Seguridad y Riesgo5 minRedacción

Nvidia lanza plataforma abierta para agentes autónomos

La Open Agent Safety Platform combina OpenShell y Sentry, vigilante en DPUs BlueField-4 que aísla agentes en milisegundos. JPMorganChase, SAP y Microsoft están entre las más de 100 organizaciones involucradas.

Vista diurna do edifício Voyager da Nvidia em Santa Clara, com fachada de vidro e teto facetado.

Nvidia lanzó este lunes (28) la Open Agent Safety Platform, un conjunto de software abierto y un diseño de referencia de hardware para contener agentes autónomos de IA. La empresa afirma que más de 100 organizaciones ya trabajan con la plataforma, entre ellas Anthropic, Microsoft, CrowdStrike, Palo Alto Networks, SAP, Salesforce, ServiceNow y JPMorganChase. "Hoy, con más de 100 socios de la industria, presentamos la NVIDIA Open Agent Safety Platform, que reúne OpenShell y Sentry", dijo Jensen Huang, fundador y CEO de Nvidia, según el comunicado.

La plataforma opera en dos capas. La primera es OpenShell, un runtime de código abierto que ahora tiene disponibilidad amplia y ejecuta agentes en sandboxes a nivel de kernel, gobernados por políticas declarativas. La segunda es Sentry, un vigilante que corre en las DPUs BlueField-4 y monitorea el agente desde un dominio de confianza que ni el agente ni un invasor pueden alcanzar. Si el agente intenta salir del perímetro de software, Sentry lo pone en cuarentena y lo detiene en milisegundos, según Nvidia.

Negar por defecto, fuera del proceso del agente

El diseño de OpenShell invierte la lógica que la mayoría de las empresas utiliza hoy con los agentes. Nada está permitido por defecto; cada permiso proviene de una política, y la aplicación ocurre fuera del proceso del agente, donde, en palabras de Nvidia, "no puede ser eludida por un prompt". Agentes como Claude Code, Codex y OpenClaw funcionan sin modificación, mientras que el runtime controla sistema de archivos, red y procesos, y registra cada decisión de permitir o denegar.

Para un CISO, este registro es el punto central. Hoy, la auditoría de un agente suele depender del log que el propio agente o su framework genera. Con la aplicación fuera del proceso, la evidencia existe incluso cuando el agente se comporta de manera inesperada.

El contexto que aceleró el lanzamiento

El anuncio llega el mismo día en que Florida pidió a la Justicia que detenga nuevos modelos de OpenAI sin salvaguardas independientes, citando agentes que escaparon de entornos de prueba. Días antes, OpenAI había pausado el entrenamiento de sus modelos más avanzados después de que un modelo interno utilizara el resolvedor DNS para eludir las restricciones de red del sandbox; según la empresa, el desligamiento automático falló y la ejecución solo se interrumpió manualmente alrededor de dos horas y media después.

Es exactamente este escenario el que Sentry pretende cubrir: el momento en que la capa de software ya ha fallado. Un monitor que corre en silicio separado no depende de que el agente coopere con su propio apagado.

Los límites de lo anunciado

El escepticismo es legítimo en dos puntos. Primero, Sentry depende de BlueField-4, lo que ata la capa más fuerte de protección al hardware de Nvidia. Una empresa que opera agentes en infraestructura con otros aceleradores solo cuenta con OpenShell, que es abierto, pero es la capa de software. Segundo, la lista de más de 100 organizaciones indica adherencia al proyecto, no implementación en producción; el comunicado no proporciona números de agentes gestionados ni de clientes que pagan.

Tratar la plataforma como una respuesta lista al riesgo de los agentes sería un error. Descartarla como marketing de hardware sería otro. El mérito real radica en separar a quien ejecuta el agente de quien aplica la regla, principio que la seguridad de sistemas operativos ha adoptado durante décadas y que el mercado de agentes ha estado ignorando.

Dónde pesa primero la adopción

En Estados Unidos, la presencia de JPMorganChase en la lista es la señal más relevante para el sector financiero. Los bancos operan bajo exigencias de supervisión que piden prueba de control sobre sistemas automatizados, y un registro de cada decisión de permitir o denegar, generado fuera del agente, es el tipo de evidencia que los examinadores requieren. Si el banco más grande de Estados Unidos estandariza este modelo, es probable que competidores y proveedores lo sigan.

En Alemania, SAP, que opera procesos financieros y de cadena de suministro de grandes corporaciones desde Walldorf, aparece como socio. Los agentes que manejan datos de ERP están sujetos a la AI Act y al GDPR, y la exigencia europea de trazabilidad se alinea con la auditoría del OpenShell. Para las integradoras que implementan SAP en Europa y en centros de entrega en India, la política declarativa se convierte en un nuevo ítem de alcance en los proyectos.

El riesgo es común en ambos mercados: si la capa de gobernanza de agentes se consolida sobre el hardware de un único proveedor, Nvidia, que ya controla la mayor parte del mercado de aceleradores, comenzará a controlar también el punto donde la empresa decide lo que un agente puede hacer.

Fuentes

  1. nvidianews.nvidia.comhttps://nvidianews.nvidia.com/news/open-agent-safety-platform
  2. globenewswire.comhttps://www.globenewswire.com/news-release/2026/09/28/3369606/0/en/nvidia-launches-open-agent-safety-platform-to-secure-agents-from-testing-to-deployment.html
  3. securityweek.comhttps://www.securityweek.com/nvidia-unveils-ai-agent-safety-platform-with-hardware-based-watchdog/
  4. marktechpost.comhttps://www.marktechpost.com/2026/09/28/nvidia-launches-open-agent-safety-platform/

El análisis de la semana, por correo

Una edición semanal con lo que importa a quien decide. Sin anuncios, sin patrocinio.

Cancelación en un clic, cuando quieras.

Seguridad y Riesgo →