Teknisk sett plasseres gatewayen bak Cloudflare Access. Før en forespørsel når en ekstern KI-modell (for eksempel OpenAI eller Anthropic), må brukeren autentisere seg via organisasjonens eksisterende identitetsleverandør (IdP), som for eksempel Entra ID (Azure AD) eller en annen norsk leverandør . Når forespørselen kommer inn via et tilpasset domene som er beskyttet av Cloudflare Access, valideres brukerens identitet og enhetens sikkerhetsprofil. Deretter skrives den bekreftede Access-bruker-ID-en inn i forespørselsmetadataene som cf.user_id .
På denne måten erstattes de blinde, delte API-nøklene som tidligere gjorde det umulig å spore en forespørsel til en bestemt person .
Når identiteten er knyttet til hver enkelt forespørsel, åpner gatewayen for en rekke muligheter for kostnadsstyring:
Identitet alene er ikke nok – norske bedrifter trenger også sikkerhetsmekanismer:
Cloudflare utvider de identitetsbaserte kontrollene til også å omfatte autonome KI-agenter:
Tjenesten er tilgjengelig i åpen beta. Som Dane Knecht, Cloudflares teknologisjef (CTO), oppsummerer: «Teamene får friheten til å jobbe med hvilken som helst KI-modell de velger. IT får sanntidsinnsyn, sikkerhetsbarrierer og kostnadskontrollene de faktisk trenger» .