{"id":25991,"date":"2026-08-19T15:53:30","date_gmt":"2026-08-19T14:53:30","guid":{"rendered":"https:\/\/telecomkh.info\/?p=25991"},"modified":"2026-08-19T15:53:30","modified_gmt":"2026-08-19T14:53:30","slug":"red-hat-lanza-la-comunidad-asago-para-automatizar-la-seguridad-y-gobernanza-de-la-ia-desde-la-definicion-de-sus-reglas-hasta-su-despliegue-real","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=25991","title":{"rendered":"Red Hat lanza la comunidad asago para automatizar la seguridad y gobernanza de la IA, desde la definici\u00f3n de sus reglas hasta su despliegue real"},"content":{"rendered":"<p><strong>Un nuevo proyecto colaborativo de c\u00f3digo abierto re\u00fane a Red Hat, Alquimia AI, Brave Software, la coalici\u00f3n EvalEval, IBM Research, Interdisciplinary Transformation University Austria, Microsoft, MIT Lincoln Laboratory, la Universidad Estatal de Carolina del Norte, NVIDIA y el Instituto Alan Turing para cerrar la brecha entre los requisitos de las pol\u00edticas de IA y los sistemas de IA desplegados de forma segura<\/strong><\/p>\n<p>Red Hat, el principal proveedor mundial de soluciones de c\u00f3digo abierto, ha anunciado la creaci\u00f3n de asago, un proyecto comunitario de c\u00f3digo abierto destinado a automatizar la forma en que las pol\u00edticas de gobernanza de la IA se convierten en sistemas de IA seguros y listos para producci\u00f3n. asago conecta los pasos, herramientas y requisitos fragmentados de los equipos de ingenier\u00eda y de cumplimiento normativo, para crear un flujo de trabajo automatizado, auditable y trazable. El objetivo es ayudar a ofrecer sistemas de IA m\u00e1s seguros y listos para producci\u00f3n que impulsen la innovaci\u00f3n en d\u00edas, no en meses o a\u00f1os.<\/p>\n<p><strong>\u00bfQu\u00e9 es asago?<\/strong><br \/>\nasago (AI Safety And Governance Orchestration \/ Orquestaci\u00f3n de Gobernanza y Seguridad de IA) planea utilizar una plataforma estandarizada de c\u00f3digo abierto y un flujo de trabajo automatizado para traducir pol\u00edticas corporativas y regulatorias complejas de gobernanza de IA en controles operacionales reales. Se basa en el trabajo de Red Hat y NVIDIA como miembros de la Open Secure AI Alliance, y alinea la flexibilidad de los desarrolladores con la gobernanza de los operadores a trav\u00e9s de cuatro etapas principales:<\/p>\n<p><strong>1. Mapeo de riesgos:<\/strong> El marco lee e interpreta autom\u00e1ticamente las pol\u00edticas de gobernanza de IA cargadas, mapeando los requisitos espec\u00edficos de una organizaci\u00f3n directamente a marcos, ontolog\u00edas y est\u00e1ndares de riesgo de IA establecidos, como el NIST AI RMF, OWASP LLM Top 10, y la Ley de IA de la UE a trav\u00e9s del IBM AI Risk Atlas, convirtiendo el lenguaje de las pol\u00edticas en planes de riesgo ejecutables.<br \/>\n<strong>2. Evaluaci\u00f3n de riesgos:<\/strong> asago genera y ejecuta escenarios espec\u00edficos de casos de uso para pruebas de seguridad automatizadas adaptadas a los riesgos identificados, buscando comportamientos perjudiciales en lugar de depender \u00fanicamente de evaluaciones comparativas gen\u00e9ricas.<br \/>\n<strong>3. Mitigaci\u00f3n de riesgos:<\/strong> A continuaci\u00f3n, el proyecto recomienda mitigaciones, incluyendo barreras de seguridad basadas en pruebas, creando una justificaci\u00f3n clara y un historial de auditor\u00eda listo para revisi\u00f3n.<br \/>\n<strong>4. Despliegue en producci\u00f3n:<\/strong> asago orquesta los controles recomendados en configuraciones listas para el despliegue en distintas plataformas, incluidas la nube h\u00edbrida y Kubernetes, eliminando la codificaci\u00f3n manual de infraestructura.<\/p>\n<p>Cada uno de estos pasos estar\u00e1 dise\u00f1ado para producir un historial de auditor\u00eda continuo, vinculando las cl\u00e1usulas individuales de las pol\u00edticas directamente con las pruebas y los controles en tiempo de ejecuci\u00f3n, lo que permite a los revisores ver exactamente qu\u00e9 riesgo aborda cada acci\u00f3n. Esto ayuda a transformar la seguridad de la IA en un servicio empresarial m\u00e1s predecible y gobernado.<\/p>\n<p><strong>\u00bfPor qu\u00e9 es importante asago?