主要内容
Red Hat今日推出开源项目asago,旨在将AI治理政策转化为可生产部署的代码。该项目自称自动化、可审计的工作流程,连接工程与合规团队的“碎片化步骤、工具和需求”,解决欧盟AI法案等监管环境下组织面临的“政策与实践脱节”难题。
asago基于Open Secure AI Alliance的前期工作,采用Apache许可证2.0,目前处于形成阶段,GitHub仓库已开放供开发者、学术研究者及企业早期采用者参与贡献。
项目工作流程分四阶段:风险映射阶段自动读取上传的治理政策,参考NIST AI RMF、OWASP LLM Top 10、欧盟AI法案等框架生成风险档案;风险评估阶段针对特定用例生成测试场景,探测风险标记的有害行为;风险缓解阶段基于测试结果推荐防护措施并生成可追溯理由;最终编排阶段将控制措施整合为混合云和Kubernetes环境的部署配置,据Red Hat称可将部署周期从数月缩短至数天。
每个阶段形成连续审计跟踪,政策条款、测试与运行控制一一对应,确保可追溯性。Red Hat强调,这一特性使审查者能从生产环境的任一控制措施追溯至政策依据,将AI安全从一次性认证转为持续企业级实用工具。
主要贡献者包括Red Hat、NVIDIA、Brave Software、IBM Research、微软、MIT林肯实验室等,项目呼吁全球技术、学术及政府界人士加入,确保AI安全观点的全面覆盖。