NVIDIA quiere poner límites físicos a los agentes de IA con OpenShell y Sentry

NVIDIA ha presentado Open Agent Safety Platform, una arquitectura abierta que lleva la seguridad de los agentes de inteligencia artificial más allá del modelo y de la aplicación que los ejecuta. La propuesta combina OpenShell, un runtime de código abierto que aplica políticas durante la ejecución, con Sentry, un diseño de referencia que utiliza las DPU BlueField-4 para supervisar la actividad de los agentes desde una capa independiente.

Las claves de los agentes de IA seguros en 30 segundos

  • NVIDIA combina OpenShell y Sentry para controlar agentes desde el software hasta la infraestructura que ejecuta sus tareas.
  • OpenShell crea entornos aislados y aplica políticas sobre lo que puede hacer cada agente, independientemente del modelo utilizado.
  • Sentry añade supervisión fuera de banda mediante BlueField-4, con capacidad para detectar y poner en cuarentena agentes que salgan de sus límites.
  • La plataforma ya reúne a más de 100 organizaciones, entre ellas Anthropic, Microsoft, Cisco, CrowdStrike, SAP, Salesforce, Red Hat y Palo Alto Networks.
  • OpenShell es código abierto y puede extenderse a plataformas de terceros, incluidas soluciones basadas en Arm e Intel.

El movimiento responde a una cuestión cada vez más difícil de ignorar: un agente de IA no se limita a generar una respuesta. Puede acceder a archivos, utilizar herramientas, ejecutar código, consultar servicios, manejar credenciales o interactuar con sistemas empresariales. Cuando recibe autonomía durante horas o días, la seguridad basada únicamente en instrucciones dentro del modelo deja de ser suficiente.

NVIDIA plantea otra arquitectura. El agente puede tener capacidad para decidir qué hacer, pero la infraestructura debe decidir qué está permitido hacer. La compañía sitúa ese control fuera del modelo y, con Sentry, también fuera del propio entorno de ejecución.

OpenShell: el sandbox como primera línea de defensa

La pieza de software es NVIDIA OpenShell, un runtime de código abierto pensado para ejecutar agentes autónomos dentro de entornos aislados.

Su función es establecer una frontera entre el agente y los recursos del sistema. Las políticas pueden controlar aspectos como el acceso a archivos, las conexiones de red o los procesos que el agente puede ejecutar. La intención es que estas restricciones no dependan exclusivamente del prompt o de las instrucciones que recibe el modelo.

Es una diferencia importante. Un agente puede recibir la orden de no acceder a determinadas credenciales, pero esa instrucción pertenece al mismo entorno lógico en el que el modelo toma decisiones. OpenShell intenta trasladar la restricción a una capa externa que el agente no pueda modificar simplemente cambiando su comportamiento.

NVIDIA ya había incorporado OpenShell a su estrategia de software para agentes y ahora lo integra en una plataforma de seguridad más amplia. El proyecto se distribuye como código abierto y puede utilizarse con modelos abiertos o propietarios.

La compañía destaca además su integración con NVIDIA Vera, su CPU diseñada para cargas de trabajo de IA agéntica. Sin embargo, OpenShell no queda limitado a ese hardware. NVIDIA señala que el software puede extenderse para funcionar sobre plataformas de terceros, incluidas las basadas en Arm e Intel.

Eso permite separar dos conceptos que suelen aparecer juntos pero no son equivalentes: utilizar OpenShell y utilizar hardware NVIDIA. El primero es software abierto; el segundo forma parte de la arquitectura de infraestructura que NVIDIA está proponiendo.

Sentry lleva el control hasta la infraestructura

La parte más particular de la propuesta es NVIDIA Sentry.

Sentry es un diseño de referencia para un sistema de supervisión que funciona fuera de banda mediante las NVIDIA BlueField-4 DPU. Una DPU, o Data Processing Unit, es un procesador especializado que descarga y controla determinadas funciones de infraestructura, especialmente relacionadas con redes, almacenamiento y seguridad.

En este caso, NVIDIA utiliza esa posición para crear una capa independiente de supervisión.

Sentry puede inspeccionar solicitudes y respuestas de los agentes, verificar su identidad, generar telemetría y aplicar políticas de acceso a datos, herramientas, interfaces de programación de aplicaciones (API) y servicios. La tecnología se apoya en NVIDIA DOCA, la plataforma de software de la compañía para sus DPU.

La compañía afirma que Sentry puede poner en cuarentena y detener un agente en milisegundos cuando intenta salir de los límites establecidos. Es una capacidad descrita por NVIDIA dentro de su arquitectura de referencia, no una garantía de que cualquier comportamiento malicioso vaya a ser bloqueado automáticamente en cualquier despliegue.

La diferencia respecto a un sistema convencional está en dónde se ejecuta el control. Sentry mantiene la supervisión en un dominio separado del agente, de modo que el propio agente no tiene acceso directo a los mecanismos encargados de vigilarlo.

