NVIDIA 在 2026 年 9 月 28 日發表 Open Agent Safety Platform(開放式 AI 代理安全平台),用軟體加硬體兩道防線,防止 AI 代理越權存取、執行未授權程式或跳脫原本的工作範圍。平台由開源的 OpenShell 執行環境,以及跑在 BlueField-4 資料處理器上的 Sentry 監控系統組成,官方表示 Sentry 能在毫秒之間隔離行為異常的 AI 代理。依 NVIDIA 公告,已有超過 100 家組織參與,包括 Anthropic、Microsoft、SAP、Salesforce 與 JPMorgan Chase。這則新聞的重點不只是又一個新產品,而是 AI 產業開始正視一件事:讓 AI 自己管自己是不夠的。本文整理平台內容,以及台灣企業導入 AI 代理前該先做好的安全準備。
NVIDIA 這次發表了什麼?
依 NVIDIA 官方新聞稿,Open Agent Safety Platform 是一套「開放的參考系統設計」,目標是從 AI 代理的測試階段一路到正式上線,都能在軟體與硬體兩個層次進行管理與控制。它不是單一產品,而是由幾個元件組合而成。
OpenShell:替每個 AI 代理建一道圍牆
OpenShell 是開源的安全執行環境,已經可以在 GitHub 取得。它的做法是讓每一個 AI 代理在沒有特權的沙盒中執行,由管理者事先設定這個代理可以碰哪些檔案、網路、工具與帳號憑證。代理的每一個動作都會被記錄,不安全的系統呼叫會在作業系統核心層被攔下,需要更高權限的請求則透過單一的安全通道送交上層審核。
OpenShell 針對 NVIDIA 新的 Vera 處理器最佳化,但因為是開源軟體,官方表示也可以延伸到 Arm 與 Intel 等其他平台使用。
Sentry:在 AI 碰不到的地方站崗
Sentry 是這次最受矚目的部分。它不是跑在 AI 代理所在的伺服器主處理器上,而是跑在另一顆獨立的 BlueField-4 資料處理器(DPU)上,屬於 AI 代理完全無法存取的信任區域。Sentry 持續監看代理的行為,一旦代理試圖越過邊界,就能在毫秒之間把它隔離。
這個設計的關鍵概念是:監控者不能和被監控者在同一個地方。如果監控程式和 AI 代理跑在同一套系統裡,能力夠強的代理理論上就有機會繞過或關閉監控。把監控放到另一塊硬體上,等於在 AI 碰不到的地方站崗。
一句話看懂
OpenShell 負責「規定 AI 代理能做什麼」,Sentry 負責「在 AI 碰不到的地方盯著它有沒有越界」,兩道防線一軟一硬。
平台的重點規格與合作夥伴
| 項目 | 內容 |
|---|---|
| 發表日期 | 2026 年 9 月 28 日,美國加州聖塔克拉拉 |
| OpenShell | 開源安全執行環境,沙盒隔離、權限控管、動作紀錄,已在 GitHub 提供 |
| Sentry | 在 BlueField-4 資料處理器上運作的獨立監控系統,可在毫秒內隔離異常代理 |
| 支援平台 | 針對 NVIDIA Vera 處理器最佳化,OpenShell 可延伸至 Arm 與 Intel 平台 |
| 合作組織 | 超過 100 家,包括 Anthropic、Microsoft、SAP、Salesforce、ServiceNow、Cisco、CrowdStrike、Dell、HPE、Red Hat、JPMorgan Chase 等 |
| 價格與上市時程 | 官方未公布價格;Sentry 與 BlueField-4 的實際供貨時程未在新聞稿中說明 |
從合作名單可以看出,這不只是晶片公司的單打獨鬥。AI 模型公司、企業軟體大廠、資安公司與金融機構都在名單上,代表「AI 代理的安全邊界」正在成為整個產業共同關心的基礎建設。據媒體報導,Anthropic 已將自家的代理服務與這套平台整合,Salesforce 也與 Slack 進行整合。
為什麼這件事很重要?
