Red Hat presenta asago (AI Safety And Governance Orchestration) un proyecto comunitario de código abierto con el que pretende resolver las dificultades que tienen muchas empresas a la hora de llevar sus proyectos de IA a producción y convertir las políticas de gobernanza y los requisitos regulatorios en controles técnicos reales. Con asago se automatiza ese proceso, facilitando el despliegue de sistemas de IA seguros y preparados para entornos empresariales.
La iniciativa quiere conectar el trabajo de los equipos de ingeniería, operaciones y cumplimiento normativo mediante un flujo de trabajo automatizado, trazable y auditable, reduciendo los tiempos necesarios para poner en marcha proyectos de inteligencia artificial, pasando de procesos que pueden prolongarse durante meses a despliegues que puedan completarse en cuestión de días.
El proyecto se apoya en una plataforma abierta capaz de transformar políticas corporativas y regulatorias en controles operativos. Para ello, estructura el proceso en cuatro fases. La primera consiste en interpretar automáticamente las políticas de gobernanza de IA de cada organización y relacionarlas con marcos y estándares de referencia como NIST AI RMF, OWASP LLM Top 10 o la Ley de IA de la Unión Europea mediante IBM AI Risk Atlas. A partir de ese análisis, asago genera escenarios específicos para evaluar los riesgos asociados a cada caso de uso y ejecuta pruebas de seguridad adaptadas a esos riesgos, en lugar de depender únicamente de evaluaciones genéricas. Posteriormente propone medidas de mitigación, incluyendo barreras de seguridad basadas en los resultados obtenidos, y documenta todo el proceso para facilitar futuras auditorías. La última fase automatiza el despliegue de los controles recomendados en diferentes infraestructuras, incluidas plataformas de nube híbrida y Kubernetes, evitando la configuración manual y permitiendo mantener un mismo nivel de seguridad en distintos entornos.
Uno de los aspectos diferenciales del proyecto es la creación de un historial continuo de auditoría que vincula cada política aplicada con las pruebas realizadas y los controles desplegados. De esta manera, las organizaciones pueden conocer en todo momento qué riesgo aborda cada medida implantada y disponer de evidencias para demostrar el cumplimiento normativo.
Según Red Hat, esta automatización responde a una necesidad cada vez más urgente. La interpretación manual de políticas y regulaciones ralentiza el desarrollo de proyectos de inteligencia artificial y aumenta el riesgo de errores entre los equipos técnicos y los responsables de cumplimiento. Además, la entrada en vigor de normativas como la Ley de IA de la Unión Europea obliga a las organizaciones a demostrar que sus sistemas cumplen requisitos de seguridad y gobernanza sin frenar la innovación ni favorecer la aparición de proyectos de IA sin supervisión.
Entre las principales capacidades de asago figuran la automatización del cumplimiento de políticas, la creación de un registro unificado para responsables de negocio, desarrolladores, ingenieros y auditores, su desarrollo bajo licencia Apache 2.0 y la generación de configuraciones declarativas para herramientas como Kubernetes, Terraform y Ansible, con el objetivo de mantener políticas de seguridad homogéneas tanto en la nube como en entornos locales.
El proyecto cuenta con la participación de empresas, instituciones académicas y organismos de investigación como Red Hat, Brave Software, IBM Research, Microsoft, NVIDIA, MIT Lincoln Laboratory, el Instituto Alan Turing, la Universidad Estatal de Carolina del Norte o la Interdisciplinary Transformation University Austria, entre otros. El objetivo común es crear un estándar abierto que facilite la integración de herramientas, garantice la trazabilidad completa de los controles aplicados y permita demostrar de forma continua el cumplimiento de los requisitos de gobernanza en los sistemas de inteligencia artificial empresariales.











