top of page

Previsione 1000-a-1 di Cloudflare: i bot hanno superato gli esseri umani con anni di anticipo

11 ago
Tempo di lettura: 15 min

Cloudflare afferma che le richieste automatizzate hanno superato il traffico web umano nel maggio 2026, trasformando la sua previsione 1000-a-1 di Cloudflare in una questione urgente per le infrastrutture. Il direttore finanziario Thomas Seifert sostiene ora che il traffico non umano potrebbe raggiungere un volume pari a 1.000 volte quello umano entro cinque anni. Si tratta di una proiezione condizionata, ma il sorpasso sarebbe avvenuto molto prima di quanto Cloudflare si aspettasse.

L'amministratore delegato Matthew Prince aveva in precedenza previsto che i bot avrebbero superato le persone verso la fine del 2027. In seguito ha anticipato questa stima all'inizio del 2027. A giugno 2026, Prince ha dichiarato che le misurazioni di Cloudflare mostravano che la soglia era già stata superata.

Questo non dimostra che le persone abbiano abbandonato internet. Significa che il software può generare richieste con una velocità e una frequenza che la navigazione umana non può eguagliare. La pressione conseguente ricade su editori, imprese online, team di sicurezza e fornitori di infrastrutture, che devono decidere quali macchine meritino l'accesso.

Cloudflare afferma che il sorpasso è avvenuto a maggio

L'affermazione centrale di Cloudflare è che i sistemi automatizzati generano ora più richieste HTTP sulla sua rete rispetto agli utenti umani.

Prince ha reso pubblico il sorpasso all'inizio di giugno, descrivendolo come il primo momento di questo tipo nella storia di internet. Ha anche riconosciuto che i dati sottostanti erano “un po' disordinati”, pur affermando che la rete aveva chiaramente superato la soglia.

Questa precisazione è importante. Cloudflare può osservare una porzione insolitamente ampia dell'attività web, ma non osserva l'intera internet. Le sue misurazioni descrivono il traffico gestito dalla propria rete e classificato dai suoi sistemi di rilevamento.

La definizione di Cloudflare va inoltre oltre l'AI generativa. Le richieste non umane includono crawler dei motori di ricerca, servizi di monitoraggio, bot dannosi, script automatizzati, client API e nuovi agenti AI. Un agente AI è un software che svolge in autonomia attività composte da più passaggi per un utente, spesso contattando diversi siti web o servizi.

Il sorpasso non significa quindi che i soli assistenti AI producano la maggior parte dell'attività su internet. Significa che la più ampia categoria delle richieste generate da macchine supera ora le richieste che Cloudflare classifica come umane.

Un resoconto di giugno sulle misurazioni dell'azienda collocava la ripartizione intorno al 57,5% di richieste dei bot e al 42,5% di richieste umane. Il rapporto sottolineava inoltre che Cloudflare misura le richieste HTTP, non l'attenzione, il valore economico o il tempo trascorso online. Questa distinzione è essenziale per interpretare correttamente il titolo.

Una persona potrebbe trascorrere un'ora guardando un singolo streaming video o leggendo una pagina scaricata. Un servizio automatizzato può effettuare migliaia di brevi richieste nella stessa ora. Il conteggio delle richieste amplifica naturalmente l'attività del software.

Cloudflare ha ampliato i propri strumenti pubblici di misurazione a maggio, aggiungendo filtri per traffico umano, bot, API e non-API ai dati sul traffico di Radar. Questi filtri rendono più semplice esaminare il cambiamento nella composizione delle richieste, anche se non eliminano l'incertezza di classificazione.

La precedente previsione di Prince mostra quanto rapidamente sia cambiato l'equilibrio misurato. Al SXSW di marzo, si aspettava che il traffico automatizzato superasse quello umano nel corso del 2027. La soglia sarebbe stata raggiunta a maggio, circa diciotto mesi prima della sua tempistica iniziale.

La sorpresa non è stata semplicemente che i bot siano diventati numerosi. L'attività automatizzata è una componente importante del web da decenni. La sorpresa è stata l'accelerazione associata a software che naviga, ricerca, confronta e agisce per conto delle persone.

Il crawling tradizionale dei motori di ricerca segue schemi di indicizzazione relativamente stabili. Il software agentico può creare una nuova catena di richieste per ogni istruzione dell'utente. Una domanda può attivare ricerche, recuperi di pagine, controlli di autenticazione, chiamate API e verifiche successive.

