Pedoman  ·  2026-09-28

Agent Audit Trail (AAT) — draft-sharif-agent-audit-trail-05, format logging standar untuk sistem AI otonom

PedomanMedium dampakGlobal
Pada 2026-09-25, Internet-Draft individual diperbarui ke revisi -05 (berlaku hingga 2026-03-29), melanjutkan seri AAT yang mendefinisikan format catatan audit berbasis JSON, tahan manipulasi (rantai hash SHA-256, RFC 8785) untuk agen AI otonom dengan kolom wajib identitas-agen, klasifikasi-tindakan, dan tingkat-kepercayaan. Revisi sebelumnya menambahkan pencatatan pra-eksekusi, independensi pencatatan, penutupan attestasi keterulangan-keputusan (-03), dan kelincahan tanda tangan pasca-kuantum (ML-DSA-65/FIPS 204), pengidentifikasi kunci penanda tangan, integritas tingkat-kepercayaan, dan penjangkaran batch Merkle opsional (-04); pembaruan -05 memajukan draf tersebut dalam jendela berjalan. Ini memetakan ke kewajiban logging EU AI Act, ISO/IEC 42001, draf ISO/IEC 24970, dan prEN 18229-1. (Ini adalah revisi baru yang sah melampaui draf -04 yang dicakup pada 2026-09-21.)
Jejak audit agen adalah substrat praktis yang sebagian besar kerangka keamanan AI rujuk untuk akuntabilitas dan rekonstruksi insiden. Revisi draf IETF yang baru memberi implementer dan vendor format konsensus de-facto yang diperbarui untuk bukti agen, selaras dengan kewajiban logging risiko-tinggi EU AI Act (tanggal penerapan bertahap hingga 2027-2028) dan pemetaan PCI DSS/SOC2.
Insinyur keamanan platform dan agen harus meninjau -05 untuk perubahan pada kolom catatan, persyaratan penandatanganan dan ekspor, serta menyelaraskan desain logging agen mereka; kirimkan komentar IETF/umpan balik implementasi sebelum kedaluwarsa.
IETF Datatracker — draft-sharif-agent-audit-trailAgent Audit Trail standard site
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →