Cайт веб-разработчика, программиста Ruby on Rails ESV Corp. Екатеринбург, Москва, Санкт-Петербург, Новосибирск, Первоуральск

Искусственный интеллект получает «чёрный ящик». Linux Foundation делает ставку на TRACE, который покажет реальную историю работы агента

ИИ-агентам хотят выдать криптографический «чек», по которому можно проверить, где работала модель, какие данные обрабатывала и какими инструментами пользовалась. Linux Foundation стала управлять открытым стандартом TRACE, разработанным при участии AMD, Intel, Microsoft, OPAQUE и Technology Innovation Institute.

TRACE расшифровывается как Trust, Runtime Attestation and Compliance Evidence. Стандарт создаёт проверяемую запись о работе ИИ-агента или другой конфиденциальной нагрузки. Запись связывает сведения о программной среде, применённых правилах, категории обрабатываемых данных и вызванных инструментах в один подписанный криптографический объект.

Ключевое отличие от обычного журнала событий связано с аппаратной аттестацией. Традиционный журнал формирует сама система, работу которой затем приходится проверять. В TRACE доверенная запись может подписываться внутри защищённой среды выполнения и проверяться через аппаратный корень доверия. Благодаря такой схеме оператор инфраструктуры не должен иметь возможности задним числом самостоятельно доказать, что система работала корректно.

Так называемая Trust Record позволяет независимо проверить несколько параметров. Проверяющая сторона может установить, какая модель запускалась, на какой платформе проходило выполнение, какие политики действовали, с каким классом данных работал агент и какие внешние инструменты вызывал. Чтобы проверить это, не требуется доверять компании, которая запустила ИИ-систему.

Разработчики рассчитывают применять такой механизм в инфраструктуре, где автономные агенты получают доступ к конфиденциальной информации или корпоративным сервисам. Один и тот же набор доказательств можно переносить между облаками и средами конфиденциальных вычислений, сохраняя возможность независимо их проверить.

Создатели TRACE не пытаются построить новую систему безопасности с нуля. Спецификация объединяет уже существующие стандарты и механизмы, включая RATS и EAT, а также SLSA, SCITT и SPIFFE. Например, EAT задаёт формат утверждений для аттестации, а RATS описывает роли участников процесса проверки. TRACE использует такие компоненты как общий слой доказательств для ИИ-нагрузок.

Сейчас актуальна версия TRACE 0.2. Проект пока находится в статусе Developer Preview, поэтому авторы рекомендуют учитывать опубликованные ограничения, прежде чем применять технологию в промышленной среде. Вместе со спецификацией доступен набор тестов, чтобы проверить совместимость реализаций.

TRACE впервые представили 23 июня 2026 года на Confidential Computing Summit. По данным Linux Foundation, за первые десять недель пакет проекта загрузили из PyPI почти 135 тыс. раз. После того как проект передали фонду, дальше он будет развиваться под нейтральным управлением Linux Foundation, а техническое направление разместят в Coalition for Secure AI.

Авторы TRACE рассчитывают, что единый формат упростит аудит автономных ИИ-систем в разных облаках и аппаратных средах. По мере того как растут полномочия агентов, компаниям становится недостаточно знать, что система должна была соблюдать заданные правила. TRACE предлагает механизм, который позволяет криптографически подтвердить, в каких условиях агент действительно работал и какие действия выполнял.

SecurityLab