Questo effetto moltiplicatore spiega perché il volume delle richieste possa crescere molto più rapidamente della popolazione umana. Definisce inoltre il conflitto centrale dell'articolo. Il web è stato progettato principalmente per persone che usano software, ma sta diventando una rete in cui il software opera sempre più spesso altro software.

Perché conta la proiezione 1000-a-1 di Cloudflare

Un rapporto di mille a uno renderebbe l'identità delle macchine, le autorizzazioni e l'intento economico più importanti della semplice dimensione dell'audience.

Durante la call sui risultati del secondo trimestre di Cloudflare, Seifert avrebbe dichiarato che il traffico non umano potrebbe diventare 1.000 volte superiore a quello umano entro cinque anni, se le tendenze attuali proseguissero. Ha aggiunto che gli esseri umani diventerebbero un “errore di arrotondamento” nelle statistiche sul traffico, perché l'automazione sta crescendo così rapidamente.

La dichiarazione era una previsione, non un risultato misurato né un consenso formale del settore. Estrappolava l'attuale schema di crescita molto avanti nel futuro. Piccoli cambiamenti nell'adozione, nei costi, nella regolamentazione o nella misurazione potrebbero produrre un risultato molto diverso.

Tuttavia, il meccanismo alla base è plausibile. Una persona visita in genere un numero limitato di pagine mentre ricerca un acquisto, prenota un viaggio o confronta software. Un agente può interrogare centinaia di fonti, riprovare dopo errori, confrontare dati strutturati e contattare contemporaneamente diversi servizi.

Questo comportamento cambia il significato di una visita a un sito web. Il visitatore potrebbe essere un crawler di ricerca, un agente per gli acquisti, un assistente aziendale interno, uno scanner di sicurezza o uno scraper ostile. Ciascuno può generare attività di rete simili, pur avendo intenzioni molto diverse.

Anche il volume delle richieste smette di essere un indicatore affidabile della domanda umana. Un improvviso aumento del traffico potrebbe rappresentare nuovi clienti, un modello AI che raccoglie contenuti o un attacco automatizzato. Le aziende hanno bisogno di ulteriori segnali prima di interpretare tale crescita.

La pubblicità affronta un problema particolarmente diretto. L'attenzione umana sostiene impressioni, abbonamenti e acquisti. I bot consumano pagine e risorse di calcolo, ma la maggior parte non visualizza annunci né genera coinvolgimento convenzionale.

Gli editori si trovano quindi di fronte a uno scambio sfavorevole. I loro articoli e materiali di riferimento possono aiutare un sistema AI a rispondere alle domande, ma il sistema potrebbe riportare pochi lettori alla pagina originale. L'editore sostiene costi infrastrutturali ed editoriali senza ricevere un traffico di referral equivalente.

Cloudflare ha documentato questo squilibrio attraverso misurazioni del rapporto tra crawling e referral. Queste confrontano la frequenza con cui un servizio AI raccoglie contenuti con quella con cui rimanda un utente indietro. I rapporti variano in base al fornitore, al periodo e alla metodologia, ma la direzione generale preoccupa gli editori.

Per i negozi online, la stessa transizione presenta opportunità e rischi. Gli agenti per gli acquisti autorizzati possono confrontare prodotti o completare acquisti per i clienti. L'automazione non verificata può estrarre inventari, testare credenziali rubate, prenotare prodotti scarsi o manipolare sistemi promozionali.

Gli sviluppatori affrontano un cambiamento correlato. Le API progettate per traffico applicativo prevedibile possono ricevere grandi volumi di richieste generate da agenti. Sistemi di limiti di utilizzo, autenticazione, osservabilità e fatturazione devono distinguere l'automazione utile da sprechi o abusi.

I knowledge worker sperimenteranno il cambiamento attraverso la navigazione delegata. Invece di aprire dieci schede, un utente potrebbe chiedere a un assistente di raccogliere prove e produrre un confronto. Questo processo fa risparmiare tempo, spostando però le richieste effettive alle pagine lontano dalla persona.

L'essere umano resta la fonte dell'intento, anche quando è la macchina a produrre il traffico. Per questo l'espressione “errore di arrotondamento” può essere fuorviante. Gli esseri umani possono diventare statisticamente piccoli nei conteggi delle richieste, pur rimanendo centrali per obiettivi, pagamenti, responsabilità e consumo.

La previsione 1000 di Cloudflare riguarda quindi meno la scomparsa delle persone che il cambiamento delle interfacce. La navigazione diretta perde quota mentre gli agenti diventano intermediari tra le intenzioni umane e i servizi online.