La arquitectura queda así dividida en dos capas:

CapaTecnologíaFunción
EjecuciónOpenShellAislar al agente y aplicar políticas
HardwareBlueField-4 + SentrySupervisar y aplicar controles fuera de banda
InfraestructuraDOCAProgramar las capacidades de seguridad de la DPU
CómputoNVIDIA VeraEjecutar cargas de trabajo de agentes
ModelosAbiertos o propietariosProporcionar las capacidades de IA

La idea es que la seguridad no desaparezca aunque cambie el modelo que está detrás del agente.

NVIDIA busca convertirlo en una capa común para los agentes

El anuncio llega acompañado de una lista amplia de socios. NVIDIA asegura que más de 100 organizaciones trabajan con tecnologías de Open Agent Safety Platform, entre ellas Anthropic, Cisco, CrowdStrike, Dell Technologies, HPE, Hugging Face, Microsoft, Palantir, Palo Alto Networks, Perplexity, Red Hat, Salesforce, SAP, Scale AI y ServiceNow.

La colaboración con Anthropic resulta especialmente relevante porque conecta esta arquitectura con Claude Managed Agents. En este caso, el bucle del agente se ejecuta en un servidor separado de los sandboxes donde realiza las tareas. OpenShell y BlueField añaden controles adicionales sobre el acceso a esos entornos.

Salesforce está llevando OpenShell a Slack. La integración permite consultar actividad y eventos de auditoría y gestionar desde la plataforma las solicitudes de permisos adicionales de los agentes.

SAP, por su parte, está incorporando OpenShell a Joule Studio Runtime, dentro de SAP Business AI Platform, mientras que Red Hat trabaja con OpenShell y DOCA dentro de su infraestructura de IA empresarial.

El proyecto también alcanza a sistemas físicos. NVIDIA cita a Figure, Gecko Robotics y Skild AI entre las compañías de robótica que están trabajando con OpenShell para incorporar controles de seguridad a sistemas capaces de actuar en el mundo físico. En el sector financiero aparecen Citi y JPMorganChase, mientras que varias compañías energéticas estadounidenses también colaboran en estas tecnologías.

Hay otro elemento relevante: NVIDIA está intentando que esta propuesta no quede aislada de otras iniciativas de seguridad de IA. La compañía sitúa Open Agent Safety Platform dentro del trabajo de la Open Secure AI Alliance, iniciada junto a más de 120 organizaciones y bajo la gobernanza de la Linux Foundation. El objetivo declarado es compartir investigación, herramientas y prácticas relacionadas con la seguridad de agentes.

El reto: controlar agentes que cada vez tienen más permisos

La cuestión que intenta resolver NVIDIA no es exclusiva de un modelo concreto. Un agente empresarial puede acabar conectado simultáneamente a repositorios de código, sistemas internos, bases de datos, herramientas de productividad, servicios externos y APIs.

Cuantos más sistemas puede utilizar, mayor es la superficie que debe controlar la infraestructura.

OpenShell plantea una primera barrera en el entorno de ejecución. Sentry añade otra en un nivel inferior, independiente del agente. Esa separación permite que las políticas no dependan únicamente de que el modelo interprete correctamente una instrucción de seguridad.

También explica por qué NVIDIA está intentando llevar la propuesta a empresas de software, proveedores de infraestructura, fabricantes de robots y organizaciones financieras. Si los agentes terminan siendo una capa habitual de interacción con aplicaciones y máquinas, los controles tendrán que acompañarlos independientemente del modelo que utilicen.

La plataforma ya está disponible en los recursos para desarrolladores de NVIDIA, mientras que OpenShell puede consultarse en GitHub como proyecto de código abierto.

El movimiento coloca a NVIDIA en una posición que va más allá del suministro de GPU. La compañía intenta definir también parte de la infraestructura desde la que los agentes ejecutarán sus acciones y, sobre todo, dónde se aplicarán los límites cuando el modelo deje de ser un simple generador de texto y empiece a operar sobre sistemas reales.

Preguntas frecuentes

¿Qué es NVIDIA Open Agent Safety Platform?

Es una plataforma abierta de NVIDIA para controlar la seguridad de los agentes de IA desde su ejecución hasta la infraestructura. Sus dos componentes principales son OpenShell y Sentry.

¿Para qué sirve OpenShell?

OpenShell crea un entorno de ejecución con límites y políticas para los agentes. Permite controlar cómo interactúan con recursos del sistema y puede utilizarse con modelos abiertos y propietarios.

¿Qué aporta Sentry?

Sentry añade una capa de supervisión fuera de banda mediante las DPU NVIDIA BlueField-4. Según NVIDIA, puede detectar que un agente intenta superar sus límites y ponerlo en cuarentena.

¿OpenShell depende de una GPU NVIDIA?

No necesariamente. NVIDIA indica que OpenShell es código abierto y puede extenderse a plataformas de terceros, incluidas arquitecturas de Arm e Intel.

encuentra artículos

newsletter

Recibe toda la actualidad del sector tech y cloud en tu email de la mano de RevistaCloud.com.

Suscripción boletín

LO ÚLTIMO