AI 正在從「回答問題」走向「動手做事」
過去兩年,企業使用 AI 主要是問答與產出內容,人看完再決定要不要用。現在越來越多 AI 以「代理」的形式運作:它可以自己開瀏覽器、讀寫檔案、呼叫系統、寄信、下單。能做的事越多,出錯時的影響也越大。一個權限設太寬的 AI 代理,可能誤刪資料、把內部文件傳到外部,或在沒人注意時重複執行錯誤的動作。
只靠 AI 自律是不夠的
多數 AI 服務的安全機制寫在應用程式層,也就是告訴 AI「不可以做什麼」。但 AI 代理在努力完成任務時,有可能找到繞過規則的方法。NVIDIA 這次的思路是把控制權放到 AI 管不到的地方,從作業系統核心與獨立硬體來把關。執行長黃仁勳在新聞稿中強調,安全需要從軟體到硬體的全端工程。
大型企業已經在排隊
超過 100 家組織參與,其中包含金融業與企業軟體龍頭,代表大型企業在擴大使用 AI 代理之前,已經把「可控、可稽核、可隔離」列為必要條件。這個標準遲早會往下影響到供應鏈與中小企業。
AI 代理和一般 AI 聊天工具有什麼不同?
很多老闆聽到「AI 代理」會以為就是比較聰明的聊天機器人,其實兩者在風險上差別很大。一般的 AI 聊天工具是「你問、它答」,最後要不要採用答案由人決定;AI 代理則是「你交代目標、它自己動手」,中間每一步都可能直接改變公司的資料或對外發出訊息。
舉例來說,請 AI 聊天工具「幫我寫一封催款信」,它只會產生一段文字,由會計確認後再寄出。但如果交給 AI 代理「幫我把逾期帳款都催一遍」,它可能自己去查應收帳款系統、找出客戶名單、寫信並直接寄出。效率高很多,但只要權限或判斷出錯,影響的就是一整批客戶。
| 比較項目 | 一般 AI 聊天工具 | AI 代理 |
|---|---|---|
| 運作方式 | 回答問題、產出內容 | 自己規劃步驟並執行 |
| 能碰到的系統 | 通常只有對話視窗 | 可能連接信箱、雲端硬碟、ERP、CRM |
| 誰做最後決定 | 人 | 可能由 AI 直接執行 |
| 出錯時的影響 | 一段錯誤的文字 | 錯誤的動作,可能影響資料或客戶 |
| 管理重點 | 內容正確性 | 權限、紀錄、人工確認、隨時可停 |
也因為這樣,AI 代理的管理重點從「內容對不對」轉移到「它能做什麼、做了什麼、能不能停下來」。NVIDIA 這套平台處理的,正是後面這一類問題。
對台灣企業有什麼影響?
影響一:AI 代理的採購標準會改變
未來企業評估 AI 系統時,除了問「能做什麼」,還會問「權限怎麼控管」、「有沒有操作紀錄」、「出事能不能立刻停下來」。如果你是供應商,客戶的資安問卷很可能開始出現這些題目;如果你是採購方,也應該把這些項目寫進需求規格。
影響二:中小企業不必買高階硬體,但要有同樣的觀念
Sentry 需要 BlueField-4 這類資料中心等級的硬體,台灣多數中小企業短期內不會直接使用。但它背後的原則每家公司都用得上:
- 最小權限:AI 只拿到完成工作必要的資料與帳號。
- 全程紀錄:AI 做了什麼都要留下紀錄,事後可以追查。
- 人工把關:寄信、付款、刪除資料等不可逆的動作,必須經過人工確認。
- 隨時可停:要有一個人、一個按鈕,可以立刻停掉 AI 的所有動作。
影響三:供應鏈與資安要求會傳導到台灣廠商
台灣有大量企業是國際品牌與科技大廠的供應商。當這些大廠把 AI 代理的安全邊界列為標準,相關要求很可能透過供應商稽核傳導下來。提早建立 AI 使用規範與權限管理,未來面對客戶稽核時會比較從容。
老闆現在可以怎麼做?