Questo cambiamento mette sotto pressione ogni proprietario di siti web. Bloccare tutti i bot escluderebbe assistenti utili e servizi consolidati. Consentire l'accesso a ogni bot inviterebbe a scraping, frodi, inflazione dei costi e carichi imprevedibili.

Il principale conflitto del web è accesso contro intento

La sfida decisiva non è più esseri umani contro macchine; è automazione autorizzata contro automazione non identificata.

Un agente legittimo e un bot ostile possono eseguire azioni quasi identiche a livello di rete. Entrambi possono visitare pagine rapidamente, seguire link, inviare moduli e chiamare API. Ciò che li separa sono le loro intenzioni e autorizzazioni, non le meccaniche di base.

La gestione tradizionale dei bot si basa su diversi segnali. Tra questi figurano reputazione di rete, schemi di richiesta, comportamento del browser, verifica crittografica e attività storica. Gli agenti AI complicano questi sistemi perché un utilizzo legittimo può assomigliare a uno scraping aggressivo.

Cloudflare si trova al centro di questo conflitto. La sua rete aiuta i clienti ad accelerare le applicazioni, filtrare gli attacchi e controllare l'accesso automatizzato. Un maggiore traffico bot accresce la necessità di queste funzioni, rendendo però più difficile una classificazione accurata.

L'azienda ha risposto con prodotti e standard pensati per identificare attività delle macchine accettabili. Un'iniziativa riguarda credenziali rispettose della privacy che consentono a un browser o a un agente autorizzato di dimostrare la propria legittimità senza esporre ripetutamente l'identità di una persona.

Cloudflare, Google Chrome, Microsoft Edge e Mozilla Firefox hanno sostenuto una proposta denominata Private Access Control Tokens. PACT utilizza token crittografici anonimi per aiutare i servizi a distinguere gli accessi approvati senza costringere ogni visitatore a effettuare un login o completare un CAPTCHA.

La proposta PACT non mira a vietare l'automazione. Cerca di stabilire se una richiesta provenga da un processo affidabile. Questa differenza conterà sempre di più man mano che le persone invieranno agenti ad agire per loro conto.

L'approccio illustra anche il compromesso. Controlli d'identità rigorosi possono ridurre gli abusi, ma possono anche concentrare il controllo tra browser, fornitori di infrastrutture ed emittenti di credenziali. Controlli deboli preservano l'apertura, lasciando però i servizi esposti.

Nessun singolo token può determinare se un'azione sia desiderabile in ogni contesto. Un agente per gli acquisti verificato potrebbe essere benvenuto su una pagina prodotto ma limitato durante il checkout. Un crawler di ricerca approvato potrebbe accedere ad articoli pubblici, ma vedersi negato l'accesso a dati di account privati.

Le autorizzazioni devono quindi diventare granulari. I siti web hanno bisogno di policy che descrivano quali agenti possono entrare, quali contenuti possono recuperare, quali azioni possono compiere e con quale rapidità possono operare.

Anche le regole leggibili dalle macchine dovranno essere applicate. La convenzione robots.txt del web comunica preferenze per i crawler, ma l'adesione è volontaria. Non è stata progettata come sistema di autorizzazione o pagamento.

Aziende AI, editori, fornitori cloud e produttori di browser stanno esplorando meccanismi più robusti. Questi includono identità verificate dei bot, richieste firmate, autorizzazioni per singolo agente, misurazione dell'utilizzo e compensi per l'accesso ai contenuti.

Cloudflare si è già posizionata come intermediario in questo mercato emergente. I suoi strumenti consentono ai clienti di identificare crawler AI noti, limitarli o associare condizioni commerciali. Questa strategia trasforma l'aumento del traffico in una potenziale linea di business.

Tuttavia, l'interesse finanziario di Cloudflare merita attenzione. L'azienda trae vantaggio quando i clienti necessitano di maggiori servizi di sicurezza, controllo del traffico e identità delle macchine. La sua previsione può essere utile nella direzione indicata, sostenendo al tempo stesso la narrativa dei suoi prodotti.

La stessa cautela vale per ogni fornitore di infrastrutture. Fastly ha segnalato che le richieste legate all'AI sulla propria rete sono cresciute molto più rapidamente del traffico umano nella prima parte del 2026. I suoi dati supportano la tesi dell'accelerazione, ma riflettono anche la rete e le classificazioni di un singolo fornitore.

