NVIDIA、テストから展開までエージェントを保護する Open Agent Safety Platform を発表

Open Agent Safety Platform とリファレンス システム設計により、産業界、研究者、公共機関が連携し、AI エージェントの安全な運用のための境界設定、ベスト プラクティスの共有、そして国際協力の促進を図ることで AI エージェント導入の安全基準向上へ
投稿者:

※本発表資料は米国時間 2026 年 9 月 28 日に発表されたプレスリリースの抄訳です。

ニュース概要:

  • NVIDIA Open Agent Safety Platform は、NVIDIA OpenShell オープンソース ソフトウェアとエージェントを稼働させるハードウェア、コンピューティング、ロボティクス システム全体にわたるフルスタックのガバナンスと制御を可能にする NVIDIA Sentry リファレンス システム設計で構成
  • OpenShell ソフトウェアは、NVIDIA Vera CPU 上でエージェントが動作する際、すべての動作を追跡しポリシーを強制する、安全なランタイム境界を提供。オープンソース ソフトウェアである OpenShell は、Arm や Intel などのサードパーティ製コンピューティング プラットフォームと連携するように拡張することも可能
  • Sentry は、NVIDIA BlueField-4 DPU 上で動作する帯域外 (アウト オブ バンド) のウォッチドッグ機能を追加し、エージェントの動作を継続的に監視。Sentry は、割り当てられた境界外へ移動しようとするエージェントを、ミリ秒単位での隔離が可能
  • Anthropic、Cisco、CrowdStrike、Dell Technologies、Figure、HPE、Hugging Face、JPMorganChase、Microsoft、Palantir、Palo Alto Networks、Perplexity、Red Hat、Salesforce、SAP、Scale AI、ServiceNow、SpaceXAI など AI エコシステムの各業界をリードする企業が NVIDIA と連携し、インフラ、ソフトウェア、モデル、ロボティクスからなるフル スタック全体において、あらゆる業界の AI 安全性強化を目指す

カリフォルニア州サンタクララ — 2026 年 9 月 28 日 — NVIDIA は、AI エージェントのテストから展開に至るまでのセキュリティを強化するためのオープンなソフトウェア プラットフォームおよびリファレンス システム設計である NVIDIA Open Agent Safety Platform を発表しました。本プラットフォームは、ソフトウェアに加え、エージェントを稼働させるハードウェア、コンピューティング、ロボティクス システム全体にわたり、フルスタックでのガバナンスと制御を実現します。

近年のセキュリティ インシデントは、長時間稼働するエージェントに対してより厳格な制御を適用できる、オープンかつカスタマイズ可能なツールを組織に導入する必要性を浮き彫りにしました。これらのインシデントには共通のパターンが見られます。それは、エージェントが割り当てられたタスクを完了するために、アプリケーション層のセキュリティ制御を回避したというものです。

NVIDIA の創業者/CEO であるジェンスン フアン (Jensen Huang) は、次のように述べています。「AI が社会にもたらす並外れた可能性は、AI の安全性を確保して初めて実現されるものです。AI の能力の最前線を切り拓き続ける中で、私たちは AI の安全性の最前線における探求も加速させなければなりません。安全性とセキュリティの確保には、フル スタック エンジニアリングが不可欠です。NVIDIA Open Agent Safety Platform は、業界、研究者、公共機関を結びつけ、ベスト プラクティスの共有、評価手法の統一、そして国際的な協力関係の促進を図るものです。私たちは力を合わせることで、世界的な AI 安全性の基準をより高いレベルへと引き上げることができるでしょう」

Open Agent Safety Platform によりエージェント スタック全体にわたる制御機能を追加

NVIDIA Open Agent Safety Platform は、エージェントを実行するソフトウェア、エージェントの作業を強化するハードウェア層とコンピューティング層、物理世界でタスクを実行するロボティクス システム全体にわたるフル スタックのガバナンスと制御を可能にします。組織は、独自の要件に従って NVIDIA Open Agent Safety Platformの 要素を展開できます。

