Шлюз работает «за» Cloudflare Access. Прежде чем запрос достигнет провайдера ИИ-модели, пользователь должен пройти аутентификацию через существующий корпоративный Identity Provider (IdP) . Когда запрос поступает через защищенный Access кастомный домен, Cloudflare проверяет пользователя и состояние устройства и записывает подтвержденный ID пользователя Access в метаданные запроса как cf.user_id .
Это заменяет «слепые», общие API-ключи, которые делали невозможным привязку запросов к конкретным людям или системам . Теперь ИТ-отделы точно знают, кто, какую модель, когда и с какого устройства запрашивал.
После привязки личностей шлюз открывает детальное управление затратами:
Одной идентификации недостаточно — предприятиям также нужны защитные механизмы:
Cloudflare расширяет контроль на основе идентификации на автономных агентов:
Сервис доступен сейчас в открытой бета-версии. Как резюмировал Дейн Кнехт, технический директор Cloudflare: «Команды получают свободу работы с любой моделью ИИ по своему выбору. ИТ-отделы получают прозрачность в реальном времени, защитные механизмы и контроль бюджета, которые им действительно нужны» .