Aqui está um número que vale a pena refletir: em meados de 2026, solicitações automatizadas compõem mais de 57% de todo o tráfego HTML na web — superando os visitantes humanos reais pela primeira vez na história da internet. Uma fatia significativa e de rápido crescimento desse tráfego não é o Googlebot indexando seu site para que ele apareça nas buscas. São crawlers de IA fazendo scraping dos seus posts de blog, páginas de produtos e documentação para treinar modelos ou responder perguntas em um chatbot, muitas vezes sem que um humano jamais clique no seu site.
Se você administra um site por trás da Cloudflare — e uma grande parte da web de pequenas empresas está, saiba ou não — uma mudança de política chega em 15 de setembro de 2026 que remodelará silenciosamente quem pode ler seu conteúdo de graça, quem precisa pagar e quem será bloqueado completamente. Se você não verificar suas configurações antes disso, a Cloudflare tomará a decisão por você.
Aqui está o que está acontecendo de fato, por que isso importa para seu resultado final e o que fazer a respeito — mesmo que você nunca tenha aberto o painel da Cloudflare na vida.
O que a Cloudflare Mudou Realmente
A Cloudflare está na frente de uma grande porcentagem da internet como rede de distribuição de conteúdo e camada de segurança, o que lhe dá uma posição única para ver — e controlar — o tráfego de bots em escala. Em 2025, lançou uma funcionalidade experimental chamada Pay Per Crawl: proprietários de sites podiam ativar um botão e começar a cobrar empresas de IA uma taxa por página cada vez que seus crawlers acessassem o conteúdo, usando o do código HTTP 402 Payment Required para dizer a um bot: "o pagamento, ou você não entra."
Isso dimensão evoluiu para algo mais amplo chamado Pay Per Use, acompanhado de um novo Portal de Monetização. A mudança de mentalidade é sutil, mas importante: ao invés de cobrar empresas Toda vez que um bot simplesmente faz buscas uma página (o que é fácil de manipular e não reflete o valor real), o novo modelo é orientado para cobrar quando seu conteúdo realmente cria valor — por exemplo, quando ele é citado em uma resposta gerada por IA, ou quando um agente de IA busca dados específicos para completar uma tarefa para seu usuário. Primeiros parceiros com essa abordagem incluem produtos de busca de IA que pagam editores quando seu conteúdo aparece em resultados. Junto com essa mudança, a Cloudflare está reforçando seu comportamento padrão para como os bots de IA são permitidos em relação ao seu site. A partir de 15 de setembro de 2026, a Cloudflare classificará os crawlers para em três categorias:
- Bots de busca — os crawlers que alimentam resultados de busca auxiliados por IA e, em geral, ainda enviam visitantes humanos ao seu site. Eles permanecem permitidos por padrão porque ainda trazem descoberta e tráfego.
- Bots agentes — crawlers, usuários que atuam em nome de um agente de IA para realizar suas atividades (reservar algo, comparar preços, resumir uma página).
- Bots de treinamento — os bots cujo único propósito é extrair seu conteúdo para treinar um modelo, sem nenhum benefício de geração de visitas para você.
O ponto controverso é o que a Cloudflare chama de crawlers de "uso misto" — bots que combinam mais de um desses propósitos, dificultando saber se uma determinada solicitação vai enviar um cliente para você ou apenas extrair seu conteúdo de graça. A partir de 15 de setembro, a Cloudflare bloqueará crawlers de uso misto por padrão em qualquer página que veicular anúncios, a menos que uma caixa de seleção manual tenha sido alterada pelo proprietário. Esse novo padrão se aplica a novos novos clientes da Cloudflare, novos sites criados por clientes existentes e — notavelmente — todas as contas de nível gratuito, o que cobre um grande número de sites de pequenas empresas e pessoais.
Por que Isso Importa Mesmo Se Você Nunca Tocou Nessas Configurações
É tentador classificar isso como "problema de grandes editores" e seguir em frente. Não é. Algumas razões pelas quais isso chega diretamente aos proprietários de pequenas empresas:
Seus padrões estão prestes a mudar sem você fazer nada. Se o seu site usa anúncios (mesmo algo simples como uma rede de anúncios de exibição) e você está no plano gratuito da Cloudflare ou você inicia um novo site da Web depois de 15 de setembro, o novo comportamento de bloqueio será aplicado automaticamente. Você não precisa aceitar para ser afetado — você precisa recusar se você discordar.
O tráfego de IA para o seu site está crescendo ou caindo dependendo de como você é categoria. Dados recentes sobre o comportamento do crawler de IA mostram que cerca de 20% do tráfego de bots agora vem de crawlers de IA (nesse percentual), mais outros 6-7% de bots de busca de IA — e as solicitações de crawler de IA em geral mais do que dobraram, em relação à participação no tráfego de crawlers em pouco mais de um ano. Parte desse tráfego é genuinamente valioso (um mecanismo de resposta de IA que cita sua página e envia um leitor). Outra parte é pura extração — um bot de treinamento copiando seu conteúdo para um conjunto de dados que nunca enviará um único visitante para você.
Bloquear indiscriminadamente também pode machucar você. É fácil ouvir "a IA está extraindo meu site de graça" e querer bloquear tudo. Mas se você bloquear acidentalmente bots orientados a que buscam e alimentam motores de resposta de IA, você pode sumir um canal de descoberta cada vez mais importante — assim como bloquear o Googlebot acabaria com seu tráfego orgânico. O ponto do novo sistema de categorias é permitir ser seletivo, não um tudo ou nada.
