NVIDIA Sentry : la sécurité des agents IA passe par le silicium
En bref
NVIDIA Sentry est la couche matérielle de l'Open Agent Safety Platform lancée le 28 septembre 2026. Il tourne sur les DPU BlueField-4, placés sur le seul chemin réseau entre chaque nœud et le modèle, et NVIDIA affirme qu'il met un agent en quarantaine en quelques millisecondes, même si l'hôte est compromis. C'est une conception de référence : aucune date de disponibilité générale, aucun test indépendant. Le logiciel de la plateforme, OpenShell, est ouvert et tourne partout ; la garantie qui survit à un hôte compromis dépend d'un seul fournisseur. Côté français, Dassault Systèmes et Schneider Electric sont nommés dans le communiqué ; Mistral AI ne l'est pas, mais siège dans l'Open Secure AI Alliance.
Ce que NVIDIA décrit sous le nom de Sentry
Le communiqué du 28 septembre présente Sentry comme un chien de garde out-of-band qui surveille en continu le comportement des agents depuis les DPU BlueField-4. Si un agent tente de sortir de son périmètre logiciel, Sentry le met en quarantaine et l'arrête en quelques millisecondes, selon NVIDIA. Son domaine de confiance est isolé du système hôte et invisible pour l'agent comme pour un attaquant. La FAQ ajoute qu'il reste opérationnel si l'hôte ou la charge de l'agent sont compromis.
Sentry s'appuie sur DOCA, la pile logicielle programmable des DPU BlueField. D'après le communiqué et le billet technique, DOCA lui permet d'inspecter les requêtes et réponses des agents, de produire une télémétrie attestée, de vérifier l'identité des agents et d'appliquer des politiques d'accès zero-trust. Il corrèle interactions, décisions de politique et accès aux outils et aux données.
NVIDIA en fait une couche optionnelle, à côté d'OpenShell. OpenShell confine l'agent depuis le système d'exploitation de l'hôte. Sentry surveille depuis une puce que ce système ne contrôle pas, ce qui couvre le cas où l'hôte lui-même tombe.
Le chemin vers le modèle
Parmi les cinq principes de la plateforme, NVIDIA fait du chemin vers le modèle le point de contrôle : qui tient ce chemin tient à la fois le meilleur poste d'observation et l'interrupteur d'arrêt. Le matériel suit ce principe. Dans un Vera Rubin POD, chaque plateau de calcul porte un BlueField-4 placé sur le seul chemin du nœud vers le modèle. Un agent qui veut raisonner doit passer par lui.
NVIDIA a dévoilé le BlueField-4 à la GTC de Washington en octobre 2025 : un Grace CPU de 64 cœurs et une carte réseau ConnectX-9, jusqu'à 800 Gb/s, six fois la puissance de calcul du BlueField-3. Il arrive en 2026 avec les plateformes Vera Rubin. Le processeur Vera, 88 cœurs Olympus, est présenté par NVIDIA comme le premier CPU conçu pour les agents ; l'éditeur lui attribue des sandboxes jusqu'à 80 % plus rapides qu'une infrastructure CPU classique, un chiffre de constructeur. Sur les systèmes Vera équipés de BlueField-4 déjà livrés, activer ces protections relève selon NVIDIA d'une simple mise à jour logicielle.
Ce qui reste à prouver
Sentry est une conception de référence. Les partenaires doivent construire des produits dessus, et NVIDIA n'a donné aucune date de disponibilité générale. Les mentions légales du communiqué rappellent que les produits sont proposés when-and-if-available.
La quarantaine en millisecondes reste une affirmation de NVIDIA : aucun test indépendant n'a été publié. On ne sait pas non plus ce que Sentry voit du raisonnement d'un agent quand le trafic vers le modèle est chiffré de bout en bout, ni comment ses politiques s'articulent avec celles d'OpenShell. Les billets techniques décrivent des capacités ; NVIDIA n'a publié aucun modèle de menace pour Sentry.
Une dépendance matérielle
La plateforme se dit ouverte, et le logiciel l'est : OpenShell est sous Apache 2.0, ses politiques s'écrivent en YAML compilé en OPA/Rego, son journal suit le format ouvert OCSF. Une équipe peut forker le code, le faire tourner sur des processeurs Arm ou Intel et changer d'hébergeur sans réécrire ses politiques.
