Red Hat introduceert samen met onder meer NVIDIA, IBM Research en Microsoft het open source-project asago. Het project moet de vertaling van AI-beleidsregels naar productieklare, gecontroleerde AI-systemen automatiseren. Onderzoeksinstellingen als MIT Lincoln Laboratory en North Carolina State University zijn eveneens betrokken.
Red Hat brengt asago (AI Safety And Governance Orchestration) uit, een open source-communityproject dat de vertaling van AI-governancebeleid naar operationele, gecontroleerde AI-systemen moet automatiseren. Het project bouwt volgens Red Hat voort op eerder werk dat het bedrijf samen met NVIDIA verrichtte binnen de Open Secure AI Alliance.
Red Hat stelt dat organisaties door regelgeving zoals de EU AI Act te maken krijgen met de noodzaak om AI-systemen op te schalen zonder handmatige reviews die maanden kunnen duren. Het bedrijf geeft aan dat het handmatig omzetten van abstracte beleidsregels naar softwareconfiguraties vertraging en risico op miscommunicatie oplevert, terwijl compliance-teams risicobeoordelingen en bewijsvoering nodig hebben en platform engineers behoefte hebben aan configuraties binnen bestaande DevOps- en GitOps-workflows.
Vier stappen van beleid naar productie
Volgens Red Hat werkt asago in vier stappen. In de eerste stap, risk mapping, leest en interpreteert het systeem AI-governancebeleid en koppelt dit aan bestaande riskframeworks zoals de NIST AI RMF, de OWASP LLM Top 10 en de EU AI Act via de IBM AI Risk Atlas. Daarna volgt risk assessment, waarbij asago volgens Red Hat scenario’s genereert die specifiek zijn toegesneden op een use case in plaats van te steunen op generieke benchmarks.
In de derde stap, risk mitigation, worden op basis van testresultaten maatregelen voorgesteld, waaronder guardrails, met onderbouwing en een audit trail voor review. De laatste stap vertaalt de aanbevolen maatregelen naar implementatieklare configuraties voor onder meer hybride cloud en Kubernetes, zonder dat daarvoor handmatig infrastructuurwerk nodig is, aldus Red Hat.
Het bedrijf meldt dat elke stap een audit trail oplevert waarin beleidsclausules gekoppeld zijn aan tests en runtime-controles, zodat een reviewer kan nagaan welk risico een bepaalde actie afdekt. asago verschijnt onder de Apache License 2.0 en levert declaratieve configuraties voor Kubernetes, Terraform en Ansible, bedoeld voor gebruik in meerdere cloud- en on-premises omgevingen.
Coalitie van bedrijven en onderzoeksinstellingen
Het project brengt partijen uit bedrijfsleven en wetenschap samen. Naast Red Hat zijn onder meer NVIDIA, IBM Research, Microsoft, Brave Software, Alquimia AI, de EvalEval coalition, de Interdisciplinary Transformation University Austria, MIT Lincoln Laboratory, North Carolina State University en The Alan Turing Institute betrokken bij asago.
Status van het project
asago bevindt zich volgens Red Hat in de opstartfase. Ontwikkelaars, onderzoekers en bedrijven die als vroege gebruiker willen deelnemen, kunnen de broncode bekijken en zich aansluiten bij de projectgovernance via GitHub. Meer informatie over het project is te vinden op de website asago.ai.