Obenan

Briefing de Obenan · Signal

El 1 de julio de 2026, Cloudflare dividió el tráfico de IA en las categorías Search (búsqueda), Agent (agentes) y Training (entrenamiento).

Una gran plataforma de red perimetral dejó de tratar el acceso de la IA como un único interruptor de encendido o apagado. Ahora, el tráfico de IA implica tres decisiones operativas distintas: mantener la capacidad de ser encontrado, gestionar los agentes en tiempo real y limitar los rastreos de entrenamiento, con una relación entre rastreos y tráfico de referencia para comprobar si ese tráfico devuelve alguna visita al sitio.

Publicado el 8 de julio de 2026

La idea clave

Gestionar la visibilidad en IA se está convirtiendo en una cuestión de quién puede leer, con qué fin y qué aporta a cambio, no en un único interruptor para bloquear bots de IA. El 15 de septiembre de 2026, Cloudflare anunció un ajuste para rechazar el entrenamiento de IA sin salir de la búsqueda; si tu propio dominio está configurado así es otra comprobación.

Publicado el
8 de julio de 2026
Formato
Briefing Signal
Fuentes
7 fuentes primarias y públicas
Cobertura
Lanzamientos de Cloudflare, 1 de julio y 15 de septiembre de 2026

Solo fuentes públicas. Los hechos observados y nuestra interpretación se presentan por separado.

Lectura en 60 segundos

Tres preguntas, tres respuestas.

Qué cambió Cloudflare en la red perimetral, por qué importa gestionar el tráfico de IA según su comportamiento y qué sigue sin decidir.

Q1Qué cambió

El tráfico de IA pasó a implicar tres decisiones independientes.

El 1 de julio de 2026, Cloudflare sustituyó su único ajuste Block AI bots por controles basados en el comportamiento, que separan los rastreadores de IA en Búsqueda, Agentes y Entrenamiento. Todos los clientes, incluidos los del plan Free, pueden ahora permitir el tráfico de cada categoría, bloquearlo en todas las páginas o bloquearlo solo en las páginas que muestran anuncios.

Q2Por qué importa

Un sitio puede seguir siendo fácil de encontrar y, a la vez, aplicar más restricciones a los agentes y al entrenamiento.

Como los tres comportamientos se gestionan por separado, una empresa ya no tiene que elegir entre todo o nada. Puede mantener el acceso de Búsqueda, que ayuda a que la encuentren, y tratar de otro modo el tráfico de agentes en tiempo real y los rastreos extractivos de Entrenamiento. Cloudflare fijó para el 15 de septiembre de 2026 un cambio predeterminado con fecha y ese mismo día anunció el ajuste Disallow AI Training, que, según Cloudflare, permite seguir indexado en la búsqueda y, a la vez, impedir que ese mismo rastreador entrene con tu contenido.

Q3Qué sigue faltando

Saber si el dato detrás de la página es verdadero, actual y completo.

Controlar quién puede rastrear no hace que la respuesta que una IA ofrece sobre una empresa sea correcta. Una relación entre rastreos y tráfico de referencia puede mostrar si un bot devuelve algún visitante, pero no demuestra la calidad de las recomendaciones ni corrige los datos que publica una empresa.

Qué hacer con esta información

Seis medidas para quienes gestionan el acceso de la IA.

Distingue lo que controla el propietario del sitio de lo que controla la plataforma.

  1. 01

    Trata el acceso de la IA como tres decisiones, no una (control del operador)

    Decide por separado si permites la visibilidad en Búsqueda, la actividad de Agentes y los rastreos de Entrenamiento. Bloquearlo todo con una única opción es ahora la alternativa más tajante, no la única.

  2. 02

    Mantén abierto el acceso de Búsqueda si te importa que te encuentren (control del operador)

    Para la mayoría de las empresas locales y con varias ubicaciones, estar al alcance de rastreadores orientados a la búsqueda ayuda a que las encuentren. Puedes imponer más restricciones a Agentes o Entrenamiento sin renunciar a esa capacidad.

  3. 03

    Interpreta la relación entre rastreos y tráfico de referencia como señal de presión, no como prueba (compartido)

    La relación comprueba si el operador de un bot envía visitantes de vuelta a cambio del contenido que extrae. Úsala para cuestionar a los rastreadores extractivos, no para atribuir conversiones, recomendaciones o ingresos.

