Home » الذكاء الإصطناعي » Cloudflare تطلق AI Gateway مع ضوابط قائمة على الهوية لتعزيز أمن استخدام الذكاء الاصطناعي

أعلنت شركة Cloudflare عن إطلاق AI Gateway، الذي يقدم قدرات جديدة تمنح فرق تقنية المعلومات والأمن السيبراني رؤية أوسع لكيفية استخدام الموظفين للذكاء الاصطناعي داخل بيئات العمل. ويتيح الحل الجديد للمؤسسات تحديد المستخدمين الذين يتعاملون مع نماذج الذكاء الاصطناعي، ومعرفة نوع البيانات التي تتم مشاركتها، وحجم التكاليف الناتجة عن استخدام هذه النماذج، وذلك في الوقت الفعلي ودون التأثير في سير العمل الحالي.

كما كشفت الشركة عن ميزة User Insights، التي تعمل جنباً إلى جنب مع AI Gateway، حيث تتعلم أنماط الاستخدام الطبيعية للذكاء الاصطناعي لكل موظف ولكل نظام آلي، وتقوم بإخطار فرق تقنية المعلومات عند رصد أي نشاط يخرج عن السلوك المعتاد، بما يساعد المؤسسات على اكتشاف الاستخدام غير الطبيعي قبل أن يتحول إلى مشكلة أمنية أو مالية.

وأوضحت Cloudflare أن تبني المؤسسات لتقنيات الذكاء الاصطناعي يشهد تسارعاً كبيراً، ما يفرض تحديات تتعلق بارتفاع التكاليف وضعف مستوى الرؤية. فعلى الرغم من انخفاض تكلفة كل طلب على حدة، فإن الزيادة الكبيرة في عدد الطلبات الصادرة من الموظفين والأنظمة الآلية تؤدي إلى ارتفاع الإنفاق الإجمالي على خدمات الذكاء الاصطناعي، مع محدودية القدرة على تحديد الجهات المسؤولة عن هذه التكاليف.

وأضافت الشركة أن معلومات حساسة، مثل أسماء الموظفين وكلمات المرور والملفات السرية، قد تتم مشاركتها عن غير قصد مع مزودي خدمات الذكاء الاصطناعي الخارجيين. ورغم أن الأدوات الحالية تستطيع وضع حدود للإنفاق على مستوى المؤسسة، فإنها غالباً ما تفتقر إلى القدرة على تحديد المستخدمين الأفراد المسؤولين عن الطلبات أو مراقبة البيانات التي يتم إرسالها.

وقال Dane Knecht، الرئيس التنفيذي للتقنية (CTO) في Cloudflare: “عندما تكون أدوات الأمن معقدة، فإنها تتحول إلى عائق يبطئ الابتكار. واليوم تخشى الشركات من فواتير الذكاء الاصطناعي غير المتوقعة أو من تسرب البيانات عن طريق الخطأ، لذلك تلجأ إلى تقييد الوصول والحد من إمكانات الفرق.”

وأضاف: “من خلال ربط ضوابط الوصول مباشرةً مع AI Gateway، يتغير هذا الواقع. إذ تحصل الفرق على حرية العمل مع أي نموذج ذكاء اصطناعي تختاره، بينما تحصل فرق تقنية المعلومات على رؤية فورية، وضوابط حماية، وأدوات التحكم في الميزانية التي تحتاجها فعلياً.”

وأشارت Cloudflare إلى أن الجمع بين AI Gateway وUser Insights يوفر مجموعة من الإمكانات للمؤسسات، من بينها تحديد الموظف أو النظام الآلي الذي أرسل أي طلب إلى الذكاء الاصطناعي عبر دمج AI Gateway مع Cloudflare Access، حيث يتم ربط كل طلب بهوية موثقة، مما يعزز المساءلة والشفافية في استخدام الذكاء الاصطناعي.

كما تنشئ ميزة User Insights خطاً أساسياً لأنشطة كل مستخدم، بحيث تتلقى فرق تقنية المعلومات تنبيهات عند تجاوز معدلات الاستخدام أو الإنفاق للمستويات الطبيعية، الأمر الذي يساعد على اكتشاف إساءة الاستخدام أو الحسابات التي قد تكون تعرضت للاختراق.

وتقوم المنصة أيضاً بتحليل مدى استخدام الموظفين لنماذج ذكاء اصطناعي متقدمة في مهام بسيطة يمكن إنجازها باستخدام نماذج أقل تكلفة، بما يساهم في تحسين الكفاءة وخفض النفقات غير الضرورية.

وعلاوة على ذلك، يمكن للمؤسسات تطبيق آليات مصادقة قائمة على الهوية من خلال دمج AI Gateway مع مزود الهوية (IdP) وبنية Zero Trust Network Access (ZTNA)، مما يلغي الحاجة إلى مفاتيح API المشتركة، ويتحقق من هوية المستخدم وحالة الجهاز قبل وصول الطلبات إلى مزودي نماذج الذكاء الاصطناعي، مع تسجيل الهويات الموثقة ضمن سجلات الطلبات.

كما تتيح Cloudflare للمؤسسات إدارة حركة مرور الذكاء الاصطناعي من خلال نقطة تحكم مركزية واحدة بدلاً من مراقبة كل أداة ذكاء اصطناعي على حدة. ويوفر هذا النهج رؤية شاملة لجميع الأنشطة، ويدعم التخزين المؤقت للطلبات للحد من التكاليف المتكررة، ويطبق حدوداً لمعدلات الاستخدام لمنع الإفراط في الطلبات، فضلاً عن إزالة المعلومات الحساسة، مثل أسماء الموظفين وكلمات المرور والبيانات السرية، تلقائياً قبل إرسال الطلبات إلى مزودي خدمات الذكاء الاصطناعي الخارجيين.

ومن جانبه، قال Max Baumgarten، مهندس الأمن في Flexport: “تجعل مفاتيح API المشتركة من الصعب للغاية معرفة من يستخدم خدمات الذكاء الاصطناعي أو تطبيق سياسات الوصول المعتمدة لدينا للموظفين. ومن خلال وضع Cloudflare Access أمام AI Gateway، يحصل كل طلب على هوية موثقة، ويمكننا استخدام سياسات الهوية الحالية لدينا على مستوى البوابة، مما يسمح لفرقنا باعتماد أدوات الذكاء الاصطناعي دون الحاجة إلى إنشاء نظام مصادقة منفصل لكل عميل.”

واختتمت Cloudflare بالإشارة إلى أن إطلاق AI Gateway وUser Insights يهدف إلى مساعدة المؤسسات على تعزيز أمن الذكاء الاصطناعي، وتحسين مستوى الرؤية حول استخدامه، وإدارة التكاليف التشغيلية، وتطبيق ضوابط قائمة على الهوية، في ظل التوسع المتواصل في تبني تقنيات الذكاء الاصطناعي.