Skip to content
Pasillo de centro de datos con pantallas de supervisión

En pocas palabras: El 28 de septiembre de 2026 Nvidia anunció OpenShell, un runtime de código abierto para asegurar agentes en CPU Vera y extensible a Arm e Intel, más Sentry, un diseño de referencia BlueField-4 que, según la compañía, puede aislar un agente en milisegundos. Entre los socios citados están Anthropic, Microsoft, Salesforce, SAP, JPMorganChase, Hugging Face y SpaceXAI. OpenAI, Google, Meta y Amazon no figuran en esa lista. OpenShell está en GitHub. Sentry no es un producto con precio y fecha de salida públicos. No es una ley ni una garantía absoluta contra todo agente descarriado.

Estado de los hechos: Comprobado el 6 de octubre de 2026 frente al comunicado de relaciones con inversores de Nvidia del 28 de septiembre de 2026. La lista de socios, el empaquetado del producto y las fechas de cualquier hardware basado en Sentry pueden cambiar. Las capacidades descritas siguen el comunicado salvo indicación contraria.

Cómo se llegó hasta aquí

Los agentes de IA son software que puede actuar en nombre del usuario: abrir archivos, llamar a interfaces, mover dinero o cambiar ajustes en la nube. Cuando salen del chat, el riesgo deja de ser solo una respuesta incorrecta y pasa a ser una acción incorrecta difícil de revertir.

Gran parte del debate de seguridad sigue dentro del modelo: entrenarlo para rechazar, añadir capas de política, registrar instrucciones. Nvidia plantea otra vía. Colocar un límite de software fuera del modelo, vigilar lo que hace el agente en tiempo de ejecución y cortarlo en el hardware si hace falta. Ese es el marco del lanzamiento del 28 de septiembre.

Qué pretende OpenShell

OpenShell es la mitad de código abierto. Nvidia lo describe como un entorno de ejecución seguro para agentes, disponible en GitHub, que corre en CPU Vera y que otros pueden extender a Arm e Intel. La idea es un entorno controlado donde se prueba y luego se ejecuta un agente con límites más claros sobre qué herramientas y datos puede alcanzar.

En lenguaje llano: el modelo aún puede inventar un plan, pero el runtime decide si ese plan puede tocar la red, el sistema de archivos o una base de producción. Nvidia vende ese límite como algo que los ingenieros pueden inspeccionar y bifurcar, no como una caja negra cerrada.

Código abierto no significa despliegue empresarial terminado. Cada equipo debe integrar OpenShell con su identidad, sus registros y sus flujos de aprobación. El comunicado lo presenta como disponible ya para quien quiera ese punto de partida.

Sentry y el vigilante fuera de banda

Sentry es la mitad más cercana al hardware. Nvidia lo liga a las unidades de procesamiento de datos BlueField-4, o DPU: tarjetas junto a las CPU principales que pueden vigilar el tráfico y el comportamiento del agente sin vivir en el mismo proceso que el modelo. La compañía dice que un diseño tipo Sentry puede aislar un agente problemático en milisegundos.

Detalle clave de empaquetado: Sentry se describe como un diseño de referencia, no como un producto autónomo con precio público o fecha de entrega en el comunicado. Un diseño de referencia muestra a los socios cómo construir; no es una referencia de catálogo para pedir mañana. Decir que Nvidia «lanzó Sentry» como producto de venta al por menor se adelanta al texto de IR.

El ángulo fuera de banda importa. Si el vigilante vive solo en la misma pila de software que el agente, un agente comprometido puede atacar al vigilante. Un DPU capaz de cortar rutas de red o aislar cómputo desde fuera de esa pila es la respuesta de Nvidia a esa preocupación. La adopción a escala es otra pregunta, y el comunicado no la cierra.

Quién aparece y quién no

Nvidia nombró un grupo amplio de socios. El texto incluye Anthropic, Microsoft, Salesforce, SAP, JPMorganChase, Hugging Face, SpaceXAI y otros. Esos nombres marcan interés temprano del ecosistema: laboratorios de modelos, proveedores de nube y software empresarial, un gran banco y el hub de la comunidad de modelos abiertos.

OpenAI, Google, Meta y Amazon no figuran entre los socios listados en ese comunicado de Nvidia. Es una ausencia en la lista publicada, no una negativa documentada ni la prueba de que esas compañías se opongan a la idea. Pilas rivales o acuerdos privados pueden quedar fuera de un roster de prensa. Conviene leer la lista como la de los colaboradores anunciados ese día, nada más.

Lo que está claro

En el registro: Nvidia lanzó una Open Agent Safety Platform que une OpenShell de código abierto con un diseño de referencia Sentry sobre BlueField-4, orientada a asegurar agentes desde las pruebas hasta el despliegue, con OpenShell en GitHub y un conjunto de socios en el que OpenAI, Google, Meta y Amazon no aparecen en el texto del comunicado.

Fuera del registro: una ley nueva, un mandato regulatorio, un precio público o una fecha de disponibilidad general para Sentry, o la prueba de que la pila detiene cada agente descontrolado en el mundo real. El aislamiento por hardware en milisegundos es una afirmación del proveedor sobre una arquitectura de referencia. La adopción, las pruebas independientes y las tasas de fallo reales siguen por delante de este anuncio.

Fuentes: Comunicado de relaciones con inversores de NVIDIA, 28 de septiembre de 2026.