Red Hat lança a comunidade asago para automatizar a segurança e a governança de IA, das políticas à produção

Novo projeto open source colaborativo reúne Red Hat, Alquimia AI, Brave Software, coalizão EvalEval, IBM Research, Interdisciplinary Transformation University Austria, Microsoft, MIT Lincoln Laboratory, North Carolina State University, NVIDIA e The Alan Turing Institute para reduzir o gap entre os requisitos de políticas de IA e a implantação segura de sistemas de inteligência artificial

RALEIGH, N.C -

A Red Hat, líder mundial no fornecimento de soluções open source, anunciou hoje a criação do asago, um projeto comunitário de código aberto destinado a automatizar a transformação de políticas de governança de IA em sistemas de IA prontos para produção e implantados com segurança. O asago conecta as etapas, ferramentas e requisitos fragmentados entre equipes de engenharia e compliance para criar um fluxo de trabalho automatizado, auditável e rastreável. O objetivo é ajudar a entregar sistemas de IA mais seguros e prontos para produção, impulsionando a inovação em dias, e não em meses ou anos.

O que é o asago? 

O asago (AI Safety And Governance Orchestration) pretende utilizar uma plataforma open source padronizada e um fluxo de trabalho automatizado para traduzir políticas corporativas e regulatórias de governança de IA complexas em controles operacionais efetivos. A iniciativa se baseia no trabalho desenvolvido pela Red Hat e pela NVIDIA como membros da Open Secure AI Alliance e alia a flexibilidade dos desenvolvedores à governança dos operadores em quatro etapas principais:

  • Mapeamento de riscos: o framework lê e interpreta automaticamente as políticas de governança de IA enviadas, mapeando os requisitos específicos da organização diretamente para frameworks, ontologias e padrões consolidados de gestão de riscos em IA, como o NIST AI RMF, o OWASP LLM Top 10 e a Lei de IA da União Europeia (EU AI Act), por meio do IBM AI Risk Atlas. Dessa forma, transforma a linguagem das políticas em perfis de risco acionáveis.
  • Avaliação de riscos: o asago gera e executa cenários específicos para cada caso de uso, realizando testes automatizados de segurança adaptados aos riscos identificados e investigando comportamentos potencialmente nocivos, em vez de depender exclusivamente de benchmarks genéricos.
  • Mitigação de riscos: o projeto recomenda as medidas de mitigação mais adequadas, incluindo guardrails de segurança baseados nos resultados dos testes, criando uma justificativa clara e uma trilha de auditoria pronta para revisão.
  • Implantação em produção: o asago orquestra os controles recomendados em configurações prontas para implantação em diferentes plataformas, incluindo ambientes de nuvem híbrida e Kubernetes, eliminando a codificação manual da infraestrutura.

Cada uma dessas etapas será estruturada para gerar uma trilha contínua de auditoria, conectando cláusulas específicas das políticas diretamente aos testes e aos controles de tempo de execução, permitindo que revisores identifiquem exatamente qual risco cada ação busca abordar. Isso ajuda a transformar a segurança de IA em um recurso corporativo previsível e governado.

Por que o asago é importante? 

Traduzir diretrizes abstratas de políticas em configurações funcionais de software retarda a inovação em IA e aumenta os riscos decorrentes de falhas de comunicação e interpretações equivocadas. Profissionais de compliance precisam de avaliações rigorosas de risco e evidências verificáveis, enquanto engenheiros de plataforma necessitam de configurações estruturadas que possam ser mantidas dentro de fluxos padrão de DevOps e GitOps. À medida que regulamentações abrangentes, como a Lei de IA da União Europeia (EU AI Act), entram em vigor, as organizações não podem correr o risco de comprometer a inovação com meses de revisões manuais nem de criar implantações paralelas (shadow AI) sem os guardrails de segurança adequados.

O asago pretende eliminar esse atrito ao oferecer um padrão aberto único, capaz de reunir equipes de compliance, cientistas de dados e administradores de infraestrutura. Ao tratar todos esses públicos como usuários igualmente relevantes, a plataforma irá permitir a criação de controles de segurança para agentes autônomos de IA e modelos corporativos de linguagem de grande porte (LLMs), sem introduzir as inconsistências inerentes à tradução manual.

O que diz a Red Hat

"À medida que as organizações avançam de projetos-piloto experimentais para agentes autônomos de IA de longo prazo, estabelecer guardrails operacionais claros torna-se um requisito essencial de infraestrutura", afirma Steven Huels, vice-presidente de Engenharia de IA na Red Hat. "Por meio de iniciativas como o Lightwell, estamos trabalhando para proteger a cadeia de suprimentos open source contra vulnerabilidades impulsionadas por IA. O asago complementa esse esforço e representa o próximo passo lógico para a IA corporativa ao automatizar a conexão entre definições de políticas corporativas e agentes em produção. Isso oferece às empresas a confiança operacional de ponta a ponta necessária para escalar uma IA confiável em ambientes de nuvem híbrida."

