Tendencias SaaS

NVIDIA lanza la Open Agent Safety Platform: Sentry pone agentes en cuarentena en milisegundos y suma más de 100 organizaciones

NVIDIA presentó una plataforma de seguridad para agentes de IA con dos piezas centrales: OpenShell, el tiempo de ejecución seguro ahora de disponibilidad amplia, y Sentry, un vigilante fuera de banda que corre en hardware separado y aísla agentes que cruzan sus límites.

6 min de lecturaFuente: NVIDIA
Ir a comentarios

La noticia en 30 segundos

NVIDIA anunció el 28 de septiembre de 2026 la Open Agent Safety Platform, un conjunto de software y hardware para contener agentes de inteligencia artificial en producción. Sus dos piezas centrales son OpenShell, un tiempo de ejecución seguro de código abierto disponible en GitHub que corre sobre la CPU Vera, y Sentry, un vigilante fuera de banda que opera en los DPU BlueField-4, es invisible para el agente y lo pone en cuarentena en milisegundos cuando intenta cruzar un límite. Participan más de 100 organizaciones, entre ellas Anthropic, Microsoft, Salesforce, SAP y ServiceNow.

NVIDIA presentó el lunes 28 de septiembre de 2026 la Open Agent Safety Platform, un conjunto de software y hardware para poner límites verificables a los agentes de inteligencia artificial que ya operan dentro de las empresas. La compañía la describe como gobernanza de pila completa sobre el software y sobre los sistemas de cómputo y robótica que ejecutan agentes, con controles que se aplican desde las pruebas hasta la producción.

El anuncio llega acompañado de más de 100 organizaciones que participan en la iniciativa, entre ellas Anthropic, Microsoft, Salesforce, SAP, ServiceNow, Palantir, CrowdStrike, Palo Alto Networks, JPMorganChase, IBM, Red Hat, Hugging Face, Cisco, Dell Technologies, HPE, Arm, Intel, Scale AI y SpaceXAI.

¿Qué es NVIDIA Sentry y cómo detiene a un agente?

Sentry es el componente nuevo y el más relevante para quien administra riesgo operacional. Funciona como un vigilante fuera de banda: corre en los DPU BlueField-4, es decir en una capa de hardware separada del camino de procesamiento del agente, y es invisible para el propio agente. Eso es lo que impide que el agente lo desactive o lo evada.

  • Observa en tiempo real el comportamiento del agente, sus solicitudes y respuestas, los intentos de acceso a datos y el uso de herramientas y APIs.
  • Cuando detecta un intento de cruzar un límite, pone al agente en cuarentena en milisegundos.
  • Verifica la identidad del agente y aplica políticas de acceso de confianza cero.
  • Entrega telemetría atestiguada, independiente del sistema que ejecuta al agente, lo que sirve como evidencia para auditoría.

Sentry está construido sobre el software DOCA de NVIDIA, que permite inspección programable y aplicación de políticas a nivel de hardware. El diseño de referencia de Sentry incluye elementos propietarios.

¿Qué aporta OpenShell y qué parte es abierta?

OpenShell es el tiempo de ejecución seguro que corre en CPU y que ahora queda de disponibilidad amplia. Establece un límite exigible por fuera del modelo y del arnés del agente, aplica políticas durante la ejecución, registra la traza de cada acción y agrega poca sobrecarga de rendimiento. En el diseño de NVIDIA se ejecuta sobre la CPU Vera, aunque el software es de código abierto, está publicado en GitHub y puede extenderse a plataformas de terceros como Arm e Intel. La compañía enmarca el trabajo dentro de la misión de la Open Secure AI Alliance e invita a contribuciones del ecosistema.

El punto de diseño es claro: la seguridad del agente no queda a cargo de la aplicación ni del prompt, sino de una capa que el agente no controla. Mike Nicolls, presidente de SpaceXAI, lo resumió así: la seguridad debería aplicarse fuera del modelo, con controles que los agentes no puedan sortear. Paul Smith, director comercial de Anthropic, apuntó al otro lado del problema, la visibilidad: sostuvo que Claude Managed Agents da a las empresas visibilidad clara de las acciones del agente. Francis deSouza, CEO de Scale AI, habló de fronteras explícitas que definan qué puede hacer un agente.

Jensen Huang, fundador y CEO de NVIDIA, encuadró el lanzamiento en términos de industria: «El extraordinario potencial de la IA para la sociedad solo se hará realidad si resolvemos la seguridad de la IA. A medida que seguimos descubriendo la frontera de las capacidades de la IA, debemos acelerar el descubrimiento en la frontera de la seguridad de la IA. La seguridad y la protección requieren ingeniería de pila completa».

¿Qué significa para las empresas en Chile y Latinoamérica?

Para una operación comercial en Chile o en el resto de Latinoamérica que ya tiene agentes tocando el CRM, el correo y la base de contactos, este anuncio importa por una razón práctica: mueve la conversación de seguridad desde el prompt hacia la infraestructura. La mayoría de las empresas de la región no va a comprar BlueField-4 ni CPU Vera para su equipo de ventas, pero sí va a recibir estas capacidades por la vía del proveedor, porque quienes entregan el CRM y la nube de datos figuran entre los participantes. La pregunta para el comprador deja de ser si el agente está bien instruido y pasa a ser quién puede detenerlo, con qué evidencia y en cuánto tiempo.

