엔비디아가 GPU 다음으로 노리는 시장은 ‘AI 에이전트의 권한’이다
OpenShell과 Sentry의 핵심은 AI가 무엇을 말하는지 감시하는 것이 아니다. AI가 어떤 파일과 API에 접근하고, 무엇을 실행하며, 문제가 생겼을 때 누가 실제로 멈출 수 있는지를 서버 인프라에서 통제하려는 것이다.

20초 핵심

에이전트 시대의 병목은 ‘정답률’만이 아니다
챗봇은 틀린 답을 줄 수 있다. 에이전트는 틀린 행동을 실행할 수 있다. 데이터베이스를 조회하고, 코드를 고치고, 외부 API를 호출하고, 자격증명을 사용하고, 장기간 자율적으로 작업한다. 로봇이나 산업 장비까지 연결되면 오류는 화면 안에서 끝나지 않는다.
그래서 기업이 에이전트에 더 많은 권한을 주려면 모델의 안전 지침만으로는 부족하다. 어떤 파일을 읽을 수 있는지, 어느 네트워크로 나갈 수 있는지, 어떤 도구를 호출할 수 있는지, 정책을 벗어났을 때 실제 실행을 누가 차단하는지가 필요하다.
OpenShell과 Sentry는 역할이 다르다
OpenShell
각 에이전트를 샌드박스에 격리하고 파일, 프로세스, 네트워크, 자격증명 접근 정책을 집행한다. Apache 2.0 오픈소스이며 Arm과 Intel 기반 환경으로도 확장할 수 있다.
Sentry
호스트와 분리된 감시 계층이다. 에이전트나 운영체제가 침해돼도 정책 집행을 지속하는 것을 목표로 하며, 엔비디아는 BlueField-4에서 실시간 격리와 차단을 수행한다고 설명한다.
BlueField-4 + DOCA
DPU와 프로그래머블 보안 소프트웨어가 에이전트의 신원, 정책, 네트워크 경로, 데이터 접근을 통제하는 하드웨어 집행 지점이 된다.
여기서 중요한 차이는 제품 상태다. OpenShell은 현재 광범위하게 사용할 수 있는 오픈소스 런타임이다. 반면 Sentry는 BlueField-4 기반의 레퍼런스 시스템 설계다. 따라서 이번 발표가 곧바로 대규모 BlueField 매출을 의미한다고 보기는 이르다.
엔비디아가 노리는 것은 보안 매출보다 ‘AI 팩토리당 매출’이다
엔비디아는 이미 CUDA로 개발자 생태계를, DGX와 HGX로 서버 설계를, NVLink와 Spectrum-X로 클러스터 네트워크를, NIM과 AI Enterprise로 배포 소프트웨어를 넓혀 왔다. 이번에는 에이전트의 권한, 감사, 차단 계층까지 자사 스택에 연결하려 한다.
이 전략이 작동하면 고객의 구매 질문도 바뀐다. 과거에는 GPU 성능과 전력 효율이 중심이었다. 앞으로는 “어떤 에이전트가 어떤 데이터와 도구에 접근했는가”, “사람 승인이 필요한 행동은 무엇인가”, “호스트가 침해돼도 차단할 수 있는가”가 데이터센터 아키텍처의 일부가 될 수 있다.
이때 BlueField의 가치도 달라진다. 기존에는 네트워크와 스토리지 오프로드를 담당하는 인프라 프로세서였다면, 에이전트 시대에는 호스트 밖에서 정책을 집행하는 신뢰 영역으로 재평가될 가능성이 생긴다.
보안 기업을 대체한다기보다, 새로운 집행 계층을 만든다
| 영역 | 기존 강자 | 엔비디아가 들어오는 지점 |
|---|---|---|
| 엔드포인트 탐지 | CrowdStrike 등 | 호스트 바깥 DPU에서 독립 감시와 차단 |
| 네트워크 보안 | Palo Alto Networks, Cisco 등 | AI 모델 호출 경로와 데이터 접근의 하드웨어 집행 |
| 클라우드 신원과 관리 | Hyperscaler | 에이전트별 권한과 실행 경계를 인프라 레벨로 확장 |
| AI 런타임 | 에이전트 프레임워크와 개발 플랫폼 | OpenShell을 오픈소스 진입점으로 제공 |
현실적인 시나리오는 대체보다 결합에 가깝다. 엔비디아가 실행과 차단이 가능한 하부 계층을 제공하고, 기존 보안 기업이 위협 인텔리전스, 조직 전체 정책 관리, 사고 분석을 맡는 구조다. 실제로 Cisco, CrowdStrike, Palo Alto Networks 등 100곳이 넘는 조직이 관련 생태계에 참여하고 있다.
이번 발표를 단기 보안 신제품으로만 보면 크기를 과대평가하거나 과소평가하기 쉽다. 더 중요한 변화는 기업이 AI에 더 많은 업무를 맡길수록, 안전이 모델 내부 기능에서 인프라 구매 조건으로 이동할 가능성이다.
다만 아직 매출 증명 단계는 아니다. Sentry의 실제 채택률, BlueField-4의 시스템당 탑재 비율, 기존 IAM·SIEM·EDR과의 통합 편의성, 오탐과 운영 복잡도는 앞으로 검증해야 한다. OpenShell이 널리 퍼져도 그 사용이 반드시 엔비디아 하드웨어 매출로 전환된다는 보장도 없다.
투자자가 볼 숫자는 “보안 시장 TAM이 얼마나 큰가”보다 “GPU 서버 한 대를 팔 때 엔비디아가 CPU, DPU, 네트워크, 소프트웨어까지 얼마나 더 붙일 수 있는가”에 가깝다.
- 아니다. OpenShell은 타사 컴퓨팅 플랫폼으로도 확장할 수 있다. 오픈소스 확산과 엔비디아 하드웨어 수익화 사이에는 별도의 전환 단계가 있다.
- 일부 집행 기능이 DPU 쪽으로 이동할 수 있지만, 위협 인텔리전스, 엔드포인트 탐지, 정책 관리, 사고 대응은 여전히 별도 역량이 필요하다. 초기 시장은 경쟁과 결합이 동시에 나타날 가능성이 높다.
- 디지털 에이전트의 실수는 복구 가능한 경우가 많지만, 로봇과 산업 장비는 물리적 피해로 이어질 수 있다. 실행 권한을 모델 외부에서 통제해야 할 필요가 더 커진다.
- 기업들이 애플리케이션 레벨 가드레일만으로 충분하다고 판단하거나, 클라우드 사업자와 기존 보안 업체가 유사한 통제를 더 낮은 비용으로 제공하고, BlueField 기반 하드웨어 격리의 추가 가치가 제한적이라면 엔비디아의 수익화 범위는 작아질 수 있다.
체크 포인트
인사이트 타임스 편집부