"O projeto asago é um verdadeiro esforço colaborativo de código aberto que reúne representantes da indústria de tecnologia, da academia e do setor público", afirma Stuart Battersby, arquiteto de segurança e avaliação de modelos de IA na Red Hat. "Convidamos novos colaboradores a participarem dessa iniciativa liderada pela comunidade, especialmente de diferentes partes do mundo, para garantir a maior abrangência possível de perspectivas sobre segurança em IA."

Principais destaques

  • Automação para reduzir a complexidade das políticas: substitui interpretações manuais e scripts personalizados por um fluxo de orquestração integrado, reduzindo o tempo de implantação de meses para dias.
  • Uma trilha única de auditoria: atende responsáveis por políticas, CIOs, desenvolvedores de IA, engenheiros de plataforma e auditores externos em uma interface unificada de rastreabilidade.
  • Código aberto e governança orientada pela comunidade: disponibilizado sob a licença Apache License 2.0 para promover a colaboração aberta em todo o ecossistema de segurança em IA.
  • Implantação independente da infraestrutura: gera configurações declarativas para Kubernetes, Terraform e Ansible, permitindo que as organizações mantenham uma postura consistente de segurança em múltiplas nuvens e ambientes on-premises.

Mais detalhes

O projeto asago reúne líderes da indústria e instituições acadêmicas, incluindo Red Hat, Brave Software, coalizão EvalEval, IBM Research, Interdisciplinary Transformation University Austria, Microsoft, MIT Lincoln Laboratory, North Carolina State University, NVIDIA e The Alan Turing Institute, em um esforço conjunto para integrar diferentes especialidades em pesquisa sobre segurança em IA, engenharia de software empresarial, aprendizado de máquina adversarial e conformidade regulatória.

O projeto será integrado às melhores ferramentas abertas disponíveis e foi desenvolvido especificamente para preencher as lacunas operacionais existentes entre elas. O objetivo é oferecer recursos completos e distribuídos de rastreabilidade, registrando as evidências exigidas por auditores para comprovar conformidade. Dessa forma, cada controle ativo em um ambiente de produção poderá ser vinculado diretamente à política que justificou sua implementação, estabelecendo um processo contínuo de verificação para portfólios corporativos de IA.

O que dizem os parceiros da Red Hat

"Na Alquimia, construímos nossa plataforma de IA agêntica com base em uma convicção: a inferência de IA deve ser controlada, explicável e soberana desde a concepção, e não tratada como uma exigência de compliance de última hora", afirma Sebastián Cao, CEO da Alquimia AI. "O asago transforma essa mesma convicção em um padrão aberto, oferecendo a qualquer organização um caminho da política à governança pronta para produção que pode ser efetivamente auditada. É exatamente esse tipo de infraestrutura que a indústria precisa e é por isso que, por meio da gaussia.ai, contribuímos com métricas abertas e cientificamente fundamentadas para medir como os sistemas de IA realmente se comportam no mundo real. Frameworks abertos de governança, como o asago, tornam possível que comunidades inteiras, e não apenas os fornecedores, definam na prática o que significa uma IA confiável."

"A Brave está entusiasmada em integrar a comunidade asago para ajudar a impulsionar o avanço da segurança em IA, porque uma Web mais segura beneficia a todos", afirma Brendan Eich, CEO e cofundador da Brave Software. "A Brave sempre foi open source e esperamos colaborar com o asago para garantir que privacidade e segurança sejam os pilares das ferramentas de IA. Mais de 120 milhões de usuários navegam e realizam buscas com a Brave, e esperamos que nossa abordagem centrada no usuário contribua para elevar o padrão dos guardrails robustos para IA."

"Desenvolver uma IA confiável exige mais do que boas intenções. Exige uma governança que possa ser implementada, verificada e continuamente mantida", afirma o Prof. Dr. Ben Wagner, docente de Direitos Humanos e Tecnologia na IT:U. "O asago foi concebido para ajudar a transformar políticas de alto nível em fluxos práticos de engenharia. A IT:U possui sólida experiência tanto na governança técnica quanto organizacional da IA e, por isso, agradecemos a oportunidade de contribuir com o projeto. Esperamos que ele permita às organizações inovar com confiança, tornando o desenvolvimento responsável de IA uma realidade prática."

“Muitos dos desafios mais complexos relacionados à segurança e à proteção da IA ainda não foram solucionados, e nenhuma organização, sozinha, é capaz de enfrentá-los”, afirmou Sarah Bird, diretora de produtos de IA Responsável da Microsoft. “Padrões abertos e amplamente adotados podem contribuir para uma governança mais consistente em todo o ecossistema, enquanto a inteligência coletiva da comunidade pode acelerar o progresso em relação aos desafios mais relevantes. Estamos entusiasmados em fazer parte da comunidade asago e trabalhar ao lado de outras organizações para ajudar a desenvolver uma IA segura, protegida e digna da confiança das pessoas.”

