AI-agents in een afgeschermde omgeving met groene verbindingen, een beveiligingsschild en het NVIDIA-logo linksonder.

NVIDIA Open Agent Safety Platform: zo beveilig je AI-agents

Hero foto Jelte Auteur blog

Jelte van Zanten

Marketeer

29 september 2026
6 minuten om te lezen
NVIDIA heeft op 28 september 2026 het Open Agent Safety Platform aangekondigd om autonome AI-agents beter te begrenzen en controleren. OpenShell bepaalt wat agents mogen uitvoeren, terwijl Sentry onafhankelijk controleert of ze binnen die grenzen blijven. In deze blog lees je hoe dat werkt, waarom dit nodig is en wat bedrijven hiervan kunnen leren.
  • Wat is NVIDIA Open Agent Safety Platform?

    NVIDIA Open Agent Safety Platform is een nieuwe beveiligingslaag voor AI-agents. Het platform bestaat vooral uit OpenShell en Sentry. Samen moeten ze voorkomen dat een autonome agent meer doet dan waarvoor hij toestemming heeft gekregen.

    Dat wordt belangrijker doordat AI-agents steeds zelfstandiger werken. Ze kunnen bijvoorbeeld bestanden openen, API’s gebruiken, software aansturen en acties uitvoeren zonder dat een medewerker iedere stap goedkeurt.

    OpenShell en Sentry pakken daarbij verschillende delen van het probleem aan. OpenShell begrenst de agent tijdens het uitvoeren van taken. Sentry kijkt onafhankelijk mee en kan ingrijpen wanneer een agent toch buiten die grenzen probeert te komen.

  • Waarom hebben autonome AI-agents extra beveiliging nodig?

    Een AI-agent kan niet alleen informatie geven, maar ook zelfstandig acties uitvoeren. Daardoor kan een fout grotere gevolgen hebben dan bij een gewone chatbot.

    Een agent kan bijvoorbeeld toegang krijgen tot bedrijfsdata, externe tools of interne systemen. Te ruime rechten kunnen er dan voor zorgen dat de agent informatie gebruikt of acties uitvoert die niet nodig zijn voor zijn taak.

    Het verschil tussen een taalmodel en een agent zit vooral in die zelfstandigheid. In ons artikel over het verschil tussen een LLM en een AI-agent leggen we dat uitgebreider uit.

    Daarom wordt naast het bouwen van agents ook het beheren van rechten, identiteit en toegang steeds belangrijker. In de training Secure and Govern your AI agent workforce (AB-6007) leer je hoe je deze beveiligingsvragen binnen Microsoft 365 aanpakt.

  • Hoe begrenst NVIDIA OpenShell wat een AI-agent mag doen?

    OpenShell vormt een beveiligde runtimegrens rond de agent. Daardoor kunnen regels buiten het AI-model worden afgedwongen.

    Denk bijvoorbeeld aan welke data, tools, API’s en services een agent mag gebruiken. Volgens NVIDIA registreert OpenShell de acties van een agent en controleert het tijdens de uitvoering of deze binnen het ingestelde beleid passen.

    Dat is een belangrijk verschil met alleen instructies in een prompt. Een agent vertellen dat hij iets niet mag doen is iets anders dan technisch voorkomen dat hij het kan doen.

    OpenShell is bovendien open source. NVIDIA geeft aan dat het naast de eigen infrastructuur ook uitgebreid kan worden naar computeplatformen van andere leveranciers.

  • Wat doet NVIDIA Sentry als een agent buiten zijn grenzen gaat?

    Sentry vormt een tweede beveiligingslaag die onafhankelijk van de AI-agent werkt. Het systeem houdt agentgedrag continu in de gaten.

    Sentry draait volgens NVIDIA op BlueField-4 DPU’s. Probeert een agent zijn softwarematige grenzen te overschrijden, dan kan Sentry deze agent isoleren en stoppen. NVIDIA stelt dat dit binnen milliseconden kan gebeuren.

    Het belangrijke principe hierachter is dat de beveiliging niet volledig afhankelijk is van de agent die beveiligd moet worden. De controle zit buiten de agent.

    Je vertrouwt dus niet alleen op goed gedrag van de AI-agent, maar bouwt technische grenzen in die de agent zelf niet zomaar kan omzeilen.

  • Wat is het verschil tussen OpenShell en Sentry?

    OpenShell probeert ongewenste acties vooraf te begrenzen, terwijl Sentry onafhankelijk controleert en kan ingrijpen als een agent toch buiten die grenzen probeert te gaan.

