엔비디아가 GPU 다음으로 노리는 시장은 ‘AI 에이전트의 권한’이다

OpenShell과 Sentry의 핵심은 AI가 무엇을 말하는지 감시하는 것이 아니다. AI가 어떤 파일과 API에 접근하고, 무엇을 실행하며, 문제가 생겼을 때 누가 실제로 멈출 수 있는지를 서버 인프라에서 통제하려는 것이다.

20초 핵심

1
엔비디아가 AI 에이전트의 파일, 네트워크, 자격증명 접근을 통제하는 OpenShell과 Sentry를 공개했다.

에이전트 시대의 병목은 ‘정답률’만이 아니다

챗봇은 틀린 답을 줄 수 있다. 에이전트는 틀린 행동을 실행할 수 있다. 데이터베이스를 조회하고, 코드를 고치고, 외부 API를 호출하고, 자격증명을 사용하고, 장기간 자율적으로 작업한다. 로봇이나 산업 장비까지 연결되면 오류는 화면 안에서 끝나지 않는다.

그래서 기업이 에이전트에 더 많은 권한을 주려면 모델의 안전 지침만으로는 부족하다. 어떤 파일을 읽을 수 있는지, 어느 네트워크로 나갈 수 있는지, 어떤 도구를 호출할 수 있는지, 정책을 벗어났을 때 실제 실행을 누가 차단하는지가 필요하다.

에이전트 보안의 질문은 “AI가 위험한 생각을 했는가”에서 “AI가 위험한 행동을 실제로 할 수 있는가”로 이동하고 있다.

OpenShell과 Sentry는 역할이 다르다

OpenShell

각 에이전트를 샌드박스에 격리하고 파일, 프로세스, 네트워크, 자격증명 접근 정책을 집행한다. Apache 2.0 오픈소스이며 Arm과 Intel 기반 환경으로도 확장할 수 있다.

Sentry

호스트와 분리된 감시 계층이다. 에이전트나 운영체제가 침해돼도 정책 집행을 지속하는 것을 목표로 하며, 엔비디아는 BlueField-4에서 실시간 격리와 차단을 수행한다고 설명한다.

BlueField-4 + DOCA

DPU와 프로그래머블 보안 소프트웨어가 에이전트의 신원, 정책, 네트워크 경로, 데이터 접근을 통제하는 하드웨어 집행 지점이 된다.

여기서 중요한 차이는 제품 상태다. OpenShell은 현재 광범위하게 사용할 수 있는 오픈소스 런타임이다. 반면 Sentry는 BlueField-4 기반의 레퍼런스 시스템 설계다. 따라서 이번 발표가 곧바로 대규모 BlueField 매출을 의미한다고 보기는 이르다.

엔비디아가 노리는 것은 보안 매출보다 ‘AI 팩토리당 매출’이다

엔비디아는 이미 CUDA로 개발자 생태계를, DGX와 HGX로 서버 설계를, NVLink와 Spectrum-X로 클러스터 네트워크를, NIM과 AI Enterprise로 배포 소프트웨어를 넓혀 왔다. 이번에는 에이전트의 권한, 감사, 차단 계층까지 자사 스택에 연결하려 한다.

이 전략이 작동하면 고객의 구매 질문도 바뀐다. 과거에는 GPU 성능과 전력 효율이 중심이었다. 앞으로는 “어떤 에이전트가 어떤 데이터와 도구에 접근했는가”, “사람 승인이 필요한 행동은 무엇인가”, “호스트가 침해돼도 차단할 수 있는가”가 데이터센터 아키텍처의 일부가 될 수 있다.

이때 BlueField의 가치도 달라진다. 기존에는 네트워크와 스토리지 오프로드를 담당하는 인프라 프로세서였다면, 에이전트 시대에는 호스트 밖에서 정책을 집행하는 신뢰 영역으로 재평가될 가능성이 생긴다.

