Briefing de Obenan · Signal
Em 1º de julho de 2026, a Cloudflare separou o tráfego de IA nas categorias Search (busca), Agent (agentes) e Training (treinamento).
Uma grande plataforma de borda deixou de tratar o acesso de IA como um único botão de ligar ou desligar. O tráfego de IA agora envolve três decisões operacionais distintas: continuar sendo encontrado, controlar agentes em tempo real e limitar rastreamentos de treinamento. A relação entre rastreamentos e tráfego de referência ajuda a verificar se esse tráfego traz algum visitante de volta ao site.
Publicado em 8 de julho de 2026
Em uma frase
A governança da visibilidade em IA está se tornando uma questão de quem pode ler, com que finalidade e o que envia de volta, e não de um único botão para bloquear bots de IA. Em 15 de setembro de 2026, a Cloudflare anunciou uma configuração para recusar o treinamento de IA sem sair da busca; saber se o seu próprio domínio está configurado assim é outra verificação.
- Publicado em
- 8 de julho de 2026
- Formato
- Briefing Signal
- Fontes
- 7 primárias e públicas
- Cobertura
- Lançamentos da Cloudflare, 1º de julho e 15 de setembro de 2026
Apenas fontes públicas. Os fatos observados e a nossa interpretação são apresentados separadamente.
Leitura em 60 segundos
Três perguntas, três respostas.
O que a Cloudflare mudou na borda, por que controlar o tráfego de IA por comportamento importa e o que isso ainda não decide.
O tráfego de IA passou a envolver três decisões separadas.
Em 1º de julho de 2026, a Cloudflare substituiu a configuração única Block AI bots por controles em nível de comportamento, que separam os rastreadores de IA em Busca, Agentes e Treinamento. Agora, todos os clientes, inclusive os do plano Free, podem permitir o tráfego de cada categoria, bloqueá-lo em todas as páginas ou bloqueá-lo apenas nas páginas que exibem anúncios.
Um site pode continuar sendo encontrado e adotar regras mais rígidas para agentes e treinamento.
Como os três comportamentos são controlados separadamente, uma empresa não precisa mais fazer uma escolha do tipo tudo ou nada. Ela pode manter o acesso de Busca, que favorece a capacidade de ser encontrada, e tratar de outra forma o tráfego de agentes em tempo real e os rastreamentos de treinamento voltados à extração de conteúdo. A Cloudflare marcou para 15 de setembro de 2026 uma mudança de padrão com data definida e, nesse mesmo dia, anunciou a configuração Disallow AI Training, que, segundo a empresa, permite continuar indexado na busca enquanto impede que o mesmo rastreador treine com o seu conteúdo.
Saber se o fato por trás da página é verdadeiro, atual e completo.
Controlar quem pode rastrear o site não torna correta a resposta que uma IA dá sobre uma empresa. A relação entre rastreamentos e tráfego de referência pode mostrar se um bot traz algum visitante de volta, mas não comprova a qualidade das recomendações nem corrige os fatos publicados pela empresa.
Como agir diante disso
Seis medidas para quem controla o acesso de IA.
Separe o que está sob controle do responsável pelo site do que está sob controle da plataforma.
- 01
Trate o acesso de IA como três decisões, não uma só (sob controle do operador)
Decida separadamente se mantém o site acessível à Busca para que ele continue sendo encontrado, se autoriza a atividade de Agentes e se aceita rastreamentos de Treinamento. Uma única configuração que bloqueia tudo agora é a opção mais rígida, não a única.
- 02
Mantenha a Busca aberta se ser encontrado for importante (sob controle do operador)
Para a maioria das empresas locais e com várias unidades, estar acessível a rastreadores voltados à busca ajuda o público a encontrá-las. É possível adotar regras mais rígidas para Agentes ou Treinamento sem abrir mão dessa capacidade.
- 03
Use a relação entre rastreamentos e tráfego de referência como sinal de pressão, não como prova (compartilhado)
A relação verifica se o operador de um bot envia visitantes de volta em troca do conteúdo que coleta. Use-a para questionar rastreadores voltados à extração, não para alegar conversão, recomendação ou receita.