<\/strong><br \/>\nTraducir las directrices de pol\u00edticas abstractas en configuraciones de software funcionales ralentiza la innovaci\u00f3n en IA e introduce riesgos adicionales derivados de errores de comunicaci\u00f3n y malentendidos humanos. Los responsables de cumplimiento normativo exigen evaluaciones de riesgo rigurosas y pruebas verificables, mientras que los ingenieros de plataformas necesitan configuraciones estructuradas que puedan mantenerse dentro de los flujos de trabajo est\u00e1ndar de DevOps y GitOps. A medida que entran en vigor regulaciones de amplio alcance como la Ley de IA de la UE, las organizaciones no pueden correr el riesgo de paralizar la innovaci\u00f3n durante meses de revisiones manuales ni de crear despliegues de IA en la sombra (shadow AI) sin supervisi\u00f3n y sin las barreras de seguridad adecuadas.<br \/>\nasago pretende resolver esta fricci\u00f3n proporcionando un est\u00e1ndar \u00fanico y abierto en el que puedan converger los equipos de cumplimiento normativo, los cient\u00edficos de datos y los administradores de infraestructura. Al tratar a cada actor como un usuario de primer nivel, la plataforma crear\u00e1 controles de seguridad para agentes aut\u00f3nomos de IA y modelos de lenguaje de gran tama\u00f1o (LLM) empresariales, sin introducir las inconsistencias de la traducci\u00f3n manual.<\/p>\n<p><strong>Lo que dice Red Hat<\/strong><br \/>\n\u201cA medida que las organizaciones pasan de pilotos experimentales de IA a agentes aut\u00f3nomos de larga duraci\u00f3n, el establecimiento de l\u00edmites operativos claros se convierte en un requisito cr\u00edtico de infraestructura\u201d, afirma Steven Huels, AI Engineering, Red Hat. \u201cA trav\u00e9s de iniciativas como Lightwell, estamos trabajando para proteger la cadena de suministro de c\u00f3digo abierto de las vulnerabilidades impulsadas por la IA. asago complementa este esfuerzo y da el siguiente paso l\u00f3gico para la IA empresarial al automatizar el enlace entre las definiciones de pol\u00edticas corporativas y los agentes de producci\u00f3n en vivo. Esto brinda a las empresas la confianza operativa de extremo a extremo que necesitan para escalar una IA confiable en toda la nube h\u00edbrida\u201d.<br \/>\n\u201cEl proyecto asago es un verdadero esfuerzo colaborativo de c\u00f3digo abierto que re\u00fane a actores del sector tecnol\u00f3gico, del \u00e1mbito acad\u00e9mico y del gobierno\u201d, se\u00f1ala Stuart Battersby, AI safety and model evaluation architect, Red Hat. \u201cAnimamos a m\u00e1s colaboradores a unirse a este esfuerzo impulsado por la comunidad, particularmente desde jurisdicciones globales, para garantizar la m\u00e1xima cobertura de los puntos de vista sobre la seguridad de la IA\u201d.<\/p>\n<p><strong>Puntos clave<\/strong><br \/>\n<strong>\u25cf Automatizaci\u00f3n para superar la complejidad de las pol\u00edticas:<\/strong> Reemplaza la interpretaci\u00f3n manual y los scripts personalizados por un flujo de trabajo de orquestaci\u00f3n integrado, reduciendo el tiempo de despliegue de meses a d\u00edas.<br \/>\n<strong>\u25cf Un historial de auditor\u00eda \u00fanico:<\/strong> Sirve a los responsables de pol\u00edticas, CIOs, desarrolladores de IA, ingenieros de plataformas y auditores externos dentro de una interfaz de trazabilidad unificada.<br \/>\n<strong>\u25cf C\u00f3digo abierto y gobernanza comunitaria:<\/strong> Publicado bajo la Licencia Apache 2.0 para fomentar la colaboraci\u00f3n abierta en todo el ecosistema de seguridad de la IA.<br \/>\n<strong>\u25cf Despliegue independiente de la infraestructura:<\/strong> Genera configuraciones declarativas para Kubernetes, Terraform y Ansible, lo que permite a las organizaciones mantener posturas de seguridad consistentes en m\u00faltiples nubes y entornos locales (on-premises).<\/p>\n<p><strong>M\u00e1s detalles<\/strong><br \/>\nEl proyecto Asago re\u00fane a l\u00edderes del sector y a instituciones acad\u00e9micas, entre las que se incluyen Red Hat, Brave Software, la coalici\u00f3n EvalEval, IBM Research, Interdisciplinary Transformation University Austria, Microsoft, MIT Lincoln Laboratory, la Universidad Estatal de Carolina del Norte, NVIDIA y el Instituto Alan Turing, en el marco de una iniciativa en la que participan m\u00faltiples organizaciones con el objetivo de integrar diversos conocimientos especializados en los \u00e1mbitos de la investigaci\u00f3n sobre seguridad de la IA, la ingenier\u00eda de software empresarial, adversarial machine learning y el cumplimiento normativo.