지침  ·  2026-09-28

Agent Audit Trail (AAT) — draft-sharif-agent-audit-trail-05, 자율 AI 시스템을 위한 표준 로깅 형식

지침Medium 영향도Global
2026-09-25에 해당 개별 인터넷 초안이 개정판 -05로 업데이트되었으며(2026-03-29 만료), AAT 시리즈를 이어가며 자율 AI 에이전트를 위한 JSON 기반의 변조 방지(SHA-256 해시 체인, RFC 8785) 감사 레코드 형식을 정의한다. 이 형식은 에이전트 식별, 행동 분류, 신뢰 수준 필드를 필수로 포함한다. 이전 개정판에서는 사전 실행 기록, 기록 독립성, 결정 재현성 증명 폐쇄(-03), 양자 후 서명 agility(ML-DSA-65/FIPS 204), 서명자 키 식별자, 신뢰 수준 무결성 및 선택적 Merkle 배치 앵커링(-04)이 추가되었다. -05 업데이트는 해당 초안을 기간 내에서 진전시킨다. 이는 EU AI Act 로깅 의무, ISO/IEC 42001, 초안 ISO/IEC 24970 및 prEN 18229-1에 매핑된다. (2026-09-21에 다루어진 -04 초안을 넘어선 실제 새로운 개정판이다.)
에이전트 감사 추적은 대부분의 AI 보안 프레임워크가 책임성과 사고 재구성을 위해 참조하는 실질적 기반이다. 새로운 IETF 초안 개정판은 구현자와 공급업체에게 EU AI Act의 고위험 로깅 의무(2027-2028년까지 단계적 적용) 및 PCI DSS/SOC2 매핑에 부합하는 업데이트된 사실상 합의 형식을 제공한다.
플랫폼 및 에이전트 보안 엔지니어는 -05의 레코드 필드, 서명 및 내보내기 요구사항 변경 사항을 검토하고 에이전트 로깅 설계를 정렬해야 한다. 만료 전에 IETF 의견/구현 피드백을 제출하라.
IETF Datatracker — draft-sharif-agent-audit-trailAgent Audit Trail standard site
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →