事件经过
个人互联网草案于2026-09-15更新(修订版-04)。该草案规定了一种基于JSON的代理审计追踪记录格式,包含代理身份、行动分类、结果跟踪和信任级别报告等必填字段,采用防篡改的SHA-256哈希链(RFC 8785),可选的ECDSA和新型后量子ML-DSA-65(FIPS 204)签名、签名者密钥标识符、信任级别分配完整性以及可选的Merkle批量锚定。该草案明确回应了欧盟AI法案的自动事件记录义务,并与ISO/IEC 42001、ISO/IEC 24970草案、SOC 2和PCI DSS日志记录要求相对应。
影响分析
自主AI代理只有在行动被以可互操作、防篡改的日志形式捕获时才日益可审计;本草案是标准制定机构对代理系统问责/取证问题的早期回应,并为欧盟AI法案记录要求在实际中如何满足提供了参考。
建议行动
跟踪该互联网草案;原型化AAT格式的代理活动日志记录以验证适用性;向草案作者提交技术评论。