Das Gateway sitzt hinter Cloudflare Access. Bevor eine Anfrage einen KI-Modellanbieter erreicht, muss der Nutzer sich über den bestehenden Identity-Provider (IdP) des Unternehmens authentifizieren . Wenn die Anfrage über eine Access-geschützte benutzerdefinierte Domain eingeht, validiert Cloudflare den Nutzer und den Gerätestatus und schreibt die verifizierte Access-User-ID als Metadatum cf.user_id in die Anfrage .
Damit fallen blinde, gemeinsam genutzte API-Keys weg, die es zuvor unmöglich machten, Anfragen konkreten Personen oder Systemen zuzuordnen . IT-Teams wissen jetzt genau, wer welches Modell wann und von welchem Gerät aus angefragt hat.
Sobald Identitäten angehängt sind, eröffnet das Gateway eine granulare Kostenkontrolle:
Identitäten allein reichen nicht – Unternehmen brauchen auch Schutzmechanismen:
Cloudflare erweitert identitätsbewusste Kontrollen auf autonome Agenten:
Der Service ist jetzt als Open Beta verfügbar. Wie Dane Knecht, CTO von Cloudflare, es zusammenfasste: „Teams bekommen die Freiheit, mit jedem KI-Modell ihrer Wahl zu arbeiten. Die IT bekommt die Echtzeit-Transparenz, Schutzmechanismen und Budgetkontrollen, die sie tatsächlich brauchen“ .