· David

NVIDIA på GTC 2026: en sandbox for agenter, og hva den overlater til integrasjon

NVIDIA lanserte Agent Toolkit og runtime-en OpenShell på GTC 2026, med SAP, Salesforce og ServiceNow blant brukerne. Hva det betyr for styring av agenters tilgang.

Read in English

NVIDIA er mest kjent for brikker, men på konferansen GTC 16. mars lanserte selskapet programvare for å bygge og kjøre AI-agenter. NVIDIA Agent Toolkit er en pakke med åpen kildekode, og den mest interessante delen for integrasjonsteam er OpenShell, en runtime som setter hver agent i en sandbox med egne regler.

Hva som ble lansert

  • OpenShell kjører agenter isolert på prosessnivå, med least privilege og policies som bestemmer hva agenten får nå på nettverket. En privacy router fjerner personopplysninger fra prompts før de sendes til eksterne modeller.
  • AI-Q er en åpen mal for agenter som gjør research. Den bruker en frontier-modell til planlegging og NVIDIAs egne åpne Nemotron-modeller til resten av arbeidet, og NVIDIA sier at det kan kutte kostnaden per spørring med mer enn halvparten.
  • Nemotron-modeller og ferdige skills for spesialiserte agenter.

NVIDIA nevner 17 programvareselskaper som tar i bruk deler av pakken, blant dem SAP, Salesforce, ServiceNow, Atlassian, Box, Cisco, CrowdStrike, Palantir, Red Hat og Siemens. Sikkerhetsleverandørene Cisco og CrowdStrike samarbeider med NVIDIA om OpenShell.

Hvorfor det betyr noe for integrasjon

Hittil har samtalen om sikkerhet for agenter mest handlet om modellen: hva den kan lures til å si eller gjøre. OpenShell flytter fokuset til runtime: hva selve prosessen til agenten får lov til, hvilke nettverksadresser den når, og hvilke data som forlater virksomheten.

Det ligger tett opp til spørsmålene integrasjonsteam allerede svarer på hver dag. En agent som oppdaterer en ordre i ERP eller leser kundedata fra CRM, er i praksis en integrasjon. Den trenger en begrenset identitet, et begrenset sett med systemer den når, og en logg over hva den har gjort.

Hva sandboxen ikke løser

Analytikerne i Futurum har et nyttig poeng: tillit til agenter er et problem for infrastrukturen, men sikkerhet i runtime er ikke nok alene. En sandbox kan hindre en agent i å nå feil nettverksadresse. Den kan ikke avgjøre om agenten skal få godkjenne en betaling, eller om dataene den leser er riktige.

Slike avgjørelser ligger fortsatt i systemene og plattformene agenten kaller: i API management, i integrasjonsplattformen og i tilgangsstyringen til forretningssystemene. For virksomheter blir bildet delt i lag:

  1. Runtime (for eksempel OpenShell) begrenser hva prosessen til agenten teknisk kan gjøre.
  2. Gatewayen og integrasjonslaget bestemmer hvilke API-er og verktøy agenten kan kalle, med hvilke rettigheter, og logger alt.
  3. Forretningssystemene håndhever egne regler for hva hver identitet får gjøre.

Hva dere bør gjøre

Begynner virksomheten å kjøre agenter, bør ikke runtime være det eneste forsvaret. Sørg for at hver agent har sin egen identitet, at alle kall til interne systemer går gjennom et lag dere styrer, og at det finnes en logg som viser hvilken agent som gjorde hva. Spør leverandørene av iPaaS og API management hvordan plattformene deres passer sammen med runtimes som OpenShell.

Kilder

Innlegget er skrevet med hjelp av AI og gjennomgått av redaksjonen før publisering.

← Alle innlegg