NVIDIA 推出 AI 代理安全平台:OpenShell 與 Sentry 怎麼防 AI 失控?2026 企業導入 AI 代理安全清單

NVIDIA 推出 AI 代理安全平台:企業導入 AI 代理安全清單

NVIDIA 在 2026 年 9 月 28 日發表 Open Agent Safety Platform(開放式 AI 代理安全平台),用軟體加硬體兩道防線,防止 AI 代理越權存取、執行未授權程式或跳脫原本的工作範圍。平台由開源的 OpenShell 執行環境,以及跑在 BlueField-4 資料處理器上的 Sentry 監控系統組成,官方表示 Sentry 能在毫秒之間隔離行為異常的 AI 代理。依 NVIDIA 公告,已有超過 100 家組織參與,包括 Anthropic、Microsoft、SAP、Salesforce 與 JPMorgan Chase。這則新聞的重點不只是又一個新產品,而是 AI 產業開始正視一件事:讓 AI 自己管自己是不夠的。本文整理平台內容,以及台灣企業導入 AI 代理前該先做好的安全準備。

NVIDIA 這次發表了什麼?

依 NVIDIA 官方新聞稿,Open Agent Safety Platform 是一套「開放的參考系統設計」,目標是從 AI 代理的測試階段一路到正式上線,都能在軟體與硬體兩個層次進行管理與控制。它不是單一產品,而是由幾個元件組合而成。

OpenShell:替每個 AI 代理建一道圍牆

OpenShell 是開源的安全執行環境,已經可以在 GitHub 取得。它的做法是讓每一個 AI 代理在沒有特權的沙盒中執行,由管理者事先設定這個代理可以碰哪些檔案、網路、工具與帳號憑證。代理的每一個動作都會被記錄,不安全的系統呼叫會在作業系統核心層被攔下,需要更高權限的請求則透過單一的安全通道送交上層審核。

OpenShell 針對 NVIDIA 新的 Vera 處理器最佳化,但因為是開源軟體,官方表示也可以延伸到 Arm 與 Intel 等其他平台使用。

Sentry:在 AI 碰不到的地方站崗

Sentry 是這次最受矚目的部分。它不是跑在 AI 代理所在的伺服器主處理器上,而是跑在另一顆獨立的 BlueField-4 資料處理器(DPU)上,屬於 AI 代理完全無法存取的信任區域。Sentry 持續監看代理的行為,一旦代理試圖越過邊界,就能在毫秒之間把它隔離。

這個設計的關鍵概念是:監控者不能和被監控者在同一個地方。如果監控程式和 AI 代理跑在同一套系統裡,能力夠強的代理理論上就有機會繞過或關閉監控。把監控放到另一塊硬體上,等於在 AI 碰不到的地方站崗。

一句話看懂

OpenShell 負責「規定 AI 代理能做什麼」,Sentry 負責「在 AI 碰不到的地方盯著它有沒有越界」,兩道防線一軟一硬。

平台的重點規格與合作夥伴

項目 內容
發表日期 2026 年 9 月 28 日,美國加州聖塔克拉拉
OpenShell 開源安全執行環境,沙盒隔離、權限控管、動作紀錄,已在 GitHub 提供
Sentry 在 BlueField-4 資料處理器上運作的獨立監控系統,可在毫秒內隔離異常代理
支援平台 針對 NVIDIA Vera 處理器最佳化,OpenShell 可延伸至 Arm 與 Intel 平台
合作組織 超過 100 家,包括 Anthropic、Microsoft、SAP、Salesforce、ServiceNow、Cisco、CrowdStrike、Dell、HPE、Red Hat、JPMorgan Chase 等
價格與上市時程 官方未公布價格;Sentry 與 BlueField-4 的實際供貨時程未在新聞稿中說明

從合作名單可以看出,這不只是晶片公司的單打獨鬥。AI 模型公司、企業軟體大廠、資安公司與金融機構都在名單上,代表「AI 代理的安全邊界」正在成為整個產業共同關心的基礎建設。據媒體報導,Anthropic 已將自家的代理服務與這套平台整合,Salesforce 也與 Slack 進行整合。

為什麼這件事很重要?

AI 正在從「回答問題」走向「動手做事」

過去兩年,企業使用 AI 主要是問答與產出內容,人看完再決定要不要用。現在越來越多 AI 以「代理」的形式運作:它可以自己開瀏覽器、讀寫檔案、呼叫系統、寄信、下單。能做的事越多,出錯時的影響也越大。一個權限設太寬的 AI 代理,可能誤刪資料、把內部文件傳到外部,或在沒人注意時重複執行錯誤的動作。

只靠 AI 自律是不夠的

多數 AI 服務的安全機制寫在應用程式層,也就是告訴 AI「不可以做什麼」。但 AI 代理在努力完成任務時,有可能找到繞過規則的方法。NVIDIA 這次的思路是把控制權放到 AI 管不到的地方,從作業系統核心與獨立硬體來把關。執行長黃仁勳在新聞稿中強調,安全需要從軟體到硬體的全端工程。

大型企業已經在排隊

超過 100 家組織參與,其中包含金融業與企業軟體龍頭,代表大型企業在擴大使用 AI 代理之前,已經把「可控、可稽核、可隔離」列為必要條件。這個標準遲早會往下影響到供應鏈與中小企業。

AI 代理和一般 AI 聊天工具有什麼不同?