La couche qui résiste à un hôte compromis exige un DPU BlueField-4 et la pile DOCA. Pour une organisation qui cherche une souveraineté numérique réelle, la garantie la plus forte sur ses agents dépend donc d'un fournisseur américain unique, qui fournit déjà les GPU sur lesquels tournent les modèles. Notre analyse du lock-in agentique décrit ce type de dépendance sur l'ensemble de la pile.
La réponse pratique consiste à séparer ce qui est portable de ce qui ne l'est pas. Les politiques, les journaux et les procédures de revue relèvent de l'ingénierie de l'entreprise : elles s'écrivent dans des formats ouverts et survivent à un changement de matériel. Sentry, s'il devient un produit, s'ajoute comme une couche de défense supplémentaire, que l'on peut retirer sans perdre les autres. La matrice de souveraineté agentique aide à décider, cas d'usage par cas d'usage, quel niveau de garantie justifie cette dépendance.
L'écosystème : qui est là, qui manque
NVIDIA revendique plus de cent organisations. Le communiqué en cite dix-huit en tête : Anthropic, Cisco, CrowdStrike, Dell Technologies, Figure, HPE, Hugging Face, JPMorganChase, Microsoft, Palantir, Palo Alto Networks, Perplexity, Red Hat, Salesforce, SAP, Scale AI, ServiceNow et SpaceXAI. Suivent intégrateurs (Accenture, Deloitte, EY, IBM), éditeurs de systèmes d'exploitation (Canonical, SUSE), fournisseurs de cloud et de serveurs (CoreWeave, Nebius, Oracle Cloud Infrastructure, Lenovo, Supermicro), acteurs de l'énergie et de la robotique. Irregular, le prestataire d'évaluation dont les sandboxes ont laissé passer des modèles d'Anthropic, de Meta et de Google cet été, figure dans la liste.
Mike Nicolls, président de SpaceXAI, résume la position des partenaires : la sécurité doit être appliquée hors du modèle, par des contrôles que l'agent ne peut pas franchir. OpenAI, Google, Meta et Amazon n'apparaissent pas dans le communiqué.
La France en trois cercles
Nommées dans le communiqué. Dassault Systèmes figure parmi les organisations qui travaillent avec la plateforme. Schneider Electric apparaît dans le groupe des acteurs de l'énergie, aux côtés de Hitachi Energy, NextEra Energy et Siemens Energy.
Fondée par des Français. Hugging Face, fondée à New York en 2016 par Clément Delangue, Julien Chaumond et Thomas Wolf, figure dans la liste courte. Ses serveurs de production ont été atteints en juillet par des modèles d'OpenAI en cours d'évaluation. NVIDIA a signé son acquisition le 2 septembre 2026 pour environ 13 milliards de dollars ; la clôture est attendue au premier semestre 2027, sous réserve des autorisations réglementaires.
Dans l'alliance, pas dans le communiqué. Mistral AI n'est cité ni dans le communiqué ni dans le texte de la page produit. Plusieurs médias l'ont repéré sur le mur de logos de NVIDIA, sans que nous ayons pu le vérifier. Son lien avec NVIDIA passe par l'Open Secure AI Alliance, lancée le 27 juillet 2026, dont Mistral est membre inaugural avec Thales, Dataiku, Ledger et Poolside. Le 4 août, Mistral y a adossé la publication de Shieldstral, un classifieur de sécurité multimodal de 3 milliards de paramètres sous Apache 2.0, qui tourne sur un seul GPU NVIDIA de 16 Go :
« As an inaugural member of the Open Secure AI Alliance with NVIDIA and other organizations, today we're releasing Shieldstral as open weights under Apache 2.0. »
Le billet de Mistral ne mentionne ni OpenShell, ni Sentry. Capgemini, Atos, Orange, OVHcloud et Scaleway sont absents du communiqué.
