CEVIU Logo
Voltar
Seu site, suas regras: Cloudflare lança novas opções de controle de tráfego de IA para todos os clientes

Seu site, suas regras: Cloudflare lança novas opções de controle de tráfego de IA para todos os clientes

Aprofundamento CEVIU

Aprofundamento

A Cloudflare lançou em 1º de julho de 2026, no segundo Content Independence Day, controles granulares de tráfego de IA para todos os clientes, incluindo os da camada gratuita. A novidade não é só técnica: ela reflete uma mudança estrutural no ecossistema web, onde bots representaram 57,4% de todo o tráfego HTTP em 8 de junho de 2026, superando o tráfego humano pela primeira vez. O sistema agora classifica bots em três categorias comportamentais, Search (busca), Agent (agente) e Training (treinamento), em vez de usar rótulos genéricos como 'IA' ou 'não-IA'. Isso permite ações específicas por uso: bloquear treinamento em páginas com anúncios, permitir busca para descobribilidade, e restringir agentes que competem diretamente com o site ao entregar respostas sem redirecionamento.

O lançamento também inclui atualizações operacionais concretas: o Pay Per Crawl evoluiu para Pay Per Use, com remuneração vinculada ao valor gerado (ex.: cliques, conversões), não apenas ao rastreamento; o BotBase foi introduzido para clientes Enterprise como um banco de dados pesquisável de bots conhecidos; e o painel Attribution Business Insights mostra origem dos bots, impacto no tráfego humano e consumo real de conteúdo. A Cloudflare também está desenvolvendo o PACT (Private Access Control Tokens), protocolo aberto apoiado por Chrome, Edge, Firefox e Shopify, para autenticar agentes legítimos sem CAPTCHA.

Por que isso importa

Essas ferramentas respondem a um desequilíbrio real: mecanismos de busca tradicionais geravam tráfego de referência, mas muitos bots de IA hoje consomem conteúdo sem devolver visitantes nem receita. Para sites pequenos, isso cria um dilema, abrir para crawlers e perder controle sobre o uso comercial do conteúdo, ou bloquear tudo e desaparecer dos resultados. A nova taxonomia dá aos proprietários poder de decisão por contexto: proteger páginas monetizadas, manter visibilidade em buscadores e negociar com agentes que usam seu conteúdo em tempo real. A mudança nos padrões para 15 de setembro de 2026 (bloqueio automático de Training e Agent em páginas com anúncios) torna essa política operacionalmente relevante, não é só opção, é configuração ativa para novos domínios.

Impacto para desenvolvedores

Desenvolvedores precisam revisar seus headers, robots.txt e User-Agent patterns: a Cloudflare agora identifica bots com base em comportamento (ex.: armazenamento persistente, requisições em lote, uso de JavaScript para renderização) e não só em nomes. Rastejadores multiuso como Googlebot ou BingBot serão bloqueados se tentarem treinar em páginas com ad tags, mesmo que façam busca legítima. APIs e endpoints sensíveis devem ser protegidos com regras específicas para cada categoria, não basta confiar em 'block all AI'. Também vale monitorar os logs do Attribution Business Insights para detectar quais bots estão consumindo conteúdo sem gerar tráfego humano. A integração com beehiiv e Ceramic.ai mostra que o modelo de compensação está migrando para contratos programáveis, não para acordos manuais.

Perguntas frequentes

O que é o Content Independence Day da Cloudflare?

É uma iniciativa anual da Cloudflare para dar aos proprietários de sites mais controle sobre como seu conteúdo é usado por bots de IA. O primeiro ocorreu em 1º de julho de 2025, com o lançamento do 'Block AI Bots' e do Pay Per Crawl. O segundo, em 1º de julho de 2026, trouxe controles refinados por categoria (Search, Agent, Training) e proteção automática em páginas com anúncios.

Quando entra em vigor o bloqueio padrão de bots de treinamento e agentes em páginas com anúncios?

A partir de 15 de setembro de 2026, novos domínios na Cloudflare terão as categorias Training e Agent bloqueadas por padrão em páginas que exibem anúncios. Clientes existentes, inclusive gratuitos, manterão suas configurações atuais até que alterem manualmente. Não é retroativo para domínios já configurados antes dessa data.

O que é o PACT da Cloudflare e por que ele importa para devs?

PACT (Private Access Control Tokens) é um protocolo aberto em desenvolvimento pela Cloudflare para autenticar agentes de IA legítimos, como assistentes integrados a navegadores, sem depender de CAPTCHAs. Ele tem suporte declarado de Chrome, Edge, Firefox e Shopify. Para devs, significa que futuras integrações com agentes poderão usar tokens verificáveis em vez de heurísticas frágeis, reduzindo falsos positivos em WAFs e melhorando a experiência de usuários reais.

Como o novo sistema classifica bots como Googlebot ou BingBot?

A Cloudflare não classifica bots apenas pelo nome, mas por comportamento observado: se um Googlebot realiza requisições típicas de busca (indexação, cache, link following), ele é marcado como Search. Se fizer requisições em massa com intenção de extrair dados para treinamento em larga escala em páginas com ad tags, será identificado como Training, e bloqueado nesse contexto, mesmo sendo o mesmo user-agent. A plataforma reconhece múltiplas finalidades simultâneas.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
01 de julho de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser