Ante esta crisis de confianza, donde los agentes están eludiendo sistemáticamente los controles de seguridad de la capa de aplicaciones para completar sus tareas, Nvidia vio una oportunidad de oro. Hoy, 28 de septiembre de 2026, la empresa de Jensen Huang anunció la Open Agent Safety Platform. Su mensaje es tan cínico como brillante: la seguridad de la IA ya no es un problema de software o lingüística, es un problema de infraestructura dura que, convenientemente, solo sus procesadores pueden resolver a la perfección.
Ficha Rápida: La nueva policía de silicio de Nvidia (2026)
Nvidia ha presentado hoy la Open Agent Safety Platform, un ecosistema de software y hardware diseñado para poner límites estrictos a los agentes autónomos de Inteligencia Artificial. La plataforma se divide en dos componentes: OpenShell (un entorno de software de código abierto que restringe los permisos a nivel de kernel) y Sentry (un vigilante por hardware que opera desde los chips BlueField-4). Nvidia promete que este sistema puede detener y poner en cuarentena a un agente rebelde en cuestión de milisegundos. Más de 100 organizaciones, incluyendo Anthropic, SpaceXAI, Microsoft y JPMorganChase, ya respaldan esta tecnología.
OpenShell: La prisión de código abierto (con trampa)
La primera mitad de esta plataforma es OpenShell, un entorno de ejecución (runtime) que funciona como una frontera de software para el agente. Su trabajo es aislar a la IA a nivel de kernel y aplicar políticas estrictas sobre qué archivos puede leer, qué redes puede tocar y qué credenciales puede usar. Todo esto ocurre fuera del proceso del propio modelo, garantizando que la seguridad no dependa de que la IA decida obedecer.
Nvidia ha lanzado OpenShell bajo la licencia de código abierto Apache 2.0, permitiendo que se extienda para funcionar en plataformas de terceros basadas en arquitecturas de Intel o Arm. Sin embargo, esta aparente filantropía esconde una genialidad legal. La cláusula de patentes de la licencia Apache 2.0 solo cubre las patentes relacionadas con el código contribuido. Esto significa que las patentes de Nvidia sobre el aislamiento físico en el chip y la inspección fuera de banda quedan completamente protegidas. Si un competidor quiere replicar la seguridad completa de Nvidia en procesadores de otra marca, se enfrentará a un campo minado de propiedad intelectual.
Sentry: El verdadero negocio está en el DPU BlueField-4
El corazón de esta estrategia corporativa se llama Sentry. No es un simple software, es un diseño de sistema de referencia que se ejecuta de manera independiente en los DPU (Data Processing Units) BlueField-4 de Nvidia.
Sentry opera desde un dominio de confianza aislado y fuera de banda (out-of-band), invisible tanto para los agentes como para posibles atacantes. Construido sobre el software programable DOCA de Nvidia, inspecciona las solicitudes de los agentes, verifica su identidad y aplica políticas de acceso Zero-Trust (Confianza Cero). Según la compañía, si un agente intenta rebasar sus permisos, Sentry es capaz de ponerlo en cuarentena en milisegundos.
Esta arquitectura impulsa indirectamente las ventas de silicio especializado, como la CPU Vera, diseñada por Nvidia específicamente para cargas de trabajo de IA agéntica, alejándose del mercado de las CPU de propósito general dominado por AMD e Intel.
El cártel de la IA: Quiénes están respaldando a Nvidia
El éxito de una plataforma de seguridad se mide por quién la adopta, y Nvidia ha logrado reunir a más de 100 organizaciones de élite bajo su estandarte. Las integraciones revelan que el mercado empresarial está desesperado por obtener registros auditables de lo que hacen sus agentes autónomos.
- Anthropic: Está utilizando OpenShell y BlueField para establecer límites de seguridad en sus Claude Managed Agents, ejecutando el bucle del agente en servidores separados de las “cajas de arena” (sandboxes) donde se realiza el trabajo.
- Salesforce: Integró OpenShell con Slack, permitiendo a los humanos monitorear la actividad de los agentes de IA, revisar auditorías y aprobar o rechazar solicitudes de permisos directamente desde el chat.
- SpaceXAI: Está implementando la plataforma para imponer límites externos obligatorios a sus agentes de codificación Cursor y a los modelos Grok.
- SAP y Scale AI: Están integrando estas tecnologías de aislamiento en su infraestructura empresarial para clientes corporativos y gubernamentales que ejecutan misiones críticas.
- Robótica Autónoma: Empresas como Figure, Gecko Robotics y Skild AI están usando OpenShell para aplicar controles de seguridad a robots físicos que toman acciones en el mundo real.
- Sector Financiero y Energético: JPMorganChase, Citi, Schneider Electric y Siemens Energy colaboran para proteger infraestructuras críticas e información bancaria.
La infraestructura siempre gana
La Open Agent Safety Platform de Nvidia es el reconocimiento oficial de que la era de los chatbots inofensivos ha terminado. Al darle a la IA acceso a nuestros archivos, cuentas bancarias y maquinaria física, delegar la seguridad a las “buenas intenciones” del modelo de lenguaje es negligencia corporativa. Jensen Huang lo ha entendido a la perfección: la verdadera fiebre del oro no está en programar al mejor agente, sino en vender la prisión de silicio donde ese agente vivirá contenido.
Para las startups y empresas de tecnología, el mensaje es claro: diseñar arquitecturas de IA basándose únicamente en el modelo es un error mortal. Se avecina una era donde los contratos corporativos exigirán aislamiento verificable por hardware y registros inmutables de actividad. Nvidia acaba de posicionarse no solo como el cerebro de la Inteligencia Artificial, sino como su carcelero definitivo. Y por lo que vemos en la lista de adopción, la industria entera está dispuesta a entregarle las llaves.





