무슨 일이 있었나
2026년 8월 25일, OPAQUE는 AI 에이전트 및 기밀 워크로드를 위한 하드웨어-증명된 런타임 및 컴플라이언스 증거의 오픈 사양인 TRACE를 Linux Foundation에 기여했으며, 이는 Linux Foundation이 벤더-중립적 거버넌스를 제공하는 동안 안전한 AI 연합(CoSAI)이 기술 워크스트림을 호스팅합니다. TRACE는 AMD, Intel, Microsoft, OPAQUE 및 Technology Innovation Institute(TII)가 협력하여 개발했습니다. TRACE는 처음부터 새로운 프레임워크를 만드는 대신 6가지 기존 표준(RATS/RFC 9334, EAT/RFC 9711, SLSA, SCITT, SPIFFE, EAR)을 구성하여 런타임 환경, 실행된 소프트웨어, 적용된 정책, 데이터 분류 및 도구 사용을 하드웨어 기반 기밀 컴퓨팅(예: AMD SEV)을 사용하는 암호화되어 검증 가능한 아티팩트로 바인딩하는 공통 증거 계층을 만듭니다. 참조 구현은 2026년 6월 기밀 컴퓨팅 서밋에서의 초기 도입 후 10주 내에 약 135,000개의 PyPI 다운로드를 기록했으며, 사양, 문서 및 참조 코드는 GitHub(agentrust-io/trace-spec)에서 공개적으로 사용 가능합니다.
왜 중요한가
이는 2026년 7월 OpenAI/Hugging Face 사건에서 강조된 거버넌스 격차를 직접 목표로 합니다: 문서화된 정책 및 샌드박스 구성은 실제로 어떤 제어가 적용되었는지 또는 에이전트가 실행 중에 무엇을 했는지 증명하지 않습니다. TRACE는 기업, 클라우드 제공자 및 규제기관에 클라우드 및 기밀 컴퓨팅 환경 전체에서 휴대 가능한 독립적으로 검증 가능하고 변조에 강한 AI 에이전트의 런타임 기록을 제공합니다. 이제 Linux Foundation 벤더-중립적 거버넌스에 따르고 CoSAI가 기술 워크스트림을 주도하므로 광범위한 다중 벤더 채택(AMD, Intel, Microsoft, TII, OPAQUE가 이미 참여)으로 가는 신뢰할 수 있는 경로를 가지고 있으며, 에이전트 AI 런타임 증명 및 컴플라이언스 증거를 위한 사실상의 상호 운용성 표준으로 위치합니다.
필요한 조치
에이전트 AI 또는 기밀 컴퓨팅 워크로드를 배포하는 보안 및 플랫폼 팀은 TRACE의 참조 구현 및 증거 스키마를 평가하고, CoSAI/Linux Foundation 거버넌스에 따른 진화를 추적하며, 고위험 에이전트 배포(특히 민감한 데이터를 처리하거나 규제기관 대면 컴플라이언스 증거가 필요한 경우)에 대해 TRACE 기반 증명 파일럿을 고려해야 합니다.