De gateway bevindt zich achter Cloudflare Access. Voordat een aanvraag een AI-modelprovider bereikt, moet de gebruiker authenticeren via de bestaande identiteitsprovider (IdP) van de organisatie . Wanneer de aanvraag via een met Access beveiligd aangepast domein binnenkomt, valideert Cloudflare de gebruiker en de apparaatstatus en schrijft de geverifieerde Access-gebruikers-ID in de metadata van de aanvraag als cf.user_id .
Dit vervangt blinde, gedeelde API-sleutels die het onmogelijk maakten om aanvragen aan specifieke personen of systemen toe te wijzen . IT-teams weten nu precies wie welk model wanneer en vanaf welk apparaat heeft geprompt.
Zodra identiteiten zijn gekoppeld, ontsluit de gateway gedetailleerd kostenbeheer:
Identiteit alleen is niet genoeg – bedrijven hebben ook beveiligingsmaatregelen nodig:
Cloudflare breidt identiteitsbewuste controles uit naar autonome agenten:
De dienst is nu beschikbaar in open bèta. Zoals Dane Knecht, CTO van Cloudflare, samenvatte: "Teams krijgen de vrijheid om met elk AI-model te werken dat ze willen. IT krijgt het realtime inzicht, de beveiligingsmaatregelen en de budgetcontroles die ze echt nodig hebben" .