Obenan

Briefing de Obenan · Signal

Em 1º de julho de 2026, a Cloudflare separou o tráfego de IA nas categorias Search (busca), Agent (agentes) e Training (treinamento).

Uma grande plataforma de borda deixou de tratar o acesso de IA como um único botão de ligar ou desligar. O tráfego de IA agora envolve três decisões operacionais distintas: continuar sendo encontrado, controlar agentes em tempo real e limitar rastreamentos de treinamento. A relação entre rastreamentos e tráfego de referência ajuda a verificar se esse tráfego traz algum visitante de volta ao site.

Publicado em 8 de julho de 2026

Em uma frase

A governança da visibilidade em IA está se tornando uma questão de quem pode ler, com que finalidade e o que envia de volta, e não de um único botão para bloquear bots de IA. Em 15 de setembro de 2026, a Cloudflare anunciou uma configuração para recusar o treinamento de IA sem sair da busca; saber se o seu próprio domínio está configurado assim é outra verificação.

Publicado em
8 de julho de 2026
Formato
Briefing Signal
Fontes
7 primárias e públicas
Cobertura
Lançamentos da Cloudflare, 1º de julho e 15 de setembro de 2026

Apenas fontes públicas. Os fatos observados e a nossa interpretação são apresentados separadamente.

Leitura em 60 segundos

Três perguntas, três respostas.

O que a Cloudflare mudou na borda, por que controlar o tráfego de IA por comportamento importa e o que isso ainda não decide.

Q1O que mudou

O tráfego de IA passou a envolver três decisões separadas.

Em 1º de julho de 2026, a Cloudflare substituiu a configuração única Block AI bots por controles em nível de comportamento, que separam os rastreadores de IA em Busca, Agentes e Treinamento. Agora, todos os clientes, inclusive os do plano Free, podem permitir o tráfego de cada categoria, bloqueá-lo em todas as páginas ou bloqueá-lo apenas nas páginas que exibem anúncios.

Q2Por que isso importa

Um site pode continuar sendo encontrado e adotar regras mais rígidas para agentes e treinamento.

Como os três comportamentos são controlados separadamente, uma empresa não precisa mais fazer uma escolha do tipo tudo ou nada. Ela pode manter o acesso de Busca, que favorece a capacidade de ser encontrada, e tratar de outra forma o tráfego de agentes em tempo real e os rastreamentos de treinamento voltados à extração de conteúdo. A Cloudflare marcou para 15 de setembro de 2026 uma mudança de padrão com data definida e, nesse mesmo dia, anunciou a configuração Disallow AI Training, que, segundo a empresa, permite continuar indexado na busca enquanto impede que o mesmo rastreador treine com o seu conteúdo.

Q3O que ainda falta

Saber se o fato por trás da página é verdadeiro, atual e completo.

Controlar quem pode rastrear o site não torna correta a resposta que uma IA dá sobre uma empresa. A relação entre rastreamentos e tráfego de referência pode mostrar se um bot traz algum visitante de volta, mas não comprova a qualidade das recomendações nem corrige os fatos publicados pela empresa.

Como agir diante disso

Seis medidas para quem controla o acesso de IA.

Separe o que está sob controle do responsável pelo site do que está sob controle da plataforma.

  1. 01

    Trate o acesso de IA como três decisões, não uma só (sob controle do operador)

    Decida separadamente se mantém o site acessível à Busca para que ele continue sendo encontrado, se autoriza a atividade de Agentes e se aceita rastreamentos de Treinamento. Uma única configuração que bloqueia tudo agora é a opção mais rígida, não a única.

  2. 02

    Mantenha a Busca aberta se ser encontrado for importante (sob controle do operador)

    Para a maioria das empresas locais e com várias unidades, estar acessível a rastreadores voltados à busca ajuda o público a encontrá-las. É possível adotar regras mais rígidas para Agentes ou Treinamento sem abrir mão dessa capacidade.

  3. 03

    Use a relação entre rastreamentos e tráfego de referência como sinal de pressão, não como prova (compartilhado)

    A relação verifica se o operador de um bot envia visitantes de volta em troca do conteúdo que coleta. Use-a para questionar rastreadores voltados à extração, não para alegar conversão, recomendação ou receita.