- 04
Os controles de borda pertencem à plataforma, mas não definem a realidade do estabelecimento (sob controle da plataforma)
A Cloudflare controla o acesso e a classificação de rastreadores na borda. Ela não redige os horários, o endereço, os serviços e as políticas que uma IA repete sobre uma empresa. Esses fatos continuam sob sua responsabilidade.
- 05
Ao apresentar resultados, separe o acesso da recomendação (compartilhado)
Use duas colunas. Primeiro: os rastreadores conseguiram acessar o site? Depois, separadamente: o fato repetido pela IA está correto? Uma configuração de acesso marcada em verde não significa que a resposta esteja correta.
- 06
Confira a sua própria zona antes de acreditar em um padrão (sob controle do operador)
Um anúncio de fornecedor diz o que um produto passou a oferecer. Ele não diz como o seu próprio domínio está configurado. Antes de reportar uma política internamente, abra a zona da Cloudflare que atende o seu site e leia as configurações de Busca, Treinamento e Agentes que ela realmente tem. Depois, baixe o seu próprio robots.txt, o arquivo público curto na raiz de um site que informa aos visitantes automatizados o que eles podem ler (para um restaurante, seurestaurante.com.br/robots.txt), e verifique o que ele publica agora e se uma preferência antiga do Managed Robots.txt foi transferida. Anunciado e em vigor são dois fatos diferentes, e só um deles diz respeito a você.
As evidências, com data
Dois lançamentos, seis frentes.
A leva de lançamentos de 1º de julho de 2026 e, depois, o que a Cloudflare publicou em 15 de setembro de 2026, a data que ela havia definido em julho, apresentados na ordem em que a Cloudflare os publicou.
Controles do tráfego de IA por comportamento chegam a todos os clientes
A Cloudflare anunciou que todos os clientes, inclusive os do plano Free, agora podem gerenciar o tráfego de IA por Busca, Agentes e Treinamento, porque nem todo tráfego de IA tem a mesma finalidade.
Cada comportamento ganha sua própria opção de permitir ou bloquear
O changelog informa que o tráfego de cada categoria pode permanecer permitido, ser bloqueado em todas as páginas ou ser bloqueado apenas nas páginas que exibem anúncios. Ele também dizia que, a partir de 15 de setembro de 2026, Agentes e Treinamento seriam bloqueados por padrão nas páginas com anúncios de novos domínios, enquanto a Busca continuaria permitida. O post da Cloudflare de 15 de setembro descreve essa mudança de outra forma: ao configurar um novo domínio, é oferecida uma de duas configurações predefinidas recomendadas, que o proprietário pode alterar; para um site monetizado com anúncios, essa configuração define o Treinamento como Disallow AI Training, em vez de bloqueá-lo.
Attribution Business Insights acrescenta um indicador de valor
Para clientes do Bot Management Enterprise, um novo painel mostra o tráfego de bots para páginas de conteúdo, além das relações entre rastreamentos e tráfego de referência para todo o site e por operador ao longo de 24 horas, 7 dias ou 30 dias. A Cloudflare descreve o recurso como visibilidade para um grupo mais amplo de partes interessadas, não como um novo plano de controle.
O BotBase apresenta o comportamento e os IDs de detecção de cada bot
O BotBase mostra como a Cloudflare classifica cada bot por comportamento, incluindo Busca, Agentes e Treinamento, apresenta um ID de detecção para cada um e publica todos os bots monitorados no diretório público de bots e agentes do Cloudflare Radar.
A data prometida chega com uma recusa de treinamento com nome próprio
A Cloudflare anunciou a nova configuração Disallow AI Training, que, segundo a empresa, permite continuar indexado na busca enquanto impede que o mesmo rastreador treine com o seu conteúdo. A Cloudflare diz que os rastreadores de uso misto com a designação Accountable continuam permitidos para a busca e lista quatro requisitos que um operador de rastreador precisa cumprir, ou se comprometer a cumprir, para receber essa designação. Um deles é a garantia de que sair do treinamento de IA não vai afetar os resultados de busca tradicionais.