"A colaboração open source é fundamental para avançar a segurança e a proteção da IA em todo o ecossistema", afirma Diane Staheli, cientista-chefe de IA e Cibersegurança do MIT Lincoln Laboratory. "A iniciativa asago irá incorporar pesquisas multidisciplinares para enfrentar a lacuna crítica entre os requisitos de governança e a realidade operacional. Estamos entusiasmados em contribuir para tornar ferramentas de segurança e proteção em IA amplamente acessíveis."

"Garantir que sistemas de IA sejam seguros e protegidos é um desafio de engenharia tanto quanto de políticas públicas, e nenhuma empresa, laboratório ou universidade conseguirá resolvê-lo sozinha", afirma Veena Misra, reitora interina da Faculdade de Engenharia da North Carolina State University. "A Faculdade de Engenharia da NC State contribui para a comunidade asago com uma sólida base de pesquisa em segurança de IA, além de formar engenheiros preparados para desenvolver sistemas de IA seguros e prontos para produção desde o início. Parcerias como esta conectam diretamente nossas pessoas e programas às necessidades futuras da indústria."

“A Open Secure AI Alliance foi fundada com base no princípio de que modelos abertos, estruturas e ferramentas abertas constituem a base mais sólida para a defesa da IA — e o asago coloca esse princípio em prática”, afirma Daniel Rohrer, vice-presidente de Segurança de Software da NVIDIA. “Ao automatizar a tradução das políticas de governança de IA em controles prontos para produção e trilhas de auditoria, o projeto asago demonstra como a Red Hat, a NVIDIA e nosso ecossistema estão fortalecendo a segurança dos agentes com ferramentas de código aberto.”

"Nenhuma organização consegue tornar a IA segura e governável em escala sozinha; isso exige ferramentas abertas, diferentes áreas de conhecimento e uma governança neutra", afirma Jason McEwen, cientista-chefe do The Alan Turing Institute e professor da UCL. "É exatamente isso que torna o modelo colaborativo do asago tão relevante, além de se conectar diretamente ao nosso trabalho em IA Confiável e Assegurada dentro da área de Pesquisa Fundamental do Alan Turing Institute. Temos satisfação em participar como parceiros fundadores e ajudar a definir os rumos do projeto ao lado da comunidade."

Disponibilidade

O projeto asago está atualmente na fase de formação da comunidade. Desenvolvedores, pesquisadores acadêmicos e organizações interessadas em adotar a iniciativa de forma antecipada já podem acessar o repositório e participar da governança do projeto por meio do GitHub. Para saber mais e manifestar interesse em colaborar, acesse asago.ai ou preencha o formulário da comunidade.

Recursos adicionais

Entre em contato com a Red Hat

Em resumo

A Red Hat anuncia a formação da asago, um projeto comunitário de código aberto destinado a automatizar a forma como as políticas de governança de IA se tornam sistemas de IA prontos para uso e implantados com segurança.

Mentioned in this article

Open source

Para mais informações

Inscreva-se no feed
  • SOBRE A RED HAT
  • Red Hat é líder em tecnologia de nuvem híbrida aberta, e proporciona uma base confiável, consistente e abrangente para uma inovação transformadora em TI e aplicações de inteligência artificial (IA). Seu portfólio de tecnologias de nuvem, desenvolvimento, IA, Linux e automação permite a implementação de qualquer aplicação, em qualquer lugar, desde data centers até a edge. Como líder mundial no fornecimento de soluções de software open source empresarial, a Red Hat investe em ecossistemas e comunidades abertas para resolver os desafios de TI do futuro. Por meio da colaboração, a Red Hat ajuda clientes e parceiros a construir, conectar, automatizar, proteger e gerenciar seus ambientes de TI, com o suporte de serviços de consultoria, treinamento e certificação reconhecidos mundialmente.

  • Declarações Prospectivas
  • Exceto pelas informações e discussões de caráter histórico aqui contidas, as declarações presentes neste comunicado de imprensa podem constituir declarações prospectivas nos termos da Lei de Reforma de Litígios de Valores Mobiliários Privados de 1995. As declarações prospectivas baseiam-se nas suposições atuais da empresa sobre o desempenho futuro de seus negócios e resultados financeiros. Essas declarações envolvem diversos riscos, incertezas e outros fatores que podem fazer com que os resultados reais sejam substancialmente diferentes dos expressos ou implícitos. Qualquer declaração prospectiva contida neste comunicado refere-se apenas à data em que foi feita. Exceto quando exigido por lei, a empresa não assume qualquer obrigação de atualizar ou revisar declarações prospectivas.
    ###
    Red Hat, Red Hat Enterprise Linux e o logotipo Red Hat são marcas comerciais ou marcas registradas da Red Hat, LLC ou de suas subsidiárias nos EUA e em outros países. Linux® é uma marca registrada de Linus Torvalds nos Estados Unidos e em outros países.