La passerelle se place derrière Cloudflare Access. Avant qu’une requête n’atteigne un fournisseur de modèle d’IA, l’utilisateur doit s’authentifier auprès du fournisseur d’identité (IdP) de l’organisation . Quand la requête arrive via un domaine personnalisé protégé par Access, Cloudflare valide l’utilisateur et l’état de son appareil, puis inscrit l’ID utilisateur Access vérifié dans les métadonnées de la requête sous la forme cf.user_id .
Cela remplace les clés API partagées et aveugles qui rendaient impossible l’attribution des requêtes à des personnes ou des systèmes spécifiques . Les équipes IT savent désormais exactement qui a sollicité quel modèle, à quelle heure et depuis quel appareil.
Une fois les identités attachées, la passerelle débloque une gestion granulaire des coûts :
L’identité seule ne suffit pas — les entreprises ont aussi besoin de garde-fous :
Cloudflare étend les contrôles basés sur l’identité aux agents autonomes :
Le service est disponible dès maintenant en bêta ouverte. Comme l’a résumé Dane Knecht, CTO de Cloudflare : « Les équipes ont la liberté de travailler avec n’importe quel modèle d’IA de leur choix. L’IT obtient la visibilité en temps réel, les garde-fous et les contrôles budgétaires dont elle a réellement besoin » .