Cloudflare AI 稽核 分析

Cloudflare 助企業掌握 AI 使用狀況以便稽核與分析

2026-08-20
全新工具讓企業即時掌握員工及AI代理使用情況,包括向模型提交甚麼內容,以及相關使用成本;全程安全可靠,不影響創新步伐。

Cloudflare推出Identity-Aware AI Gateway(具身分識別能力的AI Gateway),讓資安團隊更清楚掌握員工在工作中使用AI的情況。企業如今首次可以準確識別每項AI請求由哪位員工或AI代理發出,設定個人或團隊的支出上限,並自動標示具風險的內容,無須另建系統,也無須改變現有工作模式。同步推出的輔助功能User Insights則更進一步,透過學習網路上每位使用者及每個自動化系統的正常AI使用模式,一旦出現異常情況,便會即時向團隊發出警示。

AI在企業內迅速普及,同時衍生出兩大問題:成本攀升與安全盲點。成本方面,即使單次AI請求的成本逐漸下降,員工及自動化程式發出的請求數量卻大幅增加,費用在幾乎毫無預警的情況下飆升,也難以掌握箇中原因。資安方面,員工姓名、密碼及機密文件等敏感資料,可能在不知不覺間流向外部AI服務供應商。現有工具雖可限制整體AI支出,卻無法辨識相關費用由誰產生,也無法掌握實際傳送了哪些內容。資安團隊往往只能事後補救,難以防患未然。

Cloudflare技術長Dane Knecht表示,當資安措施過於繁瑣,便會阻礙創新。現今不少企業擔心突如其來的AI支出或意外的資料外洩,因此往往傾向收緊存取權限,限制團隊的開發空間。將存取控制直接與AI Gateway整合後,情況便截然不同。團隊可自由選用任何AI模型;IT團隊則可即時掌握使用情況,並具備真正所需的防護機制及預算控管能力。

透過AI Gateway與User Insights,企業能夠:

  • 精確掌握每項請求來源:AIGateway與Cloudflare Access整合後,每項AI請求都會對應至已驗證的身分,不論發出者是員工或自動化系統,皆可追溯來源。
  • 及早發現異常行為:User Insights會持續追蹤每位使用者的AI活動,並建立個人使用基準。若特定使用者或系統的支出突然大幅超出平常水準,IT團隊便會收到警示。
  • 發掘大規模使用下的效率提升空間:User Insights可分析員工是否使用高階模型處理簡單工作。若較輕量、成本較低的模型已足以勝任,便可讓企業更有效運用AI資源。
  • 實施以身分為基礎的存取及驗證機制:企業可整合身分識別提供者及零信任網路存取架構,取代無法識別使用者身分的共用API金鑰。系統會先驗證使用者身分及裝置狀態,再將請求傳送至模型供應商,並將已驗證的身分直接記錄於請求日誌,在確保安全的同時,也不影響AI導入速度。
  • 一站式檢視與管理所有AI流量:企業無須分散管理不同AI工具及模型供應商的使用情況。所有請求均透過統一入口處理,IT團隊可即時掌握整體AI流量,並透過快取重複請求降低不必要的成本、利用限速功能避免用量失控,以及在員工姓名、密碼及其他敏感資料傳送至外部AI供應商前自動將其濾除。

追蹤我們Featrue us

本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多

我知道了!