このプロジェクトは、エンジニアリングチームとコンプライアンスチーム間の断片化されたステップを接続する、自動化された監査可能なワークフローを提供する。プロセスは通常、以下のステップを含む:
各ステップは、ポリシークラウスを特定のテストまたはランタイム制御にリンクする文書化された監査証跡を生成し、レビュー担当者は実際のセーフガードをその根拠となったルールまでトレースできる。Red Hatは、このプロジェクトによりデプロイサイクルを数か月から数日に短縮できるとしている。
このプロジェクトは、NIST AI RMF(リスクマネジメントフレームワーク)、OWASP LLM Top 10、EU AI法に明示的にマッピングされている。
設立時の連合には以下が含まれる:
プロジェクトの成熟に伴い、さらなる組織の参加が見込まれている。
asagoはApache 2.0オープンソースライセンスのもとで設立されている。プロジェクトコードはGitHubで公開されており、現在は形成段階にあるため、開発者、学術研究者、エンタープライズアーリーアダプターがレビューできる。
2026年8月4日、IBMとRed Hatは、対象となる大学、NGO、シンクタンクがオープンソースソフトウェアパッケージの脆弱性を発見、検証、修正するAI駆動プラットフォームLightwellに無料でアクセスできると発表した。対象機関のオンボーディングは2026年8月から即時開始された。
両発表は、AI時代における相互に関連する一連の構造的リスクに対処するものである:
Red HatのAIエンジニアリング担当VPであるSteven Huels氏は、この課題を次のように述べている。「組織が実験的なAIパイロットから長期間稼働する自律型エージェントへと移行するにつれ、明確な運用ガードレールを確立することが重要なインフラ要件になります」。
これらの発表は、2026年5月に発表された50億米ドルのProject Lightwellコミットメント、Open Secure AI Alliance(NVIDIAによって立ち上げられ、Red Hatが最初のメンバーとして参加)、および「単一の組織では[AIの安全性とセキュリティの課題に]単独で取り組むことはできない」という業界全体の認識(MicrosoftのSarah Bird氏)に基づいている。