Linux Foundation принимает TRACE: проверяемые доказательства выполнения для ИИ-агентов
Новая открытая спецификация, поддержанная AMD, Intel, Microsoft, OPAQUE и TII, создаёт надёжную аппаратно подтверждённую основу для контроля выполнения и соответствия требованиям при работе ИИ-агентов.
Кратко
- Linux Foundation объявила о передаче проекта TRACE от OPAQUE. Это открытая спецификация для аппаратно подтверждённых доказательств выполнения и соответствия требованиям в ИИ-агентах и конфиденциальных вычислительных нагрузках.
- TRACE разработан при участии AMD, Intel, Microsoft, OPAQUE и Technology Innovation Institute (TII). Спецификация отвечает на спрос на переносимые и независимо проверяемые доказательства выполнения в пока ещё разрозненной экосистеме.
- Linux Foundation обеспечит нейтральное, независимое от поставщиков управление проектом — чтобы TRACE мог развиваться вдолгую, а не жить по правилам одной компании.
САН-ФРАНЦИСКО, 25 августа 2026 г. — Linux Foundation, некоммерческая организация, развивающая инновации на базе открытого исходного кода, объявила о передаче от OPAQUE проекта TRACE (Trust, Runtime Attestation and Compliance Evidence). Спецификация создана совместно с AMD, Intel, Microsoft, OPAQUE и Technology Innovation Institute (TII). TRACE формирует открытый стандартизированный уровень доказательств, который даёт надёжные записи для управления ИИ-агентами и другими конфиденциальными нагрузками.
Организации всё активнее внедряют автономных ИИ-агентов и модели с открытыми весами. И потому им нужен последовательный, заслуживающий доверия способ подтвердить, что чувствительные данные действительно обрабатывались по установленным правилам. TRACE создаёт стандартизированную запись управления, принудительно обеспечиваемую аппаратными механизмами: в ней среда исполнения, программное обеспечение, политики, классификация данных и использование инструментов объединяются в переносимый криптографически проверяемый артефакт. Такой артефакт следует за нагрузкой при перемещении между облаками и средами конфиденциальных вычислений.
Для бизнеса это не отвлечённая техническая тонкость. При разработке ИИ-агентов и автоматизации важно понимать не только результат работы системы, но и условия, в которых она действовала: какие данные получила, какие инструменты вызвала, какие ограничения соблюдала.
«Широкое внедрение автономных систем требует независимого, кросс-платформенного подтверждения операционной целостности, — заявил Джим Землин, исполнительный директор Linux Foundation. — TRACE предоставляет сообществу открытого исходного кода унифицированную спецификацию аппаратно подтверждённых доказательств соответствия требованиям и безопасности. Передавая TRACE под нейтральное управление, Linux Foundation помогает сохранить доверие к ИИ открытым, переносимым и проверяемым в любой инфраструктуре».
TRACE не предлагает очередной изолированный фреймворк безопасности. Вместо этого спецификация опирается на проверенные отраслевые стандарты, включая RATS, EAT, SLSA, SCITT, SPIFFE и EAR, связывая их в единый независимый от поставщиков контур доверенного выполнения ИИ. Этот уровень доказательств рассчитан на корпоративную, облачную и суверенную ИИ-инфраструктуру. Первая версия ориентирована на современные архитектуры ИИ-агентов, но заложенная основа может развиваться вместе с мультиагентными системами и конфиденциальными вычислениями.
За десять недель после первой презентации на Confidential Computing Summit в июне 2026 года TRACE зафиксировал почти 135 000 загрузок из PyPI. Под эгидой Linux Foundation проект получит независимую от вендоров модель управления, необходимую для долгосрочного внедрения и устойчивого развития.
«Доказательства выполнения могут стать стандартом лишь тогда, когда они переносимы, независимо проверяемы и не контролируются поставщиком, который их выпускает, — отметил Имран Сиддик, директор по платформенной стратегии в OPAQUE. — TRACE даёт предприятиям и регуляторам единый способ проверить, что именно выполнялось, какие политики применялись и как ИИ-системы взаимодействовали с конфиденциальными данными в разных облаках и инфраструктурах. Передача TRACE в Linux Foundation создаёт независимую площадку, на которой отрасль сможет сформировать общий интероперабельный стандарт. И ни одна компания не сможет в одиночку решать, что считать доказательством».
Открытая спецификация, техническая документация и эталонные реализации уже доступны на trace.agentrust-io.com и в GitHub. Подробнее о первоначальном анонсе — на сайте OPAQUE.
Практическая ценность TRACE особенно заметна там, где на кону безопасность ИИ-агентов, аудит и соблюдение внутренних политик. Криптографически подтверждаемая история исполнения может стать важным элементом соответствия ИИ требованиям — особенно в регулируемых отраслях, где слов «мы всё настроили правильно» уже, мягко говоря, недостаточно.
Комментарии партнёров
«Корпоративный ИИ зависит от способности работать с конфиденциальными данными, не раскрывая их. Поэтому конфиденциальные вычисления стали не дополнительной мерой защиты, а критически важной инфраструктурой. AMD SEV защищает данные и модели в процессе использования, а TRACE развивает эту аппаратно подтверждённую основу, предоставляя доказательства выполнения, которые сопровождают нагрузку в любом облаке или инфраструктуре. AMD активно поддерживает открытые отраслевые стандарты, и передача TRACE под управление Linux Foundation даёт всей ИИ-экосистеме переносимую, проверяемую основу для создания платформ и систем».
— Махеш Ваг, старший научный сотрудник AMD
«Отрасли необходимо перейти к криптографически проверяемому ИИ. По мере того как агенты становятся автономнее и всё чаще взаимодействуют с другими агентами, конфиденциальными данными и критически важными бизнес-системами, организациям требуются криптографические доказательства идентичности агента, разрешённых для него действий, места выполнения и применения политик управления. Аппаратная аттестация и конфиденциальные вычисления позволяют реализовать это в масштабе. Они создают основу для независимо проверяемого ИИ, в котором предприятия могут принимать обоснованные решения ещё до того, как агент получит доступ к данным, вызовет инструмент или делегирует действие другому агенту. Intel рада участвовать в этой открытой отраслевой инициативе, использующей устоявшиеся стандарты и помогающей предприятиям увереннее развёртывать ИИ для работы с наиболее чувствительными данными».
— Ананд Пашупати, вице-президент и генеральный менеджер Intel Product Assurance and Security
«Доказательство, которое нельзя проверить независимо, — не доказательство. А доказательство, срок годности которого истекает по мере развития криптографии, не может считаться долговечным. TII вносит основы для решения обеих задач: конфиденциальные вычисления на базе криптографии, постквантовую защиту, позволяющую записям аттестации сохранять достоверность весь срок хранения, а также уровень идентификации и аутентификации для проверки того, какой агент действовал и в каком контексте полномочий».
— д-р Наджва Аарадж, исполнительный директор TII
Для команд, которые ставят ИИ-агентов в контур с чувствительными данными и внутренними регламентами, проверяемый след выполнения — это прежде всего вопрос журналирования и правил: настроим аудит и журналирование действий ИИ-агентов под ваши требования.
Источник: linuxfoundation.org