  4. 04

    Los controles de la red perimetral son responsabilidad de la plataforma, pero no determinan la realidad del negocio (control de la plataforma)

    Cloudflare gestiona en la red perimetral el acceso y la clasificación de los rastreadores. No redacta los horarios, la dirección, los servicios ni las políticas que una IA repite sobre una empresa. La realidad de esos datos sigue en tus manos.

  5. 05

    Separa el acceso de la recomendación al elaborar informes (compartido)

    Mantén dos columnas: si los rastreadores llegaron al sitio y, por separado, si el dato que repite la IA es correcto. Una configuración de acceso en verde no equivale a una respuesta correcta.

  6. 06

    Comprueba tu propia zona antes de dar por buena una configuración predeterminada (control del operador)

    Un anuncio de un proveedor te dice qué ofrece ahora un producto. No te dice cómo está configurado tu propio dominio. Antes de informar internamente de una política, abre la zona de Cloudflare que sirve tu sitio y lee los ajustes de Búsqueda, Entrenamiento y Agentes que tiene realmente. Después, descarga tu propio robots.txt, el breve archivo público situado en la raíz de un sitio web que indica a los visitantes automatizados qué pueden leer (para un restaurante, turestaurante.com/robots.txt), y comprueba qué publica ahora y si se ha trasladado una preferencia antigua de Managed Robots.txt. Anunciado y en vigor son dos hechos distintos, y solo uno de ellos trata de ti.

La evidencia, con fecha

Dos lanzamientos, seis componentes.

El lanzamiento del 1 de julio de 2026 y, después, lo que Cloudflare publicó el 15 de septiembre de 2026, la fecha que había fijado en julio, presentados en el orden en que Cloudflare los publicó.

01Cloudflare · 1 de julio

Los controles del tráfico de IA por comportamiento llegan a todos los clientes

Cloudflare anunció que todos los clientes, incluidos los del plan Free, ya pueden gestionar el tráfico de IA por Búsqueda, Agentes y Entrenamiento, porque no todo el tráfico de IA tiene el mismo propósito.

02Cloudflare · 1 de julio

Cada comportamiento cuenta con su propia opción para permitirlo o bloquearlo

El registro de cambios indica que el tráfico de cada categoría puede mantenerse permitido, bloquearse en todas las páginas o bloquearse solo en las páginas que muestran anuncios. También indicaba que, a partir del 15 de septiembre de 2026, Agentes y Entrenamiento quedarían bloqueados de forma predeterminada en las páginas con anuncios de los dominios nuevos, mientras que Búsqueda seguiría permitida. La publicación de Cloudflare del 15 de septiembre describe ese cambio de otra manera: al dar de alta un dominio nuevo se ofrece una de dos configuraciones predefinidas recomendadas, que el propietario puede cambiar; para un sitio que se financia con anuncios, esa configuración aplica Disallow AI Training al Entrenamiento en lugar de bloquearlo.

03Cloudflare · 1 de julio

Attribution Business Insights añade una señal de valor

Para los clientes de Bot Management Enterprise, un nuevo panel muestra el tráfico de bots hacia las páginas de contenido, además de las relaciones entre rastreos y tráfico de referencia para todo el sitio y por operador en periodos de 24 horas, 7 días o 30 días. Cloudflare lo describe como una forma de dar visibilidad a un grupo más amplio de partes interesadas, no como un nuevo plano de control.

04Cloudflare · 1 de julio

BotBase muestra el comportamiento y los identificadores de detección de cada bot

BotBase muestra cómo Cloudflare clasifica cada bot por comportamiento, incluidos Búsqueda, Agentes y Entrenamiento, proporciona un identificador de detección para cada uno y publica todos los bots que supervisa en el directorio público de bots y agentes de Cloudflare Radar.

05Cloudflare · 15 de septiembre

La fecha prometida llega con un rechazo del entrenamiento con nombre propio

Cloudflare anunció un nuevo ajuste, Disallow AI Training, que, según la empresa, permite seguir indexado en la búsqueda y, a la vez, impedir que ese mismo rastreador entrene con tu contenido. Cloudflare afirma que los rastreadores de uso mixto con la designación Accountable siguen permitidos para la búsqueda y enumera cuatro requisitos que el operador de un rastreador debe cumplir, o comprometerse a cumplir, para recibir esa designación. Uno de ellos es la garantía de que excluirse del entrenamiento de IA no afectará a los resultados de búsqueda tradicionales.

