NVIDIAは2026年9月28日(米国時間)、AIエージェントのテストから展開に至るまでのセキュリティを強化するオープンなソフトウェアプラットフォームおよびリファレンスシステム設計「NVIDIA Open Agent Safety Platform」を発表した。
エージェントを実行するソフトウェアに加え、稼働させるハードウェア、コンピューティング、ロボティクスシステム全体にわたって、フルスタックでのガバナンスと制御を可能にするものである。
背景にあるエージェントの境界逸脱
NVIDIAによると、近年のセキュリティインシデントは、長時間稼働するエージェントに対してより厳格な制御を適用できる、オープンでカスタマイズ可能なツールの必要性を浮き彫りにした。これらのインシデントには共通のパターンがあり、エージェントが割り当てられたタスクを完了するために、アプリケーション層のセキュリティ制御を回避したというものだ。
同社の創業者兼CEOであるジェンスン・フアン氏は「AIが社会にもたらす並外れた可能性は、AIの安全性を確保して初めて実現される」とコメントしている。そのうえで、業界、研究者、公共機関を結びつけ、ベストプラクティスの共有、評価手法の統一、国際的な協力関係の促進を図るものだと説明した。
OpenShellとSentryの2つの要素
本プラットフォームは、オープンソースの「NVIDIA OpenShell」と、リファレンスシステム設計「NVIDIA Sentry」で構成される。組織は自社の要件に応じて、これらの要素を選んで展開できる。
OpenShellはセキュアなランタイムソフトウェアで、CPU上で動作するエージェントに安全な境界を設ける。オープンモデルとクローズドモデルの双方にまたがって、自律型AIエージェントがタスクを実行する方法を制御する。エージェントのすべての動作を追跡し、ポリシーを強制する仕組みだ。エージェントAI向けに専用設計されたCPU「NVIDIA Vera」上では、最小限のオーバーヘッドでこの保護を提供するという。オープンソースであるため、ArmやIntelなどサードパーティのコンピューティングプラットフォームで動作するよう拡張することもできる。
Sentryは、DPU「NVIDIA BlueField-4」上で動作するアウトオブバンドのウォッチドッグである。エージェントの挙動を継続的に監視し、シリコンレベルでセキュリティポリシーを独立して適用する。
エージェントがソフトウェアの境界外へ移動しようとした場合には、ミリ秒単位で隔離・停止させることが可能とされる。脅威の検出、ハードウェアベースのエージェントガバナンスと強制、データアクセス保護を、エージェントや攻撃者から認識されない隔離されたトラストドメインから提供する。基盤には「NVIDIA DOCA」ソフトウェアを用い、エージェントの要求や応答の検査、証明付きテレメトリの提供、エージェントのID検証、データやAPIに対するきめ細かなゼロトラストアクセスポリシーの適用などを実現する。
幅広い企業が採用・連携
NVIDIAは、AnthropicやCisco、CrowdStrike、Dell Technologies、Figure、HPE、Hugging Face、JPMorganChase、Microsoft、Palantir、Palo Alto Networks、Perplexity、Red Hat、Salesforce、SAP、Scale AI、ServiceNow、SpaceXAIなどと連携し、インフラ、ソフトウェア、モデル、ロボティクスにわたるAI安全性の強化を目指す。プラットフォームの技術を活用して取り組む組織は、100を超えるという。
Anthropic:Claude Managed Agentsとの組み合わせで、サンドボックスを介したエージェントのアクセスを厳格に制御できるようにする。
SpaceXAI:CursorのコーディングエージェントやGrokモデルで本プラットフォームを採用。
Scale AI:Scale GenAI Portfolioのエージェント型AIインフラ層に技術を組み込む。
Salesforce:OpenShellをSlackと統合し、エージェントの活動や監査イベントの確認、追加権限の承認・拒否を可能にする。
SAP:Joule StudioランタイムにOpenShellを組み込み、ビジネス上の監視・制御とランタイムセキュリティを連携。
ロボティクス分野では、FigureやGecko Robotics、Skild AIが、物理世界で動作する自律型システムにエージェントの安全制御機能を組み込むため、OpenShellを活用した開発を進めている。AIエージェントがソフトウェアの中だけでなくロボットなど実世界の機械を動かす場面が広がるなか、その挙動をどう制御するかは、フィジカルAIの実用化においても重要なテーマとなりそうだ。
このほか、金融のCitiやJPMorganChase、エネルギー分野のHitachi EnergyやSchneider Electricなど、業界別の取り組みも紹介されている。Red Hat、Canonical、SUSEは広く使われているOSへの統合を進め、Dell TechnologiesやHPE、Supermicroなどのパートナーは、対応するAIインフラソリューションを提供する。
OpenShellやスキルを含むNVIDIA Open Agent Safety Platformのソフトウェアは、NVIDIAの開発者向けページおよびGitHubから入手できる。
ロボスタオンラインセミナー情報
ロボスタでは、国産のヒューマノイドや四足歩行ロボットの開発・量産を目指すHighlandersの増岡宏哉CEOをお招きし、オンラインセミナー「国産ヒューマノイド『N』量産と知能化への挑戦 Highlandersが描くフィジカルAIと実世界データ戦略」を10月22日(木)に開催します。

Highlandersは、三菱自動車の工場で活用するヒューマノイドロボットの共同開発と、京都製作所京都工場におけるHighlanders製品の量産化について協議を進め、2027年の早い時期の生産開始を検討しています。
また、ロボットを製造、物流、インフラなどの現場で稼働させ、視覚、力覚、触覚、遠隔操作などの実世界データを蓄積。そのデータを独自のフィジカルAI基盤モデルの学習に活用し、進化したAIを再びロボットへ展開する「データフライホイール」の構築を掲げています。
セミナーでは、国産ヒューマノイドの社会実装と量産、日本発のフィジカルAI産業の可能性などについて深掘りしていきます。ぜひご参加ください。
詳しくはこちら