NVIDIA y HPE unen fuerzas para blindar la seguridad de los agentes de IA

NVIDIA estrena OpenShell, el 'motor' que vigila lo que hacen los agentes de IA dentro de las empresas, y Hewlett Packard Enterprise será de los primeros en integrarlo en sus soluciones de nube privada. Llegará en el cuarto trimestre de 2026.
NVIDIA ha anunciado la disponibilidad general de OpenShell, el componente central de su nueva plataforma de seguridad para agentes de inteligencia artificial (NVIDIA Open Agent Safety Platform). En un blog corporativo, Hewlett Packard Enterprise (HPE) ha explicado que su producto HPE Private Cloud AI está integrando OpenShell para que las empresas puedan aplicar reglas de gobierno homogéneas a todo lo que ejecutan sus agentes. La disponibilidad de esta integración está prevista para el cuarto trimestre de 2026.
El problema que intenta resolver es fácil de entender: los 'agentes' son programas de IA capaces de actuar por su cuenta (consultar sistemas, mover datos, lanzar tareas), no solo de responder preguntas. Eso da mucho poder y también mucho miedo a los responsables tecnológicos, porque un agente descontrolado puede tocar cosas que no debería. La propuesta de NVIDIA funciona en dos capas. Por un lado, OpenShell actúa como un entorno de ejecución seguro —una especie de caja cerrada— que decide a qué puede acceder cada agente y qué puede modificar. Por otro, la infraestructura que hay debajo protege los datos, el tráfico de red y los propios sistemas donde trabajan esos agentes.
En la parte de hardware, el entorno seguro de OpenShell y sus 'sandboxes' (espacios aislados) funcionan sobre sistemas con CPU NVIDIA Vera, entre ellos el equipo HPE ProLiant Compute DL394 Gen12, además de otras plataformas de cómputo. El componente NVIDIA Sentry se ejecuta sobre procesadores de red BlueField-4 dentro de un dominio de seguridad aislado por hardware, independiente del software del servidor anfitrión. HPE también está integrando NVIDIA Confidential Computing en sus soluciones HPE AI Factory a través de HPE Services: esta tecnología protege los modelos y los datos privados mientras se están ejecutando, algo pensado para despliegues en las instalaciones del cliente y para entornos con requisitos de soberanía. La verificación criptográfica y el cifrado construyen una cadena de confianza que comprueba hardware, software y conjuntos de datos. Su llegada también está prevista para el cuarto trimestre de 2026.
Más allá del anuncio técnico, el movimiento dibuja una alianza comercial: NVIDIA pone el estándar de seguridad y HPE lo empaqueta para sus clientes empresariales, algo relevante para los dos fabricantes en un momento en el que el gasto en infraestructura de IA sigue siendo el gran motor del sector. Conviene recordar que las fechas mencionadas son previsiones y que, de momento, no hay cifras económicas asociadas a este acuerdo.
El análisis de Salseo
- NVIDIA no solo vende chips: con OpenShell intenta ser también el 'portero' de lo que hacen los agentes de IA. Si las empresas adoptan su estándar para gobernar qué puede tocar cada agente, el hardware que va debajo (CPU Vera, DPU BlueField-4) entra casi solo. Es la jugada clásica de convertir un producto en plataforma para asegurar la venta del siguiente.
- El detalle de que Sentry corra sobre BlueField-4 en un dominio aislado del software del servidor es el mensaje que de verdad quiere oír un director de seguridad: que aunque alguien comprometa el sistema anfitrión, la capa de control sigue a salvo. Ese es el argumento que desbloquea despliegues empresariales que hoy están parados por miedo al riesgo, no por falta de presupuesto.
- El cuarto trimestre de 2026 es una fecha lejana: aquí no hay ingresos ni contratos firmados, solo hoja de ruta. Lo que hay que vigilar es si otros fabricantes (Dell, Lenovo, los grandes proveedores de nube) certifican también OpenShell en sus equipos y si aparecen clientes concretos usándolo. Si la cosa se queda en notas de prensa, pierde fuerza.
- La lectura escéptica: buena parte del texto habla de cosas 'planned' (previstas), y la computación confidencial lleva años prometiéndose sin despegar del todo por su coste y complejidad. Además, quien integra es HPE, no NVIDIA directamente, así que el impacto en las cuentas de NVIDIA a corto plazo es prácticamente nulo: es posicionamiento de ecosistema, no negocio inmediato.