Een salesteam wint 10.000 uur per maand terug
In mei 2026 liet Cloudflare in alle stilte mensen buiten de eigen engineeringorganisatie beginnen met het bouwen van software. Niet testen, niet aanvragen via een ticket, maar zelf bouwen. Verkopers, supportmedewerkers en andere niet-technische medewerkers kregen toegang tot Cloudflare OS, een intern platform waarmee ze AI-agenten en apps kunnen samenstellen die zijn gebaseerd op de eigen bedrijfsdata en verbonden met interne systemen.
Het eerste cijfer dat naar buiten kwam was onomwonden. Het eigen salesteam van Cloudflare meldde meer dan 10.000 uur per maand te besparen sinds het personeel zelf tools op het platform ging bouwen in plaats van te wachten op engineering. Dat is teruggewonnen tijd, geen voorspelling over toekomstige productiviteit.
4.000 apps, gebouwd door mensen die niet programmeren
Cloudflare maakte de bredere cijfers bekend op 5 augustus 2026, met twee posts op de eigen blog, "Cloudflare OS" en een begeleidend stuk getiteld "How We Use AI with Cloudflare OS", en maakte het platform tegelijk open source voor gebruik buiten het bedrijf. In de eerste 30 dagen nadat niet-technisch personeel toegang kreeg, bouwden medewerkers meer dan 4.000 eigen apps.
Om dat tempo te halen, wierf Cloudflare 1.111 stagiairs specifiek aan om het platform door het hele bedrijf te helpen verankeren, door teams te laten zien wat een agent, gebaseerd op bedrijfscontext, voor hun eigen werkproces zou kunnen betekenen, in plaats van te wachten tot de vraag vanzelf ontstond.
Hetzelfde platform beoordeelt zijn eigen code
Cloudflare OS werd niet alleen gebruikt om apps te bouwen, het werd ook ingezet om ze te controleren. Over vier maanden signaleerde de AI-gestuurde codereview van het platform ongeveer 250.000 problemen en blokkeerde het 16.000 merge-verzoeken voordat ze productie bereikten.
Voor de externe uitrol brengt Cloudflare het platform op de markt met twee launchpartners, Presidio en Happy Cog, samen met een begeleidende post, "The Agent Access Model", die het beveiligingsontwerp erachter beschrijft.
Het echte product is het toegangsmodel, niet de apps
De 4.000 apps zijn eigenlijk niet het verhaal. Wat niet-technisch personeel in staat stelde ze veilig te bouwen, was het onderliggende toegangsmodel: Cloudflare bouwde het rond identity brokering, zodat een AI-agent beperkte, identiteitsgebaseerde toestemming krijgt om precies een specifiek intern systeem aan te raken. Dat is niet nog een AI-functie bovenop bestaande toegang - het is een ander standaardgedrag, waarbij een agent zichzelf authenticeert, beperkt tot een taak, in plaats van de toegang te erven die zijn menselijke gebruiker al heeft.
De cijfers over codereview illustreren hetzelfde punt vanuit een andere hoek. 250.000 gesignaleerde problemen en 16.000 geblokkeerde merge-verzoeken zijn niet een beveiligingsteam dat fouten opvangt nadat code is uitgerold; het is het toegangsmodel toegepast op codewijzigingen zelf, dat precies op het moment van het merge-verzoek bepaalt wat een agent, of een mens die daardoorheen werkt, mag doorlaten. Governance zit in de toegangslaag, niet in een reviewwachtrij die er later aan is toegevoegd.
Wat een EU- of VK-ondernemer moet meenemen uit 5 augustus
Elk bedrijf in de EU of het VK dat na 5 augustus 2026 een interne AI-uitrol evalueert, komt uit bij de vraag die Cloudflare als eerste beantwoordde: krijgt een AI-agent breed netwerktoegang omdat dat gemakkelijker is om in te richten, of krijgt hij beperkte, identiteitsgebaseerde toegang precies tot de systemen die zijn taak vereist? De tweede optie kost meer werk vooraf, en dat is de optie die Cloudflare nu open source maakt en aanbeveelt.
In de praktijk moet een EU- of VK-ondernemer die een vergelijkbare uitrol test, identity brokering, niet nog een chatinterface, behandelen als de begrotingspost en de governance-beslissing. Cloudflares eigen cijfers, 4.000 apps in 30 dagen en 16.000 geblokkeerde merge-verzoeken in vier maanden, laten zien hoe beperkte toegang eruitziet als die op schaal werkt, en zijn een redelijke maatstaf om een leverancier of intern team te vragen uit te leggen waarom hun eigen uitrol daar niet bij in de buurt komt.
Lees hierna: Microsoft verlaagt trainingskosten voor agents tien keer | Het model veranderde, de API-naam niet



