Cloudflare部署自研开源AI平台Cloudflare OS平衡内部AI使用效率与安全管控
Cloudflare
项目背景
生成式AI技术大范围应用后,全球不少企业都面临员工自主使用AI工具的需求和企业安全管控之间的矛盾,员工私自部署未审核AI应用很容易引发安全事故,传统AI工具与SaaS服务的架构很难同时兼顾效率与安全,Cloudflare在业务扩张过程中率先遭遇此类问题,需要探索符合自身需求的AI落地方案。 本案例依据「InfoQ 中文」公开发布的信息整理,原文:https://www.infoq.cn/article/ztbou1CqjAdzrT6GNSKV?utm_source=rss&utm_medium=article
面临的痛点
Cloudflare业务扩张阶段面临多重矛盾:一是不少员工为提效私自搭建未经过安全审核的生成式AI工作流,这类应用往往需要高权限账号,能触及内部多个核心系统的生产接口令牌,带来极高的数据泄露与系统安全隐患;二是市面上现有智能代理工具仅能较好适配软件工程类的标准化重复任务,无法满足企业内部非技术类知识工作流对场景精准匹配、任务执行确定性、权限动态隔离的个性化要求;三是传统多租户SaaS架构下用户无法自行修改所使用应用的功能,要是开放自定义权限又容易出现跨租户数据泄露、共享环境安全漏洞等问题,很难在员工个性化工具需求和企业安全管控之间找到平衡点。
优秘的方案
针对这些痛点,Cloudflare自主研发了Cloudflare OS企业级AI平台,放弃传统集中式多租户SaaS的架构思路,采用用户专属独立应用副本加安全沙箱隔离的设计,搭配基于能力的Gatekeepers权限管控体系,在守住企业数据安全与合规底线的基础上,整合生成式AI能力支持员工按需定制专属业务工具,同时配套机器可读的“Cloudflare工程法典”策略库与自动化审查代理,对代码提交、架构设计环节自动做合规校验,既满足了员工的提效需求,也避免了无管控AI应用带来的安全风险。
实施路径
落地成效
想成为下一个成功案例?
预约专属顾问,结合你的行业与规模,给出可落地的 AI 化方案