Гендиректор Nvidia Дженсен Хуан представил Open Agent Safety Platform — «браузер» для ИИ-агентов
Ключевые выводы
- •Open Agent Safety Platform объединяет OpenShell — среду выполнения под лицензией Apache 2.0, изолирующую ИИ-агентов в песочницах, — и Sentry, аппаратный контроль, который срабатывает, когда программные средства защиты не справляются.
- •Система следит за соблюдением политик, ведет журналы аудита для последующего анализа и может доставлять обновления политик работающим агентам без их остановки.
- •Nvidia утверждает, что OpenShell создает минимальные накладные расходы на ее процессорах Vera, избавляя от высокой платы производительностью за уровни безопасности.
- •Платформа ориентирована на четыре области — программирование, исследования, кибербезопасность и операции, — где долгоиграющие, саморазвивающиеся агенты принимают решения и взаимодействуют с критически важными бизнес-системами.
- •Более 100 корпоративных разработчиков ПО, включая Adobe, Salesforce, SAP, Microsoft, Red Hat и Anthropic, к сентябрю начали интегрировать агентные инструменты платформы Nvidia.

Генеральный директор Nvidia Дженсен Хуан представил Open Agent Safety Platform — двухкомпонентную систему, предназначенную для предоставления автономным ИИ-агентам безопасной операционной среды, которую он называет «браузером для агентов». Платформа, анонсированная 28 сентября, объединяет среду выполнения с открытым исходным кодом OpenShell и аппаратный уровень мониторинга Sentry, создавая, по формулировке Хуана, защищенное пространство, в котором автономный ИИ может работать, не выходя из-под контроля.
Анонс прозвучал на фоне ускорения корпоративных внедрений ИИ-агентов, способных писать код, проводить исследования, следить за кибербезопасностью и выполнять сложные операции в течение нескольких часов или дней подряд. Nvidia делает ставку на то, что лучшая компания для создания защитных механизмов этой трансформации — сама Nvidia. По мере того как такие внедрения все глубже проникают в ежедневные операции, вместе с ними растет и вопрос о том, кто обеспечивает надзор — и на каком основании его можно проверить.
Как работает метафора браузера
OpenShell запускает ИИ-агентов внутри изолированных сред выполнения (песочниц), каждая из которых изолирована подобно вкладке браузера. Песочницы — давно устоявшаяся техника в веб-серфинге: каждая вкладка работает изолированно, поэтому если одна страница дает сбой или ведет себя некорректно, остальные продолжают работать. OpenShell применяет тот же принцип к агентам: если один агент дает сбой или начинает выходить за рамки своей политики, остальные продолжают работать без помех. Модель изоляции также лежит в основе других давних вычислительных практик, включая контейнеризованные облачные рабочие нагрузки.
Система строго следит за соблюдением политик, ведет журналы аудита и может доставлять обновленияик работающим агентам без их остановки. Sentry находится на уровень ниже как аппаратный контролер: она отслеживает поведение агентов и вмешивается, когда программных средств контроля оказывается недостаточно.
Nvidia утверждает, что OpenShell создает минимальные накладные расходы на ее процессорах Vera, то есть компаниям не придется платить высокую цену за производительность ради дополнительных уровней безопасности. Среда выполнения распространяется под лицензией Apache 2.0 — широко используемой разрешительной открытой лицензией, что позволяет разработчикам и организациям свободно изучать, изменять и развертывать ее. В области инструментов безопасности такая открытость имеет особое значение: организации могут исследовать сам уровень контроля, а не полагаться исключительно на описание его работы от поставщика.
«Исключительный потенциал ИИ для общества будет реализован только в том случае, если мы решим проблему безопасности ИИ», — сказал Хуан в ходе анонса.
Формируется корпоративная экосистема
Open Agent Safety Platform не возникла на пустом месте. Nvidia значительную часть 2026 года собирала ее компоненты. Примерно в марте и апреле компания выпустила Agent Toolkit — пакет, включавший модель Nemotron 3 Ultra с 550 миллиардами параметров, созданную специально для длительных агентных рабочих процессов, которые важны корпоративным клиентам.
В набор также вошли библиотеки навыков — готовые возможности, которыми агенты могут пользоваться вместо обучения с нуля. К сентябрю более 100 корпоративных разработчиков ПО начали интегрировать агентные инструменты платформы Nvidia в собственные продукты.
Список компаний читается как справочник корпоративных технологий: Adobe, Salesforce, SAP, Microsoft и Red Hat — все они вносят вклад в стек или строят решения на его основе. Среди партнеров значится и Anthropic — ориентированная на безопасность ИИ-лаборатория, стоящая за Claude.
Почему изолировать агентов сложнее, чем веб-страницы
По описанию Nvidia, эти агенты созданы «долгоиграющими» и «саморазвивающимися». Они могут работать часами или днями подряд, принимать решения, обращаться к внешним API, корректировать собственное поведение на основе новой информации и взаимодействовать с критически важными бизнес-системами.
Именно поэтому Nvidia дополнила программную изоляцию OpenShell аппаратным контролем Sentry. Программные защитные механизмы в принципе могут быть обойдены достаточно способными агентами; аппаратный мониторинг добавляет вторую линию обороны, не зависящую от согласия агента. Аппаратные средства контроля — устоявшаяся категория в корпоративной безопасности, давно применяемая, в частности, для защиты криптографических ключей.
Платформа ориентирована на четыре основные области: программирование, исследования, кибербезопасность и операции — каждая со своим профилем рисков. Агент, пишущий код, может внести уязвимости, а агент, выполняющий операции по кибербезопасности, по определению имеет доступ к чувствительным системам. В этом контексте критически важной становится функция журнала аудита, дающая компаниям криминалистическую запись каждого решения агента и его причин. Именно на такие записи опираются команды безопасности и комплаенса, когда аудиторы, регуляторы или клиенты спрашивают, как было достигнуто то или иное автоматизированное решение.
Для Nvidia позиционирование предельно ясно: производитель инфраструктуры, на которой агенты, стремится стать и тем уровнем, который их сдерживает. Как платформа покажет себя в производственной эксплуатации и сколько независимого внимания привлечет открытый код OpenShell — одни из сигналов, за которыми стоит следить по мере дальнейшего масштабирования корпоративных внедрений агентов.