Summary

Red Hat (IBM) announced asago (AI Safety and Governance Orchestration) on August 4, 2026 — an Apache 2.0 open-source project to turn AI governance policies into deployable controls with audit trails. Pipeline: map policies to NIST AI RMF / OWASP LLM Top 10 / EU AI Act via IBM AI Risk Atlas, run safety tests, recommend guardrails, emit K8s/Terraform/Ansible configs. Partners include Microsoft, Nvidia, MIT Lincoln Lab, Alan Turing Institute, Brave, and others. Builds on Open Secure AI Alliance; project formation phase.

Source Analysis

SiliconANGLE trade coverage plus Lifestyle&Tech/community announcement. Formation-phase project — partner depth and production maturity not independently verified. Framework mappings (NIST/OWASP/EU AI Act) and IaC outputs are product design claims. Primary OSS governance lead vs Ethyca commercial contrast.

Research Notes

Additional sources

Key facts verified

  • asago announcement by red-hat/IBM: confirmed SiliconANGLE + Lifestyle&Tech
  • Policy → nist-ai-rmf / OWASP LLM Top 10 / eu-ai-act via ibm-ai-risk-atlas → K8s/Terraform/Ansible: company-described pipeline
  • Partners (Microsoft, Nvidia, MIT LL, Turing, Brave…): announced list — not independently verified participation depth
  • Formation phase: explicit in coverage

Info

Project formation — avoid implying mature production controls. Contrast with commercial astralis (same-day): OSS policy→IaC vs runtime PBAC data governance.

Broader context

Operationalizes open-source-ai-governance-tooling after open-secure-ai-alliance. Primary AI-governance story in batch vs Ethyca brief.

asago, red-hat, ibm, ai-governance-orchestration, nist-ai-rmf, eu-ai-act, open-secure-ai-alliance, open-source-ai-governance-tooling

Draft Article

Red Hat asago’yu duyurdu: açık kaynak AI yönetişim orkestrasyonu

Red Hat (IBM), 4 Ağustos 2026’da asago (AI Safety and Governance Orchestration) adlı Apache 2.0 açık kaynak projesini duyurdu. Amaç: AI yönetişim politikalarını dağıtılabilir kontrollere ve denetim izlerine dönüştürmek. Proje oluşum aşamasındadır — olgun, savaş alanı testinden geçmiş production kontrol seti olarak okunmamalıdır.

Ana Gelişme

SiliconANGLE ve topluluk duyurularına göre asago boru hattı şöyle anlatılıyor: politikaları IBM AI Risk Atlas üzerinden NIST AI RMF, OWASP LLM Top 10 ve AB AI Act’e eşlemek; güvenlik testleri çalıştırmak; guardrail önermek; Kubernetes, Terraform ve Ansible yapılandırmaları üretmek. Bu, şirket/proje tasarım iddiasıdır.

Duyurulan partner listesinde Microsoft, Nvidia, MIT Lincoln Lab, Alan Turing Institute, Brave ve diğerleri yer alıyor. Katılım derinliği bağımsız doğrulanmamıştır — açıklanan işbirliği listesi olarak okunmalı. Proje, Open Secure AI Alliance soyundan geliyor; asago.ai üzerinden takip edilecek.

Info

Formation phase: repo/docs olgunluğu ve production referanslar netleşmeden “enterprise-ready governance platform” dili abartılı olur.

Neden Önemli?

Türk geliştirici, DevOps ve uyumluluk ekipleri için vaat, “compliance PDF’i” yerine deploy edilebilir kontrol (K8s/Terraform/Ansible) çıktısıdır. AI governance orchestration ve open-source AI governance tooling tartışmalarında Red Hat/IBM’in ağırlığı, kurumsal stack’te politika→IaC yolunu görünür kılıyor.

Aynı günkü Ethyca Astralis lansmanı birleştirilmemeli: asago OSS politika→IaC orkestrasyonu; Astralis ticari runtime veri yönetişimi (PBAC). İkisi AI governance temasını paylaşır, ürün katmanları farklıdır.

Teknik Detaylar

Anlatılan akış: risk atlas eşlemesi → güvenlik testleri → guardrail önerisi → altyapı-as-code çıktısı. Kubernetes ve Ansible’ın Red Hat ekosistemiyle örtüşmesi beklenen bir dağıtım yüzeyi. OWASP LLM Top 10 eşlemesi, uygulama güvenliği ekiplerinin bildiği bir kontrol listesini governance pipeline’a bağlama iddiasıdır.