  4. 04

    Os controles de borda pertencem à plataforma, mas não definem a realidade do estabelecimento (sob controle da plataforma)

    A Cloudflare controla o acesso e a classificação de rastreadores na borda. Ela não redige os horários, o endereço, os serviços e as políticas que uma IA repete sobre uma empresa. Esses fatos continuam sob sua responsabilidade.

  5. 05

    Ao apresentar resultados, separe o acesso da recomendação (compartilhado)

    Use duas colunas. Primeiro: os rastreadores conseguiram acessar o site? Depois, separadamente: o fato repetido pela IA está correto? Uma configuração de acesso marcada em verde não significa que a resposta esteja correta.

  6. 06

    Confira a sua própria zona antes de acreditar em um padrão (sob controle do operador)

    Um anúncio de fornecedor diz o que um produto passou a oferecer. Ele não diz como o seu próprio domínio está configurado. Antes de reportar uma política internamente, abra a zona da Cloudflare que atende o seu site e leia as configurações de Busca, Treinamento e Agentes que ela realmente tem. Depois, baixe o seu próprio robots.txt, o arquivo público curto na raiz de um site que informa aos visitantes automatizados o que eles podem ler (para um restaurante, seurestaurante.com.br/robots.txt), e verifique o que ele publica agora e se uma preferência antiga do Managed Robots.txt foi transferida. Anunciado e em vigor são dois fatos diferentes, e só um deles diz respeito a você.

As evidências, com data

Dois lançamentos, seis frentes.

A leva de lançamentos de 1º de julho de 2026 e, depois, o que a Cloudflare publicou em 15 de setembro de 2026, a data que ela havia definido em julho, apresentados na ordem em que a Cloudflare os publicou.

01Cloudflare · 1º de julho

Controles do tráfego de IA por comportamento chegam a todos os clientes

A Cloudflare anunciou que todos os clientes, inclusive os do plano Free, agora podem gerenciar o tráfego de IA por Busca, Agentes e Treinamento, porque nem todo tráfego de IA tem a mesma finalidade.

02Cloudflare · 1º de julho

Cada comportamento ganha sua própria opção de permitir ou bloquear

O changelog informa que o tráfego de cada categoria pode permanecer permitido, ser bloqueado em todas as páginas ou ser bloqueado apenas nas páginas que exibem anúncios. Ele também dizia que, a partir de 15 de setembro de 2026, Agentes e Treinamento seriam bloqueados por padrão nas páginas com anúncios de novos domínios, enquanto a Busca continuaria permitida. O post da Cloudflare de 15 de setembro descreve essa mudança de outra forma: ao configurar um novo domínio, é oferecida uma de duas configurações predefinidas recomendadas, que o proprietário pode alterar; para um site monetizado com anúncios, essa configuração define o Treinamento como Disallow AI Training, em vez de bloqueá-lo.

03Cloudflare · 1º de julho

Attribution Business Insights acrescenta um indicador de valor

Para clientes do Bot Management Enterprise, um novo painel mostra o tráfego de bots para páginas de conteúdo, além das relações entre rastreamentos e tráfego de referência para todo o site e por operador ao longo de 24 horas, 7 dias ou 30 dias. A Cloudflare descreve o recurso como visibilidade para um grupo mais amplo de partes interessadas, não como um novo plano de controle.

04Cloudflare · 1º de julho

O BotBase apresenta o comportamento e os IDs de detecção de cada bot

O BotBase mostra como a Cloudflare classifica cada bot por comportamento, incluindo Busca, Agentes e Treinamento, apresenta um ID de detecção para cada um e publica todos os bots monitorados no diretório público de bots e agentes do Cloudflare Radar.

05Cloudflare · 15 de setembro

A data prometida chega com uma recusa de treinamento com nome próprio

A Cloudflare anunciou a nova configuração Disallow AI Training, que, segundo a empresa, permite continuar indexado na busca enquanto impede que o mesmo rastreador treine com o seu conteúdo. A Cloudflare diz que os rastreadores de uso misto com a designação Accountable continuam permitidos para a busca e lista quatro requisitos que um operador de rastreador precisa cumprir, ou se comprometer a cumprir, para receber essa designação. Um deles é a garantia de que sair do treinamento de IA não vai afetar os resultados de busca tradicionais.