L'analisi di Fastly avrebbe rilevato un aumento delle richieste AI di circa il 30% tra gennaio e maggio. Anche il traffico umano è cresciuto, ma a un ritmo più lento.

Un riscontro indipendente tra più reti rafforzerebbe l'affermazione di Cloudflare. Tuttavia, i confronti diretti restano difficili perché i fornitori definiscono in modo diverso bot, agenti, richieste e traffico dei clienti.

La sfida emergente è quindi tra accesso e intenzione. L'infrastruttura deve consentire agli agenti utili di operare, preservando al contempo sicurezza, consenso ed economia sostenibile per i servizi che contattano.

Cosa non dimostrano i numeri sul traffico

Le misurazioni di Cloudflare rilevano l'attività delle richieste, non un censimento completo dell'uso di internet o dell'importanza degli esseri umani.

La prima incertezza riguarda l'ambito. Cloudflare gestisce una delle più grandi reti edge al mondo e serve milioni di organizzazioni. Tuttavia, anche le principali piattaforme di streaming, le reti private, i sistemi di messaggistica, le applicazioni mobili e i servizi cloud concorrenti trasportano enormi volumi di traffico.

Una parte di tale attività non attraversa mai l'infrastruttura di Cloudflare. Un'affermazione sul traffico osservato da Cloudflare non può descrivere automaticamente ogni byte, sessione, applicazione o persona online.

Il secondo problema riguarda le unità di misura. Il conteggio delle richieste HTTP è diverso da larghezza di banda, durata delle sessioni, utenti attivi, transazioni o attenzione. Ogni metrica produrrebbe un quadro differente dell'equilibrio tra umani e macchine.

Il video illustra il problema. Una persona può consumare un grande flusso generando relativamente poche richieste di pagina. Un agente può produrre migliaia di piccole richieste senza trasferire un volume equivalente di dati.

Il sorpasso dei bot rilevato da Cloudflare è quindi significativo per il carico applicativo e la sicurezza. Dice molto meno su chi consuma più larghezza di banda o crea maggiore valore economico.

La terza incertezza è la classificazione. Il rilevamento dei bot è probabilistico, perché i sistemi automatizzati possono imitare i browser, ruotare le reti ed eseguire script. Anche il traffico umano può apparire automatizzato quando le applicazioni aggiornano dati o si sincronizzano in background.

Prince ha riconosciuto che era difficile identificare con precisione la data del sorpasso. Questa ammissione aumenta la credibilità, ma limita anche le affermazioni su un esatto primato storico.

Il quarto problema riguarda la commistione delle categorie. Motori di ricerca, monitor di uptime, botnet malevole, integrazioni API e agenti AI contribuiscono tutti al traffico non umano. Riunirli produce un titolo chiaro, ma oscura cause e conseguenze differenti.

Un crawler di indicizzazione non si comporta come un agente autonomo di acquisto. Uno script fraudolento non offre lo stesso valore di un servizio che monitora la disponibilità. Le decisioni politiche richiedono categorie più ristrette di una semplice divisione tra umani e bot.

La quinta preoccupazione riguarda l'estrapolazione. Raggiungere un rapporto di 1.000 a uno entro cinque anni richiede una crescita composta estremamente rapida. Questa traiettoria incontra vincoli legati ai costi di calcolo, al consumo energetico, ai limiti di velocità, ai controlli di sicurezza e agli incentivi aziendali.

Le organizzazioni non tollereranno richieste illimitate degli agenti se queste generano costi senza ricavi. Possono introdurre caching, accesso batch, API specializzate o tariffe che riducano il traffico non necessario.

Anche gli sviluppatori AI hanno incentivi a migliorare l'efficienza. Visitare migliaia di pagine per ogni attività aumenta la latenza e i costi di inferenza. Routing migliore, indici affidabili, cache condivise e dati strutturati potrebbero ridurre l'amplificazione delle richieste.

Le autorità di regolamentazione potrebbero intervenire se l'accesso automatizzato producesse frodi diffuse, violazioni della privacy o manipolazioni di mercato. Tribunali e legislature potrebbero inoltre chiarire come le norme su copyright e contratti si applichino alla raccolta automatizzata.

Anche il web si adatterà. Un servizio alle prese con un intenso traffico di agenti potrebbe smettere di servire pagine complete ed esporre invece un'interfaccia dati controllata. Questo approccio può ridurre la larghezza di banda, rendendo al contempo più semplici da gestire permessi e attribuzione.