これには、CPU 上で実行されるエージェントの境界を設定する NVIDIA OpenShell™ セキュア ランタイム ソフトウェアが含まれています。エージェントがより多くのシステムにわたってより多くの作業を引き受けるようになると、企業はモデルとエージェントのハーネスの外側に強制可能な境界を必要とします。現在広く利用可能な OpenShell は、自律型 AI エージェントがオープン モデルとクローズド モデルにわたってタスクを実行する方法を制御するための安全なランタイム境界を提供します。

OpenShell は、エージェント AI のために初めて専用設計された CPU である NVIDIA Vera 上で、最小限のオーバーヘッドでこの保護を提供します。OpenShell と Vera を併用すると、エージェントは安全に動作し、できるだけ早く作業を完了できるようになります。オープン ソース ソフトウェアである OpenShell は、Arm や Intel などのサードパーティのコンピューティング プラットフォームで動作するように拡張することもできます。

NVIDIA Open Agent Safety Platform のリファレンス システム設計には、NVIDIA BlueField®-4 DPU 上で動作し、エージェントの挙動を継続的に監視するアウト オブ バンドのウォッチドッグである NVIDIA Sentry が組み込まれています。Sentry はシリコン レベルでのセキュリティ強制機能を提供します。つまり、AI エージェントがソフトウェアの境界外へ移動しようとした場合、Sentry はミリ秒単位でそのエージェントを隔離および停止させます。

BlueField-4 DPU 上で動作する Sentry は、エージェントの活動を絶えず監視し、シリコン レベルで独立してセキュリティ ポリシーを適用します。Sentry は、脅威の検出、ハードウェア ベースのエージェント ガバナンスと強制、およびデータアクセス保護を、エージェントや攻撃者からは認識されず、リアルタイムで応答する、隔離されたアウト オブ バンドのトラスト ドメインから統合して提供します。

Sentry は NVIDIA DOCA™ ソフトウェアを基盤として構築されています。DOCA は、エージェントの要求や応答の検査、証明付きテレメトリの提供、エージェントの ID 検証、さらにはデータ、ツール、API およびサービスに対するきめ細かなゼロトラスト アクセス ポリシーの適用といった機能を実現するために必要な、プログラマブルな能力を Sentry に提供します。

業界のリーダーたちが NVIDIA と共に AI エージェントのセキュリティを強化

Anthropic と NVIDIA は、エージェント スタックにさらなるセキュリティと制御機能を追加するために連携しました。Claude Managed Agents は、エージェントの処理を実行するサンドボックスとは別のサーバー上でエージェントのループ処理を稼働させることで、セキュリティ境界を確立しています。OpenShell や BlueField との統合により、企業はサンドボックスを介したエージェントのアクセスに対して厳格な制御を行うことが可能になります。

Anthropic の最高商務責任者 (CCO) である Paul Smith 氏は次のように話しています。「企業は AI エージェントに極めて重要な業務を任せるようになっており、特に機密性の高い環境においては、エージェントの動作を指示し、検証する必要があります。Claude Managed Agents は、各エージェントの動作状況を企業に明確に可視化し、NVIDIA のプラットフォームは、ハードウェアとソフトウェア全体にわたってガバナンスと制御の層をさらに強化します」

SpaceXAI は、Cursor のコーディング エージェントや Grok モデルにおいて、NVIDIA Open Agent Safety Platform を採用しています。

SpaceXAI の社長である Mike Nicolls 氏は次のように話しています。「顧客が実務を遂行するためにエージェントへの依存を強める中、安全性を確保するためには、エージェントが突破できない追加の制御手段を用いて、モデルの外側で安全性を徹底する必要があります。顧客は Cursor や Grok に対してそうした制限を設定し、その制限が確実に維持されると信頼できる必要があります」