很多老闆聽到「AI 代理」會以為就是比較聰明的聊天機器人,其實兩者在風險上差別很大。一般的 AI 聊天工具是「你問、它答」,最後要不要採用答案由人決定;AI 代理則是「你交代目標、它自己動手」,中間每一步都可能直接改變公司的資料或對外發出訊息。

舉例來說,請 AI 聊天工具「幫我寫一封催款信」,它只會產生一段文字,由會計確認後再寄出。但如果交給 AI 代理「幫我把逾期帳款都催一遍」,它可能自己去查應收帳款系統、找出客戶名單、寫信並直接寄出。效率高很多,但只要權限或判斷出錯,影響的就是一整批客戶。

比較項目 一般 AI 聊天工具 AI 代理
運作方式 回答問題、產出內容 自己規劃步驟並執行
能碰到的系統 通常只有對話視窗 可能連接信箱、雲端硬碟、ERP、CRM
誰做最後決定 人 可能由 AI 直接執行
出錯時的影響 一段錯誤的文字 錯誤的動作,可能影響資料或客戶
管理重點 內容正確性 權限、紀錄、人工確認、隨時可停

也因為這樣,AI 代理的管理重點從「內容對不對」轉移到「它能做什麼、做了什麼、能不能停下來」。NVIDIA 這套平台處理的,正是後面這一類問題。

對台灣企業有什麼影響?

影響一:AI 代理的採購標準會改變

未來企業評估 AI 系統時,除了問「能做什麼」,還會問「權限怎麼控管」、「有沒有操作紀錄」、「出事能不能立刻停下來」。如果你是供應商,客戶的資安問卷很可能開始出現這些題目;如果你是採購方,也應該把這些項目寫進需求規格。

影響二:中小企業不必買高階硬體,但要有同樣的觀念

Sentry 需要 BlueField-4 這類資料中心等級的硬體,台灣多數中小企業短期內不會直接使用。但它背後的原則每家公司都用得上:

  • 最小權限:AI 只拿到完成工作必要的資料與帳號。
  • 全程紀錄:AI 做了什麼都要留下紀錄,事後可以追查。
  • 人工把關:寄信、付款、刪除資料等不可逆的動作,必須經過人工確認。
  • 隨時可停:要有一個人、一個按鈕,可以立刻停掉 AI 的所有動作。

影響三:供應鏈與資安要求會傳導到台灣廠商

台灣有大量企業是國際品牌與科技大廠的供應商。當這些大廠把 AI 代理的安全邊界列為標準,相關要求很可能透過供應商稽核傳導下來。提早建立 AI 使用規範與權限管理,未來面對客戶稽核時會比較從容。

老闆現在可以怎麼做?

  1. 盤點公司已經在用的 AI:列出員工正在使用的 AI 工具與外掛,特別是能自動執行動作、連接公司帳號或雲端硬碟的工具。很多公司會發現,實際在用的 AI 比想像中多。
  2. 訂一份 AI 使用規範:明確規定哪些資料不能交給 AI、哪些動作必須人工確認、出問題要通報誰。規範不必複雜,但一定要有。
  3. 導入 AI 代理前先設計權限:每一個 AI 代理只給它完成任務需要的權限,用專用帳號而不是老闆或主管的帳號,並保留完整的操作紀錄。
  4. 從低風險的工作開始:先讓 AI 處理資料整理、報表彙整、文件初稿這類出錯影響小、容易檢查的工作,等流程穩定後再逐步擴大。
  5. 找專業團隊協助評估:如果不確定哪些工作適合交給 AI、權限該怎麼設,可以先預約 免費 AI 企業健診,由顧問盤點各部門工作,判斷哪些適合自動化、哪些需要人工把關。
風險類型 情境示範 建議做法
權限過大 AI 代理用主管帳號登入,能看到全公司資料 建立專用帳號,只開放必要的資料夾與系統
不可逆動作 AI 自動寄出報價或刪除舊檔案 寄信、付款、刪除一律設定人工確認
無法追查 出錯後不知道 AI 做了哪些操作 開啟操作紀錄,定期抽查
無法停止 AI 重複執行錯誤指令 指定負責人,建立一鍵停用流程
員工自行使用 員工把客戶資料貼進外部 AI 工具 訂定使用規範並安排員工教育訓練

要讓這些規範真正落實,員工的觀念最重要。透過 企業 AI 內訓,可以把 AI 使用規範與資料安全納入課程,讓每個部門都知道哪些事可以交給 AI、哪些不行。準備正式導入時,也可以透過 導入管理王AI系統 把權限、紀錄與人工審核流程一起規劃進去。

常見問題

Open Agent Safety Platform 是什麼?

是 NVIDIA 在 2026 年 9 月 28 日發表的 AI 代理安全平台,由開源的 OpenShell 安全執行環境,以及在 BlueField-4 資料處理器上運作的 Sentry 監控系統組成,用來限制 AI 代理的權限,並在代理越界時快速隔離。

OpenShell 要付費嗎?

OpenShell 是開源軟體,NVIDIA 表示已可透過開發者資源與 GitHub 取得。Sentry 需要搭配 BlueField-4 硬體,官方目前未公布價格與完整的供貨時程。

中小企業需要導入這套平台嗎?

短期內多數中小企業不需要直接採購這類資料中心等級的方案,但應該採用同樣的原則:最小權限、全程紀錄、不可逆動作要人工確認,以及隨時能停止 AI 的機制。

公司還沒用 AI 代理,需要現在就關心這件事嗎?

需要。員工很可能已經在使用能連接公司帳號或自動執行動作的 AI 工具。現在先訂好使用規範與權限原則,比等到出問題再補救成本低得多。

資料來源

想知道公司哪些工作可以交給 AI?

台灣人工智慧網路(Ai.com.tw)提供免費 AI 企業健診、老闆 AI 經營講座、企業 AI 內訓與 AI 員工系統建置,以及一站式的 AI 管理系統-管理王,協助企業把 AI 真正用進日常工作。

免付費電話:0800-003-191 | LINE ID:@119m

免費 AI 企業健診老闆 AI 經營講座導入管理王系統