지침  ·  2026-08-30

Linux Foundation이 TRACE(Trust, Runtime Attestation and Compliance Evidence)의 거버넌스를 담당 — AI 에이전트 런타임 증거를 위한 새로운 오픈 사양, 기술 작업은 CoSAI에서 호스팅

지침High 영향도Global
2026년 8월 25일, OPAQUE는 AI 에이전트 및 기밀 워크로드를 위한 하드웨어-증명된 런타임 및 컴플라이언스 증거의 오픈 사양인 TRACE를 Linux Foundation에 기여했으며, 이는 Linux Foundation이 벤더-중립적 거버넌스를 제공하는 동안 안전한 AI 연합(CoSAI)이 기술 워크스트림을 호스팅합니다. TRACE는 AMD, Intel, Microsoft, OPAQUE 및 Technology Innovation Institute(TII)가 협력하여 개발했습니다. TRACE는 처음부터 새로운 프레임워크를 만드는 대신 6가지 기존 표준(RATS/RFC 9334, EAT/RFC 9711, SLSA, SCITT, SPIFFE, EAR)을 구성하여 런타임 환경, 실행된 소프트웨어, 적용된 정책, 데이터 분류 및 도구 사용을 하드웨어 기반 기밀 컴퓨팅(예: AMD SEV)을 사용하는 암호화되어 검증 가능한 아티팩트로 바인딩하는 공통 증거 계층을 만듭니다. 참조 구현은 2026년 6월 기밀 컴퓨팅 서밋에서의 초기 도입 후 10주 내에 약 135,000개의 PyPI 다운로드를 기록했으며, 사양, 문서 및 참조 코드는 GitHub(agentrust-io/trace-spec)에서 공개적으로 사용 가능합니다.
이는 2026년 7월 OpenAI/Hugging Face 사건에서 강조된 거버넌스 격차를 직접 목표로 합니다: 문서화된 정책 및 샌드박스 구성은 실제로 어떤 제어가 적용되었는지 또는 에이전트가 실행 중에 무엇을 했는지 증명하지 않습니다. TRACE는 기업, 클라우드 제공자 및 규제기관에 클라우드 및 기밀 컴퓨팅 환경 전체에서 휴대 가능한 독립적으로 검증 가능하고 변조에 강한 AI 에이전트의 런타임 기록을 제공합니다. 이제 Linux Foundation 벤더-중립적 거버넌스에 따르고 CoSAI가 기술 워크스트림을 주도하므로 광범위한 다중 벤더 채택(AMD, Intel, Microsoft, TII, OPAQUE가 이미 참여)으로 가는 신뢰할 수 있는 경로를 가지고 있으며, 에이전트 AI 런타임 증명 및 컴플라이언스 증거를 위한 사실상의 상호 운용성 표준으로 위치합니다.
에이전트 AI 또는 기밀 컴퓨팅 워크로드를 배포하는 보안 및 플랫폼 팀은 TRACE의 참조 구현 및 증거 스키마를 평가하고, CoSAI/Linux Foundation 거버넌스에 따른 진화를 추적하며, 고위험 에이전트 배포(특히 민감한 데이터를 처리하거나 규제기관 대면 컴플라이언스 증거가 필요한 경우)에 대해 TRACE 기반 증명 파일럿을 고려해야 합니다.
Linux Foundation press releaseInfosecurity MagazineDecipherPR Newswire
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →