SAFE definiuje poufny 'rurociag' (pipeline) zgloszen: organizacja, ktora wykryla incydent lub bliskie trafienie w systemie agentowym, zglasza ustalenia w ustandaryzowanym formacie. Zgloszenia sa analizowane pod katem wzorcow i przyczyn (jakie mechanizmy kontrolne zawiodly), a nastepnie na tej podstawie publikowane sa rekomendacje i ostrzezenia dla ekosystemu. Ramy proponuja jawne terminy powiadamiania: dotkniete organizacje mozliwie najszybciej, a klientow w okreslonym oknie czasowym (proponowane 72 godziny) na podstawie wiarygodnych dowodow, przy zachowaniu poufnosci danych zrodlowych.
Ustalenia o incydentach bezpieczenstwa agentowej AI (np. udane jailbreaki, prompt injection, naduzycia narzedzi) sa dzis rozproszone i rzadko dzielone miedzy organizacjami, przez co te same slabosci sa wykorzystywane wielokrotnie. Brakuje wspolnego, poufnego kanalu wymiany i wspolnego jezyka opisu incydentow.
Ustandaryzowany, poufny sposob przekazywania ustalen o incydentach i bliskich trafieniach.
Identyfikacja powtarzajacych sie wzorcow i mechanizmow kontrolnych, ktore zawiodly.
Publikowanie opartych na dowodach zalecen i ostrzezen dla ekosystemu.
Jawne terminy powiadamiania dotknietych organizacji i klientow (proponowane 72 godziny dla klientow).
Oficjalna
Wartosc wspoldzielonej wiedzy rosnie z liczba zglaszajacych; niska adopcja ogranicza uzytecznosc.
Zbyt szybkie ujawnienie moze zaszkodzic dotknietym organizacjom; zbyt wolne - reszcie ekosystemu.
Open Secure AI Alliance (przy Linux Foundation) oglosil wersje robocza ram SAFE jako Request for Comments podczas Black Hat USA na poczatku sierpnia 2026; czlonkostwo alliance przekroczylo 120 organizacji.