Red Hat dan IBM Luncurkan asago untuk Tata Kelola AI, Lightwell Kini Gratis bagi Universitas dan LSM
Pada 4 Agustus 2026, Red Hat meluncurkan asago, proyek open source yang menerjemahkan kebijakan tata kelola AI menjadi pengujian, mitigasi, dan konfigurasi siap deploy. IBM dan Red Hat juga memberikan akses Lightwell tanpa biaya kepada lebih dari 185 universitas riset serta 100 LSM dan lembaga pemikir di Amerika Ser...
Diterbitkan olehDiedit dengan DeepSeek-V4-FlashGambar dibuat dengan GPT Image 1.5
Pada 4 Agustus 2026, Red Hat meluncurkan asago, proyek open source yang menerjemahkan kebijakan tata kelola AI menjadi pengujian, mitigasi, dan konfigurasi siap deploy.
IBM dan Red Hat juga memberikan akses Lightwell tanpa biaya kepada lebih dari 185 universitas riset serta 100 LSM dan lembaga pemikir di Amerika Serikat.
asago menggunakan lisensi Apache 2.0 dan memetakan kebijakan ke NIST AI RMF, OWASP LLM Top 10, serta EU AI Act.
What major announcements did Red Hat and IBM make in August 2026 regarding AI governance and open-source security, including the details ofAI-generated editorial visual for Red Hat and IBM's August 2026 announcements on asago and Lightwell
AI Perintah
Create a landscape editorial hero image for this Studio Global article: What major announcements did Red Hat and IBM make in August 2026 regarding AI governance and open-source security, including the details of. Article summary: On **4 August 2026**, Red Hat and IBM made two major coordinated announcements: the launch of the **asago** open-source AI governance project, and a major expansion of their **Lightwell** open-source security platform of. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
openai.com
Pada 4 Agustus 2026, Red Hat dan IBM mengumumkan dua inisiatif besar untuk menghadapi risiko keamanan di era AI: peluncuran proyek open source asago dan perluasan akses gratis ke Lightwell bagi institusi publik yang memenuhi syarat.
Keduanya menyasar persoalan yang berbeda. asago berfokus pada bagaimana kebijakan keselamatan dan tata kelola AI diterjemahkan menjadi kontrol teknis yang dapat diuji serta diterapkan. Sementara itu, Lightwell membantu menemukan, memvalidasi, dan memperbaiki kerentanan pada paket perangkat lunak open source .
Studio Global AI
Lanjutkan penelitian Anda
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Apa jawaban singkat untuk "Red Hat dan IBM Luncurkan asago untuk Tata Kelola AI, Lightwell Kini Gratis bagi Universitas dan LSM"?
Pada 4 Agustus 2026, Red Hat meluncurkan asago, proyek open source yang menerjemahkan kebijakan tata kelola AI menjadi pengujian, mitigasi, dan konfigurasi siap deploy.
Apa poin penting yang harus divalidasi terlebih dahulu?
Pada 4 Agustus 2026, Red Hat meluncurkan asago, proyek open source yang menerjemahkan kebijakan tata kelola AI menjadi pengujian, mitigasi, dan konfigurasi siap deploy. IBM dan Red Hat juga memberikan akses Lightwell tanpa biaya kepada lebih dari 185 universitas riset serta 100 LSM dan lembaga pemikir di Amerika Serikat.
Apa yang harus saya lakukan selanjutnya dalam latihan?
asago menggunakan lisensi Apache 2.0 dan memetakan kebijakan ke NIST AI RMF, OWASP LLM Top 10, serta EU AI Act.
Nama asago merupakan singkatan dari AI Safety and Governance Orchestration. Proyek komunitas open source ini dirancang untuk mengotomatisasi penerjemahan kebijakan tata kelola AI menjadi kontrol operasional yang bisa langsung digunakan bersama sistem AI .
Tujuan utamanya adalah menjembatani kesenjangan antara dokumen kebijakan yang disusun tim kepatuhan dan konfigurasi nyata yang harus dibuat, diuji, serta dijalankan oleh tim teknis di lingkungan produksi .
Dari dokumen kebijakan menjadi kontrol teknis
asago menawarkan alur kerja otomatis dan dapat diaudit yang menghubungkan pekerjaan tim kepatuhan, ilmuwan data, serta administrator infrastruktur . Alur tersebut mencakup:
membaca dokumen kebijakan tata kelola AI yang diunggah;
memetakan klausul kebijakan ke kerangka risiko yang diakui, seperti NIST AI RMF, OWASP LLM Top 10, dan EU AI Act, melalui IBM AI Risk Atlas ;
membuat pengujian keselamatan berdasarkan risiko yang ditemukan;
merekomendasikan langkah mitigasi; dan
mengubah rekomendasi tersebut menjadi konfigurasi siap diterapkan untuk perangkat seperti Kubernetes, Terraform, dan Ansible.
Setiap tahap menghasilkan jejak audit yang terdokumentasi. Dengan begitu, peninjau dapat menelusuri hubungan antara satu klausul kebijakan, pengujian tertentu, dan kontrol yang sedang berjalan pada sistem . Red Hat menyatakan pendekatan ini ditujukan untuk memangkas siklus penerapan kontrol dari hitungan bulan menjadi hitungan hari .
Standar yang menjadi rujukan
asago secara eksplisit memetakan kebijakan AI ke tiga rujukan utama:
NIST AI Risk Management Framework (AI RMF), kerangka manajemen risiko AI dari National Institute of Standards and Technology;
OWASP LLM Top 10, daftar risiko keamanan penting pada aplikasi yang menggunakan model bahasa besar; dan
EU AI Act, regulasi Uni Eropa mengenai kecerdasan buatan .