06Cloudflare · 15 de setembro

O Managed Robots.txt vai dar lugar ao Bot Preference Sync

A Cloudflare afirma que o Managed Robots.txt será descontinuado em favor do Bot Preference Sync e que os clientes que ativaram o Managed Robots.txt serão migrados para o novo sistema. O post sobre o Bot Preference Sync, publicado em 21 de agosto de 2026 e atualizado em 15 de setembro de 2026, resume a intenção assim: a preferência que você define é a preferência que você publica. Segundo a Cloudflare, o recurso está disponível para todos os clientes, do plano Free ao Enterprise.

Em julho, a política de tráfego de IA deixou de ser um botão isolado e passou a reunir decisões específicas por comportamento, acompanhadas de um indicador de valor compreensível para as empresas. Em setembro, a Cloudflare anunciou uma configuração para recusar o treinamento de IA sem sair da busca e informou que o Managed Robots.txt vai dar lugar ao Bot Preference Sync.

A distinção que importa

Um controle de tráfego não é o mesmo que uma resposta verdadeira.

Controlar quais rastreadores podem acessar um site determina se uma IA consegue lê-lo. Isso não determina se o que a IA diz depois sobre a empresa é correto, atual e completo.

Em uma página estática, a lacuna é pequena. Em uma empresa local, cujos horários, disponibilidade, serviços e políticas mudam, é nos fatos por trás da página que a maioria das respostas de IA erra, e nenhuma configuração de rastreamento corrige isso.

Identidade correta

Nome, endereço e categoria que correspondem à realidade em todas as superfícies lidas por um agente.

Horários e disponibilidade atuais

Horário de funcionamento, horários especiais e disponibilidade real, não uma lista que ficou desatualizada sem chamar atenção.

Políticas completas

Condições de reserva, sinal, cancelamento e serviço que um agente possa seguir sem precisar adivinhar.

Serviços e atributos

O que a empresa realmente oferece, descrito da forma como um cliente pediria.

Atualidade

Fatos atualizados no momento da resposta, não a verdade do trimestre passado.

Evidências

Avaliações e indicadores que corroboram a afirmação, para que a resposta se sustente.

Onde isso falha hoje

Quando a política de acesso está certa, mas a resposta está errada.

Cada uma destas situações pode acontecer em um site cujos controles de tráfego de IA estejam configurados exatamente como planejado.

01

Um site permite a Busca e bloqueia o Treinamento, mas uma IA ainda repete horários alterados três semanas atrás.

02

Um operador vê uma relação saudável entre rastreamentos e tráfego de referência para um bot e conclui que ele está recomendando a empresa, embora a relação conte apenas as visitas de referência, não as recomendações.

03

Uma empresa bloqueia o tráfego de Agentes para proteger seu conteúdo e depois descobre que o assistente de um cliente real não consegue concluir uma tarefa que poderia ter realizado.

04

Um rastreador tem acesso permitido e é classificado corretamente, mas um mecanismo de respostas ainda cita um endereço que a empresa corrigiu meses atrás.

05

Um operador com várias unidades lê que os clientes do Managed Robots.txt vão migrar para o Bot Preference Sync, avisa a equipe de marketing que a recusa de treinamento já está em vigor e nunca abre a zona para confirmar qual configuração o domínio realmente tem.

Em todos os casos, a política de acesso foi configurada corretamente. A falha estava nos fatos por trás da página ou na leitura de uma métrica de tráfego como se fosse uma recomendação.

Onde o trabalho se encaixa

Três faixas de tráfego de IA, controladas separadamente.

O lançamento da Cloudflare divide o tráfego de IA em três comportamentos que agora podem ser permitidos ou bloqueados segundo suas próprias regras, em vez de dependerem de um único botão Block AI bots.

O ponto central não são os nomes. É que ser encontrado, lidar com agentes em tempo real e treinar modelos agora exigem decisões operacionais separadas, em vez de formarem um único grupo indiferenciado.

