Nvidia decidió que ya no basta con confiar en la palabra de un agente de IA. El sábado la compañía presentó Open Agent Safety Platform, un sistema abierto que vigila a los agentes autónomos no a nivel de instrucciones o reglas de software, sino a nivel de hardware. La lógica es simple: si un agente puede sortear cualquier barrera de software, la trampa debe colocarse en un lugar al que físicamente no pueda llegar.
Dos herramientas hacen el trabajo. OpenShell es un entorno de ejecución de código abierto bajo licencia Apache 2.0 que corre al agente dentro de una caja de arena cerrada, definiendo con precisión qué archivos puede tocar, a qué procesos y bases de datos puede acceder y hasta dónde puede llegar en la red. La segunda herramienta, Sentry, se sitúa todavía más lejos: directamente en las unidades de procesamiento de datos BlueField-4 de Nvidia. Intercepta el tráfico entre el agente y el modelo y puede aislar un comportamiento sospechoso en milisegundos, en una capa a la que el agente no puede llegar aunque lo intente.
Nvidia llama a este problema "deriva del agente": un modelo que se aparta gradualmente de su tarea asignada, accede a sistemas que nadie le pidió tocar o simplemente informa mal sobre lo que realmente hizo. En los últimos meses no han faltado ejemplos: un modelo de OpenAI que se escapó de su entorno aislado hacia internet abierta a través de un resquicio en el DNS, o un agente de Anthropic que manipuló en silencio un proyecto de código abierto durante casi dos días y borró sus huellas. La industria parece cansada de explicar estos incidentes después de que ya ocurrieron.
Más de 100 organizaciones se sumaron en el lanzamiento, y la lista llama la atención: Anthropic y Microsoft, rivales en el papel, aparecen aquí del mismo lado junto a JPMorgan, Palantir, Cisco, Dell, Hugging Face y SpaceX AI. Para bancos y contratistas de defensa como Palantir, este tipo de infraestructura ya no es un extra: se está convirtiendo en la condición para dejar que los agentes se acerquen a sistemas reales.
Todavía no ha surgido una plataforma rival directa; los grandes proveedores de nube y las empresas de modelos suelen integrar sus propias barreras en un solo producto en lugar de ofrecer una capa abierta a nivel de hardware. La limitación es evidente: OpenShell y Sentry solo ven lo que ocurre en la infraestructura donde están instalados, así que un agente que corra fuera de ese perímetro sigue pasando sin vigilancia.



