NachrichtenAktienNvidia-CEO Jensen Huang stellt Open Agent Safety Platform vor – einen „Browser“ für KI-Agenten

Nvidia-CEO Jensen Huang stellt Open Agent Safety Platform vor – einen „Browser“ für KI-Agenten

Autor: CryptoBriefing·

Wichtige Erkenntnisse

  • •Die Open Agent Safety Platform kombiniert OpenShell, eine Apache-2.0-lizenzierte Runtime, die KI-Agenten in Sandbox-Umgebungen isoliert, mit Sentry, einer Hardware-Durchsetzung, die greift, wenn Software-Kontrollen versagen.
  • •Das System erzwingt Policy-Einhaltung, führt Audit-Trails für forensische Prüfungen und kann Policy-Updates an laufende Agenten übertragen, ohne sie herunterzufahren.
  • •Nvidia gibt an, dass OpenShell auf den Vera-CPUs nur minimalen Performance-Overhead verursacht, wodurch für die Sicherheitsschichten keine hohe Performance-Steuer anfällt.
  • •Die Plattform zielt auf vier Bereiche – Programmierung, Recherche, Cybersicherheit und Betrieb – in denen langlebige, selbstentwickelnde Agenten Entscheidungen treffen und mit kritischen Geschäftssystemen interagieren.
  • •Mehr als 100 Enterprise-Softwarefirmen, darunter Adobe, Salesforce, SAP, Microsoft, Red Hat und Anthropic, hatten bis September begonnen, Nvidias Agenten-Plattform-Tools zu integrieren.
Nvidia-CEO Jensen Huang stellt Open Agent Safety Platform vor – einen „Browser“ für KI-Agenten

Nvidia-CCEO Jensen Huang hat die Open Agent Safety Platform vorgestellt, ein zweiteiliges System, das autonomen KI-Agenten eine sichere Betriebsumgebung bieten soll und das er als „Browser für Agenten“ beschreibt. Die am 28. September angekündigte Plattform kombiniert eine Open-Source-Runtime namens OpenShell mit einer Hardware-Monitoring-Schicht namens Sentry und schafft damit, so Huang, einen sicheren Raum, in dem autonome KI arbeiten kann, ohne außer Kontrolle zu geraten.

Die Ankündigung erfolgt, während Unternehmen die Einführung von KI-Agenten beschleunigen, die Code schreiben, Recherchen durchführen, Cybersicherheit überwachen und komplexe Abläufe über Stunden oder Tage hinweg ausführen können. Nvidia setzt darauf, dass das Unternehmen, das am besten positioniert ist, die Leitplanken für diesen Wandel zu bauen, Nvidia selbst ist. Während diese Deployments tiefer in den Tagesbetrieb vordringen, verschieben sich mit ihnen auch die Fragen, wer die Aufsicht stellt – und auf welcher Grundlage sie überprüfbar ist.

Wie die Browser-Metapher funktioniert

OpenShell führt KI-Agenten in sandboxed Ausführungsumgebungen aus, die jeweils so isoliert sind wie ein Browser-Tab. Sandboxing ist eine bewährte Technik im Web-Browsing: Jeder Tab läuft isoliert, sodass die anderen weiterarbeiten, wenn eine Seite abstürzt oder sich fehlerhaft verhält. OpenShell wendet dasselbe Prinzip auf Agenten an. Stürzt ein Agent ab oder verhält sich außerhalb seiner Policy-Grenzen, laufen die übrigen unbeeinflusst weiter. Das Isolationsmodell bildet auch die Grundlage anderer etablierter Computing-Praktiken, darunterisierte Cloud-Workloads.

Das System erzwingt strenge Policy-Einhaltung, führt Audit-Trails und kann Policy-Updates an laufende Agenten übertragen, ohne sie herunterzufahren. Sentry liegt darunter als Hardware-Erzwingungsschicht, überwacht das Agentenverhalten und greift ein, wenn Software-Kontrollen nicht ausreichen.

