Bir yapay zeka aracının, kullandığını iddia ettiği donanımda, izlediğini iddia ettiği veri politikalarıyla gerçekten ne yaptığını nasıl kanıtlayabileceğinizi bir zamanlar merak ettiyseniz, doğru soruyu soruyorsunuz. Linux Vakfı, bu soruyu yanıtlamak için tasarlanmış bir açık standardı yönetecek.
TRACE, Trust, Runtime Attestation and Compliance Evidence'in kısaltmasıdır ve AI ajanlarının ve gizli iş yüklerinin yürütülmesine dair donanım doğrulanmış, kriptografik olarak doğrulanabilir kayıtlar oluşturur. Her AI işlemi için sahte edilemez bir fiş gibi düşünün; bu fişi üçüncü bir taraf, operatörün sözüne gerek duymadan doğrulayabilir.
TRACE'in aslında yaptığı şey
Spesifikasyon, OPAQUE adlı bir gizli hesaplama firması tarafından AMD, Intel, Microsoft ve Teknoloji İnovasyon Enstitüsü ile iş birliği içinde geliştirilmiştir. TRACE, tamamen yeni bir çerçeve oluşturmak yerine, RATS (RFC 9334), EAT (RFC 9711), SLSA, SCITT, SPIFFE ve EAR gibi çeşitli yerleşik standartları entegre ederek farklı bulut platformları ve güvenli hesaplama ortamları arasında uyumluluğu sağlamayı amaçlamaktadır.
Projenin adlandırdığı temel çıktı, “Güven Kayıtları”dır. Bu belgeler, çalışma ortamı, yürütülen yazılım, veri sınıflandırmaları ve uygulanan politikalar gibi operasyonel detayları kaydeder. Tüm bunlar, donanım tabanlı doğrulama sağlayan silikon onay mekanizmaları ile korunur.
Pratik açıdan, TRACE, AMD SEV ve Intel TDX gibi donanım doğrulama teknolojilerini kullanır. TRACE, AI iş yükleri açısından bu yeteneklere standart bir konuşma dili sağlar.
Spesifikasyon, 23 Haziran 2026'da Gizli Hesaplama Zirvesi'nde ilk kez sunuldu. O zamandan bu yana yaklaşık on hafta içinde, Python paket deposu PyPI üzerinde referans uygulaması yaklaşık 135.000 kez indirildi.
Burada nötr yönetim neden önemli
Linux Vakfı CEO'su Jim Zemlin, doğrulanabilir AI güven kayıtları oluşturmak için nötr yönetim structures önemini vurguladı. Teknik geliştirme, CoSAI olarak bilinen Güvenli AI Koalisyonu altında devam edecektir.
Destek konsorsiyumu, donanım onay kökleri için AMD ve Intel, Microsoft ve Azure gizli hesaplama yığını, ülkesi Birleşik Arap Emirlikleri'nde bulunan TII'yi içerir.
TRACE'in çözdüğü problem
Organizasyonlar, hassas iş yüklerini çeşitli altyapılarda yönetmek için giderek daha fazla özerk AI ajanları kullanmaya başladıkça temel bir güven sorunu ortaya çıkar. Düzenli bir banka, AI modelinin belirli bir bulut sağlayıcısında güvenli bir alanda çalıştığını nasıl doğrular? Bir sağlık şirketi, hasta verilerinin politikaya uygun şekilde işlendiğini denetçilerine nasıl kanıtlar? Herhangi bir organizasyon, iş yükünün başkasının donanımında çalıştığı durumda uyumluluğu nasıl gösterir?
TRACE modeli tersine çevirir. Attestasyon donanımın kendisinden kaynaklandığı için, ortaya çıkan Güven Kayıtları, spesifikasyona erişimi olan herhangi bir üçüncü taraf tarafından doğrulanabilir. Kriptografik doğrulama, işlenen verileri açığa çıkarmadan bir şeyin nasıl çalıştığını onaylayabilir.