La previsione di Cloudflare presuppone che l'attuale modello continui. È improbabile che il modello rimanga invariato per cinque anni, perché ogni parte coinvolta ha ragioni per modificarlo.

Il contesto finanziario aggiunge un'ulteriore cautela. Cloudflare ha divulgato la previsione durante una call sugli utili, in cui il management illustra agli investitori le opportunità di crescita. Il contesto incoraggia la discussione di tendenze che sostengono la domanda futura.

Cloudflare ha riportato ricavi del secondo trimestre pari a circa 696,1 milioni di dollari, in aumento del 36% rispetto allo stesso periodo dell'anno precedente. Ha inoltre registrato una perdita netta GAAP di circa 205,7 milioni di dollari, influenzata dalla ristrutturazione e da altri costi operativi.

Questi dati descrivono un'azienda in rapida crescita che investe pesantemente. Non convalidano la proiezione di 1.000 a uno. Mostrano però perché traffico automatizzato, inferenza AI, sicurezza e infrastruttura per sviluppatori siano strategicamente importanti per Cloudflare.

La panoramica per gli investitori dell'azienda riportava oltre 4.600 grandi clienti alla fine di giugno. Più del 45% delle aziende Fortune 500 era cliente pagante. Questa presenza offre a Cloudflare una visibilità significativa, pur non essendo universale.

L'interpretazione corretta è prudente ma seria. Il sorpasso dei bot è un forte segnale che la composizione delle richieste è cambiata. Il rapporto a cinque anni è uno scenario da verificare, non una destinazione già definita.

Editori e aziende hanno bisogno di una strategia leggibile dalle macchine

Le organizzazioni necessitano ora di politiche separate per agenti utili, crawler commerciali, strumenti di sicurezza e automazione abusiva.

Una politica binaria di autorizzazione o blocco è troppo semplicistica per il web emergente. Le aziende dovrebbero iniziare misurando quali sistemi automatizzati le contattano, quali risorse consumano e se producono risultati utili.

Questo inventario dovrebbe collegare l'attività tecnica al valore aziendale. Un crawler che genera referral potrebbe meritare un trattamento diverso da uno che copia contenuti senza attribuzione. Un agente di acquisto potrebbe meritare un accesso più ampio dopo l'autenticazione.

Gli editori hanno urgente bisogno di questa visibilità. Le risposte AI possono sostituire le visite alle pagine sorgente, indebolendo i canali pubblicitari e di abbonamento che finanziano il lavoro originale. Bloccare ogni crawler AI, tuttavia, può rendere una pubblicazione invisibile nella scoperta mediata dagli agenti.

L'accesso commerciale offre un possibile compromesso. Un editore può consentire l'indicizzazione a condizioni definite, misurare il recupero intensivo o riservare il materiale premium a partner autenticati. Il modello praticabile varierà in base al pubblico e ai contenuti.

Anche l'attribuzione necessita di un'implementazione più solida. Una citazione in una risposta AI può preservare la provenienza, ma non garantisce traffico o pagamento. Gli editori vorranno registri misurabili di referral, licenze e utilizzo.

I negozi online affrontano un calcolo diverso. Gli agenti possono portare clienti con forte intenzione d'acquisto, ridurre l'attrito nella ricerca e completare acquisti di routine. Possono anche sovraccaricare i sistemi di inventario o sfruttare le regole promozionali più rapidamente di quanto gli esseri umani possano reagire.

I rivenditori dovrebbero distinguere la scoperta dall'azione. L'accesso ai cataloghi pubblici può rimanere ampio, mentre la creazione del carrello, le prenotazioni e i pagamenti richiedono credenziali più forti. Le azioni a rischio più elevato dovrebbero comportare limiti più stringenti e una responsabilità più chiara.

I fornitori di software enterprise devono riesaminare l'economia delle API. Una singola richiesta di un dipendente può generare una lunga sequenza di chiamate degli agenti tra diversi sistemi. Le quote e i contratti esistenti potrebbero non riflettere questa amplificazione.

L'osservabilità diventa essenziale. I team devono poter tracciare una singola istruzione umana attraverso ogni richiesta automatizzata che genera. Senza questa connessione, un flusso di lavoro degli agenti può sembrare un attacco distribuito o un picco di costi inspiegabile.

I team di sicurezza dovrebbero evitare di considerare innocuo ogni agente verificato. La verifica identifica un chiamante, ma l'autorizzazione determina ciò che quel chiamante può fare. Agenti compromessi o progettati male possono comunque esporre dati ed eseguire azioni dannose.

