何が起きたか
2026年9月28日、Cloud Security Allianceは、NVIDIAのOpen Agent Safety Platformの発表を歓迎し、これをCSAの「エージェンティック・コントロールプレーンのセキュリティ確保」コンセンサス活動の推進に活用する声明を発表した。直接取得した本記事(公開日 2026/09/28)は、同プラットフォーム(NVIDIA OpenShellセキュアランタイム、BlueField-4 DPU上のSentryアウトオブバンド・ウォッチドッグ、Vera CPUシステム)を既存のCSA成果物に結び付ける:AI Controls Matrix(AICM)、STAR for AI(Level 2第三者保証を含む)、Agentic Trust Framework、Autonomous Action Runtime Management(AARM)仕様、Security Analysis and Guidance Exchange(SAGE)フォーマットである。CSAは、AARM要件をOpenShellの強制機構に結び付けるマッピングとテスト済みポリシーパターンの開発を明示的に奨励している。
なぜ重要か
これは、認知された標準化団体(CSA)がエージェントランタイムセキュリティをガバナンスのトピックとして実用化している最も明確な兆候である:監査可能な管理目標と第三者保証に対して商用エージェント基盤プラットフォームを評価するために企業が利用できる語彙(エージェンティック・コントロールプレーン、AARMスタイルの実行前インターセプト、改ざん検知可能なアクション記録)を定義している。これにより、調達部門とセキュリティチームは、NVIDIAプラットフォームを評価するための共通言語と、他のベンダーに同等のエビデンスを要求するための共通言語の両方を得ることができる。
必要な対応
計画中のエージェントランタイムプラットフォーム評価をAARM/AICM管理目標に照らしてマッピングする;CSAが公開するマッピング、検証済みポリシーパターン、OpenShellベースまたは同等のデプロイメント向けの再利用可能なエビデンス成果物を注視する;AI/エージェントサービスに対するSTAR for AI Level 2評価スコープを検討する。