Apa yang terjadi
Pada 28 September 2026, Cloud Security Alliance menerbitkan pernyataan yang menyambut peluncuran NVIDIA Open Agent Safety Platform dan menggunakannya untuk memajukan pekerjaan konsensus CSA 'Securing the Agentic Control Plane'. Artikel tersebut, diambil langsung (tanggal terbit 28/09/2026), menghubungkan platform (NVIDIA OpenShell secure runtime, Sentry out-of-band watchdog pada BlueField-4 DPU, sistem Vera CPU) dengan deliverable CSA yang ada: AI Controls Matrix (AICM), STAR for AI (termasuk asurans pihak ketiga Level 2), Agentic Trust Framework, spesifikasi Autonomous Action Runtime Management (AARM), dan format Security Analysis and Guidance Exchange (SAGE). CSA secara eksplisit mendorong pengembangan pemetaan dan pola kebijakan teruji yang menghubungkan persyaratan AARM dengan penegakan OpenShell.
Mengapa penting
Ini adalah tanda paling jelas bahwa badan standar yang diakui (CSA) sedang mengoperasionalkan keamanan agent-runtime sebagai topik tata kelola: ini mendefinisikan kosakata (agentic control plane, intersepsi-sebelum-eksekusi gaya AARM, catatan aksi tahan-intervensi) yang dapat digunakan perusahaan untuk mengevaluasi platform infrastruktur agen komersial terhadap tujuan kontrol yang dapat diaudit dan asurans pihak ketiga. Ini memberikan bahasa yang sama bagi tim pengadaan dan keamanan baik untuk menilai platform NVIDIA maupun untuk menuntut bukti setara dari vendor lain.
Tindakan yang diperlukan
Petakan setiap evaluasi platform agent-runtime yang direncanakan terhadap tujuan kontrol AARM/AICM; pantau pemetaan yang diterbitkan CSA, pola kebijakan tervalidasi, dan artefak bukti yang dapat digunakan kembali untuk deployment berbasis OpenShell atau yang setara; pertimbangkan cakupan penilaian STAR for AI Level 2 untuk layanan AI/agen.