Open Secure AI Alliance(オープン・セキュアAIアライアンス)の参加企業は30超 NVIDIAやMicrosoftが連合を設立
AIエージェントの安全対策は、モデル選びより先にIDや権限を見直すだけでも前へ進みます。
37組織が参加する新しい連合が、どこを守ろうとしているのか見てみませんか?
NVIDIAが2026年7月27日、Open Secure AI Alliance(オープン・セキュアAIアライアンス)の設立を発表しました。
Microsoft、Adobe、Cisco、CrowdStrike、HPE、Hugging Face、IBM、Red Hatなどが参加します。
NVIDIAの公式一覧を数えると、創設パートナーは発表時点で37組織です。
ただし、参加企業の多さは、統一製品の完成や安全性の保証を意味しません。
共同製品ではなく、AI防御の研究と技術を共有する連合
Open Secure AI Allianceは、AI時代のソフトウェアとエージェントを守るオープンな技術、手法、ツールを共同で開発・共有する枠組みです。モデルだけでなく、ID、権限、ログ、評価までを対象にします。
オープン・セキュアAIアライアンスとは?創設パートナーは37組織
Open Secure AI Allianceとは、NVIDIAと創設パートナーが立ち上げたAIセキュリティの共同研究・技術共有の連合です。Linux FoundationのAkritesやOpenSSFの活動を土台にすると説明されています。
対象はオープンソースソフトウェア、モデル、AIエージェントにまたがります。この発表は、企業数より先に何を共同で守り、何がまだ決まっていないかを分けて見なければなりません。
注意NVIDIAとMicrosoftの共同製品ではない
発表されたのは連合であり、共通の商用製品、料金、認証制度ではありません。37組織は2026年7月27日の公式発表に列挙された創設パートナー数です。
出典: NVIDIA公式「Industry Leaders Unite in Open Secure AI Alliance」(英語)
オープン・セキュアAIアライアンスの参加企業を事業領域で見る
参加企業は、AI開発企業だけではありません。
セキュリティ、企業IT、クラウド、OSS、製造まで広がっています。
次の4群は公式分類ではありません。各社の主な事業領域から全体像をつかむための整理であり、1社が複数領域を担う場合もあります。
AI・モデル
NVIDIA、Microsoft、Hugging Faceなど
セキュリティ
Cisco、CrowdStrike、Palo Alto Networksなど
企業IT・データ
IBM、SAP、Salesforce、Snowflakeなど
OSS・産業
Linux Foundation、Red Hat、HPEなど
異なる層の企業が同じ枠組みに入ることが今回の特徴です。AIツールを会社名だけで比較する前に、目的別にAIツールを比較する判断軸も押さえておくと、役割を混同しにくくなります。
オープン・セキュアAIアライアンスが守るのはモデルだけではない
連合が示す防御範囲は、モデルの安全性だけではありません。ID、権限、ハーネス、ガードレール、ログ、評価を含むAIエージェント全体です。
モデル単体で見る
運用全体で見る
エージェントハーネスは、モデルへ渡す文脈、使えるツール、実行できる操作、結果の検証方法を制御する周辺の仕組みです。
モデルを替えるだけでは、過剰権限や無承認実行は直りません。
AI導入を整理する場面では、「どのモデルか」と「何を実行できるか」を別の論点にします。自社の現在地を洗い出すには、生成AIの脆弱性チェックが手がかりです。
オープン・セキュアAIアライアンスで発表済みの技術
連合の発表では、ゼロからすべてを作るのではありません。
既存のオープン技術や研究成果を持ち寄る方針が示されています。
主な技術と現在の位置づけ
| 技術 | 役割 | 注意点 |
|---|---|---|
| NOOA | 挙動の監査 | 研究段階 |
| Akrites | OSS防御 | 協働基盤 |
| MDASH | 脅威研究 | 共通製品でない |
| SPIFFE/SPIRE | ID管理 | 統合範囲は今後 |
NVIDIA Labs Object-Oriented Agents(NOOA)は、エージェントの挙動をテスト、追跡、監査、統制するオープンソースの研究フレームワークです。
研究段階や個別提供の技術を、連合の共通機能と混同しないでください。
AkritesはAIを活用してOSSの脆弱性を見つけ、検証し、保守者主導で修正する流れを支える協働基盤です。AIが提案した修正も、GitHub上のAIコードレビューで確認すべき点と同じく、再現確認と人のレビューを外せません。
出典: Linux Foundation公式「Industry Leaders Launch Akrites」(英語)
出典: NVIDIA Developer Blog「Six Agent Harness Capabilities」(英語)
オープン・セキュアAIアライアンスが必要とされる背景
生成AIは、防御側の調査を速める一方で、攻撃の自動化にも使われます。
一社の製品や一つのモデルだけでは、OSSからエージェント実行までを守り切れないことが連合設立の背景です。
Hugging Faceは2026年7月のセキュリティ事例で、17,000件超の記録イベントを解析しました。商用APIの安全制御で実攻撃データの解析が止まる場面があり、自社環境のオープンウェイトモデルへ切り替えたと説明しています。
機密ログを外部APIへ無断送信しないことが前提です。
整理オープンかクローズドかの二者択一ではない
NVIDIA公式も、オープンモデルとクローズドモデルの双方が必要としています。機密性、解析対象、安全制御、運用負荷に応じて使い分ける話です。
この事例の詳細は、Hugging Faceのセキュリティインシデント解説でも整理しています。すべての企業にオンプレミス運用を勧める根拠ではない点には注意してください。
出典: Hugging Face公式「Security incident disclosure: July 2026」(英語)
中小企業が今確認したい4項目
連合の共通製品を待たなくても、既存のAIエージェント環境は点検できます。
新しいツールを増やす前に、実行権限と事故時の止め方を確認してください。
- ID: 誰の指示・資格情報で動いたかを追える
- 最小権限: 読み取り、変更、送信、削除を分けている
- ログ: 入力、ツール実行、承認、結果を記録できる
- 停止と承認: 送信・公開・削除などを人が止められる
実務で特に見落としやすいのは、AIへのログイン権限と、接続先システムの操作権限を同じにしてしまうことです。管理者権限を常時渡さず、必要な操作だけに絞ります。
事故が起きたときは、モデルの停止だけでなく、APIキーの無効化、接続解除、ログ保全、影響範囲の確認が必要です。初動はAIセキュリティ事故の対応手順に沿って準備できます。
オープン・セキュアAIアライアンスでまだ決まっていないこと
2026年7月28日時点の公式発表では、共通製品の提供日、価格、参加条件、認証制度、詳細ロードマップは確認できません。
未公表導入判断は個別技術の現在地で行う
連合の参加企業名だけで製品を選ばないことが重要です。利用可能性、ライセンス、データ送信先、サポート、更新頻度を技術ごとに確認します。
今後は、AkritesやNOOAなどの公開範囲、ガバナンス、企業利用の条件を追います。発表予定を提供済み機能へ読み替えず、公式情報の更新後に判断してください。
Open Secure AI Allianceに関するFAQ
QOpen Secure AI Allianceとは何ですか?
AOpen Secure AI Allianceは、AI時代のソフトウェアとエージェントを守るオープンな技術、手法、ツールを共同で開発・共有する連合です。
QOpen Secure AI Allianceの参加企業は何社ですか?
AOpen Secure AI Allianceの創設パートナーは、2026年7月27日のNVIDIA公式一覧を数えると37組織です。参加数は今後変わる可能性があります。
QNVIDIAとMicrosoftは共同製品を発売したのですか?
ANVIDIAとMicrosoftが共同製品を発売したという発表ではありません。今回発表されたのは、複数組織が研究と技術を共有する連合です。
QOpen Secure AI Allianceは何を守りますか?
AOpen Secure AI Allianceは、モデルに加えてID、権限、ハーネス、ガードレール、ログ、評価を含むAIエージェント全体を防御対象にします。
QNOOAとは何ですか?
ANOOAは、AIエージェントの挙動をテスト、追跡、監査、統制するNVIDIAのオープンソース研究フレームワークです。完成した企業向け製品ではありません。
Q中小企業は今すぐ何を確認すべきですか?
A中小企業は、既存のAIエージェントについて操作主体のID、最小権限、実行ログ、停止と人の承認を確認します。
Open Secure AI Allianceの要点まとめ
Open Secure AI Allianceとは、複数組織がAIエージェント全体の防御技術と研究を共同で進める連合です。
37組織の参加は出発点であり、完成した統一製品ではありません。中小企業は連合の続報を待つだけでなく、今あるAI環境のID、最小権限、ログ、停止・承認を先に整えてください。