Apa yang terjadi
Pada 25 Agustus 2026, OPAQUE berkontribusi dengan TRACE — spesifikasi terbuka untuk bukti runtime dan kepatuhan yang teratestasi hardware untuk AI agent dan confidential workload — kepada Linux Foundation, yang akan memberikan tata kelola vendor-netral sementara Coalition for Secure AI (CoSAI) menyelenggarakan workstream teknis. TRACE dikembangkan secara kolaboratif oleh AMD, Intel, Microsoft, OPAQUE, dan Technology Innovation Institute (TII). Daripada membuat framework baru dari awal, TRACE menggabungkan enam standar yang sudah ada (RATS/RFC 9334, EAT/RFC 9711, SLSA, SCITT, SPIFFE, EAR) menjadi lapisan bukti umum yang mengikat lingkungan runtime, software yang dieksekusi, kebijakan yang diterapkan, klasifikasi data, dan penggunaan alat ke dalam artefak yang portabel dan dapat diverifikasi secara kriptografi menggunakan confidential computing berbasis hardware (misalnya, AMD SEV). Implementasi referensi mencatat ~135.000 unduhan PyPI dalam 10 minggu sejak perkenalan awalnya di Juni 2026 pada Confidential Computing Summit, dan spesifikasi, dokumentasi, serta kode referensi tersedia secara publik di GitHub (agentrust-io/trace-spec).
Mengapa penting
Ini secara langsung menargetkan celah tata kelola yang disorot oleh insiden OpenAI/Hugging Face Juli 2026: kebijakan terdokumentasi dan konfigurasi sandbox tidak membuktikan kontrol mana yang sebenarnya ditegakkan atau apa yang dilakukan agent selama eksekusi. TRACE memberikan enterprise, penyedia cloud, dan regulator catatan runtime yang dapat diverifikasi secara independen dan tahan gangguan untuk AI agent — portabel di seluruh cloud dan lingkungan confidential-computing. Karena sekarang berada di bawah tata kelola vendor-netral Linux Foundation dengan CoSAI mendorong workstream teknis, ini memiliki jalur yang kredibel menuju adopsi multi-vendor yang luas (AMD, Intel, Microsoft, TII, OPAQUE sudah berpartisipasi), memposisikannya sebagai standar interoperabilitas de facto untuk attestasi runtime AI agentic dan bukti kepatuhan.
Tindakan yang diperlukan
Tim keamanan dan platform yang menggunakan AI agentic atau confidential-computing workload harus mengevaluasi implementasi referensi TRACE dan skema bukti, melacak evolusinya di bawah tata kelola CoSAI/Linux Foundation, dan mempertimbangkan pilot attestasi berbasis TRACE untuk deployment agent berisiko tinggi (terutama yang menangani data sensitif atau memerlukan bukti kepatuhan yang menghadap regulator).