Nếu bạn từng tự hỏi làm thế nào để chứng minh rằng một tác nhân AI thực sự đã thực hiện những gì nó tuyên bố, trên phần cứng mà nó tuyên bố sử dụng, với các chính sách dữ liệu mà nó tuyên bố tuân theo, thì bạn đang đặt câu hỏi đúng. Quỹ Linux vừa thông báo sẽ điều phối một tiêu chuẩn mở được thiết kế để trả lời câu hỏi này.
TRACE, viết tắt của Trust, Runtime Attestation và Compliance Evidence, là một tiêu chuẩn mở tạo ra các bản ghi được xác thực phần cứng và có thể xác minh bằng mật mã về việc thực thi tác nhân AI và các tải trọng bảo mật. Hãy coi nó như một hóa đơn không thể thay đổi cho mỗi hoạt động AI, mà bên thứ ba có thể xác minh mà không cần tin vào lời khẳng định của người vận hành.
TRACE thực sự làm gì
Thông số kỹ thuật ban đầu được phát triển bởi OPAQUE, một công ty tính toán bảo mật, phối hợp cùng AMD, Intel, Microsoft và Viện Đổi mới Công nghệ. Thay vì xây dựng một khung hoàn toàn mới từ đầu, TRACE tích hợp nhiều tiêu chuẩn đã được thiết lập bao gồm RATS (RFC 9334), EAT (RFC 9711), SLSA, SCITT, SPIFFE và EAR để đảm bảo khả năng tương tác xuyên suốt các nền tảng đám mây và môi trường tính toán an toàn khác nhau.
Đầu ra chính là những gì dự án gọi là “Bản ghi Niềm tin”. Những tài liệu này ghi lại các chi tiết vận hành như môi trường chạy, phần mềm đã được thực thi, phân loại dữ liệu và các chính sách đã được áp dụng. Tất cả đều được bảo vệ bởi các cơ chế xác thực silicon, nghĩa là việc xác minh dựa trên phần cứng thay vì những cam kết phần mềm.
Về mặt thực tế, TRACE tận dụng các công nghệ xác thực phần cứng như AMD SEV và Intel TDX. TRACE về cơ bản cung cấp cho những khả năng này một ngôn ngữ chuẩn hóa để giao tiếp khi xử lý các tải trọng AI.
Thông số kỹ thuật lần đầu tiên được trình bày tại Hội nghị Tính toán Bảo mật vào ngày 23 tháng 6 năm 2026. Trong khoảng mười tuần kể từ đó, phiên bản tham chiếu của nó đã được tải xuống khoảng 135.000 lần trên PyPI, kho gói Python.
Tại sao quản trị trung lập lại quan trọng ở đây
Jim Zemlin, CEO của Linux Foundation, nhấn mạnh tầm quan trọng của quản trị trung lập trong việc tạo ra các hồ sơ niềm tin AI có thể xác minh. Phát triển kỹ thuật liên tục sẽ tiếp tục dưới sự hợp tác Coalition for Secure AI, còn được gọi là CoSAI.
Liên minh hỗ trợ bao gồm AMD và Intel cho các gốc xác thực phần cứng, Microsoft và nền tảng tính toán bảo mật Azure của họ, cùng với TII, có trụ sở tại UAE.
Vấn đề mà TRACE đang giải quyết
Khi các tổ chức triển khai các tác nhân AI ngày càng tự chủ để xử lý các công việc nhạy cảm trên nhiều cơ sở hạ tầng khác nhau, một vấn đề tin tưởng cơ bản nảy sinh. Làm thế nào một ngân hàng được quản lý xác minh rằng mô hình AI của nó đã chạy bên trong một khu vực an toàn trên nhà cung cấp đám mây cụ thể? Làm thế nào một công ty y tế chứng minh với các kiểm toán viên rằng dữ liệu bệnh nhân đã được xử lý theo chính sách? Làm thế nào bất kỳ tổ chức nào chứng minh sự tuân thủ khi công việc được thực hiện trên phần cứng của người khác?
TRACE đảo ngược mô hình. Vì chứng nhận xuất phát từ chính phần cứng, các Bản ghi Niềm tin kết quả có thể được xác minh bởi bất kỳ bên thứ ba nào có quyền truy cập vào thông số kỹ thuật. Việc xác minh mật mã có thể xác nhận cách một thứ đã chạy mà không tiết lộ nó đã xử lý gì.
