L’obiettivo è colmare un divario ancora molto comune nelle organizzazioni: i team legali e di compliance definiscono requisiti generali, mentre ingegneri e amministratori dell’infrastruttura devono interpretarli, testarli e configurarli in ambienti di produzione. asago punta a collegare queste attività in un unico flusso di lavoro verificabile .
Il progetto propone un processo automatizzato e tracciabile che, in genere, comprende:
Ogni passaggio dovrebbe produrre una traccia di audit che collega una specifica regola a un test o a un controllo operativo. In questo modo, chi esamina il sistema può risalire da una protezione attiva alla policy che ne ha motivato l’introduzione . Red Hat ha dichiarato che l’obiettivo è ridurre i tempi di implementazione dei controlli da mesi a giorni .
asago è progettato per fare riferimento a tre punti di riferimento importanti per la gestione del rischio nell’IA: il NIST AI Risk Management Framework, l’elenco OWASP LLM Top 10, dedicato ai principali rischi dei modelli linguistici di grandi dimensioni, e l’AI Act dell’Unione europea .
Il progetto viene costituito con licenza open source Apache 2.0. Nella fase iniziale, il codice è disponibile su GitHub per sviluppatori, ricercatori accademici e aziende interessate a valutarlo .
La coalizione dei fondatori comprende :
Red Hat ha indicato che altre organizzazioni potrebbero unirsi al progetto con la sua maturazione.
Nella stessa giornata, IBM e Red Hat hanno comunicato che università, ONG e think tank idonei potranno utilizzare gratuitamente Lightwell, una piattaforma basata sull’IA che individua, verifica e corregge le vulnerabilità nei pacchetti software open source . L’attivazione per gli enti ammissibili è iniziata ad agosto 2026 .
Il programma iniziale negli Stati Uniti copre oltre 185 università di ricerca e 100 ONG e think tank .
Lightwell combina un motore di correzione basato sull’IA generativa con il lavoro degli ingegneri di IBM e Red Hat . Il sistema:
Secondo IBM e Red Hat, le organizzazioni partecipanti mantengono il controllo sulle informazioni riservate. Lightwell opera nell’ambiente già utilizzato dall’ente e non richiede l’accesso al codice proprietario, ai dati privati o ai risultati della ricerca .
Il programma segue inoltre un approccio definito “upstream always”: le correzioni vengono sottoposte alle comunità open source originali per la revisione. Se accettate, possono quindi migliorare la sicurezza dell’intero ecosistema, non soltanto quella dell’organizzazione che ha ricevuto il fix .
Tra gli elementi messi a disposizione figurano:
Il numero di versioni di pacchetti validate e corrette disponibili attraverso Lightwell è passato da circa 6.500 a oltre 8.000. L’espansione include anche correzioni per 64 vulnerabilità precedentemente non divulgate, secondo quanto comunicato dalle aziende .
Le due iniziative intervengono su problemi diversi ma strettamente legati.
Le moderne piattaforme di intelligenza artificiale utilizzano numerosi pacchetti open source. Una vulnerabilità in uno di questi componenti può propagarsi lungo la catena del software e, con l’aiuto di strumenti automatizzati, essere individuata e sfruttata su larga scala .
Norme e framework possono stabilire principi generali, ma trasformarli in impostazioni concrete, test ripetibili e controlli che un auditor possa verificare rimane complesso. asago nasce precisamente per ridurre questa frammentazione tra compliance, sviluppo e infrastruttura .
Gli enti di ricerca e le organizzazioni di interesse pubblico possono non disporre di personale o budget sufficienti per proteggere tutte le dipendenze open source che utilizzano. L’accesso gratuito a Lightwell mira a ridurre questo ostacolo .
Le stesse capacità di IA che permettono di scoprire e correggere più rapidamente le debolezze possono essere utilizzate dagli attaccanti per identificare vulnerabilità e tentare di sfruttarle . Per questo, la velocità deve essere accompagnata da controlli, validazione e tracciabilità.
Steven Huels, vicepresidente di Red Hat per l’ingegneria dell’IA, ha sintetizzato la sfida osservando che, mentre le organizzazioni passano dai progetti pilota a sistemi e agenti autonomi attivi nel lungo periodo, definire “chiari confini operativi” diventa un requisito per le infrastrutture critiche .
Le mosse di agosto si inseriscono nel più ampio Project Lightwell, sostenuto da un impegno di 5 miliardi di dollari annunciato a maggio 2026 , e nel lavoro dell’Open Secure AI Alliance, lanciata da NVIDIA con Red Hat tra i membri inaugurali . Il filo conduttore è l’idea che la sicurezza dell’IA e della sua filiera open source richieda collaborazione tra aziende tecnologiche, università, ricercatori e organizzazioni pubbliche, anziché l’azione isolata di un singolo soggetto .