보안 기업을 대체한다기보다, 새로운 집행 계층을 만든다

영역기존 강자엔비디아가 들어오는 지점
엔드포인트 탐지CrowdStrike 등호스트 바깥 DPU에서 독립 감시와 차단
네트워크 보안Palo Alto Networks, Cisco 등AI 모델 호출 경로와 데이터 접근의 하드웨어 집행
클라우드 신원과 관리Hyperscaler에이전트별 권한과 실행 경계를 인프라 레벨로 확장
AI 런타임에이전트 프레임워크와 개발 플랫폼OpenShell을 오픈소스 진입점으로 제공

현실적인 시나리오는 대체보다 결합에 가깝다. 엔비디아가 실행과 차단이 가능한 하부 계층을 제공하고, 기존 보안 기업이 위협 인텔리전스, 조직 전체 정책 관리, 사고 분석을 맡는 구조다. 실제로 Cisco, CrowdStrike, Palo Alto Networks 등 100곳이 넘는 조직이 관련 생태계에 참여하고 있다.

INSIGHT TIMES VIEW

이번 발표를 단기 보안 신제품으로만 보면 크기를 과대평가하거나 과소평가하기 쉽다. 더 중요한 변화는 기업이 AI에 더 많은 업무를 맡길수록, 안전이 모델 내부 기능에서 인프라 구매 조건으로 이동할 가능성이다.

다만 아직 매출 증명 단계는 아니다. Sentry의 실제 채택률, BlueField-4의 시스템당 탑재 비율, 기존 IAM·SIEM·EDR과의 통합 편의성, 오탐과 운영 복잡도는 앞으로 검증해야 한다. OpenShell이 널리 퍼져도 그 사용이 반드시 엔비디아 하드웨어 매출로 전환된다는 보장도 없다.

투자자가 볼 숫자는 “보안 시장 TAM이 얼마나 큰가”보다 “GPU 서버 한 대를 팔 때 엔비디아가 CPU, DPU, 네트워크, 소프트웨어까지 얼마나 더 붙일 수 있는가”에 가깝다.

OpenShell이 성공하면 BlueField도 자동으로 많이 팔리나?
  • 아니다. OpenShell은 타사 컴퓨팅 플랫폼으로도 확장할 수 있다. 오픈소스 확산과 엔비디아 하드웨어 수익화 사이에는 별도의 전환 단계가 있다.
기존 보안 회사에는 악재인가?
  • 일부 집행 기능이 DPU 쪽으로 이동할 수 있지만, 위협 인텔리전스, 엔드포인트 탐지, 정책 관리, 사고 대응은 여전히 별도 역량이 필요하다. 초기 시장은 경쟁과 결합이 동시에 나타날 가능성이 높다.
왜 로봇까지 같은 플랫폼으로 묶나?
  • 디지털 에이전트의 실수는 복구 가능한 경우가 많지만, 로봇과 산업 장비는 물리적 피해로 이어질 수 있다. 실행 권한을 모델 외부에서 통제해야 할 필요가 더 커진다.
이 논리가 틀릴 수 있는 조건은?
  • 기업들이 애플리케이션 레벨 가드레일만으로 충분하다고 판단하거나, 클라우드 사업자와 기존 보안 업체가 유사한 통제를 더 낮은 비용으로 제공하고, BlueField 기반 하드웨어 격리의 추가 가치가 제한적이라면 엔비디아의 수익화 범위는 작아질 수 있다.

체크 포인트

BlueField-4 탑재 비율Vera Rubin 시스템에서 선택 옵션인지, 사실상 기본 구성이 되는지가 가장 직접적인 수익화 지표다. OpenShell의 외부 채택 GitHub 기여자, 주요 에이전트 프레임워크 통합, 클라우드 지원 범위가 커질수록 런타임 표준화 가능성이 높아진다. 규제 산업의 실제 배포 금융, 의료, 공공, 에너지에서 상용 사례가 나오면 보안이 에이전트 도입의 선택 기능이 아니라 승인 조건으로 이동하고 있다는 증거가 된다. 보안 기업과의 공동 제품 CrowdStrike, Palo Alto Networks, Cisco 등과 단순 호환을 넘어 유료 공동 솔루션이 나오는지 봐야 한다. OpenShell에서 BlueField로의 전환 오픈소스 사용자를 하드웨어 기반 Sentry 고객으로 전환하는 비율이 엔비디아 전략의 경제성을 판가름한다.
엔비디아는 보안 매출보다 서버 한 대당 붙일 수 있는 부품과 소프트웨어를 늘리려 한다.

인사이트 타임스 편집부