Navnet asago er en forkortelse for AI Safety and Governance Orchestration. Projektet er udviklet som et fælles open source-initiativ, der skal automatisere oversættelsen af AI-styringspolitikker til operationelle kontroller, som kan bruges direkte sammen med AI-systemer .
I mange organisationer er arbejdet i dag delt mellem juridiske og compliance-orienterede teams, dataforskere, udviklere og administratorer. Det kan skabe et hul mellem det, der står i en politik, og det, der rent faktisk bliver konfigureret, testet og overvåget i produktionen . asago er designet til at samle disse trin i et dokumenterbart workflow.
Projektet skal typisk kunne:
Hvert trin skal efterlade et revisionsspor. Det betyder, at en reviewer kan følge forbindelsen fra en konkret regel i en AI-politik til den test eller runtime-kontrol, der håndhæver den . Red Hat har sagt, at målet er at reducere tiden til implementering af sikkerhedskontroller fra måneder til dage .
asago er eksplicit rettet mod tre centrale rammer for AI-risici og regulering:
Projektet etableres under Apache License 2.0. Koden ligger i projektets opbygningsfase på GitHub, hvor udviklere, forskere og tidlige erhvervsbrugere kan gennemgå den .
Den stiftende koalition består ifølge Red Hat af:
Flere organisationer ventes at slutte sig til projektet, efterhånden som det udvikler sig.
Samme dag annoncerede IBM og Red Hat, at berettigede universiteter, NGO’er og tænketanke får gratis adgang til Lightwell. Programmet omfatter i første omgang over 185 forskningsuniversiteter samt 100 NGO’er og tænketanke i USA, og de første institutioner kunne begynde onboarding i august 2026 .
Lightwell er en AI-understøttet platform, som finder, validerer og udbedrer sårbarheder i open source-pakker . Den kombinerer en generativ AI-baseret motor til udbedring med arbejde udført af IBM- og Red Hat-ingeniører.
Platformen identificerer sårbare afhængigheder, udvikler forslag til rettelser og udsætter dem for teknisk validering, før de gøres tilgængelige . Institutionerne beholder kontrollen over fortrolige oplysninger. Lightwell skal kunne fungere i organisationens eksisterende miljø uden adgang til proprietær kildekode, forskningsdata eller andre private oplysninger .
IBM og Red Hat beskriver tilgangen som ”upstream-always”. Rettelser sendes dermed tilbage til de oprindelige open source-projekter til gennemgang, så forbedringerne kan komme flere brugere til gode end blot den institution, der først opdagede problemet .
Deltagerne får blandt andet:
Det sidste punkt er væsentligt for organisationer, der ikke uden videre kan opgradere en hel softwareplatform til den nyeste hovedversion.
Antallet af validerede og udbedrede pakkeversioner i Lightwell er ifølge IBM og Red Hat vokset fra cirka 6.500 til over 8.000. Det omfatter også rettelser til 64 hidtil ikke-offentliggjorte sårbarheder .
De to annonceringer peger på flere sammenhængende udfordringer i AI-økosystemet.
For det første er moderne AI-stakke stærkt afhængige af open source-komponenter. En sårbarhed i en enkelt afhængighed kan derfor få betydning på tværs af mange systemer, og AI kan samtidig gøre det lettere for angribere at finde og udnytte svagheder i stor skala .
For det andet har mange organisationer svært ved at omsætte brede principper om ansvarlig og sikker AI til kontroller, som teknikere kan implementere, og revisorer kan efterprøve. Det er netop denne afstand mellem politik og drift, asago forsøger at reducere .
Endelig har universiteter og organisationer med et bredere samfundsformål ofte færre cybersikkerhedsressourcer end store virksomheder. Gratis adgang til Lightwell skal derfor hjælpe institutioner, som ellers kan have svært ved at sikre deres open source-afhængigheder .
Steven Huels, Red Hats vicepræsident for AI Engineering, har beskrevet udviklingen sådan: ”Når organisationer går fra eksperimentelle AI-pilotprojekter til langvarige, autonome agenter, bliver tydelige operationelle sikkerhedsrammer et krav til den kritiske infrastruktur” .
Initiativerne bygger videre på IBM og Red Hats Project Lightwell, som blev lanceret i maj 2026 med en forpligtelse på 5 mia. dollar til sikkerhed i open source-software . De hænger også sammen med Open Secure AI Alliance, som NVIDIA lancerede med Red Hat som et af de oprindelige medlemmer .
Den overordnede tendens er klar: AI-sikkerhed bliver i stigende grad behandlet som et fælles infrastrukturproblem, hvor hverken én virksomhed eller én teknisk disciplin kan løse udfordringen alene.