- Advertisement -
Inicio Noticias Red Hat presenta asago: la iniciativa open source que automatiza la gobernanza...

Red Hat presenta asago: la iniciativa open source que automatiza la gobernanza y seguridad en la IA

28
RED-HAT-COMUNIDAD-ASAGO-CTI-1007-1

En la era de la inteligencia artificial empresarial, acelerar el desarrollo de soluciones sin comprometer la seguridad ni la gobernanza regulatoria se ha convertido en el principal desafío de los departamentos de TI. Para responder a este paradigma, Red Hat ha anunciado el lanzamiento de asago, un innovador proyecto comunitario de código abierto diseñado para automatizar la transformación de políticas de gobernanza de IA en sistemas listos para producción, seguros y totalmente operativos.

El proyecto, cuyo nombre responde a las siglas en inglés de AI Safety And Governance Orchestration, nace con el propósito de conectar las etapas, herramientas y requisitos que históricamente han permanecido fragmentados entre los equipos de ingeniería, ciencia de datos y cumplimiento normativo (compliance). Al establecer un flujo de trabajo automatizado, auditable y rastreable, la plataforma permite poner en marcha proyectos de IA con estándares corporativos en cuestión de días, dejando atrás los extensos procesos de revisión que solían tomar meses o incluso años.

Traducción automatizada de políticas a la producción
Traducir directrices regulatorias abstractas a configuraciones funcionales de software representa un freno constante para la innovación. Mientras los responsables de cumplimiento exigen pruebas rigurosas de riesgo y evidencias verificables, los ingenieros de plataforma requieren configuraciones estructuradas compatibles con metodologías DevOps y GitOps. Con la entrada en vigor de normativas internacionales estrictas, como la Ley de IA de la Unión Europea (EU AI Act), las empresas enfrentan el riesgo de paralizar sus proyectos o de incurrir en el uso de herramientas no autorizadas (shadow AI) por falta de mecanismos ágiles.

asago elimina este cuello de botella traduciendo las políticas corporativas en controles operacionales efectivos a través de cuatro etapas clave:

Publicidad

Mapeo de riesgos
La plataforma interpreta automáticamente las políticas ingresadas y las vincula con estándares consolidados de gestión de riesgos como NIST AI RMF, OWASP LLM Top 10 y la EU AI Act, apoyándose en el IBM AI Risk Atlas.

Evaluación de riesgos
En lugar de depender de pruebas genéricas, genera y ejecuta escenarios específicos de prueba adaptados a los riesgos de cada caso de uso para detectar comportamientos potencialmente nocivos.

Mitigación de riesgos
Recomienda y aplica medidas de protección ajustadas a los hallazgos, dejando una traza de auditoría clara y lista para procesos de revisión.

Implementación en producción
Genera configuraciones automáticas para entornos de nube híbrida y Kubernetes, eliminando la necesidad de programar la infraestructura de forma manual.

Confianza operacional y visión comunitaria
Basado en el trabajo conjunto de Red Hat y NVIDIA como miembros de la Open Secure AI Alliance, el proyecto atiende las necesidades de la IA generativa y de los modelos de lenguaje de gran tamaño (LLM) en entornos corporativos complejos.

«A medida que las organizaciones avanzan de proyectos piloto experimentales hacia agentes autónomos de IA a largo plazo, establecer guardrails operacionales claros se convierte en un requisito esencial de infraestructura», afirma Steven Huels, vicepresidente de Ingeniería de IA en Red Hat. «A través de iniciativas como Lightwell, estamos trabajando para proteger la cadena de suministro open source contra vulnerabilidades impulsadas por IA. asago complementa este esfuerzo y representa el siguiente paso lógico para la IA corporativa al automatizar la conexión entre definiciones de políticas corporativas y agentes en producción. Esto ofrece a las empresas la confianza operacional de extremo a extremo necesaria para escalar una IA confiable en ambientes de nube híbrida».

Publicado bajo la licencia Apache License 2.0, el desarrollo de asago se fundamenta en la colaboración abierta. «El proyecto asago es un verdadero esfuerzo colaborativo de código abierto que reúne a representantes de la industria de tecnología, la academia y el sector público», destaca Stuart Battersby, arquitecto de seguridad y evaluación de modelos de IA en Red Hat. «Invitamos a nuevos colaboradores a participar en esta iniciativa liderada por la comunidad, especialmente de diferentes partes del mundo, para garantizar la mayor diversidad posible de perspectivas sobre seguridad en IA».

Respaldo de los líderes de la industria
La alianza detrás de esta iniciativa reúne a referentes tecnológicos e instituciones académicas de primer nivel, entre las que destacan Red Hat, NVIDIA, Microsoft, IBM Research, Brave Software, la coalición EvalEval, Interdisciplinary Transformation University Austria, MIT Lincoln Laboratory, North Carolina State University y The Alan Turing Institute.

“La Open Secure AI Alliance se fundó sobre el principio de que los modelos abiertos, los arneses y las herramientas abiertas son la base más sólida para la defensa de la IA, y asago pone ese principio en práctica», añade Daniel Rohrer, vicepresidente de Seguridad de Software en NVIDIA. «Al automatizar la traducción de la política de gobernanza de la IA a controles listos para producción y trazas de auditoría, el proyecto asago demuestra cómo Red Hat, NVIDIA y nuestro ecosistema están fortaleciendo la seguridad de los agentes con herramientas de código abierto”.

Ofreciendo soporte agnóstico con configuraciones declarativas para Kubernetes, Terraform y Ansible, asago se proyecta como el nuevo estándar del canal para implementar inteligencia artificial de manera ágil, segura y escalable. Actualmente, el proyecto se encuentra en fase de formación comunitaria con código accesible en GitHub para la participación de desarrolladores e integradores.

DEJA UNA RESPUESTA

Por favor introduce tu comentario
Por favor introduce tus comentarios