A Cloudflare lançou o Cloudflare OS em 5 de agosto de 2026, uma plataforma de código aberto e zero-trust que obriga cada agente de IA a começar com zero permissões e permite que as empresas concedam apenas as fatias de dados exatas de que precisam. Ao tornar o "bloqueio por padrão" (default-deny) a base, o serviço interrompe a prática rotineira de entregar chaves de API amplas a chatbots e outros modelos que, de outra forma, navegariam sem supervisão pelos repositórios internos de uma empresa.
Por que as empresas precisam de controles de IA mais rigorosos
O aumento súbito nos fluxos de trabalho assistidos por IA superou as políticas de segurança. As equipes incorporam tokens de API de longa duração em scripts, notebooks ou ferramentas low-code, confiando que o proprietário do token os manterá seguros. Na prática, essas chaves geralmente possuem direitos de leitura e escrita em códigos-fonte, bancos de dados e armazenamento em nuvem, transformando uma única credencial comprometida em um vetor de exfiltração de dados. O Cloudflare OS aborda esse problema movendo a decisão de acesso do código do desenvolvedor para uma camada de aplicação dedicada.
Como a plataforma aplica o “bloqueio por padrão”
- Gatekeepers atuam como intermediários entre um agente e qualquer backend — GitHub, S3, bancos de dados internos, etc. Uma política pode dizer “O Agente A pode ler apenas a pasta X” em vez de conceder acesso total ao repositório.
- Bindings tipados substituem segredos brutos por objetos de permissão que descrevem exatamente o que um agente pode fazer (ler, escrever, listar) e onde. A credencial não é mais codificada de forma rígida; o binding é anexado em tempo de execução.
- Logs de observação capturam cada solicitação que um agente faz, os dados que ele vê e os artefatos subsequentes que ele produz. Se um agente extrair uma tabela privada para gerar um dashboard, o log registrará esse evento, permitindo que auditores verifiquem quem pode visualizar o relatório resultante.
- Controle de modelos fica atrás do AI Gateway da Cloudflare, permitindo que os administradores escolham qualquer modelo hospedado, ao mesmo tempo em que impõem limites de gastos e de uso para conter custos descontrolados.
O que as equipes podem realmente fazer com o OS
- Pesquisa – Os agentes podem ser limitados ao conjunto de dados de um único projeto, permitindo que analistas façam perguntas sem expor códigos ou tabelas não relacionados.
- Criação de documentos – Coletas de dados em tempo real podem ser transformadas em apresentações de slides ou planilhas, com a plataforma garantindo que apenas visualizadores autorizados possam abrir o documento final.
- Construção de aplicativos – Ambientes low-code permitem que não engenheiros descrevam componentes de UI; o OS então gera a lógica subjacente, mantendo a superfície de dados mínima.
- Fluxos de trabalho – Tarefas repetitivas, como geração de relatórios noturnos ou triagem de tickets, podem ser automatizadas, com cada etapa sendo executada sob um conjunto de permissões estritamente definido.
Quem pode se beneficiar
- Empresas que já adotam o zero-trust e desejam aplicar o mesmo rigor aos agentes de IA.
- Unidades de negócio que carecem de recursos de engenharia profundos, mas precisam de dados internos para obter insights rápidos.
- Organizações sob pressão regulatória para provar que nenhuma ferramenta de IA pode vazar informações confidenciais inadvertidamente.
As compensações e as preocupações remanescentes
Como o Cloudflare OS é de código aberto, as empresas devem lidar com a implantação, a criação de políticas e a manutenção contínua por conta própria. Elas precisam provisionar o serviço em sua própria conta Cloudflare, integrá-lo com provedores de identidade existentes e auditar continuamente os logs de observação. Uma configuração incorreta pode reintroduzir o próprio acesso com privilégios excessivos que a plataforma visa eliminar.
O que observar a seguir
Resumo: O Cloudflare OS coloca o princípio "zero-trust" no centro das interações dos agentes de IA, mudando o padrão de “acesso total” para “sem acesso”. Para empresas dispostas a investir na configuração e governança necessárias, ele oferece um caminho concreto para manter os dados internos fora das mãos de modelos com privilégios excessivos, enquanto ainda realizam os ganhos de produtividade que a IA promete.
