NVIDIAは2026年9月28日、AIエージェントのテストから導入までにおけるセキュリティを強化するための、オープンなソフトウェアプラットフォームおよびリファレンスシステム設計「NVIDIA Open Agent Safety Platform」を発表しました。このプラットフォームは、ソフトウェア、ハードウェア、コンピューティング、そしてロボティクスに至るまでのフルスタックにおいて、ガバナンスと制御を実現します。
ソフトウェアとハードウェアによる多層的な制御
NVIDIA Open Agent Safety Platformは、エージェントが実行される環境全体にわたる制御を可能にします。これには、CPU上で動作するエージェントの境界を設定するセキュアなランタイムソフトウェア「NVIDIA OpenShell」が含まれます。OpenShellは、エージェント専用に設計された「NVIDIA Vera」CPU上で動作する際に、オーバーヘッドを最小限に抑えつつ、エージェントが実行するタスクを制御するセキュアな実行境界を提供します。また、オープンソースソフトウェアとして、ArmやIntelなどのサードパーティ製コンピューティングプラットフォームへ拡張することも可能です。
ハードウェアによるリアルタイムの監視と隔離
リファレンスシステム設計には、エージェントの挙動を継続的に監視する「NVIDIA Sentry」が組み込まれています。SentryはNVIDIA BlueField-4 DPU上で動作するアウトオブバンドのウォッチドッグであり、シリコンレベルでのセキュリティ実行を提供します。これにより、AIエージェントがソフトウェアの境界を越えようとした場合、Sentryはミリ秒単位でそのエージェントを隔離し、停止させることが可能です。SentryはNVIDIA DOCAソフトウェアを基盤としており、エージェントのリクエストとレスポンスの検査や、データ・ツール・APIへのゼロトラストなアクセス制御を行います。
業界を横断したエコシステムの構築
本プラットフォームの導入に向け、AnthropicやMicrosoft、SpaceXAIなど、AIエコシステムのリーダーたちが協力しています。例えば、AnthropicはClaude Managed Agentsにおいて、エージェントの実行ループをサンドボックスとは別のサーバーで実行することで、NVIDIAのプラットフォームと連携した厳格な制御を実現しています。また、SalesforceはOpenShellをSlackと統合し、チームがエージェントの活動や権限リクエストを直接管理・承認できる仕組みを提供しています。他にも、SAPやScale AI、さらにはロボティクス分野のFigureなどが、同プラットフォームの技術を活用しています。
