IBM의 레드햇(Red Hat) 자회사는 AI 거버넌스 정책을 운영 통제로 전환해 AI 시스템에 배치할 수 있게 하는 오픈소스 커뮤니티 프로젝트 ‘아사고(asago)’를 8월 4일 결성했다고 밝혔다. 아사고는 규정 해석, 위험 평가, 보호조치 권고, 배치 구성 생성 과정을 자동화하면서 각 통제가 어떤 정책 요구에 연결되는지 감사 추적(audit trail)을 남기는 것을 목표로 한다. 레드햇은 기업들이 생성형 AI 실험을 넘어 장기간 운영되는 시스템·자율 에이전트로 옮겨가면서, 포괄적 거버넌스 요구와 엔지니어가 수행해야 하는 구체적 테스트·가드레일·인프라 설정을 맞추기 어려워졌다고 설명했다. 프로젝트는 표준 플랫폼과 4단계 워크플로로 운영된다. 정책을 AI 위험관리 프레임워크, LLM 애플리케이션 보안 가이드(오픈웹 애플리케이션 시큐리티 프로젝트), EU AI 법(AI Act) 등과 매핑하고, 특정 유스케이스 위험에 맞춘 안전 테스트를 생성·실행한 뒤, 완화책과 가드레일의 근거를 기록한다. 마지막으로 하이브리드 클라우드와 쿠버네티스 환경에서 배치 가능한 설정을 만든다. 아사고 소프트웨어는 아파치 라이선스 2.0으로 공개되며, 현재 프로젝트 결성 단계다. 깃허브(GitHub) 저장소와 프로젝트 웹사이트를 통해 개발자와 연구자, 초기 도입 기업이 참여할 수 있다.