06Cloudflare · 15 de septiembre

Managed Robots.txt dará paso a Bot Preference Sync

Cloudflare afirma que Managed Robots.txt quedará obsoleto en favor de Bot Preference Sync y que los clientes que lo activaron migrarán al nuevo sistema. Su publicación sobre Bot Preference Sync, del 21 de agosto de 2026 y actualizada el 15 de septiembre de 2026, resume la intención así: la preferencia que configuras es la preferencia que publicas. También indica que la función está disponible para todos los clientes, desde el plan Free hasta Enterprise.

En julio, la política de tráfico de IA pasó de un interruptor único a un conjunto de decisiones específicas según el comportamiento, acompañado de una señal de valor comprensible para las empresas. En septiembre, Cloudflare anunció un ajuste para rechazar el entrenamiento de IA sin salir de la búsqueda y dijo que Managed Robots.txt dará paso a Bot Preference Sync.

La distinción que importa

Un control del tráfico no es una respuesta verdadera.

Gestionar qué rastreadores pueden acceder a un sitio determina si una IA puede leerlo. No determina si lo que la IA dice después sobre la empresa es exacto, actual y completo.

En una página estática, la brecha es pequeña. En una empresa local cuyos horarios, disponibilidad, servicios y políticas cambian, es en el dato que hay detrás de la página donde falla la mayoría de las respuestas de IA, y ninguna configuración de rastreo lo corrige.

Identidad exacta

Nombre, dirección y categoría que coinciden con la realidad en todas las superficies que lee un agente.

Horarios y disponibilidad actuales

Horarios de apertura, horarios especiales y disponibilidad real, no una lista que ha quedado desactualizada sin que se note.

Políticas completas

Condiciones de reserva, depósito, cancelación y servicio con las que un agente puede actuar sin hacer suposiciones.

Servicios y atributos

Lo que la empresa ofrece realmente, descrito como lo pediría un cliente.

Vigencia

Datos que están actualizados en el momento de la respuesta, no la realidad del trimestre pasado.

Evidencias

Reseñas y señales que corroboran la afirmación para que la respuesta se sostenga.

Dónde falla hoy

Cuando la política de acceso es correcta y la respuesta es errónea.

Todos estos casos pueden darse en un sitio cuyos controles del tráfico de IA están configurados exactamente como se pretendía.

01

Un sitio permite Búsqueda y bloquea Entrenamiento, pero una IA sigue repitiendo horarios que cambiaron hace tres semanas.

02

Un operador ve una relación saludable entre rastreos y tráfico de referencia para un bot y supone que recomienda la empresa, cuando la relación solo cuenta las visitas de referencia, no las recomendaciones.

03

Una empresa bloquea el tráfico de Agentes para proteger su contenido y luego descubre que el asistente de un cliente real no puede completar una tarea que habría podido realizar.

04

Un rastreador está permitido y correctamente clasificado, pero un motor de respuestas sigue citando una dirección que la empresa corrigió hace meses.

05

Un operador con varias ubicaciones lee que los clientes de Managed Robots.txt migrarán a Bot Preference Sync, le dice al equipo de marketing que el rechazo del entrenamiento ya está en vigor y nunca abre la zona para confirmar qué ajuste tiene realmente el dominio.

En todos los casos, la política de acceso estaba bien configurada. El fallo estaba en los datos reales que hay detrás de la página o en interpretar una métrica de tráfico como una recomendación.

Dónde se sitúa el trabajo

Tres vías de tráfico de IA, gestionadas por separado.

El lanzamiento de Cloudflare divide el tráfico de IA en tres comportamientos que ahora pueden permitirse o bloquearse de forma independiente, en lugar de depender de un único interruptor Block AI bots.

Lo importante no son las etiquetas, sino que la capacidad de ser encontrado, la actividad de agentes en tiempo real y el entrenamiento de modelos son ahora decisiones operativas distintas, en vez de un único bloque indiferenciado.

01Search

Sigue siendo fácil de encontrar

Rastreadores que ayudan a que un sitio sea encontrado e indexado. La mayoría de las empresas les permite el acceso para seguir siendo fáciles de encontrar.

