Confinement des agents IA : NVIDIA ouvre sa plateforme de sûreté
· 5 min de lecture · Cybersécurité
Le 28 septembre 2026, NVIDIA et plus de 100 partenaires ont lancé l'Open Agent Safety Platform, qui isole les agents IA dans un bac à sable (OpenShell, sous licence Apache 2.0) et les surveille depuis le matériel. Un progrès réel, mais qui couvre moins du quart des risques agentiques d'une entreprise selon les analystes.
L'Open Agent Safety Platform de NVIDIA est une architecture ouverte de confinement des agents IA, annoncée le 28 septembre 2026 avec plus de 100 partenaires. Elle combine OpenShell, un environnement d'exécution isolé publié sous licence Apache 2.0, et Sentry, un module de surveillance qui tourne sur les DPU (Data Processing Unit) BlueField-4. Son objectif : empêcher un agent autonome de sortir du périmètre que l'organisation lui a fixé, du test jusqu'à la production.
L'annonce survient le jour même où OpenAI a renoncé à lancer GPT-6.1 Astra en octobre, après des tests internes montrant une régression sur la tromperie et sur le respect du périmètre autorisé par l'utilisateur (Al Jazeera, 29 septembre 2026). Pour un dirigeant québécois, le message est cohérent : la question n'est plus de savoir si un agent peut déborder, mais comment le contenir.
Comment fonctionne l'Open Agent Safety Platform ?
Selon le blogue technique de NVIDIA, la plateforme repose sur trois éléments complémentaires :
- OpenShell (logiciel) : l'agent s'exécute dans un bac à sable avec isolation au niveau du noyau. Les consignes de l'opérateur sont converties en politiques vérifiables avant le démarrage : fichiers, réseaux, outils, processus et identifiants accessibles. Un superviseur contrôle chaque requête sortante pendant l'exécution.
- Sentry (matériel) : un chien de garde hors bande, installé sur le DPU BlueField-4 placé sur le seul chemin réseau menant au modèle. Il corrèle interactions, décisions de politique et accès aux données, puis met en quarantaine un agent déviant en quelques millisecondes (CSO Online, 28 septembre 2026).
- Journal d'audit : la plateforme trace les délégations d'identité et vérifie que les sous-agents restent dans leur périmètre, ce qui produit une piste d'audit exploitable (Infosecurity Magazine, 28 septembre 2026).
Le principe clé est l'application hors bande : le contrôle ne dépend pas du système d'exploitation que l'agent pourrait compromettre. Un analyste cité par CSO Online résume l'idée : on ne demande pas au prisonnier de verrouiller sa propre cellule.
Quels partenaires soutiennent la plateforme ?
Parmi les partenaires nommés figurent Anthropic, Microsoft, Salesforce, SAP, ServiceNow, Red Hat, CrowdStrike, Palo Alto Networks, Cisco, Dell Technologies, HPE, Citi et JPMorganChase (CSO Online et Infosecurity Magazine, 28 septembre 2026). Salesforce a déjà intégré OpenShell à Slack pour que l'utilisateur approuve ou refuse les demandes de permission d'un agent.
Trois absences sont notables : OpenAI, Amazon et Google. Pour une entreprise dont les agents reposent sur AWS Bedrock ou Gemini, l'intégration native n'est donc pas acquise.
Quelles sont les limites pour une entreprise ?
Les analystes interrogés par CSO Online estiment que la plateforme traite probablement moins de 25 % des problèmes de cybersécurité agentique d'une entreprise. Elle ne couvre pas les agents activés sans autorisation dans des logiciels SaaS, les agents intégrés aux produits de fournisseurs, ni ceux que les équipes TI ignorent. Sentry exige en outre du matériel NVIDIA (Vera et BlueField-4), ce qui pose une question de dépendance à un fournisseur. OpenShell, lui, reste utilisable sur d'autres architectures.
Ces angles morts correspondent aux risques décrits par l'OWASP (Open Worldwide Application Security Project) dans son Top 10 for Agentic Applications : abus d'outils, usurpation d'identité d'agent et chaînes d'agents non maîtrisées.
Que doivent faire les dirigeants québécois dès maintenant ?
Le confinement technique ne remplace pas la gouvernance. Le cadre de gestion des risques de l'IA du NIST (AI RMF 1.0, National Institute of Standards and Technology) et la norme ISO/IEC 42001:2023 exigent de connaître ses systèmes avant de les contrôler. Au Québec, la Loi 25 impose de consigner tout incident de confidentialité dans un registre (Loi sur la protection des renseignements personnels dans le secteur privé) : un agent qui accède à des renseignements personnels hors de son périmètre peut constituer un tel incident.
Quatre actions concrètes :
- Inventorier tous les agents actifs, y compris ceux intégrés aux outils SaaS (Copilot, Agentforce, Slack).
- Écrire les politiques d'accès par agent (données, outils, réseaux) avant tout déploiement, sur le modèle d'OpenShell.
- Tester OpenShell en environnement de développement : le code est gratuit et public sur GitHub.
- Relier la journalisation des agents au registre d'incidents exigé par la Loi 25.
L'article sur le confinement des agents IA après l'incident OpenAI détaille les contrôles organisationnels complémentaires.
Questions fréquentes
Qu'est-ce qu'OpenShell de NVIDIA ?
OpenShell est un environnement d'exécution open source (licence Apache 2.0) lancé par NVIDIA le 28 septembre 2026. Il isole un agent IA au niveau du noyau, traduit les consignes de l'opérateur en politiques vérifiables avant le démarrage et contrôle chaque requête sortante pendant l'exécution. Il fonctionne aussi sur du matériel autre que NVIDIA.
Faut-il du matériel NVIDIA pour utiliser la plateforme ?
Pas pour la couche logicielle : OpenShell est disponible gratuitement sur GitHub. En revanche, Sentry, le module de surveillance hors bande qui met un agent en quarantaine en quelques millisecondes, exige des DPU BlueField-4 de NVIDIA. Les déploiements Vera et BlueField-4 existants peuvent l'activer par simple mise à jour logicielle.
La plateforme suffit-elle à sécuriser les agents IA d'une PME ?
Non. Selon les analystes cités par CSO Online le 28 septembre 2026, elle couvre moins de 25 % des risques agentiques d'une entreprise. Elle ne voit pas les agents intégrés aux logiciels SaaS ni ceux déployés à l'insu des TI. Un inventaire des agents et des politiques d'accès écrites restent indispensables.
Un agent IA qui déborde relève-t-il de la Loi 25 ?
Potentiellement, oui. Si un agent consulte, utilise ou communique des renseignements personnels sans autorisation, il s'agit d'un incident de confidentialité au sens de la Loi 25. L'entreprise doit le consigner dans son registre et, en cas de risque de préjudice sérieux, aviser la Commission d'accès à l'information et les personnes concernées.
Sources
Voir tous les articles