NVIDIA、AIエージェント向け安全基盤を発表。逸脱時にミリ秒単位で隔離

2026年9月29日 09時53分更新


OpenShellとSentryで実行環境からハードウェアまで多層的に制御

 NVIDIAは2026年9月28日、AIエージェントのテスト段階から運用環境への展開までを対象に、安全性を多層的に強化する「NVIDIA Open Agent Safety Platform」を発表した。

 このプラットフォームは、AIエージェントを実行するソフトウェア層だけでなく、ハードウェア、計算基盤、ロボティクスシステムまでを含めたフルスタックでのガバナンスと制御を提供するものだ。中核となるのは、オープンソースのソフトウェア「NVIDIA OpenShell」と、リファレンスシステム設計の「NVIDIA Sentry」だ。

 開発の背景には、近年のセキュリティインシデントがある。自律型AIエージェントがアプリケーション層のセキュリティ制御を回避して与えられたタスクを実行するケースなど、モデルやエージェント・ハーネスだけに安全性を依存するのではなく、その外側に実行時(ランタイム)に強制適用できる強刺な安全境界を構築することが不可欠となっていた。 

OpenShellによるソフトウェアレベルの実行境界設定

 ソフトウェア層の対策を担う「NVIDIA OpenShell」は、CPU上で動作するAIエージェントに安全なランタイム境界を設定し、エージェントの行動追跡とポリシー適用を行うオープンソースソフトウェアだ。
NVIDIAのエージェント型AI向け専用CPU「NVIDIA Vera」上で低オーバーヘッドかつ高速に動作するよう設計されているほか、オープンソースとして提供されるため、ArmやIntelといった第三者製の計算プラットフォームへも拡張可能とされている。 OpenShellは、AIモデルそのものやエージェント・ハーネスだけに安全性を依存するのではなく、その外側に実行可能なセキュリティ境界を設ける点が特徴となる。 

SentryとBlueField-4によるハードウェア側の監視と即時隔離 

 一方、ハードウェア側の安全機構として提供されるのがリファレンスシステム設計の「NVIDIA Sentry」だ。
Sentryは、NVIDIAのデータ処理装置(DPU)である「NVIDIA BlueField-4」上で動作する帯域外(out-of-band)のウォッチドッグ機構で、AIエージェントの挙動を継続的に監視する。主計算系から独立した信頼ドメインから監視を行うため、エージェントがソフトウェア側の境界を逸脱しようとした場合でも、ミリ秒単位で即座にエージェントを隔離し、動作を停止させることができるという。 

また、Sentryは同社のプログラマブルソフトウェア「NVIDIA DOCA」を基盤として構築されており、エージェントの要求・応答の検査やテレメトリの取得、ID検証に加え、データやツール、API、各種サービスへのアクセスに対するきめ細かなゼロトラストポリシーの適用を実現する。

多角的な産業エコシステムとの協業

 同社は同日、AI、エンタープライズソフトウェア、ロボティクス、金融など多岐にわたる分野の企業との連携も明らかにした。同プラットフォームの技術を活用する組織は100を超えるという。

 ・Anthropic:企業向け「Claude Managed Agents」にOpenShellやBlueFieldを組み合わせ、実行環境からのアクセス制御を強化。
・Salesforce:OpenShellを「Slack」と統合し、Slack上からエージェントの活動確認や追加権限要求の承認・拒否を行えるワークフローを構築。
・SpaceXAI:コーディングエージェント「Cursor」や「Grok」モデルの安全境界として本プラットフォームを活用。
・その他:Scale AIやSAPなどのソフトウェア企業のほか、ロボティクス分野のFigure、Skild AI、金融分野のCitiやJPMorganChase、エネルギー・産業インフラ企業なども、本プラットフォームの技術を活用した取り組みや協力を進めている。

Open Secure AI Allianceによる業界標準化への取り組み

 さらにNVIDIAは、AIエージェントの安全性に関するオープンな技術や手法の標準化推進にも取り組んでいる。2026年7月に設立された「Open Secure AI Alliance」には120以上の組織が参加しており、同年9月にはLinux Foundationのもとでの運営へ移行した。同Allianceでは、知見を共有する「Shared AI Findings Exchange(SAFE)」などのプロジェクトを通じて、業界全体でオープンなAIセキュリティ技術と共通手法の開発が進められている。

AIエージェントが企業システムや物理世界で自律的に動く領域が広がるなか、モデルやアプリケーションだけでなく、ランタイム、ハードウェア、インフラまで一貫した安全境界を設けるNVIDIAのアプローチは、次世代AI運用の信頼性を支える重要な基盤となりそうだ。

参照:
・NVIDIA Newsroom:Open Agent Safety Platform
・NVIDIA Blog:Open Secure AI Alliance

関連カテゴリー