إثبات حالة بيئة التشغيل أو مصدر المكونات قبل السماح بالوصول إلى أصول حساسة.
توضح Microsoft أن تشغيل الذكاء الاصطناعي على أجهزة وبيئات يملكها العميل يغيّر نموذج الثقة، لأن النماذج والبيانات والمفاتيح تعمل خارج سيطرة مزود الخدمة المباشرة. وتقترح أربع ركائز: إثبات سلامة بيئة التشغيل، والتحقق من مصدر المكونات، وفرض وساطة حتمية على أفعال النموذج، وعدم الإفراج عن الأصول الحساسة إلا بعد استيفاء الأدلة والسياسات.