Agora existe um mecanismo real para ser pago. Por anos, o acordo era implícito e unilateral: os crawlers colocavam seu conteúdo e você não ganhava nada a menos que um humano clicasse em um link. Pay Per Use é a primeira tentativa em nível de infraestrutura e mainstream de mudar essa lógica — permitindo que um site coloque um preço real no acesso de IA ao seu conteúdo, da mesma forma que um paywall coloca um preço no acesso humano.
O que Fazer de Fato Antes de 15 de Setembro
Você não precisa se tornar um especialista em tráfego de bots da noite para o dia. Para a maioria dos sites de pequenas empresas, o caminho certo é uma auditoria curta e deliberada, em vez de dois extremos (ignorar completamente ou bloquear tudo, uma cobrar imediatamente).
1. Confirme se a Cloudflare está na frente do seu site
Se seu desenvolvedor, agência ou plataforma de site configurou hospedagem ou DNS para você, você pode não saber que a Cloudflare está envolvida. Verifique seu provedor de DNS ou pergunte a quem gerencia a infraestrutura do seu site. Se você não está na Cloudflare, nada disso se aplica a você diretamente por enquanto — mas espere que outros CDNs sigam um roteiro semelhante, considerando o rumo da indústria.
2. Encontre suas configurações de gerenciamento de bots de IA
No painel da Cloudflare, isso fica na área de gerenciamento de bots / Controle de Crawler de IA das configurações do seu zona. É onde você verá a categorização Busca / Agente / Treinamento e os controles é tratado no seu site.
3. Decida deliberadamente, categoria por categoria
- Mantenha os bots de IA focados em busca dados. Esses são os que quem você pode visitar via uma resposta IA. Bloquear eles é geralmente um tiro no pé para um negócio que tente ser encontrado online.
- Pense bem sobre os agentes. Se você tem um e-commerce ou qualquer coisa com preços/reservas, agentes de IA podem ser usados ou contrastar em nome do cliente. Bloquear eles pode significar perder uma venda que você conseguiria; permitir pode significar entregar sua inteligência de preços de graça. Não há resposta certa universal — compete a partir do seu modelo de negócios.
- Fique mais confortável bloqueando bots de treinamento puro, especialmente em qualquer página que não seja um documento de referência público. Eles oferecem quase zero benefício de negócio, então o comportamento "bloquear por padrão" para páginas com anúncios que a Cloudflare está lançando é um padrão razoável para a maioria dos sites pequenos, algo para não sobrepor natural.
4. Não corra para cobrar pelo acesso
O Portal de Monetização é para publicadores com bibliotecas de conteúdo grandes e relevantes ou dados proprietários — grandes menos grandes empresas de mídia, bancos de dados de pesquisa ou plataformas com conteúdo que mais ninguém tem. Sites típicos de pequenas empresas (blog de negócio de serviços, páginas de produtos de uma loja local, newsletter de nicho), o conselho honesto é: ainda não. Cobrar o accesso é agressivo pode cortar você das respostas geradas por IA que seus futuros clientes estão usando cada vez mais em vez de busca tradicional — o oposto do que você uma prioridade de visibilidade.
5. Coloque um lembrete no calendário e não só na cabeça
Porque os novos padrões chegam automaticamente para contas gratuitas e novas, e porque esta é claramente uma área em evolução (a Cloudflare já mudou de "Pay Per Crawl" para "Pay Per Use" em cerca de um ano), trate isto como uma revisão recorrente, não uma solução única. Revisa suas configurações de bots trimestralmente, como faria com gastos com anúncios ou preços.
O Padrão Maior: Tráfego de IA Está Virando um Item de Receita
Parando para pensar, isso é realmente sobre uma nova categoria de economia de negócios que aparece pela primeira veia: o conteúdo como insumo monetizável para sistemas de IA, distinto de conteúdo como impulsionador de tráfego humano. Mesmo que você nunca ative Pay Per Use, a mudança de fundo é real — uma parcela do valor que seu site cria agora é consumida por máquinas em vez de pessoas, e a infraestrutura finalmente está surgindo para colocar preço nisso.
Isso tem uma implicação direta em como você deve pensar sobre seus livros contábeis. Se você eventualmente ativar a monetização de conteúdo de IA — mesmo um valor modesto de receita Pay Per Use — isso é renda genuína que precisa de uma linha própria no seu plano de contas, separada de receita de anúncios, renda de afiliados ou vendas de produtos. Misturar em um balde genérico "outras receitas" torna muito mais difícil responder a uma pergunta simples daqui a um ano: isso vale a pena no lado operacional ou é ruído? A mesma lógica se aplica a qualquer novo tipo de receita não familiar — separação limpa agora evita dores de conciliação futura, especialmente quando processos de pagamento como Stripe estão envolvidos e você precisa seja relatórios de liquidação com o que realmente caiu na conta.
Mantenha Seus Registros Tão Claros Quanto Sua Estratégia de Conteúdo
Decidir quais bots deixar entrar e para cobrar é uma decisão de negócio — e como toda decisão de negócio, ela só é o reflexo da qualidade dos registos que o apoiam. O Beancount.io é uma plataforma de contabilidade em texto simples, com controle de versão, e uma nova fonte de receita como monetização de IA pode ter sua própria trilha de auditoria desde o primeiro dia, não se perdela numa planilha. Consulte a documentação para ver como é fácil registrar uma nova entrada de renda junto com tudo mais, ou explore o dashboard do Fava para ver visualmente a receita. Comece grátis e mantenha seu registro financeiro tão transparente quanto o resto da sua pilha tecnológica.