Cloudflare در تاریخ ۵ اوت ۲۰۲۶، Cloudflare OS را عرضه کرد؛ یک پلتفرم متن‌باز و مبتنی بر مدل «اعتماد صفر» (zero-trust) که هر عامل هوش مصنوعی را مجبور می‌کند با سطح دسترسی صفر شروع کند و به سازمان‌ها اجازه می‌دهد تنها بخش‌های دقیق داده‌ای مورد نیاز را اعطا کنند. با قرار دادن «محرومیت پیش‌فرض» (default-deny) به عنوان خط پایه، این سرویس از رویه معمولِ واگذاری کلیدهای API گسترده به چت‌بات‌ها و سایر مدل‌هایی که در غیر این صورت بدون کنترل در مخازن داخلی شرکت تردد می‌کردند، جلوگیری می‌کند.

چرا سازمان‌ها به کنترل‌های دقیق‌تر هوش مصنوعی نیاز دارند

افزایش جریان‌های کاری مبتنی بر هوش مصنوعی از سیاست‌های امنیتی پیشی گرفته است. تیم‌ها توکن‌های API با عمر طولانی را در اسکریپت‌ها، نوت‌بوک‌ها یا ابزارهای کم‌کد (low-code) قرار می‌دهند و به مالک توکن اعتماد می‌کنند که آن‌ها را ایمن نگه دارد. در عمل، این کلیدها اغلب دارای حقوق خواندن و نوشتن برای کد منبع، پایگاه‌های داده و ذخیره‌سازی ابری هستند که یک اعتبارنامه (credential) لو رفته را به برداری برای استخراج داده‌ها تبدیل می‌کند. Cloudflare OS با انتقال تصمیم‌گیریِ دسترسی از کد توسعه‌دهنده به یک لایه اعمال سیاست (enforcement layer) اختصاصی، با این مشکل مقابله می‌کند.

نحوه اجرای سیاست «محرومیت پیش‌فرض» توسط این پلتفرم

  • نگهبان‌ها (Gatekeepers) به عنوان واسط بین یک عامل و هر نوع بک‌انده (مانند GitHub، S3، پایگاه‌های داده داخلی و غیره) عمل می‌کنند. یک سیاست می‌تواند بگوید «عامل A فقط می‌تواند پوشه X را بخواند» به جای اینکه دسترسی کلی به کل مخزن را اعطا کند.
  • پیوندهای نوع‌دار (Typed bindings) جایگزین اسرار خام (raw secrets) با اشیاء دسترسی می‌شوند که دقیقاً شرح می‌دهند یک عامل چه کاری (خواندن، نوشتن، لیست کردن) و در کجا می‌تواند انجام دهد. اعتبارنامه دیگر به صورت کدنویسی‌شده (hard-coded) نیست؛ بلکه پیوند در زمان اجرا (runtime) متصل می‌شود.
  • گزارش‌های مشاهده (Observation logs) هر درخواستی را که یک عامل ارسال می‌کند، داده‌هایی که می‌بیند و خروجی‌های تولید شده را ثبت می‌کنند. اگر یک عامل یک جدول خصوصی را برای تولید یک داشبورد فراخوانی کند، گزارش آن رویداد را ثبت می‌کند و ممیزان را قادر می‌سازد تأیید کنند چه کسی می‌تواند گزارش نهایی را مشاهده کند.
  • کنترل مدل (Model control) در پشت Cloudflare AI Gateway قرار دارد و به مدیران اجازه می‌دهد هر مدل میزبانی‌شده‌ای را انتخاب کنند، در حالی که محدودیت‌های هزینه‌ای و میزان استفاده را برای جلوگیری از هزینه‌های کنترل‌نشده اعمال می‌کنند.

تیم‌ها واقعاً با این سیستم‌عامل چه کارهایی می‌توانند انجام دهند

  • تحقیق – می‌توان محدوده فعالیت عوامل را به مجموعه داده‌های یک پروژه واحد محدود کرد، که به تحلیلگران اجازه می‌دهد بدون افشای کدها یا جداول غیرمرتبط، سوالات خود را بپرسند.
  • ایجاد مستندات – فراخوانی داده‌های زنده می‌تواند به اسلایدها یا صفحات گسترده تبدیل شود، در حالی که پلتفرم تضمین می‌کند تنها بینندگان مجاز می‌توانند سند نهایی را باز کنند.
  • ساخت اپلیکیشن – محیط‌های کم‌کد (low-code) به افراد غیرمهندس اجازه می‌دهند اجزای رابط کاربری را توصیف کنند؛ سپس سیستم‌عامل منطق زیربنایی را تولید می‌کند و در عین حال سطح مواجهه با داده‌ها را در حداقل نگه می‌دارد.
  • جریان‌های کاری – وظایف تکراری مانند تولید گزارش‌های شبانه یا اولویت‌بندی تیکت‌ها را می‌توان خودکار کرد، در حالی که هر مرحله تحت یک مجموعه دسترسی بسیار محدود اجرا می‌شود.

چه کسانی از آن بهره‌مند خواهند شد

  • شرکت‌هایی که در حال حاضر مدل «اعتماد صفر» را پذیرفته‌اند و می‌خواهند همین دقت را برای عوامل هوش مصنوعی نیز اعمال کنند.
  • واحدهای تجاری که فاقد منابع مهندسی عمیق هستند اما برای دستیابی به بینش‌های سریع به داده‌های داخلی نیاز دارند.
  • سازمان‌هایی که تحت فشار نظارتی هستند تا ثابت کنند هیچ ابزار هوش مصنوعی نمی‌تواند به طور ناخواسته اطلاعات محرمانه را فاش کند.

موازنه و نگرانی‌های باقی‌مانده

از آنجایی که Cloudflare OS متن‌باز است، سازمان‌ها باید استقرار، تدوین سیاست‌ها و نگهداری مداوم را خودشان مدیریت کنند. آن‌ها باید سرویس را در حساب Cloudflare خود مستقر کنند، آن را با ارائه‌دهندگان هویت موجود یکپارچه کنند و به‌طور مداوم گزارش‌های مشاهده را ممیزی کنند. یک پیکربندی اشتباه می‌تواند دقیقاً همان دسترسی‌های بیش از حد مجاز را دوباره وارد سیستم کند که پلتفرم برای حذف آن‌ها طراحی شده است.

آنچه باید در آینده زیر نظر داشت

نکته کلیدی: Cloudflare OS اصل «اعتماد صفر» را در قلب تعاملات عامل‌های هوش مصنوعی قرار می‌دهد و حالت پیش‌فرض را از «دسترسی کامل» به «عدم دسترسی» تغییر می‌دهد. برای شرکت‌هایی که مایل به سرمایه‌گذاری در تنظیمات و حاکمیت مورد نیاز هستند، این پلتفرم مسیری ملموس برای دور نگه داشتن داده‌های داخلی از دسترس مدل‌های دارای دسترسی بیش از حد، و در عین حال بهره‌مندی از مزایای بهره‌وری وعده داده شده توسط هوش مصنوعی، ارائه می‌دهد.