¿Qué pasa cuando más de la mitad del tráfico web ya no es humano?
A finales de 2024, Cloudflare gestionaba 63 millones de peticiones HTTP cada segundo. Hoy roza los 115 millones, con picos por encima de 150 millones. Lo más llamativo no es el volumen: es la composición. Por primera vez, más de la mitad del tráfico en internet ya no es humano. Y las peticiones diarias de agentes de IA en la red de Cloudflare crecieron más de 1.700% en solo un año.
El dato importa porque rompe un acuerdo de tres décadas: los buscadores rastrean tu contenido, te llevan audiencia, y esa audiencia paga la web con clics, anuncios y registros. Los motores de respuestas leen tu página, la resumen en otro lado, y se llevan el valor sin devolverte el visitante.
¿Por qué los editores pierden hasta un 40% de tráfico humano en menos de un año?
El tráfico humano no desapareció: lo que pasó es que una segunda audiencia llegó al lado. Categorías muy rastreadas como Retail, Software, IT & Services y Financial Services han visto caer su tráfico humano hasta un 40% en menos de un año, según datos que Cloudflare comparte con sus clientes.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidadEl resultado: los ingresos por petición caen mientras los costes suben. Cada petición automatizada consume ancho de banda, cómputo y capacidad del origen, y una parte creciente de esas peticiones no trae referidos, no muestra anuncios y no genera suscripciones. Por eso la primera reacción de muchos editores fue bloquear todo lo automatizado. Pero bloquear no es estrategia: en primavera de 2025, el 22% de las peticiones de rastreadores que veía Cloudflare eran para entrenar modelos; en junio de 2026 ya eran el 52%.
¿Qué ve Cloudflare desde su posición única en la red?
Cloudflare no comenta este cambio desde fuera: más del 20% de la web pasa por su red, y también casi el 80% de las principales empresas de IA. Eso le permite mirar las dos puntas del mercado al mismo tiempo. Cada semana procesa más de 500.000 millones de peticiones de bots verificados, y hoy distingue tres tipos de tráfico automatizado que se comportan de forma muy distinta: rastreadores de búsqueda, rastreadores de entrenamiento y, la categoría que más rápido crece, agentes: software que actúa en nombre de una persona.
Esa distinción es clave. Un rastreador de entrenamiento recoge tus páginas una vez para construir un modelo; un agente vuelve cada vez que alguien hace la pregunta. Su tráfico crece con las preguntas que formula la gente, no con lo que publicas.
¿Cuáles son las tres palancas que Cloudflare está construyendo?
1. Identidad criptográfica para agentes
Hasta ahora, decir "AI bot" no significaba nada útil. Cloudflare está reemplazando las conjeturas por la firma criptográfica con Web Bot Auth: operadores como OpenAI, Google y AWS ya firman las peticiones de sus agentes, así el sitio puede distinguir un agente real de un impostor sin adivinar por IP o por user-agent. Encima, el 4 de agosto de 2026 Cloudflare presentó cloudflare.pay, una capa de identidad legible por humanos sobre esas claves, del estilo research.example.cloudflare.pay.
Como explicó Will Papper, Director de Producto en Cloudflare, citado por Help Net Security: 'No queremos definir un esquema particular. Solo queremos que la identidad sea fácil de recordar y de declarar'. Declarar es opcional para el agente; el sitio decide si premia a los que se identifican.
2. Controles separados para cada tipo de uso
En julio de 2026 Cloudflare sustituyó el botón único de 'bloquear bots de IA' por controles separados para Search, Agent y Training. La diferencia ya estaba en los datos: menos del 1% de los sitios bloquea rastreadores de búsqueda, pero el 17% bloquea entrenamiento. Los editores no querían esconderse; querían elegir.
El 15 de septiembre de 2026 Cloudflare envió Disallow AI Training: mantiene el sitio indexado para búsqueda, pero instruye al operador, mediante mecanismos específicos del rastreador, para que no use tus datos para entrenar. Apple, Google y Microsoft se comprometieron a respetarlo. Cloudflare Radar hace seguimiento público del comportamiento de cada rastreador.
3. Cobrar a los agentes: Pay Per Use y Monetization Gateway
El movimiento más delicado es monetizar. En agosto de 2026, Cloudflare describió la internet agéntica como legible, descubrible, invocable y pagable. La última palabra, pagable, es la que decide si la web abierta puede seguir autofinanciándose.