Bağımsız olarak henüz doğrulanmayan noktalar: test suite kapsamı, false positive oranları, çoklu bulut IaC kalitesi ve partner katkı modeli.

Bağlam

Forge ve Open Secure AI Alliance sonrası, açık kaynak yönetişim tooling’in “orkestrasyon” katmanına taşınması. Beyaz Saray’ın aynı günkü gönüllü siber test çerçevesinden ayrı bir endüstri OSS hamlesidir.

Sonraki Adımlar

İzlenecekler: GitHub/repo olgunluğu, katkı modeli, ilk referans deployment’lar, partner derinliğinin kanıtı. Okuyucu için: politika dokümanlarınızı NIST/EU AI Act kontrol listelerine map’leyip hangi kontrolün IaC’ye dönüştürülebileceğini envanterlemek — asago olgunlaşmasa bile yararlı bir hazırlık.


Kaynaklar

PreScreening Notes

  • Score 7 / priority high: Major vendor (Red Hat/IBM) open-source AI governance launch with strong partners (Microsoft, Nvidia, MIT Lincoln Lab, Turing Institute) and concrete mapping to NIST/OWASP/EU AI Act — more than pure funding PR.
  • Same-day, ai+software fit. Related to Open Secure AI Alliance done item but new project announcement — not a duplicate.

Evaluation Report

News Value

  • Timeliness: Same-day project launch.
  • Impact: High for platform/OSS governance tooling — policy-to-IaC path matters to enterprises under EU AI Act / NIST pressure.
  • Prominence: Red Hat/IBM + Microsoft, Nvidia, research labs.
  • Proximity: Strong for Turkish developers/DevOps and AI compliance readers; K8s/Terraform/Ansible output is familiar stack.
  • Novelty: Automated governance orchestration as open source (Apache 2.0), not another closed GRC SaaS pitch — distinct from Ethyca Astralis commercial launch in same batch.

Audience Fit

Excellent dual audience (software + AI). More insightful/actionable long-term than funding-only pieces. This batch’s primary AI-governance story; Ethyca is secondary commercial contrast.

Risk & Ethics

SiliconANGLE trade coverage; project is in formation phase — do not overstate production maturity. Partner list and framework mappings should be verified against Red Hat/IBM primary announcements in Analysis.

Info

Project is in formation phase. Avoid implying mature, battle-tested controls until repo/docs maturity is checked.

Publication Strategy

  • Format: standard (600–800 words).
  • Angle: Politika → deploy edilebilir kontrol: NIST/OWASP/EU AI Act eşlemesi ve K8s/Terraform çıktısı; açık kaynak AI governance’ın enterprise için anlamı. Ethyca ile aynı temada rekabet eden değil, OSS vs. ticari katman ayrımı yapılabilir.
  • Related wiki: ai-governance, forge-ai-governance

Suggested Angle

Red Hat/IBM’in asago (AI Safety and Governance Orchestration) duyurusu: yönetişim politikalarını NIST AI RMF, OWASP LLM Top 10 ve AB AI Act’e map’leyip güvenlik testleri ve K8s/Terraform/Ansible guardrail çıktısına dönüştüren Apache 2.0 proje. Open Secure AI Alliance bağlamına oturt; oluşum aşamasını belirt. Geliştirici okura “compliance dokümanı değil, deploy edilebilir kontrol” mesajını ver.

Editorial Notes

  • Approved angle / format: standard (600–800 words). Primary AI-governance story in batch (Ethyca is brief commercial contrast — do not merge articles).
  • CRITICAL — formation-phase framing: Explicitly state project is in formation phase. Do not imply mature, battle-tested production controls. Partner list (Microsoft, Nvidia, MIT LL, Turing, Brave…) is announced participation — not independently verified depth.
  • Must include: Apache 2.0; policy → NIST AI RMF / OWASP LLM Top 10 / EU AI Act via IBM AI Risk Atlas → K8s/Terraform/Ansible; Open Secure AI Alliance lineage; one-sentence OSS vs Ethyca Astralis contrast (policy→IaC vs runtime PBAC data governance).
  • Headline suggestions (TR):
    1. Red Hat asago’yu duyurdu: açık kaynak AI yönetişim orkestrasyonu
    2. Politika’dan K8s’e: asago ile otomatik AI governance (oluşum aşaması)
    3. IBM/Red Hat’ten Apache 2.0 asago — NIST ve AB AI Act eşlemesi