엔비디아는 9월 28일 AI 에이전트의 행동을 통제하고 기록하도록 설계한 ‘오픈 에이전트 세이프티 플랫폼’을 발표했습니다. 핵심 구성은 공개 소프트웨어인 오픈셸(OpenShell)과 별도 감시 장치 설계인 센트리(Sentry)입니다. 챗봇이 답변만 만드는 단계를 넘어 파일을 읽고 도구를 실행할 때, 모델 바깥에도 통제 장치를 두겠다는 접근입니다.
오픈셸과 센트리의 역할
회사 설명에 따르면 오픈셸은 에이전트가 실행 중인 환경에 경계를 두고, 어떤 도구와 자료에 접근할지 정책으로 제한하며 행동 기록을 남기는 소프트웨어입니다. 엔비디아는 오픈셸을 폭넓게 제공하고 개발 자료도 공개했다고 밝혔습니다. 센트리는 BlueField-4 DPU에서 에이전트 행동을 별도로 감시하는 참고 설계입니다. 두 구성 요소를 같은 제품으로 보거나, 모든 컴퓨터에 기본 제공되는 기능으로 이해해서는 안 됩니다.
왜 모델 밖의 통제가 필요한가
에이전트가 메일 발송, 코드 실행, 자료 수정 같은 행동을 할 수 있다면 ‘하지 마’라는 지시문만으로 위험을 관리하기 어렵습니다. 접근 권한을 도구 단위로 정하고, 민감한 행동에는 승인을 요구하며, 문제가 생기면 실행을 멈추고 기록을 확인할 수 있어야 합니다. 엔비디아의 발표는 이런 경계를 소프트웨어와 하드웨어 층에 나눠 배치하는 방향을 보여줍니다.
다만 발표문은 공급사의 설명입니다. 실제 보안 효과는 조직의 권한 설정, 연결된 시스템, 운영 절차와 검증 결과에 따라 달라집니다. ‘플랫폼을 설치하면 에이전트가 안전해진다’고 단정할 수 없습니다.
우리 팀이 먼저 점검할 것
에이전트를 도입한다면 첫째, 읽기와 변경 권한을 분리하고 둘째, 외부 전송이나 비용이 생기는 작업의 승인자를 정하며 셋째, 실행 기록과 중단 방법을 시험해 보세요. 특정 공급사의 보안 기능을 구매하기 전에도 적용할 수 있는 기본 질문입니다.
이번 소식의 의미는 AI 에이전트 경쟁이 답변 능력만큼 실행 통제와 감사 가능성으로 넓어지고 있다는 점입니다. 실제 도입에는 제품별 지원 환경과 운영 비용을 따로 확인해야 합니다.
오픈셸과 센트리, 어디에 쓰는가
| 항목 | OpenShell | Sentry |
|---|---|---|
| 형태 | 에이전트 실행 경계를 만드는 오픈소스 소프트웨어 | BlueField-4 DPU에서 동작하도록 제시한 참고 시스템 설계 |
| 역할 | 도구·자료 접근 정책을 적용하고 행동을 추적 | 소프트웨어 경계 밖에서 동작을 별도로 감시 |
| 제공 상태 | 개발자 자료와 소프트웨어 공개 | 특정 하드웨어와 운영 환경이 필요한 설계 |
| 확인할 한계 | 정책 설정과 연결 시스템 검증 필요 | 실제 설치 환경과 효과를 개별 검증해야 함 |
표의 제품 형태·기능·제공 상태는 엔비디아 공식 발표에서 확인했습니다. 센트리가 경계를 벗어난 에이전트를 밀리초 단위로 격리한다는 설명 역시 회사 주장이며, 모든 환경에서 같은 반응 시간을 보장하는 독립 검증 결과는 아닙니다.
실무 예시: 고객 목록을 읽는 에이전트라면
가령 에이전트가 고객 목록에서 중복 항목을 찾는 업무를 맡았다고 해봅시다. 필요한 권한은 목록 읽기와 보고서 초안 작성까지이고, 외부 메일 발송이나 원본 수정은 별도 승인 후에만 허용할 수 있습니다. 어떤 자료를 읽고 어떤 도구를 실행했는지 기록을 남겨야 문제가 생겼을 때 원인을 찾을 수 있습니다. 이는 플랫폼 효과를 시험한 사례가 아니라, 발표된 통제 기능을 업무에 적용할 때의 가상 점검 예시입니다.
도입 전에 묻는 질문
- 현재 시스템에서 OpenShell을 적용할 수 있는가? 다른 컴퓨팅 플랫폼 지원 범위는 무엇인가?
- Sentry를 쓰려면 어떤 하드웨어와 운영 비용이 필요한가?
- 권한 추가 요청은 누가 승인하고, 기록은 얼마나 보관하며, 긴급 중단은 어떻게 하는가?
- 독립적인 보안 시험이나 우리 환경의 검증 결과가 있는가?
AI 에이전트의 기본 개념은 AI 에이전트와 챗봇의 차이에서, 제품 평가 방법은 AI 도구 비교표에서 더 자세히 볼 수 있습니다.
확인한 원문
NVIDIA, Open Agent Safety Platform 발표 (2026.09.28). 구성 요소와 제공 상태는 엔비디아의 공식 발표를 기준으로 확인했습니다. 도입 점검 항목은 AI 한편의 해설입니다.