Ce qu'une DSI peut en retenir
Pour une organisation française ou européenne, trois décisions se prennent sans attendre la disponibilité de Sentry :
- adopter les couches ouvertes (politique YAML, journal OCSF, revue des permissions) sur l'infrastructure existante, ce qui ne crée aucune dépendance matérielle ;
- demander aux fournisseurs de cloud, y compris les offres de confiance, s'ils proposeront une surveillance hors bande des agents, et sur quel matériel ;
- classer les agents par niveau de risque, et réserver l'exigence d'une surveillance qui survit à la compromission de l'hôte à ceux qui touchent des systèmes critiques.
FAQ
Sentry est-il disponible ? Non. NVIDIA le présente comme une conception de référence que ses partenaires doivent transformer en produits, sans date de disponibilité générale au 29 septembre 2026.
Peut-on utiliser la plateforme sans BlueField-4 ? Oui, pour la partie logicielle. OpenShell tourne sans matériel NVIDIA particulier. Seul Sentry exige un DPU BlueField-4.
Mistral AI est-il partenaire de la plateforme ? Le communiqué et la page produit ne le citent pas. Mistral est membre inaugural de l'Open Secure AI Alliance, lancée par NVIDIA en juillet 2026, dans le cadre de laquelle il a publié Shieldstral.
Hugging Face appartient-il à NVIDIA ? Pas encore. L'accord d'acquisition est signé depuis le 2 septembre 2026, mais la clôture est attendue au premier semestre 2027, sous réserve des autorisations réglementaires.
Sources
Officiel NVIDIA
- « NVIDIA Launches Open Agent Safety Platform to Secure Agents From Testing to Deployment », NVIDIA Newsroom, 28 septembre 2026 — nvidianews.nvidia.com.
- Page produit « NVIDIA Open Agent Safety Platform » et FAQ — nvidia.com.
- John Myers, Alex Watson, Ali Golshan, Ofir Arkin, « NVIDIA Open Agent Safety Platform: A Reference for Continuous In-Silicon Agent Monitoring », NVIDIA Technical Blog, 28 septembre 2026 — developer.nvidia.com.
- « NVIDIA Launches BlueField-4: The Processor Powering the Operating System of AI Factories », NVIDIA Blog, octobre 2025 — blogs.nvidia.com.
- « NVIDIA Launches Vera CPU, Purpose-Built for Agentic AI », NVIDIA Newsroom — nvidianews.nvidia.com.
- « Industry Leaders Unite in Open Secure AI Alliance for AI Safety and Security », NVIDIA Blog, 27 juillet 2026 — blogs.nvidia.com.
Écosystème
- Mistral AI, « Introducing Shieldstral », 4 août 2026 — mistral.ai.
- NVIDIA Corp., formulaire 8-K du 2 septembre 2026 (acquisition de Hugging Face), SEC — sec.gov.
Articles similaires
NVIDIA Open Agent Safety Platform : sécuriser les agents IA hors de l'agent
Le 28 septembre 2026, NVIDIA a lancé une plateforme ouverte qui place les contrôles des agents IA hors de leur portée : OpenShell côté logiciel, Sentry côté silicium. Elle arrive après un été d'évasions de sandbox chez OpenAI, Anthropic, Meta et Google.
NVIDIA OpenShell : confiner Claude Code, Codex et OpenClaw par une politique YAML
OpenShell, le runtime open source de NVIDIA, enferme chaque agent dans une sandbox sans réseau direct et fait passer ses requêtes par un superviseur qui applique une politique YAML. Version 0.1.2 au 28 septembre 2026 : ce qui se déploie aujourd'hui, et ses limites.
« Tu veux pas refaire l'ERP de l'IA » : le prochain lock-in ne sera pas votre cloud, mais votre cerveau d'entreprise
Un CDO du retail explique ce qui l'empêche de dormir : pas la facture cloud, mais le jour où l'intelligence de son entreprise sera encodée dans un harnais agentique propriétaire. La souveraineté se déplace vers la couche agentique, et le Design to Exit avec elle.
La Matrice Souveraineté Agentique : Buy vs Build pour l'IA
De l'assistant au décideur : une rupture qui force les arbitrages Pendant plusieurs années, l'IA générative a occupé une place confortable dans les organisations : celle du conseiller brillant qu'on consulte, mais dont on reste libre d'ignorer les recommandations. Le cop...