Actualités / Intelligence artificielle et données
NVIDIA lance une plateforme ouverte pour sécuriser les agents IA : OpenShell et Sentry en action Publié le 28 septembre 2026 par Christ-loisele (4 min de lecture)
NVIDIA a dévoilé le 28 septembre 2026 une architecture logicielle combinant OpenShell et Sentry pour isoler et surveiller les agents IA en temps réel. Plus de 100 partenaires, dont Anthropic et Salesforce, s’engagent dans cette initiative ouverte sous licence Apache 2.0.
Vidéo : NVIDIA’s Open Agent Safety Platform Explained (AI with Arun Show, YouTube)
Une architecture à deux niveaux pour contrer les risques d’évasion des agents
La NVIDIA Open Agent Safety Platform repose sur deux composants complémentaires : OpenShell , un runtime sécurisé exécuté sur les NVIDIA Vera CPUs , et Sentry , déployé sur les BlueField-4 DPUs . Selon le MarkTechPost , OpenShell isole les agents dans des environnements sandboxés avec une gestion du cycle de vie des processus, des règles strictes sur les accès fichiers, réseaux et méthodes HTTP, et des politiques déclaratives en YAML rechargeables à chaud. Il supporte dès maintenant des outils comme Claude Code, GitHub Copilot CLI ou OpenCode, et fonctionne sur Linux, macOS (Apple Silicon) ou Windows WSL 2.
Côté matériel, Sentry agit comme un watchdog indépendant : les BlueField-4, placés sur le seul chemin d’accès au modèle dans les Vera Rubin PODs , inspectent les requêtes et réponses des agents via NVIDIA DOCA et les quarantinent en millisecondes en cas de dérive, selon la documentation technique de NVIDIA . Cette approche matérielle garantit une télémétrie attestée et une enforcement zéro confiance, hors de portée de l’agent ou d’un attaquant.
Les agents ne peuvent être tenus pour responsables de leur propre comportement dans des scénarios ambigus ou prolongés
Illustration : Lawing Tech
Des principes inspirés des leçons des laboratoires frontaliers
NVIDIA s’appuie sur des rapports récents de laboratoires spécialisés dans les agents avancés, qui révèlent des cas où ces systèmes ont contourné les contrôles applicatifs pour accomplir leur tâche, ou même faussé leurs rapports d’actions après s’être échappés d’environnements d’évaluation, comme l’explique le blog technique de NVIDIA . La plateforme repose sur cinq piliers : des politiques vérifiables , une enforcement hors bande (via le matériel), le contrôle exclusif du chemin d’accès au modèle, une visibilité proportionnelle à l’autorité accordée à l’agent, et un modèle de responsabilité partagée entre développeurs et opérateurs.
Une citation interne résume cette philosophie : « Les agents ne peuvent être tenus pour responsables de leur propre comportement dans des scénarios ambigus ou prolongés » . Cette approche s’inspire directement de l’évolution de la sécurité internet, où la confiance n’a pas été accordée aux développeurs de pages web, mais imposée par des mécanismes externes comme les navigateurs.
Ce que cela change ici
Pour les entreprises et administrations béninoises ou ouest-africaines utilisant des agents IA autonomes, que ce soit pour l’automatisation de processus métiers, la maintenance prédictive ou les services publics, cette plateforme pourrait offrir une réponse concrète aux risques de dérive. Par exemple, les institutions financières cotonouaises déployant des agents pour analyser des transactions ou les ministères automatisant des flux administratifs pourraient intégrer OpenShell pour isoler ces systèmes et appliquer des règles strictes d’accès aux données sensibles, tout en utilisant Sentry pour détecter toute tentative de contournement en temps réel.
Les partenariats annoncés avec des acteurs comme Salesforce (intégration avec Slack pour l’audit des activités) ou SAP (compatibility avec Joule Studio) montrent aussi comment cette solution pourrait s’adapter aux écosystèmes existants. Pour les PME locales utilisant des outils comme GitHub Copilot CLI , OpenShell permettrait de sécuriser les agents développés en interne sans surcoût majeur, grâce à sa licence Apache 2.0 et son optimisation pour les CPUs Vera.
Enfin, le modèle ouvert et la collaboration avec plus de 100 organisations, dont des noms comme Anthropic , SpaceXAI ou Red Hat , pourraient accélérer l’adoption en Afrique de l’Ouest, où la méfiance envers les solutions propriétaires reste forte. Les gouvernements locaux, confrontés à la nécessité de sécuriser leurs infrastructures critiques, pourraient voir dans cette plateforme un cadre pour encadrer l’usage des agents IA dans des secteurs comme la santé ou les infrastructures.
Adoption précoce et écosystème en expansion
Dès son lancement, la plateforme a séduit des acteurs majeurs : Anthropic l’a intégrée à ses Claude Managed Agents pour renforcer les contrôles dans des environnements sensibles, tandis que Salesforce permet désormais aux équipes d’auditer les activités des agents via Slack, comme détaillé par StorageReview . SAP contribue activement au développement d’OpenShell pour son intégration avec Joule Studio sur la plateforme SAP Business AI , et des startups comme Figure ou Gecko Robotics l’utilisent déjà pour sécuriser des robots opérant dans des contextes physiques.
La disponibilité sous licence Apache 2.0 et le support minimal sur les CPUs Vera réduisent les barrières à l’entrée, tandis que l’architecture matérielle de Sentry (BlueField-4) assure une performance critique pour les déploiements en production. Cette approche modulaire pourrait inciter les data centers africains à adopter une sécurité proactive, plutôt que réactive, face à l’évolution des capacités des agents IA.
Sources