El otro efecto es documental. La telemetría atestiguada e independiente es exactamente el tipo de registro que pide un auditor o un regulador de datos personales cuando hay que demostrar qué hizo un sistema automatizado con información de clientes. En una región donde la regulación de datos está endureciéndose, tener traza de las acciones del agente pasa de ser una buena práctica a un requisito de contrato.

Análisis de Revenue Hub

La lectura de negocio es que la industria está admitiendo, en público y con hardware, que los controles a nivel de aplicación no alcanzan para agentes autónomos. Durante dos años el discurso fue que bastaba con buenos prompts, buenas políticas de uso y revisión humana. Un vigilante fuera de banda que pone al agente en cuarentena en milisegundos es la confesión de que eso no se sostiene cuando el agente tiene permisos reales sobre sistemas de producción. Para un líder comercial eso no es un detalle técnico: define de quién es la responsabilidad cuando un agente escribe, borra o expone algo que no debía.

La recomendación concreta es no esperar a que el proveedor empaquete esto en una versión futura. Esta semana conviene hacer tres cosas con los agentes que ya están corriendo en la operación comercial. Primero, inventariar qué agentes tienen permisos de escritura sobre el CRM, la base de contactos y los sistemas de facturación, y reducir a lectura todo lo que no necesite escribir. Segundo, exigir al proveedor una respuesta escrita a dos preguntas: qué mecanismo detiene a un agente que se sale de su alcance y qué registro queda disponible para auditar sus acciones. Tercero, definir quién en la empresa tiene la autoridad y el acceso para apagar un agente sin pasar por el proveedor.

Esto va a convertirse en criterio de compra. En los próximos ciclos de renovación, la capacidad de contener y auditar agentes va a pesar tanto como el precio por usuario, y los contratos que no la especifiquen van a envejecer mal. Seguimos estos movimientos en la sección de tendencias SaaS y publicamos criterios de gobierno de datos y arquitectura comercial en el blog de Revenue Hub.

Fuente y criterio editorial

Revenue Hub resume, contextualiza y analiza esta información para equipos B2B de Chile y Latinoamérica. La publicación original pertenece a NVIDIA.

Leer la fuente original

Para profundizar

Preguntas frecuentes

¿Qué es la NVIDIA Open Agent Safety Platform?

Es una plataforma de seguridad para agentes de inteligencia artificial anunciada por NVIDIA el 28 de septiembre de 2026. Combina software y hardware para aplicar gobernanza de pila completa sobre los agentes, con controles que operan desde las pruebas hasta el despliegue en producción.

¿Qué hace NVIDIA Sentry?

Sentry es un vigilante fuera de banda que corre en los DPU BlueField-4, fuera del camino de procesamiento del agente y sin ser visible para él. Observa solicitudes, respuestas, accesos a datos y uso de herramientas y APIs, verifica la identidad del agente y lo pone en cuarentena en milisegundos si intenta cruzar un límite.

¿Qué es OpenShell y es de código abierto?

OpenShell es el tiempo de ejecución seguro que establece un límite exigible por fuera del modelo y del arnés del agente, aplica políticas en ejecución y registra la traza de cada acción. El software es de código abierto, está publicado en GitHub y puede extenderse a plataformas de terceros como Arm e Intel.

¿Cuántas empresas participan en la iniciativa?

NVIDIA informó más de 100 organizaciones participantes. Entre las nombradas figuran Anthropic, Microsoft, Salesforce, SAP, ServiceNow, Palantir, CrowdStrike, Palo Alto Networks, JPMorganChase, IBM, Red Hat, Hugging Face, Cisco, Dell Technologies, HPE, Arm, Intel, Scale AI y SpaceXAI.

¿Se necesita hardware de NVIDIA para usar la plataforma?

Sentry corre sobre DPU BlueField-4 y su diseño de referencia incluye elementos propietarios, por lo que depende de ese hardware. OpenShell, en cambio, es software abierto que corre sobre CPU y puede extenderse a otras plataformas, así que no toda la plataforma exige equipamiento de NVIDIA.

¿Qué dijo Jensen Huang sobre el lanzamiento?

El fundador y CEO de NVIDIA sostuvo que el potencial de la inteligencia artificial para la sociedad solo se hará realidad si se resuelve su seguridad, que hay que acelerar el descubrimiento en la frontera de la seguridad al mismo ritmo que en la de las capacidades, y que la seguridad requiere ingeniería de pila completa.

¿Qué deberían revisar las empresas en Chile y Latinoamérica que ya usan agentes de IA?

Conviene inventariar qué agentes tienen permisos de escritura sobre el CRM y los sistemas de facturación y dejar en solo lectura lo que no necesite escribir. También hay que pedir al proveedor por escrito qué mecanismo detiene a un agente fuera de alcance y qué registro queda para auditarlo, y definir quién puede apagarlo sin pasar por el proveedor.

¿Dónde se consigue el software?

NVIDIA indicó que el software está disponible a través de su documentación para desarrolladores y de GitHub. El comunicado no detalla condiciones de licenciamiento para el diseño de referencia de Sentry.

De la lectura a la conversación

¿Cómo se vive esto en tu equipo?

Participa con tu nombre o un alias. Sin crear una cuenta ni dejar tu correo.

Cargando comentarios…

Revisamos cada comentario antes de publicarlo.

0/1500 · Evita datos privados de clientes o de tu empresa.

Comparte este análisis con tu equipo

Continúa explorando

Ver toda la categoría