Ein Vertriebsteam kauft sich 10.000 Stunden im Monat zurück
Im Mai 2026 ließ Cloudflare still und leise Mitarbeiter außerhalb der eigenen Entwicklungsabteilung mit dem Bauen von Software beginnen. Nicht testen, nicht per Ticket anfordern - selbst bauen. Vertriebsmitarbeiter, Support-Teams und andere Nicht-Entwickler erhielten Zugang zu Cloudflare OS, einer internen Plattform, mit der sie KI-Agenten und Apps zusammenstellen können, die auf den eigenen Unternehmensdaten beruhen und mit internen Systemen verbunden sind.
Die erste Zahl, die auftauchte, war deutlich. Cloudflares eigenes Vertriebsteam gab an, monatlich über 10.000 Stunden zu sparen, seit die Mitarbeiter selbst Werkzeuge auf der Plattform bauen, statt auf die Entwicklungsabteilung zu warten. Das ist zurückgewonnene Zeit, keine Prognose über künftige Produktivität.
4.000 Apps, gebaut von Menschen, die nicht programmieren
Cloudflare veröffentlichte die größeren Zahlen am 5. August 2026 in zwei Beiträgen im eigenen Blog, "Cloudflare OS" und einem Begleitartikel mit dem Titel "How We Use AI with Cloudflare OS", und stellte die Plattform gleichzeitig als Open Source für die Nutzung außerhalb des Unternehmens bereit. In den ersten 30 Tagen, nachdem Nicht-Entwickler Zugang erhalten hatten, bauten Mitarbeiter mehr als 4.000 eigene Apps.
Um dieses Tempo zu erreichen, rekrutierte Cloudflare 1.111 Praktikanten eigens dafür, die Plattform im gesamten Unternehmen zu verankern - sie zeigten Teams, was ein auf Unternehmenskontext gestützter Agent für den eigenen Arbeitsablauf leisten könnte, statt darauf zu warten, dass die Nachfrage von selbst entsteht.
Dieselbe Plattform prüft ihren eigenen Code
Cloudflare OS diente nicht nur dem Bau von Apps, sondern wurde auch zu deren Prüfung eingesetzt. Binnen vier Monaten markierte die KI-gestützte Code-Prüfung der Plattform rund 250.000 Probleme und blockierte 16.000 Merge-Requests, bevor sie in die Produktion gelangten.
Für den externen Rollout bringt Cloudflare die Plattform mit zwei Launch-Partnern auf den Markt, Presidio und Happy Cog, begleitet von einem weiteren Beitrag, "The Agent Access Model", der das dahinterliegende Sicherheitskonzept beschreibt.
Das eigentliche Produkt ist das Zugriffsmodell, nicht die Apps
Die 4.000 Apps sind eigentlich nicht die Geschichte. Was Nicht-Entwicklern das sichere Bauen ermöglichte, war das darunterliegende Zugriffsmodell: Cloudflare hat es um Identity Brokering herum aufgebaut, sodass ein KI-Agent begrenzte, identitätsbasierte Berechtigung erhält, um genau ein internes System zu berühren. Das ist keine weitere KI-Funktion, die auf bestehende Zugriffsrechte aufgesetzt wurde - es ist ein anderer Grundzustand, bei dem sich ein Agent als er selbst authentifiziert, begrenzt auf eine Aufgabe, statt die Zugriffsrechte seines menschlichen Bedieners zu übernehmen.
Die Zahlen zur Code-Prüfung zeigen denselben Punkt aus einer anderen Perspektive. 250.000 markierte Probleme und 16.000 blockierte Merge-Requests sind kein Sicherheitsteam, das Fehler erst nach der Veröffentlichung des Codes findet - sie sind das Zugriffsmodell, angewendet auf Codeänderungen selbst, das genau am Punkt des Merge-Requests entscheidet, was ein Agent, oder ein Mensch, der über ihn arbeitet, weiterreichen darf. Governance sitzt in der Zugriffsschicht, nicht in einer nachträglich angehängten Prüfschlange.
Was ein Betreiber aus der EU oder dem UK aus dem 5. August mitnehmen sollte
Jedes Unternehmen aus der EU oder dem UK, das nach dem 5. August 2026 eine interne KI-Einführung prüft, wird zu der Frage gedrängt, die Cloudflare als Erstes beantwortet hat: Erhält ein KI-Agent breiten Netzwerkzugriff, weil das bequemer einzurichten ist, oder erhält er begrenzten, identitätsbasierten Zugriff genau auf die Systeme, die seine Aufgabe erfordert? Die zweite Option bedeutet mehr Aufwand im Vorfeld, und genau diese stellt Cloudflare jetzt als Open Source bereit und empfiehlt sie.
Praktisch bedeutet das für einen Betreiber aus der EU oder dem UK, der einen ähnlichen Rollout testet, dass Identity Brokering, nicht eine weitere Chat-Oberfläche, der Budgetposten und die Governance-Entscheidung sein sollte. Cloudflares eigene Zahlen, 4.000 Apps in 30 Tagen und 16.000 blockierte Merge-Requests in vier Monaten, zeigen, wie begrenzter Zugriff aussieht, wenn er im großen Maßstab funktioniert - und sie sind ein vernünftiger Maßstab, um von einem Anbieter oder einem internen Team zu verlangen zu erklären, warum der eigene Rollout nicht annähernd daran herankommt.
Weiterlesen: Microsoft senkt Agenten-Trainingskosten um das Zehnfache | Das Modell wechselte, der API-Name nicht