El mercado de licencias muestra la demanda y el hueco a la vez: más de 50 acuerdos editor-IA firmados desde 2023, según Cloudflare. Casi todos son a medida y bilaterales, entre grandes publishers y grandes IA. Demuestran que el contenido tiene valor, pero no llegan a la mayoría de la web ni a la mayoría de los compradores.
Ahí entran dos productos. Pay Per Use (beta privada desde el 1 de julio de 2025) paga cuando el contenido se usa de verdad, no por rastreo: el comprador es un rastreador verificado y cada uno define qué cuenta como uso. El editor ve qué se usó, cuándo, y qué preguntas trajeron su trabajo. Monetization Gateway (lista de espera abierta el 1 de julio de 2026) lleva el cobro más allá de los rastreadores: cualquier activo que pase por Cloudflare, desde una web hasta una API o una herramienta MCP, puede tener precio. Cuando una regla coincide, devuelve un HTTP 402 Payment Required usando el protocolo abierto x402, y el agente paga directo al vendedor.
x402 ya no es teoría: la Linux Foundation lo acogió bajo un organismo donde están Visa, Mastercard, American Express, Google, Shopify y Stripe, según el repaso de Search Engine Journal al anuncio de Cloudflare.
¿Cómo se redefine el mercado editorial con las IA?
Los números macro sirven para dimensionar el cambio. A enero de 2025, grandes tecnológicas habían comprometido alrededor de US$2.920 millones en licencias de contenido noticioso, según cifras del sector recogidas por Exchange4Media. El mayor acuerdo conocido de OpenAI, con News Corp, supera los US$250 millones a cinco años. La propia OpenAI dijo en enero de 2025 que trabaja con cerca de 20 medios que llegan a más de 160 cabeceras.
Mientras tanto, en los tribunales de EEUU la batalla también ha empezado. La demanda antimonopolio de Penske Media contra Google, abierta en septiembre de 2025, acusa a los AI Overviews de usar contenido de editores sin pagar, mientras OpenAI y Perplexity sí están pagando licencias. El juez federal Amit Mehta, el mismo que en 2024 falló que Google mantiene un monopolio ilegal en búsqueda general, ya ha mostrado en audiencia su escepticismo con el argumento de 'mejora de producto'.
¿Qué significa esto para tu startup?
Tres acciones concretas que puedes tomar esta semana, antes de que el resto del mercado se acomode a este nuevo reparto:
Audita tus términos de servicio para encontrar el hueco de identidad. Las mecánicas que asumen una persona por cuenta (pruebas gratis, créditos de registro, descuentos por primera compra) son las primeras que un agente no identificado rompe. Decide si las quieres mantener, endurecer o extender a agentes que se identifiquen vía cloudflare.pay o Web Bot Auth.
No hagas permanentes los bloqueos de rastreadores de IA. Cloudflare abrió Monetization Gateway a lista de espera con miles de vendedores apuntados; los acuerdos bilaterales con medios grandes ya muestran que hay dinero sobre la mesa. Un bloqueo escrito hoy en un contrato o en una política de contenido puede tener que deshacerse mañana. Deja la puerta abierta al 'sí, si pagas'.
Separa qué contenido es para personas y qué para máquinas. Si monetizas con display, deja a los agentes fuera de las páginas con anuncios: el anuncio solo paga si lo ve una persona. Para APIs, herramientas MCP y datasets, prepara precios por petición, por query o por token. El ejemplo que pone Cloudflare es el de una revista técnica para ingenieros marinos, unos miles de suscriptores y sin perspectiva de acuerdo bilateral: ahora cobra por cada IA participante que usa su trabajo.
Si tu modelo de negocio depende del tráfico web (contenido, datos, SaaS, APIs), el público que te visita ya es mitad software. La pregunta ya no es si vas a adaptarte, sino cuánto tardas en decidir a qué software le cobras, a cuál le bloqueas y a cuál le dices que sí si paga.
Fuentes
- The Internet has a second audience (Cloudflare Blog)
- Cloudflare Gives AI Agents Wallets That Pay For What They Access (Search Engine Journal)
- Cloudflare gives AI agents wallets with built-in spending controls (Help Net Security)
- 'Seems Really Unfair': Judge Pushes Back Against Google in AI Overviews Suit (Android Headlines)
- OpenAI's India publisher pipeline expands, two more deals in the works (Exchange4Media)
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad














