本学习路径的目标是为 Cloudflare One 用户提供在其组织内部安全采用生成式 AI 的策略和工具。本指南将有助于应对新的安全挑战,并减少影子 AI 和数据丢失等风险。
- 确定风险容忍度:识别关于 AI 使用的关切领域和风险容忍度,为你组织的 AI 安全策略建立基线。
- 监控 AI 使用情况:利用 Cloudflare One 的工具(例如 Shadow IT 仪表板和 API CASB 集成),以深入了解受认可及未授权的 AI 应用程序使用情况。
- 构建安全策略:使用 Cloudflare Gateway 创建细粒度的安全策略以控制 AI 使用,借助 DLP 防止数据泄露,并通过拦截或重定向等操作管理用户行为。
- 保护经过批准的模型:将 Zero Trust 原则应用于经过批准的 AI 模型和内部服务(如模型上下文协议 (MCP) 服务器),以确保安全访问并防止敏感数据泄露。