O Managed Robots.txt vai dar lugar ao Bot Preference Sync
A Cloudflare afirma que o Managed Robots.txt será descontinuado em favor do Bot Preference Sync e que os clientes que ativaram o Managed Robots.txt serão migrados para o novo sistema. O post sobre o Bot Preference Sync, publicado em 21 de agosto de 2026 e atualizado em 15 de setembro de 2026, resume a intenção assim: a preferência que você define é a preferência que você publica. Segundo a Cloudflare, o recurso está disponível para todos os clientes, do plano Free ao Enterprise.
Em julho, a política de tráfego de IA deixou de ser um botão isolado e passou a reunir decisões específicas por comportamento, acompanhadas de um indicador de valor compreensível para as empresas. Em setembro, a Cloudflare anunciou uma configuração para recusar o treinamento de IA sem sair da busca e informou que o Managed Robots.txt vai dar lugar ao Bot Preference Sync.
A distinção que importa
Um controle de tráfego não é o mesmo que uma resposta verdadeira.
Controlar quais rastreadores podem acessar um site determina se uma IA consegue lê-lo. Isso não determina se o que a IA diz depois sobre a empresa é correto, atual e completo.
Em uma página estática, a lacuna é pequena. Em uma empresa local, cujos horários, disponibilidade, serviços e políticas mudam, é nos fatos por trás da página que a maioria das respostas de IA erra, e nenhuma configuração de rastreamento corrige isso.
Identidade correta
Nome, endereço e categoria que correspondem à realidade em todas as superfícies lidas por um agente.
Horários e disponibilidade atuais
Horário de funcionamento, horários especiais e disponibilidade real, não uma lista que ficou desatualizada sem chamar atenção.
Políticas completas
Condições de reserva, sinal, cancelamento e serviço que um agente possa seguir sem precisar adivinhar.
Serviços e atributos
O que a empresa realmente oferece, descrito da forma como um cliente pediria.
Atualidade
Fatos atualizados no momento da resposta, não a verdade do trimestre passado.
Evidências
Avaliações e indicadores que corroboram a afirmação, para que a resposta se sustente.
Onde isso falha hoje
Quando a política de acesso está certa, mas a resposta está errada.
Cada uma destas situações pode acontecer em um site cujos controles de tráfego de IA estejam configurados exatamente como planejado.
Um site permite a Busca e bloqueia o Treinamento, mas uma IA ainda repete horários alterados três semanas atrás.
Um operador vê uma relação saudável entre rastreamentos e tráfego de referência para um bot e conclui que ele está recomendando a empresa, embora a relação conte apenas as visitas de referência, não as recomendações.
Uma empresa bloqueia o tráfego de Agentes para proteger seu conteúdo e depois descobre que o assistente de um cliente real não consegue concluir uma tarefa que poderia ter realizado.
Um rastreador tem acesso permitido e é classificado corretamente, mas um mecanismo de respostas ainda cita um endereço que a empresa corrigiu meses atrás.
Um operador com várias unidades lê que os clientes do Managed Robots.txt vão migrar para o Bot Preference Sync, avisa a equipe de marketing que a recusa de treinamento já está em vigor e nunca abre a zona para confirmar qual configuração o domínio realmente tem.
Em todos os casos, a política de acesso foi configurada corretamente. A falha estava nos fatos por trás da página ou na leitura de uma métrica de tráfego como se fosse uma recomendação.
Onde o trabalho se encaixa
Três faixas de tráfego de IA, controladas separadamente.
O lançamento da Cloudflare divide o tráfego de IA em três comportamentos que agora podem ser permitidos ou bloqueados segundo suas próprias regras, em vez de dependerem de um único botão Block AI bots.
O ponto central não são os nomes. É que ser encontrado, lidar com agentes em tempo real e treinar modelos agora exigem decisões operacionais separadas, em vez de formarem um único grupo indiferenciado.
Continue sendo encontrado
Rastreadores que ajudam um site a ser encontrado e indexado. A maioria das empresas mantém esse acesso permitido para continuar ao alcance do público.
Decisão: continuar sendo encontrado
Controle a atividade em tempo real
Agentes autônomos que agem em tempo real em nome de uma pessoa. Permita, limite ou bloqueie conforme a atividade do agente ajude ou apenas extraia conteúdo.
Decisão: controlar o acesso de agentes
Limite rastreamentos voltados à extração
Rastreamentos que coletam conteúdo para treinar modelos. Em geral, esta é a faixa mais restrita, sobretudo nas páginas que exibem anúncios.
Decisão: limitar o treinamento
O tráfego de IA como três decisões de governança, não como um único botão.
A visão de Obenan
A infraestrutura de borda pode decidir quem lê seu site. Só a empresa pode fazer com que a resposta esteja correta.
O lançamento da Cloudflare é um avanço concreto. Tratar o tráfego de IA como três decisões é mais útil do que usar um único botão para bloquear bots de IA, e a relação entre rastreamentos e tráfego de referência oferece aos operadores uma forma concreta de questionar rastreadores voltados à extração.
Obenan atua na camada que um controle de tráfego não alcança, onde é preciso saber se os horários, o endereço, os serviços, a disponibilidade e as políticas que uma IA repete sobre uma empresa estão corretos, atuais e completos. O acesso é necessário. Uma resposta correta é o objetivo.
Como interpretar este conteúdo
Observado, inferido e acompanhado. Separados de propósito.
Este é um briefing Signal. Primeiro, apresentamos o que consta nos registros públicos; depois, a nossa interpretação; por fim, o que ainda estamos acompanhando.
Observado
O lançamento, o changelog e a documentação da Cloudflare de 1º de julho de 2026 descrevem os controles de Busca, Agentes e Treinamento, as três opções por comportamento, a mudança de padrão para novos domínios em 15 de setembro de 2026, o Attribution Business Insights para o Bot Management Enterprise e as classificações do BotBase publicadas no Cloudflare Radar. O post da Cloudflare de 15 de setembro de 2026 anuncia a configuração Disallow AI Training, lista quatro requisitos para que um operador de rastreadores seja considerado Accountable e afirma que o Managed Robots.txt será descontinuado em favor do Bot Preference Sync. Verificado novamente em 22 de setembro de 2026.
Inferido
Os registros públicos levam Obenan a interpretar que a governança do tráfego de IA está se tornando três decisões operacionais separadas e que a relação entre rastreamentos e tráfego de referência é uma métrica útil de pressão comercial; essa leitura não é uma afirmação da Cloudflare.
O que estamos acompanhando
Se os controles segmentados por comportamento e os relatórios sobre a relação entre rastreamentos e tráfego de referência se tornarão práticas comuns entre operadores, se o que o dono de um site encontra na própria zona corresponde ao que o anúncio descreve e se algum desses recursos passará a tratar da precisão dos fatos que os sistemas de IA repetem sobre uma empresa.
O que este briefing não afirma
Os limites, apresentados com clareza.
A precisão protege o leitor e as empresas citadas. Estes são os limites da afirmação.
- 01
Este briefing não afirma que os controles da Cloudflare melhoram posições ou recomendações no ChatGPT, Gemini, Perplexity, Google AI Mode ou qualquer sistema de IA.
- 02
O Attribution Business Insights está disponível apenas para clientes do Bot Management Enterprise, não para todos os clientes da Cloudflare.
- 03
Obenan não tem vínculo, parceria, integração nem endosso da Cloudflare, OpenAI, Microsoft, Google ou de qualquer fonte citada. Essas empresas são mencionadas aqui exclusivamente com base em fontes públicas.
- 04
A relação entre rastreamentos e tráfego de referência compara o volume de rastreamentos ao de visitantes de referência. Ela não representa aumento de conversão, qualidade de recomendação, qualidade de citação, receita nem ROI.
- 05
As classificações da Cloudflare não capturam perfeitamente todas as solicitações de IA nem todas as intenções dos operadores e não funcionam como indicador da realidade do estabelecimento nem de recomendações.