01Search

Continue sendo encontrado

Rastreadores que ajudam um site a ser encontrado e indexado. A maioria das empresas mantém esse acesso permitido para continuar ao alcance do público.

Decisão: continuar sendo encontrado

02Agent

Controle a atividade em tempo real

Agentes autônomos que agem em tempo real em nome de uma pessoa. Permita, limite ou bloqueie conforme a atividade do agente ajude ou apenas extraia conteúdo.

Decisão: controlar o acesso de agentes

03Training

Limite rastreamentos voltados à extração

Rastreamentos que coletam conteúdo para treinar modelos. Em geral, esta é a faixa mais restrita, sobretudo nas páginas que exibem anúncios.

Decisão: limitar o treinamento

O tráfego de IA como três decisões de governança, não como um único botão.

A visão de Obenan

A infraestrutura de borda pode decidir quem lê seu site. Só a empresa pode fazer com que a resposta esteja correta.

O lançamento da Cloudflare é um avanço concreto. Tratar o tráfego de IA como três decisões é mais útil do que usar um único botão para bloquear bots de IA, e a relação entre rastreamentos e tráfego de referência oferece aos operadores uma forma concreta de questionar rastreadores voltados à extração.

Obenan atua na camada que um controle de tráfego não alcança, onde é preciso saber se os horários, o endereço, os serviços, a disponibilidade e as políticas que uma IA repete sobre uma empresa estão corretos, atuais e completos. O acesso é necessário. Uma resposta correta é o objetivo.

Como interpretar este conteúdo

Observado, inferido e acompanhado. Separados de propósito.

Este é um briefing Signal. Primeiro, apresentamos o que consta nos registros públicos; depois, a nossa interpretação; por fim, o que ainda estamos acompanhando.

Observado

O lançamento, o changelog e a documentação da Cloudflare de 1º de julho de 2026 descrevem os controles de Busca, Agentes e Treinamento, as três opções por comportamento, a mudança de padrão para novos domínios em 15 de setembro de 2026, o Attribution Business Insights para o Bot Management Enterprise e as classificações do BotBase publicadas no Cloudflare Radar. O post da Cloudflare de 15 de setembro de 2026 anuncia a configuração Disallow AI Training, lista quatro requisitos para que um operador de rastreadores seja considerado Accountable e afirma que o Managed Robots.txt será descontinuado em favor do Bot Preference Sync. Verificado novamente em 22 de setembro de 2026.

Inferido

Os registros públicos levam Obenan a interpretar que a governança do tráfego de IA está se tornando três decisões operacionais separadas e que a relação entre rastreamentos e tráfego de referência é uma métrica útil de pressão comercial; essa leitura não é uma afirmação da Cloudflare.

O que estamos acompanhando

Se os controles segmentados por comportamento e os relatórios sobre a relação entre rastreamentos e tráfego de referência se tornarão práticas comuns entre operadores, se o que o dono de um site encontra na própria zona corresponde ao que o anúncio descreve e se algum desses recursos passará a tratar da precisão dos fatos que os sistemas de IA repetem sobre uma empresa.

O que este briefing não afirma

Os limites, apresentados com clareza.

A precisão protege o leitor e as empresas citadas. Estes são os limites da afirmação.

  1. 01

    Este briefing não afirma que os controles da Cloudflare melhoram posições ou recomendações no ChatGPT, Gemini, Perplexity, Google AI Mode ou qualquer sistema de IA.

  2. 02

    O Attribution Business Insights está disponível apenas para clientes do Bot Management Enterprise, não para todos os clientes da Cloudflare.

  3. 03

    Obenan não tem vínculo, parceria, integração nem endosso da Cloudflare, OpenAI, Microsoft, Google ou de qualquer fonte citada. Essas empresas são mencionadas aqui exclusivamente com base em fontes públicas.

  4. 04

    A relação entre rastreamentos e tráfego de referência compara o volume de rastreamentos ao de visitantes de referência. Ela não representa aumento de conversão, qualidade de recomendação, qualidade de citação, receita nem ROI.

  5. 05

    As classificações da Cloudflare não capturam perfeitamente todas as solicitações de IA nem todas as intenções dos operadores e não funcionam como indicador da realidade do estabelecimento nem de recomendações.