    OpenShell Sentry
    Functie Grenzen en beleid afdwingen Gedrag controleren en ingrijpen
    Laag Software/runtime Hardware en infrastructuur
    Controleert Wat een agent mag uitvoeren Of de agent binnen zijn grenzen blijft
    Reactie Acties beperken Agent isoleren of stoppen
    Doel Voorkomen Detecteren en afdwingen

    Samen ontstaat zo een gelaagd beveiligingsmodel: eerst beperk je wat een agent mag doen en daarnaast controleer je of die regels daadwerkelijk worden gevolgd.

  • Wat betekent dit voor bedrijven die AI-agents gebruiken?

    Bedrijven hoeven niet direct NVIDIA Open Agent Safety Platform te gebruiken om iets van deze aanpak te leren. Het belangrijkste inzicht is dat AI-agentbeveiliging uit meerdere lagen moet bestaan.

    Geef een agent alleen toegang tot informatie die hij echt nodig heeft. Beperk welke systemen en tools hij mag gebruiken. Zorg daarnaast voor logging, monitoring en een manier om in te grijpen wanneer afwijkend gedrag wordt gezien.

    Dat sluit ook aan op het bredere principe van least privilege: geef een gebruiker, systeem of agent niet meer rechten dan nodig.

    Wie agents inzet om processen te automatiseren, moet beveiliging daarom vanaf het ontwerp meenemen. In ons artikel over AI inzetten om bedrijfsprocessen te automatiseren lees je meer over het kiezen en invoeren van geschikte AI-processen.

  • Hoe leer je AI-agents veilig beheren?

    Als je verantwoordelijk bent voor AI-agents binnen Microsoft 365, sluit AB-6007 het meest direct op dit onderwerp aan. Je leert onder andere hoe je agents ontdekt en beheert, toegang en identiteit inricht, gegevens beschermt en dreigingen monitort.

    Wil je breder kijken naar beveiliging van cloud- en AI-werklasten, dan sluit SC-500 beter aan. Voor het daadwerkelijk ontwerpen en bouwen van uitgebreide multi-agentsystemen zijn AI-103 en AI-500 logischer.

    Startel leidt al meer dan 25 jaar IT-professionals op. Door ontwikkelingen rond AI-agents te combineren met bestaande kennis over identiteit, toegang, data en security kun je agents niet alleen slimmer, maar ook beheersbaar inzetten.

  • NVIDIA Open Agent Safety Platform laat vooral zien dat AI-agentbeveiliging verder gaat dan goede prompts en ingebouwde veiligheidsregels. Zodra agents zelfstandig toegang krijgen tot data, tools en systemen, zijn harde technische grenzen en onafhankelijke monitoring nodig.

    OpenShell probeert die grenzen af te dwingen. Sentry controleert vervolgens of agents zich eraan houden. Dat principe is ook buiten het NVIDIA-platform relevant: geef agents alleen de toegang die ze nodig hebben en zorg dat je afwijkend gedrag kunt zien én stoppen.

Bekijk welke training het beste aansluit op jouw rol en volgende stap.