Proyek ini masih berada dalam tahap pembentukan. Kodenya tersedia di GitHub untuk ditinjau oleh pengembang, peneliti akademik, dan pengguna awal dari kalangan perusahaan .
Siapa saja yang terlibat?
Koalisi pendiri asago mencakup:
Red Hat sebagai pemimpin proyek;
IBM Research;
Microsoft;
NVIDIA;
MIT Lincoln Laboratory;
North Carolina State University;
The Alan Turing Institute;
Alquimia AI;
Brave Software;
EvalEval coalition; dan
Interdisciplinary Transformation University Austria .
Organisasi lain diperkirakan akan bergabung seiring perkembangan proyek. asago dibangun dengan lisensi open source Apache 2.0, yang memungkinkan kode ditinjau dan dikembangkan lebih lanjut sesuai ketentuan lisensi tersebut .
Lightwell gratis untuk universitas dan organisasi publik
Pada hari yang sama, IBM dan Red Hat mengumumkan program yang memberikan akses tanpa biaya ke Lightwell bagi universitas, organisasi nonpemerintah atau LSM, serta lembaga pemikir yang memenuhi syarat . Program ini pada tahap awal mencakup lebih dari 185 universitas riset dan 100 LSM serta lembaga pemikir di Amerika Serikat. Proses penerimaan peserta dimulai pada Agustus 2026 .
Lightwell merupakan platform yang menggunakan AI untuk menemukan, memvalidasi, dan memperbaiki kerentanan pada paket perangkat lunak open source .
Cara kerja Lightwell
Platform ini menggabungkan mesin perbaikan berbasis AI generatif dengan keahlian teknis dari para engineer IBM dan Red Hat . Sistemnya dapat:
mengidentifikasi dependensi perangkat lunak yang rentan;
menyusun usulan perbaikan;
menguji dan memvalidasi perbaikan tersebut secara teknis; serta
menyediakan hasil yang dapat digunakan dalam lingkungan produksi .
Institusi peserta tetap memegang kendali atas informasi rahasia mereka. Menurut IBM dan Red Hat, Lightwell berjalan di lingkungan yang sudah dimiliki organisasi dan tidak memerlukan akses ke kode sumber proprietary, riset, atau data pribadi .
Program ini juga menerapkan pendekatan “upstream-always”. Artinya, perbaikan yang telah dibuat diajukan kembali ke komunitas open source asal untuk ditinjau. Jika diterima, manfaatnya dapat dirasakan oleh pengguna yang lebih luas, bukan hanya oleh institusi peserta .
Apa yang didapat peserta?
Peserta program Lightwell memperoleh:
perbaikan yang telah divalidasi untuk perangkat lunak open source yang rentan;
kode sumber dan biner perangkat lunak yang ditandatangani secara digital;
Software Bill of Materials (SBOM), yaitu daftar komponen yang membentuk suatu perangkat lunak;
dokumentasi kepatuhan; dan
perbaikan untuk versi perangkat lunak yang sudah berjalan di produksi .
Poin terakhir penting bagi universitas dan organisasi publik yang tidak selalu dapat langsung melakukan pembaruan besar pada sistem yang sedang digunakan.
Jumlah versi paket yang telah divalidasi dan diperbaiki melalui Lightwell meningkat dari sekitar 6.500 menjadi lebih dari 8.000. Cakupan tersebut juga mencakup perbaikan untuk 64 kerentanan yang sebelumnya belum diungkapkan.
Mengapa inisiatif ini penting bagi keamanan AI?
Sistem AI modern dibangun di atas rantai perangkat lunak yang panjang dan sangat bergantung pada komponen open source. Kerentanan pada salah satu dependensi dapat menimbulkan risiko bagi banyak sistem sekaligus, terlebih ketika kemampuan AI membantu penyerang menemukan dan mengeksploitasi kelemahan dalam skala besar .
Ada beberapa persoalan struktural yang ingin dijawab oleh asago dan Lightwell:
Kesenjangan antara kebijakan dan rekayasa perangkat lunak. Prinsip umum dalam regulasi AI sering kali sulit diubah menjadi kontrol yang dapat diterapkan engineer dan diverifikasi auditor. asago dirancang untuk mengurangi fragmentasi tersebut .
Keterbatasan sumber daya institusi publik. Universitas dan LSM kerap memiliki anggaran serta tenaga keamanan siber yang lebih terbatas untuk mengamankan dependensi open source mereka .
Ancaman yang dibantu AI. AI dapat mempercepat penemuan kelemahan oleh pihak defensif, tetapi kemampuan yang sama juga dapat dimanfaatkan penyerang .
Peralihan menuju sistem AI otonom. Ketika organisasi bergerak dari eksperimen menuju agen AI yang berjalan dalam jangka panjang, batasan operasional yang jelas menjadi bagian penting dari infrastruktur .
Steven Huels, Wakil Presiden AI Engineering Red Hat, mengatakan bahwa organisasi yang beralih dari uji coba AI ke agen otonom yang beroperasi terus-menerus membutuhkan pagar pengaman operasional yang jelas sebagai kebutuhan infrastruktur penting .
Peluncuran asago dan program Lightwell ini melanjutkan komitmen Project Lightwell senilai 5 miliar dolar AS yang diumumkan pada Mei 2026 , serta keterlibatan Red Hat sebagai anggota pendiri Open Secure AI Alliance bersama NVIDIA . Arah tersebut mencerminkan pandangan industri bahwa keamanan AI dan perangkat lunak open source membutuhkan kolaborasi lintas perusahaan, peneliti, dan komunitas, bukan upaya satu organisasi saja .