何が起きたか
2026年8月25日、OPAQUE は AI エージェントと機密ワークロード向けのハードウェア構成証明付きランタイムおよびコンプライアンス証拠のオープン仕様である TRACE を Linux Foundation に寄託しました。Linux Foundation はベンダー中立的なガバナンスを提供し、Secure AI 連合(CoSAI)が技術ワークストリームをホストします。TRACE は AMD、Intel、Microsoft、OPAQUE、および Technology Innovation Institute(TII)により共同で開発されました。ゼロからの新しいフレームワーク作成ではなく、TRACE は 6 つの既存標準(RATS/RFC 9334、EAT/RFC 9711、SLSA、SCITT、SPIFFE、EAR)を共通証拠レイヤーに組み合わせ、ランタイム環境、実行ソフトウェア、適用ポリシー、データ分類、およびツール使用をハードウェアベースの機密コンピューティング(AMD SEV など)を使用した携帯可能で暗号学的に検証可能なアーティファクトにバインドします。参照実装は 2026 年 6 月の Confidential Computing Summit での初期導入から 10 週間以内に約 135,000 回の PyPI ダウンロードを記録し、仕様、ドキュメント、および参照コードは GitHub(agentrust-io/trace-spec)で公開されています。
なぜ重要か
これは 2026 年 7 月の OpenAI/Hugging Face インシデントで強調されたガバナンス ギャップを直接ターゲットとしています。文書化されたポリシーとサンドボックス構成は、実際にどのコントロールが適用されたか、またはエージェントが実行中に何をしたかを証明しません。TRACE は、エンタープライズ、クラウドプロバイダー、および規制当局に、独立して検証可能で改ざん耐性のあるランタイム レコード for AI エージェントを提供します—クラウドおよび機密コンピューティング環境全体で携帯可能です。ベンダー中立的な Linux Foundation ガバナンス下にあり、CoSAI が技術ワークストリームを推進しているため、広範なマルチベンダー採用への信頼できるパス(AMD、Intel、Microsoft、TII、OPAQUE がすでに参加)を備え、エージェント AI ランタイム構成証明およびコンプライアンス証拠のデファクト相互運用性標準として位置付けられています。
必要な対応
エージェント AI または機密コンピューティング ワークロードをデプロイするセキュリティおよびプラットフォーム チームは、TRACE の参照実装および証拠スキーマを評価し、CoSAI/Linux Foundation ガバナンス下での進化を追跡し、高リスク エージェント デプロイメント(特に機密データを処理したり、規制当局向けのコンプライアンス証拠が必要な場合)向けの TRACE ベースの構成証明のパイロットを検討する必要があります。