Шлюз розташовується за Cloudflare Access. Перш ніж будь-який запит досягне постачальника AI-моделі, користувач повинен пройти автентифікацію через наявний корпоративний провайдер ідентичності (IdP) . Коли запит надходить через захищений Access користувацький домен, Cloudflare перевіряє особу та стан пристрою, після чого записує верифікований ідентифікатор користувача Access у метадані запиту як cf.user_id .
Це замінює «сліпі» спільні API-ключі, які унеможливлювали прив'язку запитів до конкретних людей або систем . Тепер IT-команди точно знають, хто звернувся до якої моделі, о котрій годині та з якого пристрою.
Після прив'язки особи шлюз відкриває можливості детального контролю витрат:
Сама ідентичність — це ще не все; підприємствам також потрібні запобіжні заходи:
Cloudflare розширює контроль на основі ідентичності на автономні агенти:
Сервіс доступний зараз у відкритій бета-версії. Як підсумував Дейн Кнехт, технічний директор Cloudflare: «Команди отримують свободу працювати з будь-якою AI-моделлю на власний вибір. IT — прозорість у реальному часі, запобіжники та контроль бюджету, які їм справді потрібні» .