ゲートウェイはCloudflare Accessの背後に配置されます。AIモデルプロバイダーにリクエストが届く前に、ユーザーは組織の既存のIDプロバイダー(IdP)で認証を行わなければなりません。Accessで保護されたカスタムドメインを通じてリクエストが到着すると、Cloudflareはユーザーとデバイスの状態を検証し、検証済みのAccessユーザーIDをリクエストメタデータにcf.user_idとして書き込みます。
これにより、リクエストを特定の人物やシステムに紐づけることを不可能にしていた、ブラインドな共有APIキーは過去のものとなります。ITチームは誰が、いつ、どのデバイスから、どのモデルにプロンプトを送信したのかを正確に把握できるようになります。
IDが紐づけられると、ゲートウェイはきめ細かなコスト管理を実現します。
IDだけでは不十分です。企業にはガードレールも必要です。
CloudflareはID認識型の制御を自律エージェントにも拡張しています。
本サービスは現在オープンベータ版で利用可能です。CloudflareのCTOであるDane Knecht氏は次のように要約しています。「チームは好きなAIモデルを自由に使える。IT部門は必要なリアルタイムの可視性、ガードレール、予算管理を手に入れられる」。