Sécuriser l’IA d’entreprise avec asago : gouvernance automatisée

Red Hat lance un projet open-source d’orchestration de la sécurité et de la gouvernance de l’IA

Red Hat, acteur majeur des logiciels open-source, a présenté asago (AI Safety and Governance Orchestration), un projet communautaire visant à automatiser la mise en œuvre des politiques de gouvernance de l’intelligence artificielle, depuis la rédaction jusqu’au déploiement sécurisé.

Objectifs et portée du projet

asago a pour ambition de transformer les politiques de gouvernance IA – souvent complexes et fragmentées – en contrôles opérationnels mesurables et testables. Le projet s’appuie sur une plateforme standardisée qui relie les exigences réglementaires (ex. : EU AI Act, NIST AI RMF) aux outils de développement et de déploiement, créant ainsi un flux de travail automatisé, auditable et traçable.

Partenaires et écosystème

Le consortium réunit des leaders industriels tels que Brave Software, IBM et Microsoft, ainsi que des institutions académiques comme le MIT et l’Alan Turing Institute. Cette coopération multi-organisationnelle permet de combiner expertise en sécurité de l’IA, ingénierie logicielle d’entreprise, apprentissage automatique adversarial et conformité réglementaire.

Mécanismes d’automatisation

asago propose :

  • La lecture et l’interprétation automatiques des politiques IA téléchargées.
  • La conversion de ces politiques en profils de risque exploitables.
  • La génération de scénarios de test spécifiques pour identifier les comportements nuisibles.
  • La recommandation de mitigations personnalisées, incluant des garde-fous de sécurité intégrés aux pipelines DevOps/GitOps.

Ces fonctions permettent aux équipes d’ingénierie de passer rapidement d’une phase de pilote expérimental à une production d’agents autonomes sécurisés.

Contexte réglementaire et besoin de standardisation

Avec l’entrée en vigueur de législations comme l’EU AI Act, les organisations font face à des défis de traduction manuelle des directives en exigences techniques, entraînant des retards et des risques de non-conformité. asago répond à ce besoin en offrant une solution vendor-agnostic qui réduit les erreurs humaines et accélère la mise en conformité.

Étapes actuelles du projet

Le projet est actuellement en phase de formation sur GitHub, ouvert aux développeurs, chercheurs académiques et premiers adopteurs d’entreprise. Les contributions communautaires sont encouragées pour enrichir la couverture des points de vue de sécurité IA à l’échelle mondiale.

Perspectives et impact attendu

En automatisant le lien entre les politiques corporatives et les agents IA en production, asago promet :

  • Une confiance opérationnelle accrue lors du déploiement d’IA à grande échelle.
  • Une réduction significative du temps et des coûts de conformité.
  • Une meilleure résilience face aux attaques d’IA agentiques grâce à des tests ciblés et continus.

Ce cadre pourrait devenir une référence pour l’ensemble du secteur, favorisant une innovation responsable et sécurisée dans le cloud hybride.

Scroll to Top