Decisión: mantener la capacidad de ser encontrado

02Agent

Gestiona la actividad en tiempo real

Agentes autónomos que actúan en tiempo real en nombre de una persona. Permítelos, limítalos o bloquéalos según si su actividad ayuda o se limita a extraer contenido.

Decisión: gestionar el acceso de agentes

03Training

Limita los rastreos extractivos

Rastreos que recopilan contenido para entrenar modelos. Suele ser la vía más restrictiva, sobre todo en páginas que muestran anuncios.

Decisión: limitar el entrenamiento

El tráfico de IA como tres decisiones de gestión, no como un solo interruptor.

La perspectiva de Obenan

La red perimetral puede decidir quién lee tu sitio. Solo la empresa puede hacer que la respuesta sea verdadera.

El lanzamiento de Cloudflare es un avance real. Tratar el tráfico de IA como tres decisiones resulta más útil que un único interruptor para bloquear bots de IA, y la relación entre rastreos y tráfico de referencia ofrece a los operadores una forma concreta de cuestionar a los rastreadores extractivos.

Obenan trabaja en la capa que un control del tráfico no puede alcanzar: comprobar que los horarios, la dirección, los servicios, la disponibilidad y las políticas que una IA repite sobre una empresa sean exactos, actuales y completos. El acceso es necesario. Una respuesta correcta es el objetivo.

Cómo leer este briefing

Lo observado, lo inferido y lo que seguimos de cerca. Todo separado a propósito.

Este es un briefing Signal. Contamos lo que muestra el registro público, después nuestra interpretación y, por último, lo que seguimos observando.

Observado

El lanzamiento, el registro de cambios y la documentación de Cloudflare del 1 de julio de 2026 describen los controles de Búsqueda, Agentes y Entrenamiento, las tres opciones para cada comportamiento, el cambio predeterminado del 15 de septiembre de 2026 para los dominios nuevos, Attribution Business Insights para Bot Management Enterprise y las clasificaciones de BotBase publicadas en Cloudflare Radar. La publicación de Cloudflare del 15 de septiembre de 2026 anuncia el ajuste Disallow AI Training, enumera cuatro requisitos para que un operador de rastreadores se considere Accountable y afirma que Managed Robots.txt quedará obsoleto en favor de Bot Preference Sync. Comprobado de nuevo el 22 de septiembre de 2026.

Inferido

La idea de que gestionar el tráfico de IA se está convirtiendo en tres decisiones operativas independientes, y de que la relación entre rastreos y tráfico de referencia es una métrica útil de presión empresarial, es la interpretación que hace Obenan del registro público, no una afirmación de Cloudflare.

Qué estamos siguiendo

Si los controles segmentados por comportamiento y los informes sobre la relación entre rastreos y tráfico de referencia se convierten en una práctica habitual para los operadores, si lo que el propietario de un sitio encuentra en su propia zona coincide con lo que describe el anuncio, y si alguna de estas medidas empieza a abordar la exactitud de los datos que los sistemas de IA repiten sobre una empresa.

Lo que este briefing no afirma

Los límites, expresados con claridad.

La precisión protege al lector y a las empresas mencionadas. Estos son los límites de la afirmación.

  1. 01

    Este briefing no afirma que los controles de Cloudflare mejoren el posicionamiento o las recomendaciones en ChatGPT, Gemini, Perplexity, Google AI Mode ni en ningún sistema de IA.

  2. 02

    Attribution Business Insights está disponible únicamente para clientes de Bot Management Enterprise, no para todos los clientes de Cloudflare.

  3. 03

    Obenan no está afiliada, asociada ni integrada con Cloudflare, OpenAI, Microsoft, Google o ninguna de las fuentes mencionadas, ni cuenta con su respaldo. Estas organizaciones se mencionan aquí únicamente a partir de fuentes públicas.

  4. 04

    La relación entre rastreos y tráfico de referencia compara el volumen de rastreos con los visitantes de referencia. No representa un aumento de conversiones, calidad de las recomendaciones, calidad de las citas, ingresos ni ROI.

  5. 05

    Las clasificaciones de Cloudflare no captan a la perfección todas las solicitudes de IA ni todas las intenciones de los operadores, y no son una señal de veracidad de los datos del negocio ni de recomendación.

