Red Hat et IBM transforment la gouvernance de l’IA en contrôles déployables
Le 4 août 2026, Red Hat a présenté asago, un projet open source qui automatise le passage des politiques de gouvernance de l’IA aux contrôles techniques déployables, avec une traçabilité pour les audits [1][5][8]. IBM et Red Hat proposent également Lightwell gratuitement à plus de 185 universités de recherche ainsi...
Publié parModifié avec DeepSeek-V4-FlashImages générées avec GPT Image 1.5
Le 4 août 2026, Red Hat a présenté asago, un projet open source qui automatise le passage des politiques de gouvernance de l’IA aux contrôles techniques déployables, avec une traçabilité pour les audits [1][5][8].
IBM et Red Hat proposent également Lightwell gratuitement à plus de 185 universités de recherche ainsi qu’à 100 ONG et think tanks aux États Unis [26].
Lightwell détecte et corrige les vulnérabilités des dépendances open source, notamment pour des versions déjà utilisées en production, tandis qu’asago cible le décalage entre conformité et ingénierie [4][7][11].
What major announcements did Red Hat and IBM make in August 2026 regarding AI governance and open-source security, including the details ofAI-generated editorial visual for Red Hat and IBM's August 2026 announcements on asago and Lightwell
Prompt IA
Create a landscape editorial hero image for this Studio Global article: What major announcements did Red Hat and IBM make in August 2026 regarding AI governance and open-source security, including the details of. Article summary: On **4 August 2026**, Red Hat and IBM made two major coordinated announcements: the launch of the **asago** open-source AI governance project, and a major expansion of their **Lightwell** open-source security platform of. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
openai.com
Le 4 août 2026, Red Hat et IBM ont annoncé deux initiatives qui s’attaquent à des maillons différents de la sécurité de l’IA : asago, un projet open source consacré à la gouvernance des systèmes d’IA, et l’extension de l’accès gratuit à Lightwell, la plateforme de sécurisation des logiciels open source.
Le point commun entre les deux annonces est simple : les entreprises veulent rendre la sécurité de l’IA plus concrète. Il ne suffit plus de rédiger des principes de conformité ou de repérer des failles ; encore faut-il transformer ces exigences en contrôles testables, traçables et utilisables en production.
asago : faire passer les règles de l’IA au code
Un pont entre conformité et équipes techniques
Le nom asago vient de AI Safety and Governance Orchestration — orchestration de la sécurité et de la gouvernance de l’IA. Ce projet communautaire open source vise à automatiser la traduction des politiques de gouvernance en contrôles opérationnels pouvant être déployés avec les systèmes d’IA .
Studio Global AI
Continuez vos recherches
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Quelle est la réponse courte à « Red Hat et IBM transforment la gouvernance de l’IA en contrôles déployables » ?
Le 4 août 2026, Red Hat a présenté asago, un projet open source qui automatise le passage des politiques de gouvernance de l’IA aux contrôles techniques déployables, avec une traçabilité pour les audits [1][5][8].
Quels sont les points clés à valider en premier ?
Le 4 août 2026, Red Hat a présenté asago, un projet open source qui automatise le passage des politiques de gouvernance de l’IA aux contrôles techniques déployables, avec une traçabilité pour les audits [1][5][8]. IBM et Red Hat proposent également Lightwell gratuitement à plus de 185 universités de recherche ainsi qu’à 100 ONG et think tanks aux États Unis [26].
Que dois-je faire ensuite en pratique ?
Lightwell détecte et corrige les vulnérabilités des dépendances open source, notamment pour des versions déjà utilisées en production, tandis qu’asago cible le décalage entre conformité et ingénierie [4][7][11].
L’objectif est de réduire le fossé qui sépare souvent les documents rédigés par les équipes conformité de ce que les ingénieurs peuvent réellement configurer, tester et maintenir en production . Red Hat estime que cette automatisation pourrait ramener certains cycles de déploiement de plusieurs mois à quelques jours .
Un workflow auditable, de la politique au déploiement
asago doit relier les étapes aujourd’hui dispersées entre responsables de la conformité, spécialistes des données et administrateurs d’infrastructure . Le workflow présenté comprend notamment :
la lecture de documents de gouvernance de l’IA importés par l’organisation ;
la mise en correspondance des clauses avec des référentiels de risques reconnus, par l’intermédiaire de l’IBM AI Risk Atlas ;
la génération de tests de sécurité associés aux risques identifiés ;
la recommandation de mesures d’atténuation ;
la conversion de ces recommandations en configurations prêtes à déployer pour des outils comme Kubernetes, Terraform et Ansible.
Chaque étape doit produire une piste d’audit documentée. Un examinateur pourra ainsi relier une exigence précise à un test ou à un contrôle d’exécution, puis retrouver la règle à l’origine d’une protection active .