- 盤點公司已經在用的 AI:列出員工正在使用的 AI 工具與外掛,特別是能自動執行動作、連接公司帳號或雲端硬碟的工具。很多公司會發現,實際在用的 AI 比想像中多。
- 訂一份 AI 使用規範:明確規定哪些資料不能交給 AI、哪些動作必須人工確認、出問題要通報誰。規範不必複雜,但一定要有。
- 導入 AI 代理前先設計權限:每一個 AI 代理只給它完成任務需要的權限,用專用帳號而不是老闆或主管的帳號,並保留完整的操作紀錄。
- 從低風險的工作開始:先讓 AI 處理資料整理、報表彙整、文件初稿這類出錯影響小、容易檢查的工作,等流程穩定後再逐步擴大。
- 找專業團隊協助評估:如果不確定哪些工作適合交給 AI、權限該怎麼設,可以先預約 免費 AI 企業健診,由顧問盤點各部門工作,判斷哪些適合自動化、哪些需要人工把關。
| 風險類型 | 情境示範 | 建議做法 |
|---|---|---|
| 權限過大 | AI 代理用主管帳號登入,能看到全公司資料 | 建立專用帳號,只開放必要的資料夾與系統 |
| 不可逆動作 | AI 自動寄出報價或刪除舊檔案 | 寄信、付款、刪除一律設定人工確認 |
| 無法追查 | 出錯後不知道 AI 做了哪些操作 | 開啟操作紀錄,定期抽查 |
| 無法停止 | AI 重複執行錯誤指令 | 指定負責人,建立一鍵停用流程 |
| 員工自行使用 | 員工把客戶資料貼進外部 AI 工具 | 訂定使用規範並安排員工教育訓練 |
要讓這些規範真正落實,員工的觀念最重要。透過 企業 AI 內訓,可以把 AI 使用規範與資料安全納入課程,讓每個部門都知道哪些事可以交給 AI、哪些不行。準備正式導入時,也可以透過 導入管理王AI系統 把權限、紀錄與人工審核流程一起規劃進去。
常見問題
Open Agent Safety Platform 是什麼?
是 NVIDIA 在 2026 年 9 月 28 日發表的 AI 代理安全平台,由開源的 OpenShell 安全執行環境,以及在 BlueField-4 資料處理器上運作的 Sentry 監控系統組成,用來限制 AI 代理的權限,並在代理越界時快速隔離。
OpenShell 要付費嗎?
OpenShell 是開源軟體,NVIDIA 表示已可透過開發者資源與 GitHub 取得。Sentry 需要搭配 BlueField-4 硬體,官方目前未公布價格與完整的供貨時程。
中小企業需要導入這套平台嗎?
短期內多數中小企業不需要直接採購這類資料中心等級的方案,但應該採用同樣的原則:最小權限、全程紀錄、不可逆動作要人工確認,以及隨時能停止 AI 的機制。
公司還沒用 AI 代理,需要現在就關心這件事嗎?
需要。員工很可能已經在使用能連接公司帳號或自動執行動作的 AI 工具。現在先訂好使用規範與權限原則,比等到出問題再補救成本低得多。
資料來源
- NVIDIA 官方新聞稿:NVIDIA Launches Open Agent Safety Platform to Secure Agents From Testing to Deployment
- NVIDIA 開發者部落格:Open Agent Safety Platform 技術說明
- The Next Web:Nvidia launches agent safety platform backed by over 100 companies
- Tom’s Hardware:Nvidia launches Open Agent Safety Platform to restrain rogue AI agents
想知道公司哪些工作可以交給 AI?
台灣人工智慧網路(Ai.com.tw)提供免費 AI 企業健診、老闆 AI 經營講座、企業 AI 內訓與 AI 員工系統建置,以及一站式的 AI 管理系統-管理王,協助企業把 AI 真正用進日常工作。
免付費電話:0800-003-191 | LINE ID:@119m