  6. 06

    Obenan atua como guia, não como protagonista: não opera a infraestrutura de borda, o controle de rastreamento nem a classificação de bots. Este briefing Signal relata uma mudança da Cloudflare, não o lançamento de um produto de Obenan.

  7. 07

    Obenan relata o que a Cloudflare anunciou em 1º de julho e 15 de setembro de 2026. Nenhuma zona autenticada da Cloudflare, nenhum domínio de cliente, nenhuma resposta de robots.txt gerada e nenhum status de migração foram verificados para este briefing, portanto nada aqui descreve a política efetivamente aplicada em qualquer site real.

Se você controla o acesso de IA, quem corrige a resposta?

A Cloudflare pode decidir quais rastreadores acessam seu site. Obenan atua na camada dos fatos do estabelecimento que um controle de tráfego não alcança: os fatos que uma IA repete sobre sua empresa.

Pesquisa pública. Nenhuma relação de parceria é afirmada ou sugerida.

Fontes

Todas as fontes são primárias, públicas e podem ser consultadas diretamente. Sete páginas oficiais da Cloudflare sobre os lançamentos de 1º de julho e 15 de setembro de 2026, cada uma com a data da última verificação.

Fontes primárias

  1. 1.
    Cloudflare: Your site, your rules, new AI traffic options for all customersblog.cloudflare.com · 1º de julho de 2026 · verificado em 22 de setembro de 2026

    Primária. Lançamento dos controles de Busca, Agentes e Treinamento, disponibilidade para todos os clientes, inclusive os do plano Free, e mudança de padrão para novos domínios em 15 de setembro de 2026. A fonte 6 descreve o que a Cloudflare mudou nessa data.

  2. 2.
    Cloudflare: New options to manage AI traffic (changelog)developers.cloudflare.com · 1º de julho de 2026 · verificado em 22 de setembro de 2026

    Primária. Opções de permitir ou bloquear por comportamento e mudança da política padrão para novos domínios na data informada.

  3. 3.
    Cloudflare: Unmasking the crawls with Attribution Business Insightsblog.cloudflare.com · 1º de julho de 2026 · verificado em 22 de setembro de 2026

    Primária. Finalidade do painel, relações entre rastreamentos e tráfego de referência, visualizações dos principais bots e escopo dos relatórios voltados às empresas.

  4. 4.
    Cloudflare: Attribution Business Insights (docs)developers.cloudflare.com · 1º de julho de 2026 · verificado em 8 de julho de 2026

    Primária. Disponibilidade para o Bot Management Enterprise, definição da relação entre rastreamentos e tráfego de referência e limite entre oferecer visibilidade e funcionar como plano de controle.

  5. 5.
    Cloudflare: More visibility into bot traffic with BotBase and Attribution Business Insights (changelog)developers.cloudflare.com · 1º de julho de 2026 · verificado em 8 de julho de 2026

    Primária. Classificações por comportamento no BotBase, IDs de detecção por bot e publicação no diretório público de bots do Cloudflare Radar.

  6. 6.
    Cloudflare: Have it both ways: stay discoverable in search while disallowing AI trainingblog.cloudflare.com · 15 de setembro de 2026 · verificado em 22 de setembro de 2026

    Primária. Anúncio da configuração Disallow AI Training, os quatro requisitos para um operador de rastreadores ser considerado Accountable, as configurações recomendadas a partir de 15 de setembro para novos domínios com e sem anúncios e a descontinuação prevista do Managed Robots.txt em favor do Bot Preference Sync.

  7. 7.
    Cloudflare: Say it once: introducing Bot Preference Syncblog.cloudflare.com · 21 de agosto de 2026, atualizado em 15 de setembro de 2026 · verificado em 22 de setembro de 2026

    Primária. Como uma preferência configurada é publicada no robots.txt, a intenção declarada de que a preferência que você define seja a que você publica e a disponibilidade para todos os clientes, do plano Free ao Enterprise.

Briefings da Obenan. Área de visibilidade em IA e facilidade de ser encontrado. Este é um briefing Signal: apresenta um acontecimento público e a interpretação de Obenan, separados de propósito.