Nvidia gibt an, dass OpenShell auf den Vera-CPUs des Unternehmens nur minimalen Overhead verursacht, sodass Unternehmen für die zusätzlichen Sicherheitsschichten keine hohe Performance-Steuer zahlen. Die Runtime wird unter der Apache-2.0-Lizenz bereitgestellt, einer weit verbreiteten permissiven Open-Source-Lizenz, die Entwickler und Organisationen frei prüfen, modifizieren und einsetzen können. Bei Sicherheitstools kommt dieser Offenheit besondere Bedeutung zu: Organisationen können die Durchsetzungsschicht selbst untersuchen, statt sich allein auf die Beschreibung eines Anbieters zu ihrem Verhalten zu verlassen.

„Das außerordentliche Potenzial von KI für die Gesellschaft wird sich nur verwirklichen lassen, wenn wir die KI-Sicherheit lösen“, sagte Huang während der Ankündigung.

Das entstehende Enterprise-Ökosystem

Die Open Agent Safety Platform ist nicht im Vakuum entstanden. Nvidia hat weite Teile des Jahres 2026 damit verbracht, die Komponenten zusammenzustellen. Etwa im März und April veröffentlichte das Unternehmen sein Agent Toolkit, ein Paket, das das Nemotron 3 Ultra Modell mit 550 Milliarden Parametern enthielt und eigens für die Art langlebiger Agenten-Workflows entwickelt wurde, die Enterprise-Kunden priorisieren.

Das Toolkit umfasste außerdem Skills-Bibliotheken: vorgefertigte Fähigkeiten, auf die Agenten zurückgreifen können, statt sie von Grund auf zu lernen. Bis September hatten mehr als 100 Enterprise-Softwarefirmen begonnen, Nvidias Tools für die Agenten-Plattform in ihre eigenen Produkte zu integrieren.

Die Liste liest sich wie ein Who's Who der Enterprise-Technologie: Adobe, Salesforce, SAP, Microsoft und Red Hat tragen alle zur Plattform bei oder bauen darauf auf. Auch Anthropic, das sicherheitsorientierte KI-Labor hinter Claude, ist unter den Partnern aufgeführt.

Warum Sandboxen für Agenten schwieriger sind als für Webseiten

Laut Nvidias Beschreibung sind diese Agenten darauf ausgelegt, „langlebig“ und „selbstentwickelnd“ zu sein. Sie können stunden- tagelang arbeiten, Entscheidungen treffen, externe APIs aufrufen, ihr eigenes Verhalten anhand neuer Informationen anpassen und mit kritischen Geschäftssystemen interagieren.

Genau deshalb hat Nvidia OpenShells Sandbox auf Software-Ebene mit Sentys Hardware-Durchsetzung kombiniert. Software-Leitplanken können prinzipiell von ausreichend leistungsfähigen Agenten umgangen werden; Monitoring auf Hardware-Ebene fügt eine zweite Verteidigungslinie hinzu, die nicht von der Kooperation des Agenten abhängt. Hardware-basierte Kontrollen sind eine etablierte Kategorie in der Unternehmenssicherheit und werden seit Langem etwa zum Schutz kryptografischer Schlüssel eingesetzt.

Die Plattform zielt auf vier Hauptbereiche: Programmierung, Recherche, Cybersicherheit und Betrieb – jeder mit seinem eigenen Risikoprofil. Ein Agent, der Code schreibt, kann Schwachstellen einführen, während ein Agent, der Cybersicherheitsoperationen ausführt, per Definition Zugang zu sensiblen Systemen hat. In diesem Zusammenhang wird die Audit-Trail-Funktion entscheidend: Sie gibt Unternehmen eine forensische Aufzeichnung jeder Entscheidung eines Agenten und deren Begründung. Solche Aufzeichnungen sind es, auf die sich Sicherheits- und Compliance-Teams verlassen, wenn Prüfer, Regulierungsbehörden oder Kunden fragen, wie eine automatisierte Entscheidung zustande kam.

Für Nvidia ist die Positionierung eindeutig: Der Hersteller der Infrastruktur, auf der Agenten laufen, will auch die Schicht sein, die sie bändigt. Wie sich die Plattform im Produktivbetrieb bewährt und wie viel unabhängige Prüfung der offen lizenzierte OpenShell-Code anzieht, sind neben dem weiteren Wachstum von Enterprise-Agent-Deployments wichtige Signale.