A Nvidia apresentou uma plataforma de governança para agentes de inteligência artificial que combina controles em software com monitoramento em hardware, mas especialistas alertam que a solução resolve menos da metade dos problemas reais enfrentados por empresas.
A empresa anunciou o Open Agent Safety Platform, um sistema que integra o software OpenShell com o Sentry, um vigilante baseado em processadores especializados BlueField-4. O Sentry monitora continuamente o comportamento dos agentes e bloqueia atividades suspeitas em milissegundos, criando uma camada de segurança “invisível” aos modelos de IA — teoricamente impossível de contornar por raciocínio probabilístico.
A plataforma promete governança de ponta a ponta, desde o desenvolvimento até a implantação em produção. Parceiros de peso como Anthropic, Microsoft, Palantir, CrowdStrike e Salesforce já integram componentes da solução. No entanto, gigantes como OpenAI, Amazon e Google não aparecem na lista inicial de apoiadores, sinal que levantou questões sobre a real adoção no mercado.
O problema que o Sentry não resolve
O maior desafio em ambientes corporativos não é controlar agentes autorizados — é descobrir e inventariar agentes que ninguém sabe que existem. Analistas concordam que a Nvidia abordou apenas uma fração do problema.
Brian Levine, consultor da Control Risks, colocou o dedo na ferida: “O limite é a cobertura. Esses controles governam agentes que você implanta em infraestrutura que você controla. Não fazem nada pelo agente que uma unidade de negócio criou em um SaaS, o embutido no produto de um fornecedor, ou o que um atacante trouxe consigo.”
A realidade é que muitos agentes rodam fora da visão de equipes de TI e segurança — em plataformas em nuvem, dentro de produtos de terceiros, ou até em ambientes não autorizados. O Sentry protege apenas o que você já conhece e aprovou. Brent Ellis, VP de Infraestrutura de IA da IDC, estimou que a plataforma Nvidia resolve “provavelmente menos de 25%” dos problemas de cibersegurança agentic em empresas.
Onde o design em silício faz diferença
O aspecto mais sólido da abordagem Nvidia é arquitetural. Em vez de tentar fazer os agentes “se comportarem bem” com guardrails no prompt ou no modelo — estratégia que falhou repetidamente — a empresa deslocou a execução do código para fora do agente.
Frank Dickson, analista principal da Dickson Research, elogiou essa mudança de perspectiva: “Por dois anos, a indústria tentou garantir que agentes fossem bem comportados. Isso sempre perderia. Nvidia finalmente coloca a execução onde deveria estar: fora do agente, no kernel, em um proxy que inspeciona toda requisição de saída, e em silício que o agente não pode ver ou tocar.”
O OpenShell verifica cada solicitação saída contra políticas antes de sair da sandbox. O Sentry executa essas políticas em um domínio de confiança isolado no processador BlueField-4 — inacessível até mesmo a um agente comprometido. A diferença de resposta é dramática: enquanto a Nvidia bloqueia em milissegundos, um incidente recente da OpenAI levou duas horas e meia para ser contido, apesar de um alerta de DNS ter sido gerado em segundos.
Limitações práticas e risco de travamento
Nem tudo são boas notícias. O design do Sentry cria uma dependência de hardware Nvidia. Ellis observou que embora a Nvidia domine o mercado de chips de IA hoje, “concorrentes estão emergindo como viáveis”, especialmente hiperscalers que investem em silício próprio. Empresas que adotarem a plataforma completa ficarão presas à arquitetura Nvidia por anos.
Além disso, a abordagem ainda deixa brechas. Um agente não precisa escapar de um controle de segurança se o usuário o autorizar acidentalmente a acessar um caminho legítimo que produz um resultado perigoso. Combinações de capacidades individuais inofensivas, permissões mal configuradas ou terceiros comprometidos continuam sendo riscos muito reais — problemas que nenhuma tecnologia de silício consegue resolver sozinha.
Justin Greis, CEO da Acceligence, foi direto: “Mesmo controles impostos por hardware são apenas tão bons quanto a política e a fronteira que damos a eles.”
Para quem faz sentido adotar
A plataforma tem maior chance de sucesso em ambientes onde é possível adotar todos os componentes — ou seja, empresas majoritariamente Nvidia com arquitetura de data center moderna o suficiente para suportar os processadores BlueField-4 e CPUs Vera.
Nessas situações, o benefício é real: deslocar a execução de políticas do aplicativo e do modelo para o runtime e o silício cria uma barreira muito mais difícil de contornar. O PratiqueTech já discutiu em outros artigos como a segurança em camadas — com componentes determinísticos que o modelo não consegue influenciar — é o padrão que funciona.
Para empresas com infraestrutura heterogênea, múltiplos fornecedores ou arquitetura legada, o valor da plataforma Nvidia cai consideravelmente. A cobertura limitada e o risco de travamento tecnológico compensam apenas em cenários muito específicos.
Perguntas frequentes
O Sentry consegue parar todos os ataques de agentes?
Não. Sentry bloqueia tentativas do agente de sair de sua sandbox autorizada, mas não protege contra uso legítimo mal configurado de permissões ou contra agentes que o seu time não sabe que existem.
É obrigatório usar hardware Nvidia para implementar o Open Agent Safety Platform?
Não completamente. O OpenShell é código aberto e pode ser estendido para funcionar em CPUs de Arm e Intel, mas os recursos mais avançados do Sentry — a execução out-of-band no BlueField-4 — são exclusivos de hardware Nvidia.
Vale a pena migrar para essa plataforma agora?
Só se sua empresa roda infraestrutura Nvidia moderna e tem agentes autorizados que realmente precisam de controle de execução em tempo real. Para a maioria das organizações, o primeiro passo é descobrir quais agentes existem e quem os criou — governança de descoberta antes de governança técnica.
Se você trabalha com segurança de IA ou precisa gerenciar infraestrutura de agentes, vale entender as nuances entre o que a Nvidia está prometendo e o que realmente resolve. A plataforma é um passo firme em design de segurança, mas não é bala de prata.
