2026年10月
    月 火 水 木 金 土 日
     1234
    567891011
    12131415161718
    19202122232425
    262728293031  

    公開
    2026年09月29日 08時59分

     米NVIDIAは9月28日(現地時間)、AIエージェントの安全対策を、テストから本番運用まで支えるオープンなソフトウェア基盤とリファレンスシステム設計「NVIDIA Open Agent Safety Platform」を発表した。エージェントを動かすソフトウェアだけでなく、ハードウェアやロボットまで含めて統制できるのが特徴で、米Anthropic、米Microsoft、米IBM、日立製作所傘下の日立エナジーなど、100以上の組織が参加を表明している。

    参加企業(画像:NVIDIA)

    相次ぐ評価環境からの「脱走」が背景

     NVIDIAは発表の背景として、最近相次いだセキュリティインシデントを挙げる。いずれも、エージェントが与えられたタスクを完了するため、アプリケーション層のセキュリティ制御を回避したという点で共通していると指摘する。AI開発企業では、評価中のエージェントが実在のシステムに侵入する事案が続いている。Anthropic、米Google、米OpenAIがそれぞれ事案を公表している。

     NVIDIAは、こうした脱走は単一の新しい能力ではなく、ツール、長い実行時間、あいまいな指示の組み合わせで起きたと分析する。行き詰まった状況に置かれたエージェントに、自らの振る舞いを完全に律することは期待できないとして、エージェントから独立したセキュリティ制御が必要だと主張している。1990年代のインターネットは、Webブラウザがページのコードを信用せず、ページごとにサンドボックスで隔離するようになったことで安全になったと説明した。

    ソフトとハードの2層でエージェントを囲い込む

     プラットフォームは、オープンソースのソフトウェア「OpenShell」と、リファレンスシステム設計「Sentry」で構成する。

     OpenShellは、エージェントをサンドボックス内で実行するランタイムだ。運用者は、エージェントがアクセスできるファイル、ネットワーク、ツール、プロセス、認証情報を定義する。OpenShellはその制限を実行前に検証し、実行中も強制する。認証情報はエージェントの外側で管理し、許可された接続先にだけ使わせる。

     形式論理を使ってポリシーに抜け道がないかを証明する機能もある。「Codex」や「Claude Code」などのエージェントを書き換えずに使えるという。ライセンスはApache 2.0で、GitHubで公開している。NVIDIAのエージェント向けCPU「Vera」に最適化しているが、英Armや米Intelなど他社のプラットフォームにも拡張できる。

     OpenShellに加えて任意で導入できるSentryは、NVIDIAのデータ処理ユニット(DPU)「BlueField-4」上で動く監視役だ。ホストから切り離された独立した領域でエージェントの動きを常時監視し、エージェント側からは監視されていることが見えない。エージェントが許可された境界の外に出ようとすると、ミリ秒単位で隔離して停止させる。VeraとBlueField-4を搭載したシステムでは、ソフトウェアの更新だけで有効にできるとしている。

    Open Agent Safety Platformの構成図。Vera CPU上のOpenShellがサンドボックスとポリシーを管理し、BlueField-4上のSentryが独立して監視する(画像:NVIDIA)

     NVIDIAは7月、オープンなツールでAI時代のサイバー防御を強化する「Open Secure AI Alliance」を立ち上げている。Linux Foundationが運営する同アライアンスには120以上の組織が参加しており、今回のプラットフォームはその取り組みを支えるものと位置付けている。

    フアンCEO「安全が信頼を勝ち取る方法だ」

     ジェンスン・フアンCEOは発表文で、AIが社会にもたらす並外れた可能性は、AIの安全性を解決して初めて実現すると述べた。安全性とセキュリティにはフルスタックのエンジニアリングが必要だとしている。

     Xへの投稿では今回の発表について、単一の製品よりも大きなもので、安全なエージェントシステムのための信頼のレイヤーを築くオープンなエコシステムの始まりだと説明した。「信頼とイノベーションは対立しない。安全こそが信頼を勝ち取る方法だ」とも書いている。

     米CNBCのインタビューでは、自律的に動くエージェントを自動運転車に例えた。エージェントの周りのサンドボックスは、仕事に必要な最小限の権限だけを与え、それ以上のことはできないように設計し、さらに監視する必要があると述べた。各社のエージェントが評価環境から抜け出した問題は技術で解決できるのかと問われると、「エンジニアリングの問題だと信じている。そうでなければ解決できない」と回答した。各社が最先端の開発を続けているのも解決できると考えているからだと説明した。

    Copyright © ITmedia, Inc. All Rights Reserved.

    関連記事

    Share.

    Comments are closed.