Apa yang terjadi
Pada 2026-09-25, Internet-Draft individual diperbarui ke revisi -05 (berlaku hingga 2026-03-29), melanjutkan seri AAT yang mendefinisikan format catatan audit berbasis JSON, tahan manipulasi (rantai hash SHA-256, RFC 8785) untuk agen AI otonom dengan kolom wajib identitas-agen, klasifikasi-tindakan, dan tingkat-kepercayaan. Revisi sebelumnya menambahkan pencatatan pra-eksekusi, independensi pencatatan, penutupan attestasi keterulangan-keputusan (-03), dan kelincahan tanda tangan pasca-kuantum (ML-DSA-65/FIPS 204), pengidentifikasi kunci penanda tangan, integritas tingkat-kepercayaan, dan penjangkaran batch Merkle opsional (-04); pembaruan -05 memajukan draf tersebut dalam jendela berjalan. Ini memetakan ke kewajiban logging EU AI Act, ISO/IEC 42001, draf ISO/IEC 24970, dan prEN 18229-1. (Ini adalah revisi baru yang sah melampaui draf -04 yang dicakup pada 2026-09-21.)
Mengapa penting
Jejak audit agen adalah substrat praktis yang sebagian besar kerangka keamanan AI rujuk untuk akuntabilitas dan rekonstruksi insiden. Revisi draf IETF yang baru memberi implementer dan vendor format konsensus de-facto yang diperbarui untuk bukti agen, selaras dengan kewajiban logging risiko-tinggi EU AI Act (tanggal penerapan bertahap hingga 2027-2028) dan pemetaan PCI DSS/SOC2.
Tindakan yang diperlukan
Insinyur keamanan platform dan agen harus meninjau -05 untuk perubahan pada kolom catatan, persyaratan penandatanganan dan ekspor, serta menyelaraskan desain logging agen mereka; kirimkan komentar IETF/umpan balik implementasi sebelum kedaluwarsa.