Metalen toegangspoortjes met kaartlezers en rode kruisjes in een stationshal, met op de vloer de tekst Even wachten a.u.b.
Nieuws5 augustus · 16:116 min leestijd

Cloudflare zet een geverifieerde identiteit op elk AI-verzoek

Cloudflare koppelt een geverifieerde identiteit aan elk AI-verzoek dat via zijn AI Gateway loopt. De koppeling met Access gaat in open beta, het analysetabblad User Insights is meteen algemeen beschikbaar en zonder meerprijs.

Cloudflare koppelt vanaf vandaag een geverifieerde identiteit aan elk AI-verzoek dat via zijn AI Gateway loopt, meldt het bedrijf in een aankondiging van 5 augustus 2026. De integratie met Cloudflare Access gaat in open beta; het nieuwe analysetabblad User Insights is meteen algemeen beschikbaar voor iedere gatewayklant, zonder meerprijs.

Daarmee wordt een beheersvraag een inkoopbeslissing die je vandaag kunt nemen. Wie AI-verkeer al door een gateway stuurt, ziet nu per persoon en per geautomatiseerd account wat er wordt uitgegeven en wie uit zijn eigen patroon loopt. In een organisatie waar een op de vijf werknemers zelf een AI-abonnement betaalt, is dat het verschil tussen een factuur zonder namen en een lijst waar iemand op aanspreekbaar is. De rekening voor die stap is klein: de kern van AI Gateway is gratis, en Access kost tot vijftig gebruikers niets.

Van gedeelde sleutel naar naam

De opzet is simpel. Je zet een eigen domein voor de gateway, bijvoorbeeld ai.example.com, en beschermt dat met Access. Authenticatie loopt daarna via je bestaande identiteitsprovider: Cloudflare noemt Okta en Entra en elke andere aanbieder die SAML ondersteunt. Het rondsturen van Cloudflare-API-sleutels vervalt, en je kunt beleidsregels zetten op wie er überhaupt bij de gateway mag.

Elk geauthenticeerd verzoek krijgt vervolgens de geverifieerde gebruikers-ID van Access mee als cf.user_id, zodat je logs, analytics en uitgaven kunt filteren op de persoon die het verzoek deed. Gekoppeld aan de bestaande uitgavenlimieten wordt die identiteit een budgetinstrument: elke gebruiker krijgt een eigen potje, en bij het bereiken daarvan blokkeert de gateway verdere verzoeken of valt hij terug op een goedkoper model. Beperkingen per groep uit je identiteitsprovider, bijvoorbeeld frontier-modellen alleen voor het data-team, staan op de rol maar zijn er nog niet.

"Gedeelde API-sleutels maken het bijna onmogelijk om te zien wie een AI-dienst gebruikt of om de toegangsregels toe te passen die er voor medewerkers al zijn", zegt Max Baumgarten, staff security engineer bij Flexport, een van de eerste gebruikers. Volgens hem kunnen teams nu AI-tools aanzetten zonder voor elke client een apart authenticatiesysteem op te tuigen. Cloudflare-CTO Dane Knecht stelt dat het rechtstreeks doorkoppelen van bestaande toegangsregels naar AI Gateway teams de vrijheid geeft om met elk model te werken.

De koppeling heeft een harde grens. cf.user_id verschijnt alleen als AI Gateway een geldig Access-token met een gebruiker erin binnenkrijgt; verzoeken die met een service-token binnenkomen krijgen geen gebruikers-ID, omdat ze geen individuele persoon vertegenwoordigen. Veel machine-naar-machine-verkeer valt daarmee buiten de naamgeving, ook al blijft het meetellen in de analyse.

Wat User Insights laat zien

Het nieuwe tabblad leest het verkeer dat toch al door je gateway gaat en maakt daar een gedragsprofiel van elk account uit, mens of agent. Instellen hoeft niet. Naast kosten laat het zien waar geld weglekt: lage cache-hitpercentages en te grote contextvensters.

