Arm은 에이전틱 AI 시대의 인프라가 단순 실행 환경을 넘어 보안과 통제까지 맡는 구조로 바뀌고 있다고 설명했다. AI 에이전트는 생성형 AI보다 오래 실행되며 여러 도구를 호출하고 데이터에 접근해 실제 작업을 수행한다. 이 과정에서 에이전트 런타임, 오케스트레이션, 툴 실행, 애플리케이션 같은 구성 요소가 CPU에 의존한다. Arm은 자사 CPU가 이런 워크로드를 처리하고, AWS 그래비톤, 구글 액시온, 마이크로소프트 코발트, 엔비디아 베라처럼 Arm 기반으로 설계된 다양한 CPU가 같은 소프트웨어 생태계와 호환된다고 밝혔다.
동시에 Arm은 에이전트를 실행하는 영역과 이를 감시·보호하는 영역을 분리하는 구조를 핵심으로 제시했다. Arm 기반 DPU와 인프라 프로세서는 호스트 CPU와 떨어진 환경에서 네트워크, 보안, 모니터링, 격리 기능을 맡아 별도의 제어 지점을 제공한다. 기사에서는 엔비디아의 오픈 에이전트 세이프티 플랫폼을 사례로 들었다. 오픈셸은 에이전트의 안전한 실행 경계를 관리하고, 블루필드와 센트리는 독립된 신뢰 도메인에서 정책 적용과 실시간 모니터링, 위험한 에이전트 격리를 지원한다. 중요한 점은 에이전틱 AI 인프라가 이제 성능뿐 아니라 분리된 보호 계층까지 함께 설계된다는 점이다.
