PC TECH 電腦技術

  • 增大字號
  • 缺省字號
  • 減小字號

Cloudflare 推出 全新工具 Identity-Aware AI Gateway

E-mail 打印 PDF


 

 

Cloudflare 全新工具讓企業即時掌握員工及 AI 代理使用情況

[香港] — 全球連通雲公司 Cloudflare 近日推出 Identity-Aware AI Gateway(具身份識別能力的 AI Gateway),讓IT及安全團隊更清晰掌握員工在工作中使用AI的情況。企業如今首次可以準確識別每宗AI請求由哪位員工或代理發出,設定個人或團隊的開支上限,並自動標示具風險的內容,無須另建系統或改變現有工作模式。同步推出的輔助功能User Insights則更進一步,透過學習網絡上每位用戶及每個自動化系統的正常AI使用模式,一旦出現異常情況,便會即時向團隊發出警示。

AI在企業內迅速普及,同時衍生出兩大問題:成本攀升與安全盲點。成本方面,即使單次AI請求的成本逐漸下降,員工及自動化程式發出的請求數量卻大幅增加,費用在幾乎毫無預警的情況下飆升,亦難知箇中原因。安全方面,員工姓名、密碼及機密文件等敏感資料,可能在不知不覺間流向外部AI服務供應商。現有工具雖可限制整體AI開支,卻無法辨識相關費用由誰產生,亦無法掌握實際傳送了哪些內容。IT團隊往往只能事後補救,難以防患未然。

Cloudflare全球技術總監Dane Knecht表示:「當安全措施過於繁瑣,便會窒礙創新。現時不少企業擔心AI帶來意外開支或資料外洩,於是傾向限制存取權限,收緊開發空間。將存取控制直接與AI Gateway整合後,情況便截然不同。團隊可自由選用所需AI模型;IT部門則可即時掌握全局,並具備所需的防護機制及預算控制能力。」

透過AI Gateway與User Insights,企業能夠:

精確掌握每項請求來源:AI Gateway與Cloudflare Access整合後,每項AI請求均對應已驗證的身份,不論發出者是員工還是自動化系統,皆可追溯來源。

及早發現異常行為:User Insights會持續追蹤每位用戶的AI活動並建立個人使用基準。若個別用戶或系統開支突然遠超平常水平,IT團隊即獲警示。

發掘大規模使用下的效率提升空間:User Insights可分析員工是否使用高階模型處理簡單工作。若較輕量模型已足以勝任,便會指出改進空間,讓企業更有效善用AI資源。

實施以身份為基礎的存取及驗證機制:企業可整合身份供應商及零信任網絡存取架構,取代無法識別使用者身份的共用API 金鑰。系統會先驗證用戶身份及裝置狀態,才將請求送往模型供應商,並將已核實身份直接記錄於請求日誌,既保障安全,亦不影響採用速度。

一站式檢視與管理所有AI流量:企業無須分散管理不同AI工具及模型供應商的使用情況。所有請求均經統一入口處理,IT團隊可即時掌握整體情況,還能透過快取重複請求以節省成本,及以限速避免用量失控,並自動濾除員工姓名、密碼及其他敏感資料,阻止機密資訊流向外部AI平台。

Flexport 網絡安全工程師Max Baumgarten表示:「共用API金鑰幾乎無法辨識實際使用者,亦難以套用現有的員工權限政策。將Cloudflare Access部署於AI Gateway前端後,每項請求均會對應至已驗證的身份,我們可直接沿用現有身份管理政策。團隊採用AI工具時,無須再為每個用戶額外建立驗證系統。」








( 內容由有關方面代表提供, 經編輯後刊登 )