Nvidia вместе с Palantir, Hugging Face, Microsoft, IBM, Red Hat и ещё 31 участником запустила Open Secure AI Alliance. Для рынка это не формальный союз, а попытка быстро собрать открытый стек безопасности вокруг ИИ с открытыми весами, пока регуляторы и вендоры спорят, кто вообще должен отвечать за такие системы.
Практический смысл простой: если модель можно развернуть внутри своего контура, команде безопасности проще проверить её поведение, разобрать инцидент и не зависеть от чужого API в самый неудобный момент.
Альянс появился на фоне спора о том, где заканчивается безопасность модели
По данным , в стартовый состав вошли 37 компаний, среди них Cisco, Cloudflare, Databricks, Dell Technologies, HPE, LangChain, Linux Foundation, Naver, NetApp, Palo Alto Networks, Salesforce, SAP, ServiceNow, Siemens, SK Telecom и Snowflake. OpenAI и Anthropic среди участников нет, и это показательно: альянс строят вокруг моделей с открытыми весами, а не вокруг закрытых лабораторий.
Вице-президент Nvidia по корпоративным платформам Джастин Бойтано сформулировал тезис жёстко: для кибербезопасности важны не только закрытые передовые модели, но и открытые модели вместе с открытой агентной обвязкой. Логика здесь инженерная, а не идеологическая: чем больше у защитников прозрачности и контроля, тем проще тестировать систему, проверять её выводы и быстро вносить исправления.
Главная проблема ушла с уровня модели на уровень инфраструктуры
Основатель The Enterprise Edge Марк Вигорозо в разговоре с The New Stack отметил, что регуляторы до сих пор строят правила вокруг нескольких закрытых лабораторий. Но после распространения моделей с открытыми весами центр тяжести сместился: теперь критичны происхождение модели, цикл исправлений, идентификация того, кто её развернул, и доступы, которые она получила внутри инфраструктуры.
Проще говоря, вопрос уже не сводится к тому, «безопасна ли модель сама по себе». Важнее другое: можно ли понять, откуда она взялась, что именно делает в рабочем контуре и кто отвечает за последствия, если агент с доступом к данным начнёт действовать слишком самостоятельно.
Участники делают ставку на инструменты вокруг агентов
Nvidia уже открыла исследовательский проект NVIDIA Labs Object-Oriented Agent, или NOOA. Это фреймворк, который помогает связать модель с агентной обвязкой так, чтобы поведение ИИ-агента было проще тестировать, трассировать, аудировать и подчинять правилам управления.
В материале The New Stack также упоминаются другие прикладные направления: Microsoft развивает MDASH для поиска уязвимостей несколькими агентами, Hugging Face продвигает формат Safetensors для безопасного хранения весов, а IBM и Red Hat работают над Lightwell для защиты цепочки поставок открытого ПО. Иными словами, разговор идёт не о красивом лозунге про «безопасный ИИ», а о конкретных слоях защиты вокруг модели.
Для рынка это будущий закупочный минимум
Field CTO Zero Networks Крис Бём сравнил ситуацию с историей TPM и Secure Boot: сначала это выглядит как инициатива группы крупных вендоров, а потом превращается в обязательный пункт для регулируемых отраслей. Для компаний из России и СНГ вывод вполне прикладной: если вы строите автоматизацию на ИИ-агентах, придётся заранее думать о локальном развёртывании, журналах действий, правах доступа и проверяемом происхождении модели, а не только о качестве ответов.
Если альянс быстро превратит манифест в рабочие инструменты и стандарты, рынок начнёт спрашивать не «открытая у вас модель или закрытая», а «можно ли безопасно запустить и проверить её в реальной инфраструктуре».
Источник: . Дополнительно: .