Cloudflare anunció que Identity-aware AI Gateway está disponible en versión beta abierta mediante la integración con Cloudflare Access, mientras que la función User Insights ya está disponible de forma general para todos los clientes de AI Gateway sin coste adicional. Ambas funciones aprovechan el tráfico de solicitudes que pasa por la puerta de enlace para crear un perfil de comportamiento de cada persona o agente de software y, posteriormente, llamar la atención de los administradores sobre las cuentas que se desvían de su patrón habitual.
Cloudflare afirma que saber quién utiliza la inteligencia artificial y qué hace representa un desafío organizativo y de seguridad, y señala un informe de la Universidad de Stanford según el cual el 59 % de las organizaciones consideró que las brechas de conocimiento eran el mayor obstáculo para la gobernanza responsable de la inteligencia artificial. La empresa considera que abordar el problema requiere una identidad verificada vinculada a cada solicitud, además de una línea base que muestre cómo es el uso normal de cada identidad.
Una identidad verificada para cada solicitud
AI Gateway funciona como un punto de control centralizado para el uso de la inteligencia artificial, ya que las aplicaciones y las herramientas de desarrollo envían las solicitudes a través de ella en lugar de conectarse directamente a los modelos de OpenAI, Anthropic, Google y Workers AI. Herramientas como Claude Code, Codex y GitHub Copilot también pueden dirigirse a través de la puerta de enlace, para quedar sujetas a la misma visibilidad y los mismos controles.
Con la integración de Cloudflare Access, el cliente puede colocar un dominio personalizado delante de la puerta de enlace y protegerlo como cualquier otra aplicación. Esto permite:
- Autenticarse mediante un proveedor de identidad compatible con SAML, como Okta o Entra, en lugar de crear y distribuir claves de API de Cloudflare.
- Definir políticas de acceso a la puerta de enlace según los usuarios autorizados.
- Usar un nombre de host limpio, como ai.example.com, sin incluir el identificador de la cuenta o de la puerta de enlace en el enlace.
- Añadir el identificador de usuario de Access verificado a los metadatos de la solicitud en el campo cf.user_id, lo que permite filtrar registros, análisis y gastos según la persona que envió la solicitud.
En combinación con los límites de gasto, se puede crear un presupuesto independiente para cada usuario y, posteriormente, detener las solicitudes o redirigirlas a un modelo menos costoso al alcanzar el límite. Cloudflare afirma que, en el futuro, los grupos del proveedor de identidad podrán definir los límites de gasto o los modelos disponibles para cada grupo, por ejemplo, concediendo al equipo de aprendizaje automático acceso a modelos avanzados o imponiendo un límite de gasto al equipo de soporte.
Max Baumgarten, ingeniero sénior de seguridad en Flexport, afirmó que las claves de API compartidas dificultan saber qué usuario utiliza el servicio de inteligencia artificial y aplicar las reglas de acceso de los empleados. Añadió que colocar Cloudflare Access delante de AI Gateway vincula cada solicitud a una identidad verificada y permite utilizar las políticas de identidad existentes sin crear un sistema de autenticación independiente para cada cliente.
User Insights crea una línea base para cada cuenta
User Insights aparece dentro de AI Gateway y analiza el tráfico existente sin necesidad de configuración adicional. La función realiza un seguimiento del coste y de las fuentes de desperdicio, como las bajas tasas de aprovechamiento de la caché o las ventanas de contexto grandes, pero también se centra en una pregunta diferente: ¿la cuenta se comporta con normalidad en comparación con su propio historial?
La función considera que las personas y los agentes tienen patrones diferentes. Un agente puede resumir tickets de forma periódica cada tres horas, mientras que una persona puede enviar solicitudes variadas y mantener sesiones largas al resolver problemas complejos. Por ello, User Insights compara la sesión con el historial de la propia cuenta, no con un umbral uniforme para todos los usuarios.
El mecanismo de supervisión comienza registrando el coste de las sesiones de los últimos 30 días y, posteriormente, utiliza el percentil 95 (p95) del coste de las sesiones de la cuenta. Una sesión que supera el doble de esta línea base es una firme candidata a considerarse un comportamiento anómalo. Al mismo tiempo, Cloudflare utiliza un límite a nivel de cuenta situado en el percentil 99 (p99), con un mínimo en dólares, para que un aumento muy pequeño de un usuario con poco gasto no active una alerta.
Detección de desviaciones sin tomar decisiones automáticas
User Insights reúne las cuentas que han roto su patrón habitual en un resumen de comportamientos anómalos, excluyendo los aumentos que parecen normales en un usuario de uso intensivo o de bajo valor monetario. La desviación puede indicar que una cuenta de servicio ha empezado a ejecutar sesiones más costosas, o que el gasto de un usuario ha aumentado considerablemente y se ha mantenido así durante varios días.
La función no determina la intención del usuario ni lo bloquea automáticamente; en su lugar, muestra las cuentas inusuales al administrador para iniciar una investigación. El resultado puede ser un incidente de seguridad o simplemente orientar al usuario hacia un método más eficiente, como evitar enviar un repositorio de software completo cuando basta con enviar un fragmento. Cloudflare confirma que la visualización del gasto y de las desviaciones funciona sin Cloudflare Access, pero vincular la solicitud a una identidad real convierte el identificador anónimo de la cuenta en un nombre sobre el que se puede actuar.
Disponibilidad y próximos pasos
User Insights ya está disponible dentro del panel de control para todos los clientes de AI Gateway sin coste adicional, siempre que exista tráfico que pase por la puerta de enlace. Identity-aware AI Gateway con Cloudflare Access está disponible actualmente en versión beta abierta. Cloudflare recomienda comenzar en modo de supervisión para conocer las líneas base antes de imponer políticas o límites de uso.
La empresa también está desarrollando un enrutamiento inteligente basado en el tipo de tarea, que selecciona el modelo menos costoso capaz de lograr el resultado requerido, así como la clasificación de las solicitudes en categorías como programación y escritura. Afirma que estas clasificaciones podrían ayudar a las organizaciones a comprender el propósito del uso de la inteligencia artificial y a distinguir entre el uso comercial y personal, pero el enrutamiento inteligente y la clasificación siguen en desarrollo y no han sido anunciados como funciones disponibles en la versión actual.