Cloudflare heeft de Identity-Aware AI Gateway aangekondigd. Deze biedt IT- en securityteams volledig inzicht in de manier waarop medewerkers AI op het werk gebruiken. Organisaties kunnen precies zien welke medewerker of agent een verzoek naar een AI-model heeft gestuurd, uitgavenlimieten op individueel of teamniveau instellen en risicovolle content automatisch markeren. Dit is mogelijk zonder nieuwe systemen te hoeven bouwen, of de werkwijze van mensen te verstoren. De aanvullende functie AI Spend, gaat nog verder door te leren hoe het normale AI-gebruik eruitziet voor elke persoon en elk geautomatiseerd systeem binnen een netwerk, en door teams te waarschuwen zodra er iets van dat patroon afwijkt.
Kosten en security

Het gebruik van AI in organisaties neemt snel toe, en daarmee ook twee uitdagingen: stijgende kosten en securitylacunes. Wat de kosten betreft: hoewel individuele AI-verzoeken goedkoper worden, versturen medewerkers en geautomatiseerde bots er veel meer, waardoor de kosten zonder veel waarschuwing of uitleg fors toenemen. Wat de security betreft, kunnen gevoelige gegevens, zoals de namen van medewerkers, wachtwoorden en vertrouwelijke bestanden ongemerkt naar externe AI-providers worden doorgestuurd, zonder dat iemand dit opmerkt. De huidige tools kunnen de totale AI-uitgaven binnen een account beperken, maar ze kunnen niet aangeven wie deze kosten heeft veroorzaakt of wat er precies is verzonden, waardoor IT-teams achteraf de schade moeten beperken in plaats van deze te voorkomen.
“Omslachtige security wordt een obstakel dat innovatie afremt. Op dit moment zijn bedrijven op hun hoede voor onverwachte AI-kosten of onbedoelde datalekken, dus hun eerste reactie is om de toegang af te sluiten en te beperken wat teams mogen ontwikkelen,” aldus Dane Knecht, CTO van Cloudflare. “Door onze toegangscontroles rechtstreeks op AI Gateway aan te sluiten, wordt die dynamiek omgekeerd. Teams krijgen de vrijheid om met elk gewenst AI-model te werken. De IT-afdeling krijgt het realtime inzicht, de securitymaatregelen en de budgetcontrole die ze daadwerkelijk nodig hebben.”
Samenvatting functionaliteit
De combinatie van AI Gateway en User Insights biedt bedrijven de mogelijkheid:
- Precies te zien wie wat verstuurt: door AI Gateway aan Cloudflare Access te koppelen, is elk AI-verzoek nu aan een geverifieerde identiteit gelinkt, of het nu gaat om een medewerker of een geautomatiseerd systeem (agent).
- Ongebruikelijk gedrag opvangen voordat het een probleem wordt: Insights houdt de AI-activiteit van iedere gebruiker in de loop der tijd bij en stelt een gebruikersbaseline op. Wanneer de uitgaven aanzienlijk hoger uitvallen dan wat normaal is voor een bepaalde gebruiker of een bepaald systeem, krijgt de IT-afdeling een melding.
- Efficiëntieverbeteringen blootleggen die op grote schaal al snel over het hoofd worden gezien: AI Spend controleert of medewerkers krachtige modellen gebruiken voor eenvoudige taken die ook door lichtere, goedkopere modellen kunnen worden uitgevoerd, waardoor men de efficiëntie eenvoudig kan verbeteren.
- Identiteitsgebaseerde toegang en authenticatie handhaven: organisaties kunnen onbeveiligde, gedeelde API-sleutels vervangen door integratie met hun identiteitsprovider (IdP) en Zero Trust (ZTNA)-infrastructuur. Hiermee wordt de toestand van het apparaat en gebruikers gecontroleerd voordat verzoeken naar de modelprovider worden verzonden, zonder dat dit de acceptatie vertraagt, waarbij geverifieerde identiteiten rechtstreeks in de verzoeklogboeken worden vastgelegd.
- Al het AI-verkeer op één locatie inzien en beheren: in plaats van het gebruik van AI stukje bij beetje per tool en modelaanbieder te beheren, lopen alle verzoeken via één centraal punt. Dat biedt de IT-afdeling direct inzicht in het gehele systeem, zoals de mogelijkheid om herhaalde verzoeken in de cache op te slaan en overbodige kosten te besparen, rate limiting toe te passen om ongebreideld gebruik te voorkomen voordat dit wordt gefactureerd, en automatische filters te gebruiken die de namen van medewerkers, wachtwoorden en andere gevoelige gegevens verwijderen voordat deze bij een externe AI-aanbieder terechtkomen.
“Met gedeelde API-sleutels is het vrijwel onmogelijk om te bepalen wie een AI-dienst gebruikt of om de toegangsregels toe te passen die we al voor onze medewerkers hebben ingesteld. Door Cloudflare Access vóór de AI Gateway te plaatsen, krijgt elk verzoek een geauthenticeerde identiteit en kunnen we onze bestaande identiteitpolicies bij de gateway toepassen. “Onze teams kunnen AI-tools gebruiken zonder dat ze voor elke klant een apart authenticatiesysteem hoeven op te zetten,” aldus Max Baumgarten, Security Engineer bij Flexport.

