أطلقت Cloudflare نظام Cloudflare OS في 5 أغسطس 2026، وهو منصة مفتوحة المصدر تعتمد مبدأ "الثقة الصفرية" (zero-trust)، تفرض على كل وكيل ذكاء اصطناعي البدء بصلاحيات صفرية، وتسمح للمؤسسات بمنح شرائح البيانات الدقيقة التي يحتاجونها فقط. ومن خلال جعل "الرفض الافتراضي" هو الأساس، توقف الخدمة الممارسة المعتادة المتمثلة في منح مفاتيح API واسعة النطاق لروبوتات الدردشة والنماذج الأخرى التي قد تتجول دون رقابة عبر المستودعات الداخلية للشركة.

لماذا تحتاج المؤسسات إلى ضوابط أكثر صرامة للذكاء الاصطناعي

لقد تجاوز الارتفاع الهائل في سير العمل المدعوم بالذكاء الاصطناعي سياسات الأمن. تقوم الفرق بدمج رموز API طويلة الأمد في البرامج النصية، أو دفاتر الملاحظات، أو أدوات البرمجة منخفضة الكود (low-code)، معتمدةً على مالك الرمز للحفاظ على سلامتها. وفي الواقع، غالبًا ما تحمل هذه المفاتيح صلاحيات القراءة والكتابة على الكود المصدري، وقواعد البيانات، والتخزين السحابي، مما يحول أي اعتمادية مخترقة إلى ناقل لتسريب البيانات. يعالج Cloudflare OS هذه المشكلة عبر نقل قرار الوصول من كود المطور إلى طبقة إنفاذ مخصصة.

كيف تفرض المنصة مبدأ "الرفض الافتراضي"

  • حراس البوابة (Gatekeepers) يعملون كوسيط بين الوكيل وأي نظام خلفي—مثل GitHub، أو S3، أو قواعد البيانات الداخلية، إلخ. يمكن للسياسة أن تنص على أن "الوكيل A يمكنه قراءة المجلد X فقط" بدلاً من منح وصول شامل للمستودع.
  • الارتباطات المحددة النوع (Typed bindings) تستبدل الأسرار الخام (raw secrets) بكائنات صلاحيات تصف بدقة ما يمكن للوكيل فعله (قراءة، كتابة، عرض القائمة) وأين. لم يعد الاعتماد مدمجاً في الكود؛ بل يتم ربطه أثناء وقت التشغيل (runtime).
  • سجلات المراقبة (Observation logs) تلتقط كل طلب يقوم به الوكيل، والبيانات التي يراها، والمخرجات التي ينتجها. إذا قام وكيل بسحب جدول خاص لإنشاء لوحة بيانات، فإن السجل يسجل هذا الحدث، مما يمكن المدققين من التحقق من هوية الأشخاص الذين يمكنهم عرض التقرير الناتج.
  • التحكم في النماذج (Model control) يقع خلف Cloudflare AI Gateway، مما يسمح للمسؤولين باختيار أي نموذج مستضاف مع فرض حدود للإنفاق وحدود للاستخدام لكبح التكاليف المتزايدة.

ما يمكن للفرق فعله فعلياً باستخدام نظام التشغيل

  • البحث – يمكن حصر الوكلاء في مجموعة بيانات مشروع واحد، مما يسمح للمحللين بطرح الأسئلة دون الكشف عن أكواد أو جداول غير ذات صلة.
  • إنشاء المستندات – يمكن تحويل عمليات سحب البيانات المباشرة إلى عروض تقديمية أو جداول بيانات، مع ضمان المنصة أن المشاهدين المصرح لهم فقط هم من يمكنهم فتح المستند النهائي.
  • بناء التطبيقات – تتيح بيئات البرمجة منخفضة الكود لغير المهندسين وصف مكونات واجهة المستخدم؛ ثم يقوم نظام التشغيل بإنشاء المنطق الأساسي مع إبقاء سطح البيانات في حده الأدنى.
  • سير العمل – يمكن أتمتة المهام المتكررة مثل إنشاء التقارير الليلية أو فرز التذاكر، حيث تعمل كل خطوة بموجب مجموعة صلاحيات محددة بدقة.

من المستفيد؟

  • الشركات التي تتبنى بالفعل مبدأ الثقة الصفرية وتريد تطبيق نفس الصرامة على وكلاء الذكاء الاصطناعي.
  • وحدات الأعمال التي تفتقر إلى الموارد الهندسية العميقة ولكنها تحتاج إلى بيانات داخلية للحصول على رؤى سريعة.
  • المؤسسات التي تخضع لضغوط تنظيمية لإثبات أنه لا يمكن لأي أداة ذكاء اصطناعي تسريب معلومات سرية عن غير قصد.

المقايضات والمخاوف المستمرة

بما أن Cloudflare OS مفتوح المصدر، يجب على المؤسسات تولي مسؤولية النشر، وتأليف السياسات، والصيانة المستمرة بأنفسهم. يحتاجون إلى تهيئة الخدمة في حساب Cloudflare الخاص بهم، ودمجها مع مزودي الهوية الحاليين، والتدقيق المستمر في سجلات المراقبة. قد يؤدي أي خطأ في الإعداد إلى إعادة إدخال الوصول المفرط في الصلاحيات الذي تهدف المنصة إلى القضاء عليه.

ما يجب مراقبته مستقبلاً

الخلاصة: يضع Cloudflare OS مبدأ "الثقة الصفرية" في قلب تفاعلات وكلاء الذكاء الاصطناعي، محولاً الوضع الافتراضي من "وصول كامل" إلى "لا وصول". بالنسبة للشركات المستعدة للاستثمار في الإعداد والحوكمة المطلوبين، فإنه يوفر مساراً ملموساً لإبقاء البيانات الداخلية بعيداً عن أيدي النماذج ذات الصلاحيات المفرطة، مع الاستمرار في تحقيق مكاسب الإنتاجية التي يعد بها الذكاء الاصطناعي.