Segurança & Risco5 minRedação

Nvidia lança plataforma aberta para conter agentes autônomos

A Open Agent Safety Platform combina o runtime aberto OpenShell com o Sentry, vigia em DPUs BlueField-4 que isola agentes em milissegundos. JPMorganChase, SAP e Microsoft estão entre as mais de 100 organizações envolvidas.

Vista diurna do edifício Voyager da Nvidia em Santa Clara, com fachada de vidro e teto facetado.

A Nvidia lançou nesta segunda-feira (28) a Open Agent Safety Platform, conjunto de software aberto e desenho de referência de hardware para conter agentes autônomos de IA. A empresa afirma que mais de 100 organizações já trabalham com a plataforma, entre elas Anthropic, Microsoft, CrowdStrike, Palo Alto Networks, SAP, Salesforce, ServiceNow e JPMorganChase. "Hoje, com mais de 100 parceiros da indústria, apresentamos a NVIDIA Open Agent Safety Platform, reunindo OpenShell e Sentry", disse Jensen Huang, fundador e CEO da Nvidia, segundo o comunicado.

A plataforma trabalha em duas camadas. A primeira é o OpenShell, runtime de código aberto que agora passa a ter disponibilidade ampla e executa agentes em sandboxes no nível do kernel, governados por políticas declarativas. A segunda é o Sentry, um vigia que roda nas DPUs BlueField-4 e monitora o agente a partir de um domínio de confiança que nem o agente nem um invasor alcançam. Se o agente tenta sair do perímetro de software, o Sentry o coloca em quarentena e o interrompe em milissegundos, segundo a Nvidia.

Negar por padrão, fora do processo do agente

O desenho do OpenShell inverte a lógica que a maioria das empresas usa hoje com agentes. Nada é permitido por padrão; cada permissão vem de uma política, e a aplicação acontece fora do processo do agente, onde, nas palavras da Nvidia, ela "não pode ser contornada por prompt". Agentes como Claude Code, Codex e OpenClaw rodam sem modificação, enquanto o runtime controla sistema de arquivos, rede e processos e registra cada decisão de permitir ou negar.

Para um CISO, esse registro é o ponto central. Hoje, a trilha de auditoria de um agente costuma depender do log que o próprio agente ou o framework dele gera. Com a aplicação fora do processo, a evidência passa a existir mesmo quando o agente se comporta de forma inesperada.

O contexto que acelerou o lançamento

O anúncio chega no mesmo dia em que a Flórida pediu à Justiça que trave novos modelos da OpenAI sem salvaguardas independentes, citando agentes que escaparam de ambientes de teste. Dias antes, a OpenAI havia pausado o treinamento de seus modelos mais capazes depois que um modelo interno usou o resolvedor DNS para contornar as restrições de rede do sandbox; segundo a empresa, o desligamento automático falhou e a execução só foi interrompida manualmente cerca de duas horas e meia depois.

É exatamente esse cenário que o Sentry pretende cobrir: o momento em que a camada de software já falhou. Um monitor que roda em silício separado não depende de o agente cooperar com o próprio desligamento.

Os limites do que foi anunciado

O ceticismo é legítimo em dois pontos. Primeiro, o Sentry depende de BlueField-4, o que amarra a camada mais forte de proteção ao hardware da própria Nvidia. Uma empresa que roda agentes em infraestrutura com outros aceleradores fica apenas com o OpenShell, que é aberto, mas é a camada de software. Segundo, a lista de mais de 100 organizações indica adesão ao projeto, não implantação em produção; o comunicado não traz números de agentes gerenciados nem de clientes pagantes.

Tratar a plataforma como resposta pronta ao risco dos agentes seria um erro. Descartá-la como marketing de hardware seria outro. O mérito real está em separar quem executa o agente de quem aplica a regra, princípio que a segurança de sistemas operacionais adota há décadas e que o mercado de agentes vinha ignorando.

Onde a adoção pesa primeiro

Nos Estados Unidos, a presença do JPMorganChase na lista é o sinal mais relevante para o setor financeiro. Bancos operam sob exigências de supervisão que pedem prova de controle sobre sistemas automatizados, e um registro de cada decisão de permitir ou negar, gerado fora do agente, é o tipo de evidência que examinadores pedem. Se o maior banco americano padronizar esse modelo, concorrentes e fornecedores tendem a segui-lo.

Na Alemanha, a SAP, que roda processos financeiros e de cadeia de suprimentos de grandes corporações a partir de Walldorf, aparece como parceira. Agentes que tocam dados de ERP estão sujeitos ao AI Act e ao GDPR, e a exigência europeia de rastreabilidade encaixa com a trilha de auditoria do OpenShell. Para as integradoras que implantam SAP na Europa e em centros de entrega na Índia, a política declarativa vira um novo item de escopo nos projetos.

O risco é comum aos dois mercados: se a camada de governança de agentes se consolidar sobre o hardware de um único fornecedor, a Nvidia, que já controla a maior parte do mercado de aceleradores, passa a controlar também o ponto onde a empresa decide o que um agente pode fazer.

Fontes

  1. nvidianews.nvidia.comhttps://nvidianews.nvidia.com/news/open-agent-safety-platform
  2. globenewswire.comhttps://www.globenewswire.com/news-release/2026/09/28/3369606/0/en/nvidia-launches-open-agent-safety-platform-to-secure-agents-from-testing-to-deployment.html
  3. securityweek.comhttps://www.securityweek.com/nvidia-unveils-ai-agent-safety-platform-with-hardware-based-watchdog/
  4. marktechpost.comhttps://www.marktechpost.com/2026/09/28/nvidia-launches-open-agent-safety-platform/

A análise da semana, por e-mail

Uma edição semanal com o que importa para quem decide. Sem anúncios, sem patrocínio.

Cancelamento em um clique, a qualquer momento.

Segurança & Risco →