Scale AI は NVIDIA と協力し、NVIDIA Open Agent Safety Platform の技術を Scale GenAI Portfolio のエージェント型 AI インフラ層に組み込む取り組みを進めています。

Scale AIのCEOである Francis deSouza 氏は次のように話しています。「Scale AI は、NVIDIA Open Agent Safety Platformのリファレンス デザインを活用し、ミッションクリティカルなアプリケーションを運用する企業や政府機関の顧客向けに、信頼性の高いエージェント型 AI システムを構築しています。このシステムには、分離、ポリシーの強制、監査機能が最初から組み込まれています。私たちは、エージェントの実行可能な範囲を明確に定義する境界設定と、エージェントの権限の範囲内で動作を維持する制御機能によって、エージェントのセキュリティを支えているのです」

Salesforce と NVIDIA は、OpenShell を Slack と統合しました。これにより、チームは Slack 上で直接 OpenShell エージェントの活動を管理できるようになります。具体的には、エージェントの活動や監査イベントの確認、追加権限を求めるエージェントからのリクエストに対する承認や拒否といった操作が可能になり、エージェントの稼働状況の可視化と、人間による管理が強化されます。

SAP は、SAP Business AI Platform の一部である Joule Studio ランタイムに OpenShell を組み込み、ビジネス上の監視、制御機能とランタイム セキュリティを連携させています。同社は OpenShell への技術的な貢献を行うとともに、Open Secure AI Alliance を通じて相互運用性標準の推進に向け、NVIDIA と連携しています。

Accenture、Armadin、Cadence、Cognition、CrowdStrike、Cisco、Dassault Systèmes、Deloitte、EY、Hugging Face、IBM、Irregular、Perplexity、Microsoft、SAP、Scale AI、ServiceNow、Siemens、Synopsys、OpenClaw、Palantir、Palo Alto Networks なども、NVIDIA Open Agent Safety Platform の技術を活用して取り組んでいる 100 を超える組織のなかに含まれています。

Figure、Gecko Robotics、Skild AI といったロボティクス分野の主要企業も、物理世界で動作する自律型システムにエージェントの安全制御機能を組み込むために、OpenShell を活用した開発を進めています。

金融サービス業界のリーダーである Citi や JPMorganChase などは、エージェントの安全性に関するオープンソース技術を共同開発する取り組みにおいて、NVIDIA と協力しています。

エネルギー業界の主要企業である Hitachi Energy、EPRI、NextEra Energy、Quanta Services、SPP、Schneider Electric、Siemens Energy、Worley などは、米国の重要インフラを担う企業として、NVIDIA Open Agent Safety Platform の技術を活用した取り組みを行っています。

インフラ ソフトウェア分野のリーダーである Canonical、SUSE、Red Hat も、広く利用されているソフトウェア OS に NVIDIA Open Agent Safety Platform を統合しています。Red Hat は、ハイブリッド クラウド環境全体で AI の大規模な構築、展開、管理を行うための、共同開発されたエンタープライズ グレードの AI ソリューション Red Hat AI Factory with NVIDIA 上で、NVIDIA Open Agent Safety Platform の一部である OpenShell および DOCA を運用しています。

Baseten、Cisco、CoreWeave、Dell Technologies、GMI Cloud、HPE、HP Inc.、Irregular、Lenovo、Microsoft、Nebius、Oracle Cloud Infrastructure、Supermicro、Together AI といった NVIDIA のパートナー企業は、顧客が AI エージェントをより安全に運用できるよう、NVIDIA Open Agent Safety Platform の技術を活用およびサポートする AI インフラ ソリューションを提供しています。

提供状況

OpenShell やスキルを含む NVIDIA Open Agent Safety Platform のソフトウェアは、NVIDIA 開発者向けソースページおよび GitHub から入手可能です。

