Якщо ви коли-небудь цікавилися, як довести, що агент ШІ справді зробив те, що стверджував, на обладнанні, яке він заявив, з політиками даних, які він дотримувався, ви задаєте правильне вопрос. Фонд Linux щойно оголосив, що буде керувати відкритим стандартом, розробленим для відповіді на нього.
TRACE, що означає Trust, Runtime Attestation and Compliance Evidence, — це відкритий стандарт, який створює атестовані апаратною частиною, криптографічно перевіряні записи виконання AI-агентів та конфіденційних завантажень. Уявіть це як незмінний чек на кожну операцію з AI, який третя сторона може перевірити, не покладаючись на слово оператора.
Що насправді робить TRACE
Специфікація була розроблена спочатку OPAQUE — компанією з конфіденційних обчислень — у співпраці з AMD, Intel, Microsoft та Інститутом технологічних інновацій. Замість створення абсолютно нової платформи з нуля, TRACE інтегрує кілька встановлених стандартів, зокрема RATS (RFC 9334), EAT (RFC 9711), SLSA, SCITT, SPIFFE та EAR, щоб забезпечити сумісність між різними хмарними платформами та безпечними обчислювальними середовищами.
Основним виводом є те, що проект називає «Записами довіри». Ці документи містять операційні деталі, такі як середовище виконання, програмне забезпечення, яке було запущено, класифікацію даних та політики, які були застосовані. Все це захищено механізмами атестації на рівні чіпів, що означає, що перевірка базується на апаратному забезпеченні, а не на програмних обіцянках.
На практиці TRACE використовує технології аутентифікації апаратного забезпечення, такі як AMD SEV і Intel TDX. TRACE надає цим можливостям стандартизовану мову для взаємодії при роботі з навантаженнями штучного інтелекту.
Специфікацію вперше представили на Конференції з конфіденційних обчислень 23 червня 2026 року. За ці десять тижнів її еталонна реалізація була завантажена приблизно 135 000 разів на PyPI — сховищі пакетів Python.
Чому нейтральне управління має значення саме тут
Джим Землін, генеральний директор Linux Foundation, підкреслив важливість нейтрального управління для створення перевіряємих записів довіри до ШІ. Постійна технічна розробка продовжуватиметься в рамках Коаліції безпечного ШІ, відомої як CoSAI.
Підтримуючий консорціум включає AMD та Intel для коренів атестації обладнання, Microsoft та її стек конфіденційних обчислень Azure, а також TII, розташовану в ОАЕ.
Проблема, яку вирішує TRACE
Коли організації впроваджують все більш автономні AI-агенти для обробки чутливих завдань на різноманітній інфраструктурі, виникає фундаментальна проблема довіри. Як регульований банк може перевірити, що його AI-модель виконувалася всередині безпечного енклаву на певному хмарному провайдері? Як медична компанія може довести аудиторам, що дані пацієнтів були оброблені згідно з політикою? Як будь-яка організація може продемонструвати відповідність, коли завдання виконувалося на обладнанні іншої сторони?
TRACE змінює модель. Оскільки атестація походить безпосередньо від апаратного забезпечення, отримані записи довіри можуть бути перевірені будь-якою третьою стороною, що має доступ до специфікації. Криптографічна перевірка може підтвердити, як працював процес, не розкриваючи, що саме було оброблено.
