SAP en NVIDIA werken aan beveiligde uitvoeromgeving voor AI-agents in bedrijven
NVIDIA introduceert het Open Agent Safety Platform en maakt NVIDIA OpenShell breed beschikbaar, een beveiligde open source uitvoeromgeving voor autonome AI-agents. Tegelijk verdiept SAP de samenwerking met NVIDIA. Beide bedrijven willen bijdragen aan AI-agents die vanaf het ontwerp veiliger, beter beheersbaar en eenvoudiger controleerbaar zijn.
SAP kondigde eerder dit jaar tijdens SAP Sapphire aan technisch nauw met NVIDIA samen te werken. Het bedrijf is van plan SAP Business AI Platform te verbinden met OpenShell. Die geplande integratie is onderdeel van een bredere samenwerking, waarin SAP en NVIDIA willen helpen bepalen aan welke eisen autonome AI-systemen voor gebruik in bedrijven moeten voldoen.
Ontwikkelaars werken aan de code
SAP-ontwikkelaars dragen inmiddels rechtstreeks bij aan de code van OpenShell en werken aan integratie van OpenShell in SAP Business AI Platform. Joule Studio, een ontwikkelomgeving waarin AI centraal staat, biedt een omgeving voor de uitvoering en het beheer van AI-agents in bedrijven. OpenShell ondersteunt de inzet van die agents, met nadruk op veiligheid en beveiliging.
De twee bedrijven werken daarnaast aan het versterken van de OpenShell-uitvoeromgeving voor gebruik op grote schaal, ook in gereguleerde sectoren met strenge eisen aan beveiliging en naleving. Ook willen ze de afgeschermde uitvoeromgeving van OpenShell koppelen aan de laag voor bedrijfsregels van Joule Studio runtime. De technische grenzen waarbinnen een agent werkt kunnen daardoor aansluiten op autorisatiemodellen, identiteits- en toegangsbeheer (IAM) en registraties voor audits. Volgens een vastgelegde ontwikkelplanning komt er bovendien ondersteuning voor FedRAMP, FIPS en gebruik in gereguleerde sectoren.
SAP en NVIDIA zijn beide oprichter van de Open Secure AI Alliance, waarin ze open onderzoek en AI-veiligheid willen bevorderen.
Governance vóór de uitvoering
Joule Studio runtime bepaalt of een actie uberhaupt mag worden uitgevoerd. Het kijkt daarvoor naar autorisaties binnen het bedrijf, regels op basis van rollen en de context van het bedrijfsproces. Die beoordeling vindt plaats voordat een verzoek om een actie de uitvoeromgeving bereikt.
OpenShell is ontworpen om autonome agents die zichzelf kunnen aanpassen veiliger te bouwen en in te zetten. De omgeving bepaalt hoe een agent draait, welke gegevens hij kan zien, wat hij kan doen en waar verzoeken aan AI-modellen terechtkomen. Samen moeten Joule Studio runtime en OpenShell bedrijven één geïntegreerde omgeving bieden waarin de uitvoering van agents is afgeschermd en waarin bedrijven verantwoording kunnen afleggen over hun acties.
Vier gebieden van SAP-bijdragen
SAP-ontwikkelaars dragen op vier gebieden bij aan het OpenShell-project. Voor de opbouw van het platform hielpen ze de uitvoeromgeving op te delen in onderdelen die afzonderlijk kunnen worden ingezet, zodat de supervisor en de uitvoeringslaag voor agents onafhankelijk van elkaar kunnen opschalen.
Voor gebruik met Kubernetes omvatten de bijdragen ondersteuning voor operators, het beheer van toegangsgegevens voor private containerregisters en aangepaste sjablonen voor opslagvolumes. SAP werkt ook aan het verwijderen van sandbox-onderdelen, waarbij afhankelijke onderdelen eerst worden opgeruimd.
Verder werkte SAP aan een kleinere gateway-image en bredere ondersteuning voor verschillende soorten rekenhardware binnen bedrijfsomgevingen. Bijdragen aan het bewaken van de supervisor en het instellen van logniveaus moeten ervoor zorgen dat bedrijven de werking van de uitvoeromgeving kunnen volgen.