Cloudflare ha lanciato Cloudflare OS il 5 agosto 2026, una piattaforma open source basata sul modello zero-trust che impone a ogni agente AI di iniziare con zero permessi, consentendo alle aziende di concedere solo le esatte porzioni di dati necessarie. Rendendo la negazione predefinita (default-deny) lo standard, il servizio interrompe la pratica comune di consegnare chiavi API ampie a chatbot e altri modelli che, altrimenti, si muoverebbero senza controllo all'interno dei repository interni di un'azienda.
Perché le aziende hanno bisogno di controlli AI più rigorosi
L'impennata dei flussi di lavoro assistiti dall'IA ha superato la velocità di aggiornamento delle politiche di sicurezza. I team inseriscono token API a lunga durata in script, notebook o strumenti low-code, confidando che il proprietario del token li mantenga al sicuro. In pratica, queste chiavi spesso portano diritti di lettura e scrittura su codice sorgente, database e archiviazione cloud, trasformando una singola credenziale compromessa in un vettore di esfiltrazione dei dati. Cloudflare OS affronta questo problema spostando la decisione di accesso dal codice dello sviluppatore a un livello di enforcement dedicato.
Come la piattaforma applica la "negazione predefinita"
- Gatekeeper: agiscono come intermediari tra un agente e qualsiasi backend — GitHub, S3, database interni, ecc. Una policy può stabilire che "l'Agente A può leggere solo la cartella X" invece di concedere un accesso indiscriminato al repository.
- Typed bindings: sostituiscono i segreti grezzi con oggetti di permesso che descrivono esattamente cosa un agente può fare (leggere, scrivere, elencare) e dove. La credenziale non è più codificata in modo statico; il binding viene collegato a runtime.
- Observation logs: catturano ogni richiesta effettuata da un agente, i dati che visualizza e gli artefatti che produce a valle. Se un agente estrae una tabella privata per generare una dashboard, il log registra l'evento, consentendo agli auditor di verificare chi può visualizzare il report risultante.
- Model control: risiede dietro l'AI Gateway di Cloudflare, consentendo agli amministratori di scegliere qualsiasi modello ospitato, imponendo al contempo tetti di spesa e limiti di utilizzo per frenare i costi fuori controllo.
Cosa possono fare concretamente i team con l'OS
- Ricerca – Gli agenti possono essere limitati al set di dati di un singolo progetto, consentendo agli analisti di porre domande senza esporre codice o tabelle non pertinenti.
- Creazione di documenti – L'estrazione di dati in tempo reale può essere trasformata in presentazioni o fogli di calcolo, con la piattaforma che garantisce che solo gli utenti autorizzati possano aprire il documento finale.
- Sviluppo di app – Gli ambienti low-code consentono ai non ingegneri di descrivere i componenti dell'interfaccia utente; l'OS genera quindi la logica sottostante mantenendo al minimo la superficie di esposizione dei dati.
- Workflow – I compiti ripetitivi, come la generazione di report notturni o il triage dei ticket, possono essere automatizzati, con ogni passaggio che viene eseguito sotto un set di permessi strettamente definito.
Chi ne trarrà beneficio
- Aziende che hanno già adottato lo zero-trust e desiderano applicare lo stesso rigore agli agenti AI.
- Unità di business prive di profonde risorse ingegneristiche ma che necessitano di dati interni per analisi rapide.
- Organizzazioni soggette a pressioni normative che devono dimostrare che nessun strumento di IA può far trapelare accidentalmente informazioni riservate.
Compromessi e preoccupazioni persistenti
Poiché Cloudflare OS è open source, le aziende devono gestire autonomamente la distribuzione, la redazione delle policy e la manutenzione continua. Devono approvvigionare il servizio nel proprio account Cloudflare, integrarlo con i provider di identità esistenti e monitorare costantemente i log di osservazione. Una configurazione errata potrebbe reintrodurre proprio quell'accesso eccessivamente privilegiato che la piattaforma mira a eliminare.
Cosa osservare in futuro
In sintesi: Cloudflare OS pone il principio "zero-trust" al centro delle interazioni degli agenti AI, trasformando l'impostazione predefinita da "accesso completo" a "nessun accesso". Per le aziende disposte a investire nella configurazione e nella governance richieste, offre un percorso concreto per mantenere i dati interni fuori dalle mani di modelli eccessivamente privilegiati, pur realizzando i guadagni di produttività promessi dall'IA.
