Red Hat, líder mundial en la provisión de soluciones open source, anunció hoy la creación de asago, un proyecto comunitario de código abierto destinado a automatizar la transformación de políticas de gobernanza de IA en sistemas de IA listos para producción e implementados con seguridad.
asago (AI Safety And Governance Orchestration) busca utilizar una plataforma open source estandarizada y un flujo de trabajo automatizado para traducir políticas corporativas y regulatorias de gobernanza de IA complejas en controles operacionales efectivos. Se basa en el trabajo de Red Hat y NVIDIA como miembros de la Open Secure AI Alliance, y alinea la flexibilidad de los desarrolladores con la gobernanza de los operadores
De esta forma, conecta las etapas, herramientas y requisitos fragmentados entre los equipos de ingeniería y compliance para crear un flujo de trabajo automatizado, auditable y rastreable. El objetivo es ayudar a entregar sistemas de IA más seguros y listos para producción, impulsando la innovación en días, y no en meses o años.
El proyecto asago reúne a líderes de la industria e instituciones académicas, incluyendo a Red Hat, Brave Software, la coalición EvalEval, IBM Research, Interdisciplinary Transformation University Austria, Microsoft, MIT Lincoln Laboratory, North Carolina State University, NVIDIA y The Alan Turing Institute, en un esfuerzo conjunto para integrar diferentes especialidades en investigación sobre seguridad en IA, ingeniería de software empresarial, aprendizaje automático adversarial y cumplimiento regulatorio.
El proyecto se integrará con las mejores herramientas abiertas disponibles y fue desarrollado específicamente para solucionar las brechas operacionales existentes entre ellas. De esta forma, cada control activo en un ambiente de producción podrá vincularse directamente a la política que justificó su implementación, estableciendo un proceso continuo de verificación para portafolios corporativos de IA.
¿Por qué es importante asago?
Traducir directrices abstractas de políticas en configuraciones funcionales de software retrasa la innovación en IA y aumenta los riesgos derivados de fallas de comunicación e interpretaciones equivocadas. Los profesionales de compliance necesitan evaluaciones rigurosas de riesgo y evidencias verificables, mientras que los ingenieros de plataforma requieren configuraciones estructuradas que puedan mantenerse dentro de los flujos estándar de DevOps y GitOps. A medida que regulaciones integrales, como la Ley de IA de la Unión Europea (EU AI Act), entran en vigor, las organizaciones no pueden correr el riesgo de comprometer la innovación con meses de revisiones manuales ni de crear implementaciones paralelas (shadow AI) sin los guardrails de seguridad adecuados.
asago busca eliminar esta fricción al ofrecer un estándar abierto único, capaz de reunir a equipos de compliance, científicos de datos y administradores de infraestructura. Al tratar a todos estos públicos como usuarios igualmente relevantes, la plataforma permitirá crear controles de seguridad para agentes autónomos de IA y modelos de lenguaje de gran tamaño (LLM) corporativos, sin introducir las inconsistencias inherentes a la traducción manual.
«A través de iniciativas como Lightwell, estamos trabajando para proteger la cadena de suministro open source contra vulnerabilidades impulsadas por IA. asago complementa este esfuerzo y representa el siguiente paso lógico para la IA corporativa al automatizar la conexión entre definiciones de políticas corporativas y agentes en producción. Esto ofrece a las empresas la confianza operacional de extremo a extremo necesaria para escalar una IA confiable en ambientes de nube híbrida», afirma Steven Huels, vicepresidente de Ingeniería de IA en Red Hat.
El proyecto asago se encuentra actualmente en la fase de formación de la comunidad. Desarrolladores, investigadores académicos y organizaciones interesadas en adoptar la iniciativa de forma anticipada ya pueden acceder al repositorio y participar en la gobernanza del proyecto a través de GitHub.






