25 августа Linux Foundation взяла под управление TRACE — Trust, Runtime Attestation and Compliance Evidence, открытый стандарт, разработанный OPAQUE совместно с AMD, Intel, Microsoft и Technology Innovation Institute.
TRACE формирует аппаратно подтверждаемую запись, связывающую runtime, исполнявшийся код, политики, классы обрабатываемых данных и инструменты, которые вызывал AI-агент. Спецификация строится поверх RATS, EAT, SLSA, SCITT, SPIFFE и EAR.
Важная оговорка: TRACE пока developer preview; текущая спецификация — v0.2, поэтому её ещё рано считать зрелым production-стандартом.
Что это значит?
Появляется новый слой поверх TEE:
TEE
→ обеспечивает аппаратную изоляцию
Attestation
→ доказывает состояние среды
TRACE
→ превращает это доказательство в переносимое runtime evidence.
Для банков это потенциально очень интересно с точки зрения AI Governance.
Обычный audit log говорит:
«Агент вызвал API».
TRACE пытается дать возможность доказать:
«Вот этот workload, в этой аппаратно подтверждённой среде, под этой policy, обработал данные такого класса и вызвал именно этот инструмент».
Это может стать основой технически проверяемого аудита AI-агентов.