เกตเวย์ทำงานอยู่เบื้องหลัง Cloudflare Access ก่อนที่คำขอใดๆ จะถึงผู้ให้บริการ AI ผู้ใช้ต้องยืนยันตัวตนผ่านระบบ IdP (Identity Provider) ขององค์กร เมื่อคำขอมาถึงผ่านโดเมนที่ป้องกันด้วย Access Cloudflare จะตรวจสอบผู้ใช้และสถานะอุปกรณ์ แล้วเขียนรหัสผู้ใช้ที่ผ่านการยืนยันลงในข้อมูลเมตาของคำขอเป็น cf.user_id
ระบบนี้เข้ามาแทนที่คีย์ API ที่ใช้ร่วมกันและไม่สามารถระบุตัวตน ซึ่งก่อนหน้านี้ทำให้ไม่สามารถระบุได้ว่าคำขอ AI มาจากใคร ตอนนี้ทีม IT รู้ได้ทันทีว่าพนักงานคนไหนใช้ AI รุ่นไหน เวลาใด และจากอุปกรณ์ใด
เมื่อเชื่อมโยงตัวตนได้แล้ว เกตเวย์จะปลดล็อกการจัดการค่าใช้จ่ายแบบละเอียด:
แค่มีตัวตนอย่างเดียวไม่พอ องค์กรยังต้องการมาตรการป้องกัน:
Cloudflare กำลังขยายการควบคุมที่เชื่อมโยงกับตัวตนไปยัง AI Agent อัตโนมัติ:
บริการนี้พร้อมให้ใช้งานแล้วในรูปแบบโอเพนเบต้า ดังที่ Dane Knecht, CTO ของ Cloudflare กล่าวสรุปไว้ว่า: "ทีมงานมีอิสระในการทำงานกับโมเดล AI ใดก็ได้ที่ต้องการ ส่วนทีม IT มองเห็นแบบเรียลไทม์ มีมาตรการป้องกัน และควบคุมงบประมาณที่ต้องการจริงๆ"