IT・AI・ガジェットを、使う人の目線で

AIエージェントに「外側から」制御を加える、NVIDIAの安全基盤

対象日:2026年9月28日 / 作成日:2026年9月29日

AIエージェントにファイルやネットワーク、外部サービスへのアクセスを任せる動きが広がるなか、NVIDIAはモデルの指示だけに頼らず、実行環境側でアクセスを制限・監視する基盤を発表しました。まず試せるOpenShellと、対応ハードウェアを前提とするSentryを分けて見る必要があります。

モデルの外に置くアクセス制御

エージェントはツールを使って作業を進めるため、想定外のファイル読み書きや通信を防ぐ仕組みが重要になります。NVIDIAの発表は、実行時のルール適用と記録を担うソフトウェアに加え、ハードウェア側の監視を組み合わせる設計です。ただし、これはNVIDIAによる製品発表であり、あらゆる攻撃や誤動作を防げると独立に確認された保証ではありません。導入側には、許可する範囲を決め、設定と監査記録を確認する運用が引き続き必要です。

AIセキュリティ

OpenShellはファイル・通信・権限を実行環境で制限

NVIDIAが9月28日に発表したOpen Agent Safety Platformは、エージェントが動くソフトウェア、計算基盤、ロボットなどを対象に、権限の管理と監視を行うための仕組みです。中心となるOpenShellはオープンソースの実行環境で、エージェントごとにサンドボックスとポリシーを設定し、許可したファイルやネットワーク接続などにアクセスを絞る設計です。NVIDIAはOpenShellを広く利用可能と説明し、開発者向け資料とGitHubで公開しています。公式資料にはLinux、Appleシリコン搭載Mac、実験的なWSL 2上のWindowsなどの要件も記載されています。

もう一つの構成要素Sentryは、NVIDIA BlueField-4 DPU上でエージェントの挙動を監視する参照システム設計として紹介されました。境界を越える動きを検知した場合に隔離する仕組みですが、OpenShellのような汎用ソフトウェア公開とは条件が異なります。個人向けのAIアプリの新機能ではなく、エージェントを運用する開発者や企業向けの基盤です。導入を検討する場合は、実際に利用するOS・ハードウェアとの適合性や、設定したポリシーが必要な仕事を妨げないかを検証してください。

利用者が確認したいこと

出典