Red Hat asago’yu duyurdu: açık kaynak AI yönetişim orkestrasyonu
Red Hat (IBM), 4 Ağustos 2026’da asago (AI Safety and Governance Orchestration) adlı Apache 2.0 açık kaynak projesini duyurdu. Amaç: AI yönetişim politikalarını dağıtılabilir kontrollere ve denetim izlerine dönüştürmek. Proje oluşum aşamasındadır — olgun, savaş alanı testinden geçmiş production kontrol seti olarak okunmamalıdır.
Ana Gelişme
SiliconANGLE ve topluluk duyurularına göre asago boru hattı şöyle anlatılıyor: politikaları IBM AI Risk Atlas üzerinden NIST AI RMF, OWASP LLM Top 10 ve AB AI Act’e eşlemek; güvenlik testleri çalıştırmak; guardrail önermek; Kubernetes, Terraform ve Ansible yapılandırmaları üretmek. Bu, şirket/proje tasarım iddiasıdır.
Duyurulan partner listesinde Microsoft, Nvidia, MIT Lincoln Lab, Alan Turing Institute, Brave ve diğerleri yer alıyor. Katılım derinliği bağımsız doğrulanmamıştır — açıklanan işbirliği listesi olarak okunmalı. Proje, Open Secure AI Alliance soyundan geliyor; asago.ai üzerinden takip edilecek.
Info
Formation phase: repo/docs olgunluğu ve production referanslar netleşmeden “enterprise-ready governance platform” dili abartılı olur.
Neden Önemli?
Türk geliştirici, DevOps ve uyumluluk ekipleri için vaat, “compliance PDF’i” yerine deploy edilebilir kontrol (K8s/Terraform/Ansible) çıktısıdır. AI governance orchestration ve open-source AI governance tooling tartışmalarında Red Hat/IBM’in ağırlığı, kurumsal stack’te politika→IaC yolunu görünür kılıyor.
Aynı günkü Ethyca Astralis lansmanı birleştirilmemeli: asago OSS politika→IaC orkestrasyonu; Astralis ticari runtime veri yönetişimi (PBAC). İkisi AI governance temasını paylaşır, ürün katmanları farklıdır.
Teknik Detaylar
Anlatılan akış: risk atlas eşlemesi → güvenlik testleri → guardrail önerisi → altyapı-as-code çıktısı. Kubernetes ve Ansible’ın Red Hat ekosistemiyle örtüşmesi beklenen bir dağıtım yüzeyi. OWASP LLM Top 10 eşlemesi, uygulama güvenliği ekiplerinin bildiği bir kontrol listesini governance pipeline’a bağlama iddiasıdır.
Bağımsız olarak henüz doğrulanmayan noktalar: test suite kapsamı, false positive oranları, çoklu bulut IaC kalitesi ve partner katkı modeli.
Bağlam
Forge ve Open Secure AI Alliance sonrası, açık kaynak yönetişim tooling’in “orkestrasyon” katmanına taşınması. Beyaz Saray’ın aynı günkü gönüllü siber test çerçevesinden ayrı bir endüstri OSS hamlesidir.
Sonraki Adımlar
İzlenecekler: GitHub/repo olgunluğu, katkı modeli, ilk referans deployment’lar, partner derinliğinin kanıtı. Okuyucu için: politika dokümanlarınızı NIST/EU AI Act kontrol listelerine map’leyip hangi kontrolün IaC’ye dönüştürülebileceğini envanterlemek — asago olgunlaşmasa bile yararlı bir hazırlık.