NotizieAzioniIl CEO di Nvidia Jensen Huang presenta l'Open Agent Safety Platform, un 'browser' per gli agenti AI

Il CEO di Nvidia Jensen Huang presenta l'Open Agent Safety Platform, un 'browser' per gli agenti AI

Autore: CryptoBriefing·

Punti chiave

  • •L'Open Agent Safety Platform combina OpenShell, un runtime con licenza Apache 2.0 che isola gli agenti AI in ambienti sandbox, con Sentry, un'applicazione a livello hardware che interviene quando i controlli software falliscono.
  • •Il sistema impone il rispetto delle policy, mantiene audit trail per la revisione forense e può inviare aggiornamenti delle policy agli agenti in esecuzione senza spegnerli.
  • •Nvidia dichiara che OpenShell introduce un sovraccarico minimo di prestazioni sulle sue CPU Vera, evitando un pesante tributo in termini di prestazioni per i livelli di sicurezza.
  • •La piattaforma punta su quattro domini—coding, ricerca, cybersecurity e operations—dove agenti long-running e self-evolving prendono decisioni e interagiscono con sistemi aziendali critici.
  • •Più di 100 aziende di software enterprise, tra cui Adobe, Salesforce, SAP, Microsoft, Red Hat e Anthropic, avevano iniziato a integrare gli strumenti della piattaforma agentica di Nvidia entro settembre.
Il CEO di Nvidia Jensen Huang presenta l'Open Agent Safety Platform, un 'browser' per gli agenti AI

Il CEO di Nvidia Jensen Huang ha presentato l'Open Agent Safety Platform, un sistema in due parti progettato per offrire agli agenti AI autonomi un ambiente operativo sicuro che descrive come un "browser per gli agenti". Annunciata il 28 settembre, la piattaforma combina un runtime open source chiamato OpenShell con un livello di monitoraggio a livello hardware denominato Sentry, creando ciò che Huang definisce uno spazio sicuro in cui l'AI autonoma può operare senza andare fuori controllo.

L'annuncio arriva mentre le imprese accelerano le distribuzioni di agenti AI in grado di scrivere codice, condurre ricerche, monitorare la sicurezza informatica ed eseguire operazioni complesse per ore o giorni di fila. Nvidia scommette che l'azienda meglio posizionata per costruire i guardrail di questa transizione sia Nvidia stessa. Man mano che queste distribuzioni penetrano nelle operazioni quotidiane, le domande su chi fornisce la supervisione—e su quale base possa essere verificata—si sono fatte più pressanti.

Come funziona la metafora del browser

OpenShell esegue gli agenti AI all'interno di ambienti di esecuzione sandbox, ognuno isolato come una scheda del browser. Il sandboxing è una tecnica consolidata nella navigazione web: ogni scheda gira in isolamento, così se una pagina si blocca o si comporta in modo anomalo, le altre continuano a funzionare. OpenShell applica lo stesso principio agli agenti. Se un agente si arresta in modo anomalo o inizia a comportarsi al di fuori dei propri limiti di policy, gli altri continuano a operare senza conseguenze. Il modello di isolamento è anche alla base di altre pratiche di computing di lunga data, tra cui i carichi di lavoro cloud containerizzati.

Il sistema impone un rigoroso rispetto delle policy, mantiene audit trail e può inviare aggiornamenti delle policy agli agenti in esecuzione senza spegnerli. Sentry sta sottostante come applicatore a livello hardware, monitorando il comportamento degli agenti e intervenendo quando i controlli a livello software si rivelano insufficienti.

Nvidia dichi che OpenShell introduce un sovraccarico minimo sulle sue CPU Vera, il che significa che le imprese non pagherebbero un pesante tributo in termini di prestazioni per i livelli di sicurezza aggiuntivi. Il runtime è distribuito sotto licenza Apache 2.0, una licenza open source permissiva ampiamente utilizzata, lasciando sviluppatori e organizzazioni liberi di esaminarlo, modificarlo e distribuirlo. Negli strumenti di sicurezza, quell'apertura ha un peso particolare: le organizzazioni possono esaminare il livello di applicazione stesso invece di affidarsi solo alla descrizione del fornitore del suo comportamento.

"Il straordinario potenziale dell'AI per la società si realizzerà solo se risolveremo la sicurezza dell'AI", ha dichiarato Huang durante l'annuncio.

L'ecosistema enterprise che prende forma

L'Open Agent Safety Platform non è nata nel vuoto. Nvidia ha trascorso gran parte del 2026 assemblandone i componenti. Intorno a marzo e aprile, l'azienda ha rilasciato il suo Agent Toolkit, un pacchetto che includeva il modello Nemotron 3 Ultra con 550 miliardi di parametri, sviluppato appositamente per il tipo di flussi di lavoro agenti di lunga durata che i clienti enterprise prioritizzano.

Il toolkit includeva anche librerie di competenze: capacità predefinite su cui gli agenti possono contare invece di imparare da zero. Entro settembre, più di 100 aziende di software enterprise avevano iniziato a integrare gli strumenti della piattaforma agentica di Nvidia nei propri prodotti.

La lista legge come un chi è chi della tecnologia enterprise: Adobe, Salesforce, SAP, Microsoft e Red Hat contribuiscono tutti o sviluppano sullo stack. Anche Anthropic, il laboratorio AI orientato alla sicurezza dietro Claude, è elencato tra i partner.

Perché fare il sandboxing degli agenti è più difficile che fare il sandboxing delle pagine web

Secondo la descrizione di Nvidia, questi agenti sono progettati per essere "long-running" e "self-evolving". Possono operare per ore o giorni di fila, prendere decisioni, chiamare API esterne, modificare il proprio comportamento sulla base di nuove informazioni e interagire con sistemi aziendali critici.

È esattamente per questo che Nvidia ha abbinato il sandboxing a livello software di OpenShell all'applicazione a livello hardware di Sentry. I guardrail software possono, in linea di principio, essere aggirati da agenti sufficientemente capaci; il monitoraggio a livello hardware aggiunge una seconda linea di difesa che non dipende dalla collaborazione dell'agente. I controlli basati su hardware sono una categoria consolidata nella sicurezza enterprise, da tempo utilizzati per attività come la protezione delle chiavi crittiche.

La piattaforma punta su quattro domini principali: coding, ricerca, cybersecurity e operations—ognuno con il proprio profilo di rischio. Un agente che scrive codice potrebbe introdurre vulnerabilità, mentre un agente che esegue operazioni di cybersecurity ha, per definizione, accesso a sistemi sensibili. In questo contesto, la funzionalità di audit trail diventa cruciale, offrendo alle imprese un registro forense di ogni decisione presa da un agente e del perché. Tali registri sono ciò su cui i team di sicurezza e conformità contano quando revisori, regolatori o clienti chiedono come è stata presa una decisione automatizzata.

Per Nvidia, il posizionamento è esplicito: il produttore dell'infrastruttura su cui girano gli agenti mira a essere anche il livello che li contiene. Come la piattaforma reggerà in produzione, e quanta attenzione indipendente attirerà il codice di OpenShell con licenza aperta, sono tra i segnali da osservare mentre le distribuzioni di agenti enterprise continuano a crescere.