Cloudflare در تاریخ ۵ اوت ۲۰۲۶، Cloudflare OS را عرضه کرد؛ یک پلتفرم متنباز و مبتنی بر مدل «اعتماد صفر» (zero-trust) که هر عامل هوش مصنوعی را مجبور میکند با سطح دسترسی صفر شروع کند و به سازمانها اجازه میدهد تنها بخشهای دقیق دادهای مورد نیاز را اعطا کنند. با قرار دادن «محرومیت پیشفرض» (default-deny) به عنوان خط پایه، این سرویس از رویه معمولِ واگذاری کلیدهای API گسترده به چتباتها و سایر مدلهایی که در غیر این صورت بدون کنترل در مخازن داخلی شرکت تردد میکردند، جلوگیری میکند.
چرا سازمانها به کنترلهای دقیقتر هوش مصنوعی نیاز دارند
افزایش جریانهای کاری مبتنی بر هوش مصنوعی از سیاستهای امنیتی پیشی گرفته است. تیمها توکنهای API با عمر طولانی را در اسکریپتها، نوتبوکها یا ابزارهای کمکد (low-code) قرار میدهند و به مالک توکن اعتماد میکنند که آنها را ایمن نگه دارد. در عمل، این کلیدها اغلب دارای حقوق خواندن و نوشتن برای کد منبع، پایگاههای داده و ذخیرهسازی ابری هستند که یک اعتبارنامه (credential) لو رفته را به برداری برای استخراج دادهها تبدیل میکند. Cloudflare OS با انتقال تصمیمگیریِ دسترسی از کد توسعهدهنده به یک لایه اعمال سیاست (enforcement layer) اختصاصی، با این مشکل مقابله میکند.
نحوه اجرای سیاست «محرومیت پیشفرض» توسط این پلتفرم
- نگهبانها (Gatekeepers) به عنوان واسط بین یک عامل و هر نوع بکانده (مانند GitHub، S3، پایگاههای داده داخلی و غیره) عمل میکنند. یک سیاست میتواند بگوید «عامل A فقط میتواند پوشه X را بخواند» به جای اینکه دسترسی کلی به کل مخزن را اعطا کند.
- پیوندهای نوعدار (Typed bindings) جایگزین اسرار خام (raw secrets) با اشیاء دسترسی میشوند که دقیقاً شرح میدهند یک عامل چه کاری (خواندن، نوشتن، لیست کردن) و در کجا میتواند انجام دهد. اعتبارنامه دیگر به صورت کدنویسیشده (hard-coded) نیست؛ بلکه پیوند در زمان اجرا (runtime) متصل میشود.
- گزارشهای مشاهده (Observation logs) هر درخواستی را که یک عامل ارسال میکند، دادههایی که میبیند و خروجیهای تولید شده را ثبت میکنند. اگر یک عامل یک جدول خصوصی را برای تولید یک داشبورد فراخوانی کند، گزارش آن رویداد را ثبت میکند و ممیزان را قادر میسازد تأیید کنند چه کسی میتواند گزارش نهایی را مشاهده کند.
- کنترل مدل (Model control) در پشت Cloudflare AI Gateway قرار دارد و به مدیران اجازه میدهد هر مدل میزبانیشدهای را انتخاب کنند، در حالی که محدودیتهای هزینهای و میزان استفاده را برای جلوگیری از هزینههای کنترلنشده اعمال میکنند.
تیمها واقعاً با این سیستمعامل چه کارهایی میتوانند انجام دهند
- تحقیق – میتوان محدوده فعالیت عوامل را به مجموعه دادههای یک پروژه واحد محدود کرد، که به تحلیلگران اجازه میدهد بدون افشای کدها یا جداول غیرمرتبط، سوالات خود را بپرسند.
- ایجاد مستندات – فراخوانی دادههای زنده میتواند به اسلایدها یا صفحات گسترده تبدیل شود، در حالی که پلتفرم تضمین میکند تنها بینندگان مجاز میتوانند سند نهایی را باز کنند.
- ساخت اپلیکیشن – محیطهای کمکد (low-code) به افراد غیرمهندس اجازه میدهند اجزای رابط کاربری را توصیف کنند؛ سپس سیستمعامل منطق زیربنایی را تولید میکند و در عین حال سطح مواجهه با دادهها را در حداقل نگه میدارد.
- جریانهای کاری – وظایف تکراری مانند تولید گزارشهای شبانه یا اولویتبندی تیکتها را میتوان خودکار کرد، در حالی که هر مرحله تحت یک مجموعه دسترسی بسیار محدود اجرا میشود.
چه کسانی از آن بهرهمند خواهند شد
- شرکتهایی که در حال حاضر مدل «اعتماد صفر» را پذیرفتهاند و میخواهند همین دقت را برای عوامل هوش مصنوعی نیز اعمال کنند.
- واحدهای تجاری که فاقد منابع مهندسی عمیق هستند اما برای دستیابی به بینشهای سریع به دادههای داخلی نیاز دارند.
- سازمانهایی که تحت فشار نظارتی هستند تا ثابت کنند هیچ ابزار هوش مصنوعی نمیتواند به طور ناخواسته اطلاعات محرمانه را فاش کند.
موازنه و نگرانیهای باقیمانده
از آنجایی که Cloudflare OS متنباز است، سازمانها باید استقرار، تدوین سیاستها و نگهداری مداوم را خودشان مدیریت کنند. آنها باید سرویس را در حساب Cloudflare خود مستقر کنند، آن را با ارائهدهندگان هویت موجود یکپارچه کنند و بهطور مداوم گزارشهای مشاهده را ممیزی کنند. یک پیکربندی اشتباه میتواند دقیقاً همان دسترسیهای بیش از حد مجاز را دوباره وارد سیستم کند که پلتفرم برای حذف آنها طراحی شده است.
آنچه باید در آینده زیر نظر داشت
نکته کلیدی: Cloudflare OS اصل «اعتماد صفر» را در قلب تعاملات عاملهای هوش مصنوعی قرار میدهد و حالت پیشفرض را از «دسترسی کامل» به «عدم دسترسی» تغییر میدهد. برای شرکتهایی که مایل به سرمایهگذاری در تنظیمات و حاکمیت مورد نیاز هستند، این پلتفرم مسیری ملموس برای دور نگه داشتن دادههای داخلی از دسترس مدلهای دارای دسترسی بیش از حد، و در عین حال بهرهمندی از مزایای بهرهوری وعده داده شده توسط هوش مصنوعی، ارائه میدهد.