De detectie werkt op sessies, niet op losse verzoeken. Elke sessie wordt vergeleken met de eigen historie van dat account, via het 95e percentiel van de sessiekosten over de afgelopen dertig dagen. Alles boven twee keer dat percentiel is kandidaat voor afwijkend gedrag, maar er komt pas een melding als de sessie ook boven het p99-plafond van de hele organisatie uitkomt. Die tweede drempel houdt kleine uitschieters buiten beeld: een sprong van 500 dollar bij een zware gebruiker kan normaal zijn, terwijl een sessie van 50 dollar bij een agent die altijd 5 dollar kost een tienvoudige afwijking is.

In het eigen interne verkeer dat Cloudflare als voorbeeld toont, kost de overgrote meerderheid van de sessies ver onder de tien dollar, ligt het 95e percentiel op twintig dollar en zit het p99-plafond op tweehonderd dollar. De baselines schuiven mee met het gedrag, en er zit een absolute ondergrens in zodat een micro-gebruiker met een uitschieter van een paar cent nooit een melding veroorzaakt.

Schermafbeelding van het User Insights-tabblad in Cloudflare AI Gateway met kerncijfers zoals actieve gebruikers, adoptiegraad en identiteitsdekking, plus een tabel met uitgaven per identiteit. Beeld: Cloudflare
Schermafbeelding van het User Insights-tabblad in Cloudflare AI Gateway met kerncijfers zoals actieve gebruikers, adoptiegraad en identiteitsdekking, plus een tabel met uitgaven per identiteit. Beeld: Cloudflare

Belangrijk voor de verwachting: User Insights bepaalt geen intentie en blokkeert niemand. Het zet de handvol accounts die uit hun patroon lopen voor een beheerder neer, zodat iemand de volgende vraag kan stellen. Soms is dat een onderzoek, soms blijkt het de ontwikkelaar die zijn hele codebase in elke prompt gooit terwijl een fragment volstaat.

Wat het kost

De kern van AI Gateway, dus dashboardanalyses, caching en rate limiting, is gratis op alle abonnementen. Het verschil zit in de logs: op Workers Free bewaart Cloudflare 100.000 logregels over al je gateways samen, op Workers Paid 10 miljoen per gateway. Logpush is voorbehouden aan Workers Paid, met 0,05 dollar per miljoen verzoeken boven de tien miljoen per maand. Wie via Cloudflare credits inkoopt bij modelaanbieders betaalt 5 procent over die aankoop, zonder opslag op de inferentietarieven zelf.

Access is het tweede blokje, en dat is de knop die je hier extra aanzet. Het is gratis tot vijftig gebruikers en daarboven 7 dollar per gebruiker per maand bij jaarbetaling. Voor een Nederlands bedrijf van dertig man kost de identiteitslaag dus niets; bij honderd medewerkers komt het neer op 8.400 dollar per jaar. Daar staat tegenover dat al het AI-verkeer langs één punt loopt, waar gevoelige gegevens eruit gefilterd kunnen worden voordat ze bij een externe modelaanbieder aankomen.

De gateway dekt ook de codeertools waar ontwikkelaars in zitten: Claude Code, Codex en GitHub Copilot kunnen erdoorheen gerouteerd worden en vallen dan onder dezelfde zichtbaarheid en limieten. Cloudflare bouwt aan taakgebonden routering, waarbij de gateway een verzoek zelf naar het goedkoopste passende model stuurt, en aan classificatie van prompts in categorieën als code en tekst. Beide zijn aangekondigd als werk in uitvoering, niet als functie die je vandaag aanzet.

Waar de besturingslaag terechtkomt

De richting is duidelijker dan het losse product. Governance over AI-verkeer verhuist naar de laag waar een organisatie toch al iets heeft staan, en er zijn nu twee kandidaten. Snowflake kondigde acht dagen eerder een gateway aan die toegangsregels, authenticatie en rechten voor meer dan honderd MCP-servers op één plek regelt, maar die zit nog in publieke preview zonder prijs, met partnerintegraties die tot het vierde kwartaal van 2026 doorlopen. Dat is governance bij de data. Cloudflare legt hem in de netwerklaag, waar het verkeer langskomt maar de inhoud van je datawarehouse buiten beeld blijft. Wie beide platforms gebruikt, kiest niet tussen twee producten maar tussen twee plekken om dezelfde regel af te dwingen.

