NVIDIA sécurise les agents au-delà du modèle avec OpenShell et Sentry
NVIDIA a présenté Open Agent Safety Platform, une architecture qui place les limites d'exécution hors du modèle. OpenShell applique les politiques dans un runtime ouvert; Sentry ajoute une surveillance isolée sur les DPU BlueField-4. L'annonce déplace la sécurité agentique du prompt vers une chaîne de contrôle logicielle et matérielle.
1. Une frontière d'exécution distincte de l'agent
OpenShell, désormais annoncé en disponibilité générale, trace les actions et contrôle ce qu'un agent peut lire, écrire, exécuter ou joindre sur le réseau. NVIDIA précise que le logiciel est open source et peut être étendu à des plateformes tierces, notamment Arm et Intel. Le contrôle n'est donc pas censé dépendre uniquement des instructions du modèle ou du framework agentique.
Sentry est un design de référence distinct : il surveille l'activité hors bande sur des DPU BlueField-4 et peut mettre en quarantaine un agent qui sort de ses limites. NVIDIA associe ce mécanisme à l'identité de l'agent, à la télémétrie attestée et à des politiques zero trust granulaires pour les données, outils, API et services. Il faut distinguer les disponibilités : le logiciel OpenShell est disponible, tandis que Sentry dépend d'une architecture matérielle et des calendriers d'intégration des fournisseurs.
2. Ce que cela change pour une entreprise belge ou française
Pour une PME, l'annonce fournit surtout un principe d'architecture : un agent relié à Odoo, à un CRM ou à un RAG ne devrait jamais porter seul ses garde-fous. Une sandbox, une identité dédiée, une liste d'outils et un journal exportable restent nécessaires, même sans déployer le matériel NVIDIA.
Pour une ETI, un grand groupe ou une administration, la possibilité d'appliquer une frontière commune à plusieurs modèles et frameworks peut simplifier l'exploitation hybride. Les équipes sécurité peuvent définir où l'agent s'exécute, quels secrets et endpoints il atteint, et quelle preuve il laisse. Dans les secteurs régulés, cette couche peut contribuer à l'auditabilité, sans démontrer à elle seule conformité, résidence des données ou maîtrise de la chaîne d'approvisionnement.
3. Analyse Underside : la souveraineté inclut le plan de contrôle
L'ouverture d'OpenShell soutient l'inspection et la portabilité, mais le contrôle matériel proposé par Sentry renforce en parallèle la dépendance à une pile précise. Une architecture souveraine doit donc séparer les exigences : localisation et chiffrement des données, portabilité des modèles, contrôle du runtime, administration locale, export des traces et capacité à remplacer chaque composant.
Pour un agent Odoo ou un workflow MCP, le runtime doit vérifier les droits au moment de chaque appel et non seulement lors de la connexion initiale. Pour un RAG, il faut aussi conserver l'origine et la version des documents consultés. Sur Apple Enterprise ou d'autres postes gérés, l'identité de l'utilisateur et la conformité du terminal peuvent compléter la politique, sans autoriser l'agent à hériter de tous les droits humains.
4. Tester la limite, pas seulement la réponse
Un pilote utile doit tenter les contournements : accès à un outil non autorisé, exfiltration par le réseau, réutilisation d'un secret, élévation de privilèges, injection indirecte dans un document et action irréversible. Il faut mesurer le taux de blocage, les faux positifs, le temps de quarantaine, la qualité des traces et la capacité de reprise.
HPE annonce l'intégration d'OpenShell à Private Cloud AI pour le quatrième trimestre 2026 et décrit une exploitation sur cloud, hybride, sur site ou environnement isolé. Cette feuille de route confirme l'intérêt industriel du modèle, mais une entreprise doit valider la version effectivement disponible, ses dépendances et son support avant tout engagement de production.
Recommandation opérationnelle : formaliser pour chaque agent une matrice « identité, données, outils, réseau, actions, approbations, traces et arrêt », puis vérifier que les contrôles restent exécutoires même si le modèle ou le framework tente de les contourner.
Cadrer une architecture agentique gouvernéeLire l'annonce officielle NVIDIA · Lire l'analyse d'intégration officielle HPE