NVIDIAがAIエージェントをテストから本番展開まで保護する「Open Agent Safety Platform」を発表した。ソフトとハードの両面に境界を設け、エージェントの暴走や権限逸脱を抑える狙いがある。
ロボスタの報道では、Slackとの統合や業務基盤との連携、ロボティクス企業との取り組みが伝えられている。AIが文章を作る道具から、機械を動かす存在に変わる中での安全策になる。
エージェントに境界を設けるという発想
AIエージェントは指示を受けると自律的に調べ、書き込み、外部サービスを操作する。便利な反面、与えた権限を超えた操作や想定外の連続実行が起きる可能性がある。従来のアプリのような固定の操作範囲では収まらない点が難しい。
Open Agent Safety Platformは、その振る舞いに柵を作る考え方だ。テスト段階の評価から本番での監視までを一つの枠組みで扱う。ソフトの操作と物理的な動作を分けて考えず、まとめて制御する点が特徴になる。
中心にあるのが「OpenShell」と呼ばれる制御層だ。エージェントと実行環境の間に立ち、許可された操作だけを通す。開発者はエージェントの目的ごとに境界条件を定義し、運用中も挙動を追跡できる。
業務で使うための監視と承認の仕組み
業務利用で欠かせないのが人の目による確認だ。プラットフォームはSlackと統合し、エージェントの活動や監査イベントを確認できる。追加の権限が必要になった場合は、その場で承認や拒否を選べる。
たとえば経費処理や顧客データの参照など、権限が絡む作業では自動実行だけに任せない運用が求められる。チャット上で履歴を見て判断できる形は、現場の担当者にとって分かりやすい。エージェントの作業がブラックボックス化しにくい。
独SAPとの連携も業務向けの動きだ。Joule StudioのランタイムにOpenShellを組み込み、ビジネス上の監視や制御と実行時の保護をつなげる。企業のワークフローと安全制御を切り離さずに運用できる。