  6. 06

    Obenan es la guía, no la protagonista: no opera infraestructura de red perimetral, controles de rastreo ni clasificación de bots, y este briefing Signal informa sobre un cambio de Cloudflare, no sobre el lanzamiento de un producto de Obenan.

  7. 07

    Obenan informa de lo que Cloudflare anunció el 1 de julio y el 15 de septiembre de 2026. Para este briefing no se comprobó ninguna zona de Cloudflare autenticada, ningún dominio de cliente, ninguna respuesta de robots.txt generada ni ningún estado de migración, por lo que nada de lo que aquí se dice describe la política efectiva de ningún sitio real.

Si gestionas el acceso de la IA, ¿quién corrige la respuesta?

Cloudflare puede decidir qué rastreadores acceden a tu sitio. Obenan trabaja en la capa de datos reales del negocio que un control del tráfico no puede alcanzar: los datos que una IA repite sobre tu empresa.

Investigación pública. No se afirma ni se da a entender que exista una relación de colaboración.

Fuentes

Todas las fuentes son primarias, públicas y se pueden consultar directamente. Siete páginas oficiales de Cloudflare sobre los lanzamientos del 1 de julio y del 15 de septiembre de 2026, cada una con la fecha en que se comprobó por última vez.

Fuentes primarias

  1. 1.
    Cloudflare: Your site, your rules, new AI traffic options for all customersblog.cloudflare.com · 1 de julio de 2026 · comprobado el 22 de septiembre de 2026

    Primaria. Lanzamiento de los controles de Búsqueda, Agentes y Entrenamiento, disponibilidad para todos los clientes, incluidos los del plan Free, y cambio predeterminado del 15 de septiembre de 2026 para los dominios nuevos. La fuente 6 describe lo que Cloudflare cambió en esa fecha.

  2. 2.
    Cloudflare: New options to manage AI traffic (changelog)developers.cloudflare.com · 1 de julio de 2026 · comprobado el 22 de septiembre de 2026

    Primaria. Opciones para permitir o bloquear cada comportamiento y cambio de política predeterminado con fecha para los dominios nuevos.

  3. 3.
    Cloudflare: Unmasking the crawls with Attribution Business Insightsblog.cloudflare.com · 1 de julio de 2026 · comprobado el 22 de septiembre de 2026

    Primaria. Finalidad del panel, relaciones entre rastreos y tráfico de referencia, vistas de los bots principales y alcance de los informes dirigidos a empresas.

  4. 4.
    Cloudflare: Attribution Business Insights (docs)developers.cloudflare.com · 1 de julio de 2026 · comprobado el 8 de julio de 2026

    Primaria. Disponibilidad para Bot Management Enterprise, definición de la relación entre rastreos y tráfico de referencia y límite entre aportar visibilidad y constituir un plano de control.

  5. 5.
    Cloudflare: More visibility into bot traffic with BotBase and Attribution Business Insights (changelog)developers.cloudflare.com · 1 de julio de 2026 · comprobado el 8 de julio de 2026

    Primaria. Clasificaciones de comportamiento de BotBase, identificadores de detección por bot y publicación en el directorio público de bots de Cloudflare Radar.

  6. 6.
    Cloudflare: Have it both ways: stay discoverable in search while disallowing AI trainingblog.cloudflare.com · 15 de septiembre de 2026 · comprobado el 22 de septiembre de 2026

    Primaria. Anuncio del ajuste Disallow AI Training, los cuatro requisitos para que un operador de rastreadores se considere Accountable, las configuraciones recomendadas desde el 15 de septiembre para los dominios nuevos con y sin anuncios, y la retirada prevista de Managed Robots.txt en favor de Bot Preference Sync.

  7. 7.
    Cloudflare: Say it once: introducing Bot Preference Syncblog.cloudflare.com · 21 de agosto de 2026, actualizado el 15 de septiembre de 2026 · comprobado el 22 de septiembre de 2026

    Primaria. Cómo se publica en robots.txt una preferencia configurada, la intención declarada de que la preferencia que configuras sea la que publicas y la disponibilidad para todos los clientes, desde el plan Free hasta Enterprise.

Briefings de Obenan. Área de Visibilidad y Descubrimiento en IA. Este es un briefing Signal: informa de un avance público y de la interpretación de Obenan, separados a propósito.