Cloudflare випустила Cloudflare OS 5 серпня 2026 року — платформу з відкритим вихідним кодом та концепцією zero-trust, яка змушує кожного ШІ-агента починати з нульовими правами доступу та дозволяє підприємствам надавати лише ті точні фрагменти даних, які їм необхідні. Встановлюючи принцип «за замовчуванням — заборона» як базовий, сервіс зупиняє звичну практику надання широких API-ключів чат-ботам та іншим моделям, які інакше могли б неконтрольовано переміщуватися внутрішніми репозиторіями компанії.

Чому підприємствам потрібен суворіший контроль над ШІ

Сплеск робочих процесів із використанням ШІ випередив розвиток політик безпеки. Команди вбудовують довгострокові API-токени в скрипти, блокноти або low-code інструменти, покладаючись на те, що власник токена забезпечить їхню безпеку. На практиці ці ключі часто мають права на читання та запис у вихідний код, бази даних і хмарні сховища, що перетворює один скомпрометований обліковий запис на вектор викрадення даних. Cloudflare OS вирішує цю проблему, переносячи прийняття рішення про доступ із коду розробника на спеціалізований рівень забезпечення виконання політик.

Як платформа впроваджує принцип «за замовчуванням — заборона»

  • Gatekeepers виступають посередниками між агентом і будь-якою бекенд-системою — GitHub, S3, внутрішніми базами даних тощо. Політика може стверджувати: «Агент А може читати лише папку X», замість надання повного доступу до репозиторію.
  • Typed bindings замінюють необроблені секрети об'єктами дозволів, які точно описують, що саме може робити агент (читати, писати, перелічувати) і де. Облікові дані більше не прописуються жорстко в коді; прив'язка відбувається під час виконання.
  • Observation logs фіксують кожен запит агента, дані, які він бачить, і створені ним подальші артефакти. Якщо агент витягує приватну таблицю для створення дашборду, журнал реєструє цю подію, що дозволяє аудиторам перевірити, хто може переглядати отриманий звіт.
  • Model control працює через Cloudflare AI Gateway, дозволяючи адміністраторам обирати будь-яку хостингову модель, водночас встановлюючи ліміти витрат і використання, щоб стримати неконтрольовані витрати.

Що команди насправді можуть робити за допомогою OS

  • Дослідження — діяльність агентів можна обмежити набором даних одного проєкту, що дозволяє аналітикам ставити запитання, не розкриваючи непов'язаний код або таблиці.
  • Створення документів — отримання даних у реальному часі можна перетворювати на презентації або електронні таблиці, причому платформа гарантує, що лише авторизовані користувачі зможуть відкрити фінальний документ.
  • Розробка додатків — low-code середовища дозволяють не-інженерам описувати компоненти інтерфейсу; після цього OS генерує базову логіку, зберігаючи при цьому мінімальну поверхню доступу до даних.
  • Робочі процеси — повторювані завдання, такі як щонічне створення звітів або сортування тікетів, можна автоматизувати, причому кожен крок виконуватиметься з чітко визначеним набором дозволів.

Кому це принесе користь

  • Компаніям, які вже впроваджують zero-trust і хочуть застосувати таку ж суворість до ШІ-агентів.
  • Бізнес-підрозділам, яким бракує глибоких інженерних ресурсів, але потрібні внутрішні дані для швидкого отримання інсайтів.
  • Організаціям, які перебувають під регуляторним тиском і повинні довести, що жоден інструмент ШІ не може ненавмисно допустити витік конфіденційної інформації.

Компроміси та незниклі побоювання

Оскільки Cloudflare OS є проєктом із відкритим вихідним кодом, підприємства мають самостійно займатися розгортанням, написанням політик та поточним обслуговуванням. Їм потрібно розгортати сервіс у власному обліковому записі Cloudflare, інтегрувати його з існуючими постачальниками ідентифікації та постійно проводити аудит журналів спостережень. Неправильне налаштування може знову призвести до появи тих самих надмірно розширених прав доступу, які платформа має усунути.

На що варто звернути увагу далі

Підсумок: Cloudflare OS ставить принцип «zero-trust» в основу взаємодії ШІ-агентів, змінюючи стандарт із «повного доступу» на «відсутність доступу». Для компаній, готових інвестувати у необхідне налаштування та управління, вона пропонує конкретний шлях до того, щоб тримати внутрішні дані подалі від моделей із надмірними правами, водночас отримуючи продуктивність, яку обіцяє ШІ.