asago는 AI Safety and Governance Orchestration의 약자로, AI 거버넌스 정책을 AI 시스템에 직접 배포할 수 있는 운영 통제 수단으로 자동 변환하는 오픈소스 커뮤니티 프로젝트입니다. 컴플라이언스 팀이 정책 문서에 작성한 내용과 엔지니어링 팀이 실제로 구성·테스트·배포할 수 있는 내용 사이에 존재하는 지속적인 간극을 해소하는 것이 목표입니다.
이 프로젝트는 엔지니어링 팀과 컴플라이언스 팀 간의 분절된 단계를 연결하는 자동화되고 감사 가능한 워크플로를 제공합니다. 주요 프로세스는 다음과 같습니다:
각 단계는 정책 조항을 특정 테스트 또는 런타임 제어로 연결하는 문서화된 감사 추적을 생성하여, 검토자가 실제 운영 중인 안전장치를 그 근거가 된 규칙까지 추적할 수 있게 합니다. 레드햇은 이 프로젝트를 통해 배포 주기를 수개월에서 수일로 단축할 수 있을 것으로 기대하고 있습니다.
이 프로젝트는 NIST AI RMF(위험 관리 프레임워크), OWASP LLM Top 10, EU AI Act(유럽연합 인공지능법)을 명시적으로 지원합니다.
창립 연합에는 다음과 같은 기관들이 포함됩니다:
프로젝트가 성숙해짐에 따라 추가 조직이 합류할 것으로 예상됩니다.
asago는 Apache 2.0 오픈소스 라이선스로 제공됩니다. 프로젝트 코드는 현재 형성 단계에 있으며, GitHub 저장소에서 개발자, 학계 연구자, 기업 얼리어답터가 검토할 수 있습니다.
2026년 8월 4일, IBM과 레드햇은 적격 대학, NGO 및 싱크탱크에 Lightwell(라이트웰) 을 무료로 제공한다고 발표했습니다. Lightwell은 오픈소스 소프트웨어 패키지의 취약점을 찾고 검증하며 복구하는 AI 기반 플랫폼입니다. 적격 기관의 온보딩은 2026년 8월부터 즉시 시작됐습니다.
두 발표 모두 AI 시대의 상호 연결된 구조적 위험을 해결합니다:
레드햇의 AI 엔지니어링 부사장 스티븐 휠스(Steven Huels)는 이 과제를 다음과 같이 설명했습니다: "조직이 실험적인 AI 파일럿에서 장기 실행되는 자율 에이전트로 전환함에 따라 명확한 운영 가드레일을 확립하는 것이 중요한 인프라 요구사항이 됩니다".
이번 발표는 2026년 5월에 발표된 50억 달러 규모의 '프로젝트 라이트웰' 약속, 엔비디아가 출범하고 레드햇이 창립 멤버로 참여한 '오픈 시큐어 AI 얼라이언스(Open Secure AI Alliance)' , 그리고 "어떤 단일 조직도 (AI 안전 및 보안 과제를) 혼자서 해결할 수 없다"는 업계의 광범위한 인식(마이크로소프트, 사라 버드)을 기반으로 합니다.