NVIDIA Open Agent Safety Platform のようなエコシステムによる取り組みは、Open Secure AI Alliance のミッションだけではなく、より広範な AI の安全性およびセキュリティ コミュニティの活動を支援するものです。NVIDIA が 120 以上の主要組織と共に立ち上げ、Linux Foundation が運営を統括する Open Secure AI Alliance は、オープンな研究、スキル、ツール、そして Shared AI Findings Exchange (SAFE) などのプロジェクトを通じて、AI エージェントのセキュリティ強化を図っています。

NVIDIAについて
NVIDIA (NASDAQ: NVDA) は AI とアクセラレーテッド コンピューティングの世界的なリーダーです。

AIの社会に対する並外れた可能性は、AIの安全性を解決して初めて実現されること;NVIDIA Open Agent Safety Platformが、産業界、研究者、公共機関を結集し、ベストプラクティスの共有、評価方法の統一、国際協力の促進を図ること; NVIDIAが商業パートナーと協力して、世界的なAIの安全性に関する基準を引き上げていること;NVIDIAの製品、サービス、技術の成長、性能、入手可能性、およびメリットに関する期待、ならびに関連する動向や推進要因;NVIDIAの協力先やパートナーを含む第三者との契約に関する期待;技術開発に関する期待、および関連する動向や推進要因;予測される市場の成長と動向;AIおよび関連産業に関する期待、およびその他の歴史的事実でない記述は、また、これらに限定されない記載に関する利点と影響など、本プレスリリースに記載されている記述の中には、1933年証券法第27A条および1934年証券取引法第21E条(いずれも改正済み)に定める将来予測に関する記述に該当し、当該条項により定められた「セーフハーバー」の適用を受けるものであり、実際の結果が予想と著しく異なる原因となるリスクおよび不確実性に影響を受ける可能性があります。実際の結果が大幅に異なる可能性のある重要な要因には、以下のものが含まれます:世界的な経済状況;NVIDIAの製品を製造、組み立て、梱包、テストする第三者への依存;技術開発と競争の影響;新製品や技術の開発または既存製品、技術の改良;NVIDIAの製品またはパートナーの 製品の市場受け入れ状況;設計、製造またはソフトウェアの欠陥;消費者ニーズや需要の変化;業界標準やインターフェースの変更;NVIDIAの製品または技術がシステムに統合された際の予期せぬパフォーマンスにより生じる損失などを含み、NVIDIAが証券取引委員会(SEC)に提出する最新の報告書(年次報告書Form 10-Kおよび四半期報告書Form 10-Qを含むがこれらに限定されない)において随時開示されるその他の要因です。SECに提出された報告書は、NVIDIAのウェブサイトに掲載されており、NVIDIAから無償で入手可能です。これらの将来予測に関する記述は、将来の業績を保証するものではなく、本資料の発表現在時点での状況に基づくものであり、法律で義務付けられる場合を除き、NVIDIAは、将来の出来事や状況の変化を反映のためにこれらの将来予測に関する記述を更新する義務を負いません。

本リリースに記載されている製品や機能の多くはまだ様々な段階にあり、利用可能になった時点で提供される予定です。記述は、コミットメント、約束、または法的義務として意図されたものではなく、またそう解釈されるべきでもありません。また、NVIDIA製品について説明された特徴や機能の開発、リリース、および時期は変更される可能性があり、NVIDIA単独の裁量に委ねられます。NVIDIAは、ここに記載された製品、特徴または機能の不提供または遅延について、いかなる責任も負いません。

© 2026 NVIDIA Corporation. 無断複写、複製、転載禁止。NVIDIA、NVIDIAのロゴ、その他のNVIDIAの製品名やサービス名は米国およびその他の国における NVIDIA Corporation の商標または登録商標です。その他の社名と製品名は、それらが関連付けられている企業の商標である可能性があります。機能、価格、販売状況、仕様は、予告なしに変更される場合があります。