Des référentiels internationaux comme points d’ancrage
Le projet prévoit des correspondances avec le NIST AI RMF, le cadre de gestion des risques liés à l’IA du National Institute of Standards and Technology, l’OWASP LLM Top 10, consacré aux principaux risques des grands modèles de langage, ainsi qu’avec l’EU AI Act, le règlement européen sur l’intelligence artificielle .
Cette approche ne remplace pas le travail de gouvernance des organisations. Elle cherche plutôt à rendre leurs exigences plus directement exploitables par les équipes chargées de construire et d’opérer les systèmes d’IA.
Une coalition d’acteurs technologiques et académiques
Le groupe fondateur réunit :
Red Hat, à la tête du projet ;
IBM Research ;
Microsoft ;
NVIDIA ;
MIT Lincoln Laboratory ;
North Carolina State University ;
The Alan Turing Institute ;
Alquimia AI ;
Brave Software ;
la coalition EvalEval ;
Interdisciplinary Transformation University Austria.
D’autres organisations pourraient rejoindre le projet au fil de sa maturation. asago est établi sous licence open source Apache 2.0 et son dépôt GitHub est accessible, dans cette phase de formation, aux développeurs, chercheurs et premiers utilisateurs en entreprise .
Lightwell devient gratuit pour des établissements d’intérêt général
Plus de 285 organisations américaines ciblées
Le même jour, IBM et Red Hat ont annoncé que des universités éligibles, ONG et think tanks pourraient utiliser Lightwell sans frais. Le programme concerne initialement plus de 185 universités de recherche et 100 ONG et think tanks aux États-Unis. L’intégration des établissements éligibles a commencé en août 2026 .
Lightwell est une plateforme qui identifie, valide et corrige les vulnérabilités présentes dans les paquets logiciels open source . Cette offre élargit l’initiative Project Lightwell, annoncée en mai avec un engagement de 5 milliards de dollars et le soutien d’une équipe mondiale de plus de 20 000 ingénieurs .
Détection, correction et validation technique
La plateforme associe un moteur de correction fondé sur l’IA générative au travail d’ingénieurs d’IBM et de Red Hat . Elle peut :
repérer les dépendances vulnérables ;
élaborer des correctifs ;
soumettre ces correctifs à une validation technique ;
fournir du code source et des binaires signés numériquement ;
produire des SBOM (Software Bills of Materials, ou inventaires des composants logiciels) et des documents de conformité .
Les correctifs sont également conçus pour des versions déjà déployées en production. Ce point peut être déterminant pour des universités ou organisations qui ne peuvent pas effectuer immédiatement une mise à niveau majeure de leur infrastructure .
IBM et Red Hat affirment par ailleurs que les établissements participants conservent la maîtrise de leurs informations confidentielles. Lightwell fonctionne dans l’environnement existant de l’organisation et ne nécessite pas l’accès à son code propriétaire, à ses travaux de recherche ou à ses données privées .
Une logique « upstream always »
Le programme suit une approche dite « upstream always » : les corrections sont proposées aux communautés open source d’origine pour examen. Si elles sont acceptées, les améliorations peuvent donc profiter à l’ensemble des utilisateurs du logiciel, et pas uniquement à l’établissement qui a bénéficié du correctif .
Le nombre de versions de paquets validées et corrigées disponibles via Lightwell est passé d’environ 6 500 à plus de 8 000, avec des corrections concernant 64 vulnérabilités auparavant non divulguées.
Pourquoi ces deux annonces comptent pour la sécurité de l’IA
Les systèmes d’IA reposent sur des chaînes logicielles complexes, elles-mêmes fortement dépendantes de composants open source. Une faille dans une dépendance peut donc se propager à de nombreux produits et services. Les capacités de l’IA peuvent aider les défenseurs à repérer et corriger ces problèmes plus rapidement, mais elles peuvent aussi accélérer la découverte et l’exploitation des vulnérabilités par des attaquants .
Les deux projets répondent à des difficultés complémentaires :
Lightwell cherche à renforcer la chaîne d’approvisionnement logicielle et à sécuriser les composants utilisés par les organisations ;
asago cherche à convertir les exigences de gouvernance en tests, mesures d’atténuation et configurations opérationnelles ;
l’accès gratuit à Lightwell vise des institutions qui disposent souvent de ressources plus limitées en personnel et en budget pour protéger leurs dépendances open source .
Steven Huels, vice-président de l’ingénierie de l’IA chez Red Hat, a résumé l’enjeu ainsi : « À mesure que les organisations passent de projets pilotes d’IA expérimentaux à des agents autonomes fonctionnant sur le long terme, la mise en place de garde-fous opérationnels clairs devient une exigence d’infrastructure critique » .
Ces annonces s’inscrivent aussi dans la participation de Red Hat à l’Open Secure AI Alliance, lancée par NVIDIA, et dans une tendance plus large du secteur à considérer que la sécurité et la sûreté de l’IA nécessitent une collaboration entre entreprises, chercheurs, universités et communautés open source .
itbrief.co.ukRed Hat launches asago to turn AI policy into code