  • Volg samen een klassikale training bij Startel in Drachten.
    Swipe voor meer
    Secure and Govern your AI agent workforce (AB-6007)
    • 4 uur
    Ontdek in de training Secure and Govern your AI agent workforce (AB-6007) hoe jij AI‑agents binnen Microsoft 365 kunt beheren én beveiligen met Microsoft Agent 365. In de AB-6007 training leer je hoe jij agents kunt ontdekken, hoe jij toegang en identiteit goed kunt regelen en hoe jij data kunt b
    Bekijk deze training
  • Volg een klassikale training bij Startel in Drachten.
    Swipe voor meer
    Implement end‑to‑end security controls for cloud and AI workloads (SC-500)
    • 4 dagen
    De training Implement end‑to‑end security controls for cloud and AI workloads (SC-500) helpt jou om beveiligingsmaatregelen te implementeren voor cloudomgevingen en AI-toepassingen binnen Microsoft-omgevingen, waaronder Microsoft Azure en Microsoft 365. Door de SC-500 training te volgen, zul je
    Bekijk deze training
  • Krijg onderwijs van een ervaren trainer bij Startel in Drachten.
    Swipe voor meer
    Design and implement multi-agent AI solutions (AI-500)
    • 4 dagen
    De training Design and implement multi-agent AI solutions (AI-500) is bedoeld voor ervaren ICT-professionals die geavanceerde AI-oplossingen willen ontwerpen met behulp van Microsoft Foundry en Microsoft Azure. Zo leer je hoe jij meerdere AI-agents effectief kunt laten samenwerken binnen schaalbare,
    Bekijk deze training
  • Volg een klassikale training bij Startel in Drachten en leer samen met andere mensen.
    Swipe voor meer
    Develop AI apps and agents on Azure (AI-103)
    • 4 dagen
    Wil je leren hoe jij intelligente applicaties en AI-agents kunt ontwikkelen met Microsoft Azure? In de training Develop AI apps and agents on Azure (AI-103) zul je ontdekken hoe jij AI-oplossingen kunt ontwikkelen die écht waarde toevoegen binnen jouw organisatie. In de AI-103 training worden de ni
    Bekijk deze training
  • Volg een klassikale training bij Startel met persoonlijke aandacht en interactie.
    Swipe voor meer
    Create and extend custom copilots in Microsoft Copilot Studio (PL-7008)
    • 1 dag
    In de PL-7008 training: Create and extend custom copilots in Microsoft Copilot Studio leer je hoe je zelf custom agents en aangepaste copilots bouwt, uitbreidt en optimaliseert met Microsoft Copilot Studio. Tijdens deze praktijkgerichte Copilot Studio cursus werk je met onderwerpen, gespreksstromen,
    Bekijk deze training
  • Volg een training bij Startel in Drachten. Leer samen met andere cursisten.
    Swipe voor meer
    Microsoft Security, Compliance, and Identity Fundamentals (SC-900)
    • 1 dag
    De Microsoft Security, Compliance, and Identity Fundamentals (SC-900) training biedt een stevige basis voor iedereen die zich wil verdiepen in cybersecurity en identiteitsbeheer. De SC-900 cursus is de ideale eerste stap om je kennis van deze essentiële onderwerpen te vergroten en je voor te bereid
    Bekijk deze training
  • Volg een klassikale training bij Startel. ICT, communicatie, projectmanagement en meer.
    Swipe voor meer
    Microsoft Security, Compliance, and Identity Fundamentals (SC-900) Zelfstudiepakket
    • 2 dagen
    SC-900 Zelfstudiepakket: Microsoft Security, Compliance & Identity Fundamentals biedt jou een praktijkgerichte zelfstudie waarin je de basisprincipes van beveiliging, naleving en identiteitsbeheer binnen Microsoft-oplossingen leert te begrijpen. Met toegang tot het SC-900 cursusmateriaal, een la
    Bekijk deze training
Bekijk alle trainingen

Veelgestelde vragen

  • Wat is NVIDIA Open Agent Safety Platform?

    NVIDIA Open Agent Safety Platform is een beveiligingsplatform voor autonome AI-agents. Het gebruikt onder andere OpenShell om grenzen af te dwingen en Sentry om agentgedrag onafhankelijk te controleren.

     

  • Wat is NVIDIA OpenShell?

    OpenShell is open source runtimesoftware waarmee regels kunnen worden ingesteld voor wat een AI-agent mag uitvoeren en gebruiken. De beveiliging wordt buiten het AI-model afgedwongen.

  • Wat is NVIDIA Sentry?

    Sentry is een onafhankelijke beveiligingslaag die AI-agentgedrag monitort. Probeert een agent buiten zijn toegestane grenzen te komen, dan kan Sentry de agent isoleren en stoppen.

  • Waarom zijn gewone AI-beveiligingsregels niet altijd genoeg voor agents?

    AI-agents kunnen zelfstandig tools en systemen gebruiken. Daarom zijn naast instructies aan het model ook toegangsbeheer, technische beperkingen, logging en monitoring belangrijk.

  • Welke training past bij het beveiligen van AI-agents?

    Voor Microsoft 365-beheerders sluit Secure and Govern your AI agent workforce (AB-6007) het meest direct aan. De training behandelt identiteit, toegang, databescherming, governance en monitoring rond AI-agents.

     

  • Is SC-500 of AB-6007 geschikter voor AI-agentbeveiliging?

    AB-6007 is specifieker als je AI-agents binnen Microsoft 365 wilt beheren. SC-500 is breder en behandelt end-to-end beveiliging van cloud- en AI-werklasten.

Terugbelverzoek

Wil je meer weten, maar nu even geen tijd?

Laat je gegevens achter, dan nemen wij binnen 2 werkdagen contact met je op

Dé IT-opleider van het noorden

  • Klanten geven ons een 9.2
  • Erkende trainers
  • Ontvang een certificaat na deelname
  • Train op één van onze drie locaties of vanuit huis

Terugbelverzoek

Vul hieronder jouw gegevens in, zodat wij telefonisch contact met je kunnen opnemen.

"*" geeft vereiste velden aan

Laat ons jou terugbellen
Velden met een * zijn verplicht

Vragen of direct contact nodig, bezoek onze contactpagina.

blog image eliano

Eliano Patty

Hoofd sales