<br \/>\nEl proyecto se integrar\u00e1 con las mejores herramientas abiertas y se centrar\u00e1 espec\u00edficamente en resolver los problemas de integraci\u00f3n entre ellas. Su objetivo ser\u00e1 proporcionar capacidades de trazabilidad completa y distribuida que registren las bases de evidencia requeridas por los auditores para demostrar el cumplimiento. Esto permite vincular cada control activo en un entorno de producci\u00f3n real directamente con la norma espec\u00edfica que lo justifica, garantizando as\u00ed una verificaci\u00f3n continua en todo el cat\u00e1logo de IA de la empresa.<\/p>\n<p><strong>Lo que dicen los socios de Red Hat<\/strong><br \/>\n\u00abEn Alquimia construimos nuestra plataforma ag\u00e9ntica sobre una convicci\u00f3n: la inferencia de IA debe ser controlada, explicable y soberana por dise\u00f1o, no como una idea secundaria de cumplimiento\u00bb, dice Sebasti\u00e1n Cao, chief executive officer, Alquimia AI. \u00abAsago convierte esa misma convicci\u00f3n en un est\u00e1ndar abierto, brindando a cada organizaci\u00f3n un camino desde la definici\u00f3n de las reglas hasta una gobernanza lista para producci\u00f3n que realmente se pueda auditar. Este es exactamente el tipo de infraestructura que la industria necesita, y es por eso que a trav\u00e9s de gaussia.ai hemos estado contribuyendo con m\u00e9tricas abiertas y con base cient\u00edfica para medir c\u00f3mo se comportan realmente los sistemas de IA en el mundo real. Los marcos de gobernanza abiertos como Asago hacen posible que comunidades enteras, y no solo los proveedores, se pongan de acuerdo sobre c\u00f3mo se ve la IA confiable en la pr\u00e1ctica\u00bb.<\/p>\n<p>\u00abBrave est\u00e1 entusiasmado de unirse a la comunidad asago para ayudar a hacer avanzar el panorama de la seguridad de la IA, ya que una Web m\u00e1s segura es buena para todos\u00bb, afirma Brendan Eich, chief executive officer and co-founder, Brave Software. \u00abBrave siempre ha sido de c\u00f3digo abierto y esperamos colaborar con asago para garantizar que la privacidad y la seguridad sean la base de las herramientas de IA. M\u00e1s de 120 millones de usuarios navegan y buscan con Brave, y esperamos que nuestro enfoque centrado en el usuario contribuya a elevar el list\u00f3n con respecto a las barreras de seguridad s\u00f3lidas para la IA\u00bb.<\/p>\n<p>\u00abPara ser confiable en entornos del mundo real, la IA necesita pruebas medibles y controles operativos. A trav\u00e9s de la comunidad asago, IBM aporta su experiencia para ayudar a cerrar la brecha entre los marcos de gobernanza y los sistemas de IA desplegados\u00bb, dijo Priya Nagpurkar, vice president, AI Platform, IBM Research. \u00abEsto complementa el trabajo m\u00e1s amplio que se realiza para el Proyecto Lightwell, donde ayudamos a los clientes a asegurar las vulnerabilidades de c\u00f3digo abierto. Al reunir a la industria, la academia y las comunidades de c\u00f3digo abierto, asago puede ayudar a establecer una base m\u00e1s transparente y responsable para la adopci\u00f3n de la IA empresarial\u00bb.<\/p>\n<p>\u00abDesarrollar una IA confiable requiere m\u00e1s que buenas intenciones. Requiere una gobernanza que se pueda implementar, verificar y mantener continuamente\u00bb, indica el Dr. Ben Wagner, Professor of Human Rights and Technology, IT:U. \u00abasago fue dise\u00f1ado para ayudar a transformar pol\u00edticas de alto nivel en flujos de trabajo de ingenier\u00eda pr\u00e1cticos. IT:U tiene una s\u00f3lida trayectoria tanto en la gobernanza t\u00e9cnica como en la organizacional de la IA, por lo que estamos agradecidos por la oportunidad de contribuir a asago. Esperamos que capacite a las organizaciones para innovar con confianza mientras hace que el desarrollo responsable de la IA sea una realidad pr\u00e1ctica\u00bb.<\/p>\n<p>\u00abMuchos de los desaf\u00edos de seguridad m\u00e1s dif\u00edciles de la IA a\u00fan no se han resuelto, y ninguna organizaci\u00f3n puede abordarlos todos por s\u00ed sola\u00bb, asegura Sarah Bird, chief product officer, Responsible AI, Microsoft. \u00abLos est\u00e1ndares abiertos y ampliamente adoptados pueden ayudar a crear una gobernanza m\u00e1s consistente en todo el ecosistema, mientras que el ingenio colectivo de la comunidad puede acelerar el progreso en los problemas que m\u00e1s importan. Estamos entusiasmados de unirmos a la comunidad asago y trabajar junto a otros para ayudar a construir una IA que sea segura y digna de la confianza de la gente\u00bb.