- 06
Obenan atua como guia, não como protagonista: não opera a infraestrutura de borda, o controle de rastreamento nem a classificação de bots. Este briefing Signal relata uma mudança da Cloudflare, não o lançamento de um produto de Obenan.
- 07
Obenan relata o que a Cloudflare anunciou em 1º de julho e 15 de setembro de 2026. Nenhuma zona autenticada da Cloudflare, nenhum domínio de cliente, nenhuma resposta de robots.txt gerada e nenhum status de migração foram verificados para este briefing, portanto nada aqui descreve a política efetivamente aplicada em qualquer site real.
Continue lendo
A avaliação, a correção e a tese.
Se você controla o acesso de IA, quem corrige a resposta?
A Cloudflare pode decidir quais rastreadores acessam seu site. Obenan atua na camada dos fatos do estabelecimento que um controle de tráfego não alcança: os fatos que uma IA repete sobre sua empresa.
Pesquisa pública. Nenhuma relação de parceria é afirmada ou sugerida.
Fontes
Todas as fontes são primárias, públicas e podem ser consultadas diretamente. Sete páginas oficiais da Cloudflare sobre os lançamentos de 1º de julho e 15 de setembro de 2026, cada uma com a data da última verificação.
Fontes primárias
- 1.Cloudflare: Your site, your rules, new AI traffic options for all customersblog.cloudflare.com · 1º de julho de 2026 · verificado em 22 de setembro de 2026
Primária. Lançamento dos controles de Busca, Agentes e Treinamento, disponibilidade para todos os clientes, inclusive os do plano Free, e mudança de padrão para novos domínios em 15 de setembro de 2026. A fonte 6 descreve o que a Cloudflare mudou nessa data.
- 2.Cloudflare: New options to manage AI traffic (changelog)developers.cloudflare.com · 1º de julho de 2026 · verificado em 22 de setembro de 2026
Primária. Opções de permitir ou bloquear por comportamento e mudança da política padrão para novos domínios na data informada.
- 3.Cloudflare: Unmasking the crawls with Attribution Business Insightsblog.cloudflare.com · 1º de julho de 2026 · verificado em 22 de setembro de 2026
Primária. Finalidade do painel, relações entre rastreamentos e tráfego de referência, visualizações dos principais bots e escopo dos relatórios voltados às empresas.
- 4.Cloudflare: Attribution Business Insights (docs)developers.cloudflare.com · 1º de julho de 2026 · verificado em 8 de julho de 2026
Primária. Disponibilidade para o Bot Management Enterprise, definição da relação entre rastreamentos e tráfego de referência e limite entre oferecer visibilidade e funcionar como plano de controle.
- 5.Cloudflare: More visibility into bot traffic with BotBase and Attribution Business Insights (changelog)developers.cloudflare.com · 1º de julho de 2026 · verificado em 8 de julho de 2026
Primária. Classificações por comportamento no BotBase, IDs de detecção por bot e publicação no diretório público de bots do Cloudflare Radar.
- 6.Cloudflare: Have it both ways: stay discoverable in search while disallowing AI trainingblog.cloudflare.com · 15 de setembro de 2026 · verificado em 22 de setembro de 2026
Primária. Anúncio da configuração Disallow AI Training, os quatro requisitos para um operador de rastreadores ser considerado Accountable, as configurações recomendadas a partir de 15 de setembro para novos domínios com e sem anúncios e a descontinuação prevista do Managed Robots.txt em favor do Bot Preference Sync.
- 7.Cloudflare: Say it once: introducing Bot Preference Syncblog.cloudflare.com · 21 de agosto de 2026, atualizado em 15 de setembro de 2026 · verificado em 22 de setembro de 2026
Primária. Como uma preferência configurada é publicada no robots.txt, a intenção declarada de que a preferência que você define seja a que você publica e a disponibilidade para todos os clientes, do plano Free ao Enterprise.
Briefings da Obenan. Área de visibilidade em IA e facilidade de ser encontrado. Este é um briefing Signal: apresenta um acontecimento público e a interpretação de Obenan, separados de propósito.