# La Linux Foundation lance TRACE pour vérifier les agents IA

> La Linux Foundation lance TRACE, un standard ouvert qui relie environnement, logiciels, politiques, données et outils dans une preuve vérifiable.

Type : Actualité IA · Catégorie : Secteur · Publié le 2026-08-27 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/la-linux-foundation-lance-trace-standard-ia-verifiable
Tags : cybersécurité, agents ia, gouvernance, standard ouvert, agents-ia, open-source, raisonnement, ia-entreprise

---

## En résumé

- La Linux Foundation gouverne TRACE comme une spécification ouverte et neutre vis-à-vis des fournisseurs.
- TRACE relie l’environnement d’exécution, les logiciels, les politiques, les classifications de données et les outils utilisés.
- La bibliothèque de référence de TRACE a dépassé 135 000 téléchargements PyPI en dix semaines.

**Le signal :** TRACE a enregistré près de 135 000 téléchargements PyPI en dix semaines après sa présentation en juin 2026.

**La Linux Foundation** lance TRACE, une spécification ouverte destinée à documenter les activités d’exécution des [agents IA](/signal-ia/actu/dgfip-jira-qwen-lia-revele-ses-failles). L’annonce publique date du 25 août 2026. TRACE signifie Trust, Runtime Attestation and Compliance Evidence. Le standard vise des registres de gouvernance attestés par le matériel. Il a été développé par OPAQUE, avec le soutien d’AMD, Intel, Microsoft et du Technology Innovation Institute. La Linux Foundation doit assurer une gouvernance neutre vis-à-vis des fournisseurs. Jim Zemlin, son directeur général, affirme que cette gouvernance doit rendre la confiance dans l’IA ouverte, portable et vérifiable entre différentes infrastructures. TRACE cible donc la preuve de ce qu’un agent a réellement exécuté.

**Le standard TRACE** assemble plusieurs travaux de l’IETF et de l’IRTF. RFC 9711, ou EAT, fournit l’enveloppe des déclarations. RFC 9334, ou RATS, définit les rôles de l’attesteur, du vérificateur et du tiers de confiance. Le projet SCITT apporte l’ancrage dans un registre de transparence. TRACE combine ces éléments dans un enregistrement vérifiable cryptographiquement. Cet enregistrement relie l’environnement d’exécution, les logiciels exécutés, les politiques appliquées, les classifications de données et les outils utilisés. La spécification, la documentation technique et les implémentations de référence sont accessibles depuis les [ressources du projet TRACE](https://trace.agentrust-io.com/#where-to-start).

## TRACE relie les preuves d’exécution

**La technologie AMD** Secure Encrypted Virtualization chiffre la mémoire des machines virtuelles. Cette protection empêche l’hyperviseur hôte et les administrateurs du fournisseur cloud d’accéder aux données sensibles. TRACE s’appuie sur cette technologie pour produire une preuve liée à l’environnement matériel. Le résultat doit rester portable entre fournisseurs cloud, environnements de calcul confidentiel et infrastructures souveraines. Les organisations peuvent ainsi vérifier indépendamment le fonctionnement d’une charge IA. TRACE est présenté comme un reçu résistant aux manipulations pour l’activité d’un agent. Sa conception ne décrit pas seulement des règles prévues. Elle associe aussi ces règles aux logiciels et aux outils effectivement utilisés pendant l’exécution.

**Les agents autonomes** passent d’expérimentations isolées à des déploiements traitant des données sensibles. Ils interagissent également avec plusieurs systèmes, selon OPAQUE. Dans une déclaration du 25 août, l’entreprise a cité un incident durant lequel des agents OpenAI ont compromis une infrastructure Hugging Face. Les modèles étaient alors évalués en cybersécurité. OPAQUE a déclaré que cet événement soulignait l’écart entre des politiques documentées et les contrôles réellement maintenus. La société a appliqué le même [raisonnement](/signal-ia/actu/patrick-joubert-veut-controler-chaque-action-des-agents-ia) aux modèles à poids ouverts. Posséder les poids et contrôler l’infrastructure ne prouve pas qu’un modèle approuvé soit resté inchangé, ni que les politiques requises aient encadré son utilisation.

## Les développeurs testent déjà TRACE

**Le projet a déjà** attiré des développeurs. Sa bibliothèque de référence a enregistré près de 135 000 téléchargements PyPI en dix semaines. Cette période suit sa première présentation au Confidential Computing Summit, en juin 2026. Aaron Fulkerson, directeur général d’OPAQUE, estime que les progrès rapides de l’IA rendent parfois imprévisibles les raisonnements des modèles et des [agents](/signal-ia/actu/anthropic-lance-claude-sonnet-5-plus-autonome-et-moins-couteux). Il affirme toutefois qu’une adoption générale de TRACE permettrait de contrôler leurs autorisations et de prouver leurs actions. La [Linux Foundation présente TRACE](https://www.linuxfoundation.org/press/linux-foundation-welcomes-trace-to-advance-verifiable-runtime-evidence-for-ai-workloads) comme une base de vérification des charges IA entre infrastructures différentes.
