Cloudflareは2026年8月5日、すべてのAIエージェントにゼロ権限から開始することを強制し、企業が必要なデータスライスのみを正確に付与できるようにする、オープンソースのゼロトラスト・プラットフォーム「Cloudflare OS」をリリースしました。「デフォルト拒否(default-deny)」を基本原則とすることで、このサービスは、チャットボットやその他のモデルに対して広範なAPIキーを渡してしまうという、企業の内部リポジトリをチェックなしで自由に探索させてしまう慣習を阻止します。

なぜ企業に、より厳格なAI制御が必要なのか

AI支援ワークフローの急増は、セキュリティポリシーの整備を追い越してしまいました。チームは、トークンの所有者が安全に管理していることを信頼して、スクリプト、ノートブック、またはローコードツールに長期間有効なAPIトークンを埋め込んでいます。実際には、これらのキーにはソースコード、データベース、クラウドストレージへの読み取り・書き込み権限が付与されていることが多く、単一の認証情報の漏洩がデータ流出の経路(data-exfiltration vector)へとつながる恐れがあります。Cloudflare OSは、アクセス決定の主体を開発者のコードから専用の強制レイヤーへと移行させることで、この問題に対処します。

プラットフォームがいかにして「デフォルト拒否」を強制するか

  • **Gatekeepers(ゲートキーパー)**は、エージェントとバックエンド(GitHub、S3、内部データベースなど)との間のブローカーとして機能します。ポリシーによって、リポジトリ全体への包括的なアクセスを許可する代わりに、「エージェントAはフォルダXのみ読み取り可能」といった指定が可能です。
  • **Typed bindings(型付きバインディング)**は、生のシークレットを、エージェントが「何を(読み取り、書き込み、リスト表示など)」「どこで」できるかを正確に記述した権限オブジェクトに置き換えます。認証情報はもはやハードコードされず、バインディングは実行時にアタッチされます。
  • **Observation logs(オブザベーション・ログ)**は、エージェントが行うすべてのリクエスト、エージェントが閲覧したデータ、およびエージェントが生成したダウンストリームの成果物を記録します。エージェントがダッシュボード作成のためにプライベートなテーブルを抽出した場合、ログにそのイベントが記録されるため、監査人は誰がその結果のレポートを閲覧できるかを確認できます。
  • **Model control(モデル制御)**はCloudflareのAI Gatewayの背後に配置され、管理者は任意のホストモデルを選択できる一方で、コストの暴走を抑えるために支出上限や使用制限を課すことができます。

チームがOSで実際にできること

  • リサーチ – エージェントの範囲を単一プロジェクトのデータセットに限定できるため、アナリストは無関係なコードやテーブルを公開することなく質問を行うことができます。
  • ドキュメント作成 – ライブデータの抽出をスライドデッキやスプレッドシートに変換できます。プラットフォームは、許可された閲覧者のみが最終ドキュメントを開けるように保証します。
  • アプリ構築 – ローコード環境を使用すると、非エンジニアがUIコンポーネントを記述できます。OSは、データ露出を最小限に抑えつつ、基盤となるロジックを生成します。
  • ワークフロー – 夜間のレポート作成やチケットのトリアージなどの反復的なタスクを自動化できます。各ステップは、狭く定義された権限セットの下で実行されます。

どのような層が恩恵を受けるか

  • すでにゼロトラストを採用しており、AIエージェントにも同様の厳格さを適用したい企業。
  • 高度なエンジニアリングリソースは不足しているが、迅速なインサイトを得るために内部データが必要なビジネスユニット。
  • AIツールがいかなる場合も機密情報を誤って漏洩させないことを証明する必要がある、規制の圧力下にある組織。

トレードオフと残る懸念事項

Cloudflare OSはオープンソースであるため、企業はデプロイ、ポリシーの作成、および継続的なメンテナンスを自ら行う必要があります。自社のCloudflareアカウントでサービスをプロビジョニングし、既存のアイデンティティプロバイダーと統合し、オブザベーション・ログを継続的に監査しなければなりません。設定ミスがあると、このプラットフォームが排除しようとしている「過剰な権限を持つアクセス」を再び招き入れる可能性があります。

今後の注目点

要点: Cloudflare OSは、AIエージェントの相互作用の中核に「ゼロトラスト」の原則を据え、デフォルトを「フルアクセス」から「アクセスなし」へと転換させます。必要なセットアップとガバナンスに投資する意欲のある企業にとって、これはAIが約束する生産性の向上を実現しつつ、内部データを過剰な権限を持つモデルの手から守るための具体的な道筋となります。