Ciberseguridad

Red Hat presenta asago, una plataforma de código abierto para automatizar la seguridad y la gobernanza de la IA

Miguel Castaño | Sábado 08 de agosto de 2026

Red Hat ha anunciado el lanzamiento de asago (AI Safety And Governance Orchestration), un nuevo proyecto comunitario de código abierto destinado a automatizar la forma en que las políticas de gobernanza de la inteligencia artificial se convierten en controles de seguridad reales y desplegables en entornos de producción. La iniciativa busca reducir la complejidad de adaptar los sistemas de IA a las normativas y acelerar el despliegue de soluciones seguras, trazables y auditables.



Automatizar el cumplimiento de la normativa

Uno de los principales retos a los que se enfrentan actualmente las empresas es traducir las políticas internas y las regulaciones sobre inteligencia artificial en medidas técnicas que puedan aplicarse de forma consistente en los sistemas de IA, el proyecto reúne a un amplio grupo de organizaciones del sector tecnológico, académico y de investigación, entre las que se encuentran Microsoft, NVIDIA, IBM Research, Brave Software, el Instituto Alan Turing, MIT Lincoln Laboratory y otras entidades especializadas en seguridad de la inteligencia artificial.

Red Hat considera que este proceso sigue dependiendo en gran medida de interpretaciones manuales entre responsables de cumplimiento normativo, científicos de datos e ingenieros de plataformas, lo que ralentiza la adopción de la IA y aumenta el riesgo de errores. Con asago, la compañía pretende automatizar todo ese flujo de trabajo mediante una plataforma abierta capaz de convertir requisitos regulatorios en controles operativos listos para producción.

El funcionamiento de asago se divide en cuatro etapas principales, la primera consiste en el mapeo de riesgos, donde la plataforma analiza automáticamente las políticas de gobernanza de IA y las relaciona con estándares internacionales como el NIST AI Risk Management Framework, el OWASP LLM Top 10, el IBM AI Risk Atlas o la Ley de IA de la Unión Europea. A continuación se realiza la evaluación de riesgos, generando escenarios de prueba específicos para detectar comportamientos inseguros de modelos y agentes de inteligencia artificial en función del caso de uso, posteriormente llega la fase de mitigación, donde el sistema recomienda medidas de protección, barreras de seguridad y controles adaptados a los riesgos detectados, generando además una justificación documentada para facilitar futuras auditorías. Finalmente, asago automatiza el despliegue en producción, creando configuraciones listas para ejecutarse sobre infraestructuras de nube híbrida, Kubernetes, Terraform o Ansible, eliminando la necesidad de desarrollar manualmente la infraestructura necesaria.

Trazabilidad completa para auditorías

Uno de los aspectos más destacados del proyecto es la generación de un historial continuo de auditoría, cada política aplicada queda vinculada a las pruebas realizadas, a las medidas implementadas y a los controles activos dentro del sistema de IA, permitiendo demostrar de forma transparente el cumplimiento de las normativas y facilitando el trabajo de auditores y responsables de cumplimiento, Red Hat asegura que esta trazabilidad permitirá conectar directamente cada requisito regulatorio con las acciones ejecutadas en los entornos de producción.

La compañía explica que asago ha sido diseñado pensando en la nueva generación de agentes autónomos y modelos de lenguaje empresariales, a medida que estos sistemas adquieren la capacidad de ejecutar tareas complejas, acceder a datos o interactuar con otras aplicaciones, aumenta la necesidad de establecer límites operativos claros y mecanismos automáticos de supervisión. El proyecto pretende evitar la proliferación de implementaciones no supervisadas de inteligencia artificial dentro de las empresas y facilitar que los equipos técnicos puedan desplegar sistemas seguros sin ralentizar la innovación.

asago se publica bajo licencia Apache 2.0, con un modelo completamente abierto que busca fomentar la colaboración entre empresas, universidades y organismos de investigación. Entre los socios fundadores figuran, aparte de los mencionados anteriormente, North Carolina State University, Interdisciplinary Transformation University Austria, EvalEval Coalition y Alquimia AI, entre otros. La intención es seguir ampliando la comunidad para incorporar nuevos estándares internacionales, herramientas de seguridad y marcos regulatorios que permitan adaptar la plataforma a distintos mercados y legislaciones.

Reducir meses de trabajo a pocos días

Según Red Hat, uno de los principales beneficios de asago será reducir drásticamente el tiempo necesario para desplegar sistemas de inteligencia artificial conformes con las políticas internas y la legislación vigente. La compañía considera que muchas organizaciones invierten meses en interpretar normativas, diseñar controles y preparar auditorías, un proceso que podría automatizarse mediante una plataforma común y abierta.

Con esta iniciativa, Red Hat apuesta por convertir la seguridad y la gobernanza de la inteligencia artificial en un proceso continuo, automatizado y verificable, capaz de acompañar el crecimiento de la IA empresarial sin frenar su desarrollo.

TEMAS RELACIONADOS:


Noticias relacionadas