<\/p>\n<p>\u00abLa colaboraci\u00f3n en c\u00f3digo abierto es fundamental para avanzar en la seguridad de la IA en todo el ecosistema\u00bb, declara Diane Staheli, chief scientist, AI and Cybersecurity, MIT Lincoln Laboratory. \u00abLa iniciativa asago incorporar\u00e1 investigaci\u00f3n multidisciplinaria para abordar la brecha cr\u00edtica entre los requisitos de gobernanza y la realidad operativa. Estamos entusiasmados de contribuir a este esfuerzo para que las herramientas de seguridad de la IA sean ampliamente accesibles\u00bb.<\/p>\n<p>\u00abGarantizar que los sistemas de IA sean seguros es un problema de ingenier\u00eda tanto como un problema de pol\u00edticas, y ninguna empresa, laboratorio o universidad lo resolver\u00e1 solo\u00bb, afirma Veena Misra, interim dean, College of Engineering, North Carolina State University. \u00abLa Facultad de Ingenier\u00eda de la NC State aporta una profunda solidez investigadora en seguridad de IA a la comunidad asago, junto con ingenieros que se grad\u00faan listos para construir sistemas de IA seguros y listos para producci\u00f3n desde el primer d\u00eda. Asociaciones como esta son la forma en que conectamos a nuestra gente y programas directamente con lo que la industria necesitar\u00e1 a continuaci\u00f3n\u00bb.<\/p>\n<p>\u00abLa Open Secure AI Alliance se fund\u00f3 sobre el principio de que los modelos abiertos, los entornos de pruebas abiertos y las herramientas abiertas constituyen la base m\u00e1s s\u00f3lida para la defensa de la IA, y asago pone en pr\u00e1ctica ese principio\u00bb, dice Daniel Rohrer, vice president, Software Security, NVIDIA. \u00abAl automatizar la traducci\u00f3n de las pol\u00edticas de gobernanza de IA en controles y registros de auditor\u00eda listos para producci\u00f3n, el proyecto asago demuestra c\u00f3mo Red Hat, NVIDIA y nuestro ecosistema est\u00e1n fortaleciendo la seguridad de los agentes con herramientas de c\u00f3digo abierto\u00bb.<\/p>\n<p>\u00abNinguna organizaci\u00f3n por s\u00ed sola puede hacer que la IA sea segura y gobernable a escala; se necesitan herramientas abiertas, experiencia diversa y una gobernanza neutral\u00bb, afirma Jason McEwen, chief scientist, The Alan Turing Institute, and Professor at UCL. \u00abEso es exactamente lo que hace que el modelo impulsado por la comunidad de asago sea atractivo, y se conecta directamente con nuestro trabajo de IA Confiable y Asegurada dentro de la Fundamental Research en el Instituto Alan Turing. Nos complace unirmos como socio fundador y ayudar a dar forma a la direcci\u00f3n del proyecto junto con la comunidad en general\u00bb.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, Stuart Battersby, AI safety and model evaluation architect, Red Hat \/ imagen cortes\u00eda de Red Hat<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nuevo proyecto colaborativo de c\u00f3digo abierto re\u00fane a Red Hat, Alquimia AI, Brave Software, la coalici\u00f3n EvalEval, IBM Research, Interdisciplinary Transformation University Austria, Microsoft, MIT Lincoln Laboratory, la Universidad Estatal de Carolina del Norte, NVIDIA y el Instituto Alan Turing para cerrar la brecha entre los requisitos de las pol\u00edticas de IA y los &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=25991\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abRed Hat lanza la comunidad asago para automatizar la seguridad y gobernanza de la IA, desde la definici\u00f3n de sus reglas hasta su despliegue real\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":25992,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[9,67],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/25991"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=25991"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/25991\/revisions"}],"predecessor-version":[{"id":25993,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/25991\/revisions\/25993"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/25992"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=25991"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=25991"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=25991"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}