Waarom die plek uitmaakt, bleek in juni. Een aan het internet blootgestelde LiteLLM-gateway met toegang tot Amazon Bedrock werd gekaapt en ingezet om Monero te delven, waarbij de aanvaller een dag later de rechten van die gateway aftastte. Een vertrouwd account dat plotseling duurdere sessies draait en daarin blijft hangen, is precies het patroon dat een baseline zichtbaar maakt en een beleidsregel niet.

Wat vandaag verschuift, is niet dat AI-gebruik gemeten wordt. Dat kon al. Het verschil is dat er een naam onder staat, en voor mensen werkt dat meteen. Voor agenten die met een service-token binnenkomen blijft het bij een accountnummer met een gedragspatroon, terwijl er inmiddels 82 machine-identiteiten tegenover elke menselijke staan, waarvan 42 procent gevoelige of geprivilegieerde toegang heeft. De mensen zijn geregeld. De machines nog niet.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Grip op je AI-verkeer

Ik help je de AI in je bedrijf zo inrichten dat je per medewerker en per agent ziet wat er gebeurt en wat het kost, van meedenken over het beleid tot het bouwen en koppelen van de gateway, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

1Password lanceert Privileged Access en schrapt permanente rechten voor mensen en AI-agents
Nieuws
5 min

28 jul 18:13

1Password lanceert Privileged Access en schrapt permanente rechten voor mensen en AI-agents

1Password vervangt permanente toegangsrechten tot cloud, databases en Kubernetes door toegang die per taak ontstaat en automatisch vervalt. AI-agents krijgen daarbij een eigen identiteit en een rol die tot hun taak beperkt blijft.

Snowflake kondigt Cortex AI Gateway aan om AI-agents te begrenzen
Nieuws
5 min

28 jul 16:27

Snowflake kondigt Cortex AI Gateway aan om AI-agents te begrenzen

Snowflake introduceert een centrale poort die bepaalt bij welke modellen, data en tools AI-agents mogen, ook die van concurrenten als Claude Code en Cursor, en die uitgavenlimieten afdwingt. Publieke preview volgt, een prijs ontbreekt.

Zenity haalt 125 miljoen dollar op om handelingen van AI-agents te blokkeren
Nieuws
5 min

4 aug 04:11

Zenity haalt 125 miljoen dollar op om handelingen van AI-agents te blokkeren

Zenity haalt 125 miljoen dollar op onder leiding van Norwest voor een laag die handelingen van AI-agents tegenhoudt voordat ze gebeuren. Het is de vierde beweging in deze hoek in ruim twee weken.

Disney schrapt GitHub Copilot en zet in op Codex, Claude en Cursor
Nieuws
5 min

30 jul 08:12

Disney schrapt GitHub Copilot en zet in op Codex, Claude en Cursor

Disney schrapt in augustus GitHub Copilot voor zijn Amerikaanse techteams, rolt OpenAI's Codex uit en houdt Claude en Cursor. De reden is niet strategie maar gebruik: acht medewerkers zeiden Copilot zelden of nooit aan te zetten.

Aanvallers kapen AI-gateway met Bedrock-toegang voor cryptomining
Nieuws
5 min

10 jul 06:12

Aanvallers kapen AI-gateway met Bedrock-toegang voor cryptomining

Beveiligingsbedrijf Darktrace zag hoe een aan het internet blootgestelde AI-gateway met toegang tot Amazon Bedrock werd gekaapt en ingezet voor cryptomining. Je AI-infrastructuur is geen los tooltje, maar een geprivilegieerd doelwit.

Cloudflare geeft AI-agenten een eigen portemonnee en naam
Nieuws
5 min

4 aug 18:21

Cloudflare geeft AI-agenten een eigen portemonnee en naam

Cloudflare lanceert Wallets en cloudflare.pay, waarmee AI-agenten straks met stablecoins betalen binnen een uitgavenplafond en zich bij verkopers kunnen identificeren. Vandaag kun je alleen een naam reserveren, betalen komt later.