El gateway se sitúa detrás de Cloudflare Access. Antes de que cualquier solicitud llegue a un proveedor de modelos de IA, el usuario debe autenticarse contra el proveedor de identidad (IdP) existente de la organización . Cuando la solicitud llega a través de un dominio personalizado protegido por Access, Cloudflare valida al usuario y la postura del dispositivo, y escribe el ID de usuario verificado de Access en los metadatos de la solicitud como cf.user_id .
Esto reemplaza las claves API compartidas y ciegas que imposibilitaban atribuir las solicitudes a personas o sistemas específicos . Los equipos de TI ahora saben exactamente quién le preguntó qué a cada modelo, a qué hora y desde qué dispositivo.
Una vez que las identidades están vinculadas, el gateway permite una gestión de costos granular:
La identidad por sí sola no es suficiente: las empresas también necesitan protecciones:
Cloudflare está extendiendo los controles con conciencia de identidad a los agentes autónomos:
El servicio ya está disponible en versión beta abierta. Como resumió Dane Knecht, CTO de Cloudflare: "Los equipos obtienen la libertad de trabajar con cualquier modelo de IA que elijan. TI obtiene la visibilidad en tiempo real, las protecciones y los controles presupuestarios que realmente necesita" .