Если вы когда-либо задавались вопросом, как доказать, что ИИ-агент действительно сделал то, что утверждал, на оборудовании, которое указал, и в соответствии с политиками обработки данных, которые заявил, — вы задаёте правильный вопрос. Фонд Linux только что объявил, что будет управлять открытым стандартом, созданным для ответа на этот вопрос.
TRACE, что означает Trust, Runtime Attestation and Compliance Evidence, — это открытый стандарт, создающий аппаратно заверенные, криптографически проверяемые записи выполнения AI-агентов и конфиденциальных рабочих нагрузок. Представьте его как неизменяемый чек для каждой операции ИИ, который третья сторона может проверить, не полагаясь на слова оператора.
Что на самом деле делает TRACE
Спецификация была первоначально разработана OPAQUE — компанией по конфиденциальным вычислениям — совместно с AMD, Intel, Microsoft и Институтом технологических инноваций. Вместо создания совершенно новой платформы с нуля, TRACE интегрирует несколько уже устоявшихся стандартов, включая RATS (RFC 9334), EAT (RFC 9711), SLSA, SCITT, SPIFFE и EAR, чтобы обеспечить совместимость между различными облачными платформами и безопасными вычислительными средами.
Основным результатом являются так называемые «Trust Records» — документы, фиксирующие операционные детали, такие как среда выполнения, выполненное программное обеспечение, классификация данных и применяемые политики. Все это защищено механизмами силиконовой аттестации, что означает, что проверка основана на аппаратных средствах, а не на программных обещаниях.
На практике TRACE использует технологии аппаратной аттестации, такие как AMD SEV и Intel TDX. TRACE предоставляет этим возможностям стандартизированный язык взаимодействия при работе с AI-нагрузками.
Спецификация была впервые представлена на Конференции по конфиденциальным вычислениям 23 июня 2026 года. За примерно десять недель с тех пор её эталонная реализация была скачана примерно 135 000 раз на PyPI — репозитории пакетов Python.
Почему нейтральное управление важно здесь
Джим Землин, генеральный директор Linux Foundation, подчеркнул важность нейтрального управления для создания проверяемых записей доверия к ИИ. Техническая разработка будет продолжаться в рамках Коалиции по безопасному ИИ, известной как CoSAI.
Консорциум-партнер включает AMD и Intel для корней аппаратной аттестации, Microsoft и ее стек конфиденциальных вычислений Azure, а также TII, базирующуюся в ОАЭ.
Проблема, которую решает TRACE
По мере того как организации внедряют все более автономные ИИ-агенты для обработки чувствительных рабочих нагрузок на разнообразной инфраструктуре, возникает фундаментальная проблема доверия. Как регулируемый банк может подтвердить, что его ИИ-модель выполнялась внутри безопасного анклава на конкретном облачном провайдере? Как медицинская компания может доказать аудиторам, что данные пациентов были обработаны в соответствии с политикой? Как любая организация может подтвердить соответствие требованиям, если рабочая нагрузка выполнялась на чужом оборудовании?
TRACE меняет модель. Поскольку аттестация исходит непосредственно от оборудования, созданные записи доверия могут быть проверены любой третьей стороной, имеющей доступ к спецификации. Криптографическая проверка может подтвердить, как что-то выполнялось, не раскрывая, что именно было обработано.
