Az HPE és az NVIDIA szabályozott AI-ügynököket vinne vállalati környezetbe
Az HPE és az NVIDIA olyan infrastruktúrán dolgozik, amelyben a vállalati AI-ügynökök hozzáférései, műveletei és hálózati aktivitása szabályozható és ellenőrizhető. Az HPE Private Cloud AI az NVIDIA OpenShell biztonságos futtatókörnyezetét integrálja, a rendelkezésre állás a tervek szerint 2026 negyedik negyedévében kezdődik.
- Az NVIDIA OpenShell általánosan elérhető, nyílt forráskódú biztonságos futtatókörnyezet lett.
- Az HPE Private Cloud AI az OpenShell integrációját 2026 negyedik negyedévére tervezi.
- Az OpenShell szabályozza, hogy az AI-ügynökök mit olvashatnak, írhatnak, futtathatnak és érhetnek el.
- Az NVIDIA Sentry BlueField-4 DPU-kon, a gazdaszoftvertől függetlenül figyeli az ügynöktevékenységet.
- Az HPE az ügynökök működését magán-, szabályozott és szuverén infrastruktúrákhoz kapcsolná.
A futtatási környezetben érvényesítenék a szabályokat
Az HPE szeptember 28-i közleménye szerint az önálló AI-ügynökök nemcsak válaszokat generálnak. Eszközöket használnak, adatokhoz férnek hozzá, fájlokat írnak, API-kat hívnak, és vállalati rendszerekben hajtanak végre műveleteket. Emiatt a szervezeteknek azt is látniuk kell, hol futnak az ügynökök, mihez férhetnek hozzá, és mit tettek.
Az NVIDIA Open Agent Safety Platform ezeket az ellenőrzéseket az ügynököket futtató szoftverek, valamint az őket kiszolgáló hardver- és számítási rétegek szintjén kezeli. A platform központi eleme, az NVIDIA OpenShell általánosan elérhetővé vált. Az OpenShell nyílt forráskódú szoftver, amely elkülönített homokozókkal és szabályérvényesítéssel határozza meg, hogy egy ügynök mit olvashat, írhat, futtathat vagy érhet el a hálózaton, beleértve az inferenciakérések célját is.
A szabályok az ügynök folyamatán kívül működnek. Ha egy ügynök korlátozásba ütközik, módosítást kérhet, a jóváhagyási jog azonban az üzemeltetőknél marad. Az általánosan elérhető kiadás többek között több-bérlős működést, Kubernetes-alapú magas rendelkezésre állást, bővíthetőséget, központi megfigyelhetőséget és automatizált szabálykezelést kínál.
Az OpenShell az HPE Private Cloud AI része lesz
Az HPE az OpenShellt az HPE AI Factory with NVIDIA portfólióhoz tartozó, kulcsrakész AI-gyárként bemutatott HPE Private Cloud AI-ba integrálja. A cél egy olyan működési környezet kialakítása, amely az ügynökök futtatását összekapcsolja a vállalati identitáskezeléssel, a szabályokkal, a jóváhagyásokkal, a megfigyelhetőséggel és az auditálással.
Az OpenShell különböző modelleket, ügynökkeretrendszereket és ügynököket támogat felhős, hibrid, helyszíni és elszigetelt, úgynevezett air-gapped infrastruktúrákon. Így az informatikai és biztonsági csapatok közös határvonalat alkalmazhatnak anélkül, hogy a fejlesztőknek egyetlen keretrendszerhez kellene kötődniük. Az HPE szerint az ügynökök megkaphatják az engedélyezett feladatokhoz szükséges hozzáférést, miközben nem kapnak korlátlan hozzáférést a gazdagépekhez, hálózatokhoz, hitelesítő adatokhoz, adatokhoz vagy modellvégpontokhoz.
Az integráció elérhetőségét 2026 negyedik negyedévére tervezik.
A védelem a hardveres infrastruktúrára is kiterjed
Az NVIDIA Sentry az ügynökök tevékenységét különálló felügyeleti rétegként követi, és a gazdaszoftvertől függetlenül érvényesíti a biztonsági szabályokat. A rendszer NVIDIA BlueField-4 DPU-kon fut, az NVIDIA DOCA pedig olyan infrastruktúraszolgáltatásokhoz biztosít keretrendszereket, könyvtárakat és eszközöket, mint a szabályérvényesítés, a fenyegetések felismerése és a hálózatvédelem.
Az HPE tervei szerint a BlueField-4 DPU-k a vállalat szerver-, AI-rack- és Private Cloud AI-portfóliójában, valamint az HPE AI Factory at-scale és HPE Sovereign AI Factory rendszereiben is támogatást kapnak. A rendelkezésre állás a termékek átfutási idejétől függ. Az OpenShell az NVIDIA Vera CPU-rendszerein, köztük a HPE ProLiant Compute DL394 Gen12 modellen és más számítási platformokon fut.
Az HPE Services közreműködésével az NVIDIA Confidential Computing integrációját is tervezik. Ez a technológia végrehajtás közben védi a modelleket és a privát adatokat, kriptográfiai tanúsítással és titkosítással ellenőrizhető bizalmi láncot hoz létre. Ennek elérhetősége szintén 2026 negyedik negyedévére várható.
Az HPE szerint a megoldás a kormányzati, közszolgálati és szabályozott iparági környezetekben is használható lehet, ahol az adatok helye, az üzemeltetői jogosultságok és a rendszer feletti ellenőrzés külön követelmény. A vállalat állítása szerint a megoldások segíthetnek többek között a CMMC, a NIST 800-as sorozat, a Security Technical Implementation Guides és a Federal Information Processing Standards követelményeinek kezelésében. Az érintett követelmények a konfigurációtól és a telepítéstől függenek.