L'accesso a privilegi minimi rimane il modello più sicuro. Un agente dovrebbe ricevere solo i dati e le azioni necessari per il compito corrente. Le credenziali dovrebbero scadere rapidamente e le operazioni sensibili dovrebbero richiedere un'approvazione esplicita.

La conferma umana resterà importante per le azioni rilevanti. Un assistente può cercare autonomamente opzioni di viaggio, ma un utente potrebbe approvare l'acquisto finale. Il confine dovrebbe riflettere rischi finanziari, legali e di privacy.

Anche i lavoratori della conoscenza necessitano di una raccolta affidabile delle fonti. I riepiloghi generati dagli agenti possono nascondere l'origine dei fatti o appiattire i disaccordi tra le fonti. Una base di conoscenza AI ricercabile può preservare documenti e citazioni alla base del lavoro automatizzato.

Questa documentazione diventa più preziosa con il declino della navigazione diretta. Gli utenti hanno bisogno di un modo per esaminare le prove, recuperare il contesto e distinguere il materiale recuperato dalle conclusioni generate.

Per gli sviluppatori, il lavoro immediato è pratico. Dovrebbero documentare l'accesso degli agenti, supportare risposte strutturate, definire limiti di velocità ed esporre percorsi di autenticazione chiari. I messaggi di errore dovrebbero indicare agli agenti legittimi come riprendersi in sicurezza.

Il caching può ridurre gli sprechi. Se molti agenti richiedono le stesse informazioni pubbliche, un intermediario può riutilizzare risultati recenti invece di caricare ripetutamente l'origine. I feed strutturati possono servire lo stesso scopo in modo più efficiente dello scraping delle pagine.

Questi cambiamenti non richiedono di accettare come inevitabile il rapporto Cloudflare di 1000. Derivano dal sorpasso già segnalato. Anche un aumento molto minore dell'automazione modifica la pianificazione della capacità, il rilevamento delle frodi, l'attribuzione e la progettazione del prodotto.

Tre segnali metteranno alla prova la previsione di 1.000 a 1

Le prossime evidenze dovrebbero provenire da misurazioni ripetibili, comportamento economico e adozione di un'identità degli agenti verificabile.

Il primo segnale è la composizione del traffico di Cloudflare nei prossimi trimestri. L'azienda dovrebbe mostrare se le richieste non umane restano superiori a quelle umane in diverse regioni, settori e periodi di tempo.

Un divario in aumento e sostenuto supporterebbe la direzione della previsione. Un'inversione o una classificazione instabile indebolirebbero le affermazioni secondo cui maggio ha segnato un cambiamento strutturale duraturo.

La divulgazione più utile separerebbe crawler tradizionali, agenti AI verificati, bot malevoli, client API e automazione non identificata. Una singola percentuale aggregata non può mostrare quale categoria guida la crescita.

Cloudflare dovrebbe inoltre pubblicare maggiori dettagli sulla metodologia. I lettori devono comprendere come classifica le richieste, gestisce il traffico delle applicazioni in background e corregge i cambiamenti nella propria base clienti.

Il secondo segnale è l'economia degli editori. Occorre osservare se le principali aziende media firmano accordi di licenza, adottano sistemi di crawling a pagamento o bloccano i servizi AI in modo più aggressivo.

Un'ampia adozione dell'accesso a consumo confermerebbe che il traffico degli agenti ha un peso economico reale. Mostrerebbe anche che gli editori possono imporre costi capaci di moderare il crawling indiscriminato.

Anche i modelli di referral sono importanti. Se i servizi AI inviano più utenti alle fonti originali, gli editori potrebbero tollerare un accesso più ampio. Se i referral restano deboli, il conflitto sull'estrazione dei contenuti si intensificherà.

Cloudflare ha evidenziato questa tensione mentre il web si allontana dai tradizionali referral della ricerca. La sua revisione del traffico del 2025 ha rilevato che i crawler AI rappresentavano una quota significativa delle richieste HTML senza generare visite comparabili ai siti sorgente.

La revisione del traffico internet ha inoltre distinto i bot AI dalla più ampia popolazione di automazione non AI. Questa separazione dovrebbe restare centrale nelle future analisi.

Il terzo segnale è l'adozione di un'identità degli agenti verificabile. PACT, le richieste di bot firmate e standard simili devono passare dagli annunci alle implementazioni operative.

Un'adozione reale consentirebbe ai siti web di assegnare autorizzazioni sulla base di agenti autenticati, anziché su ampie supposizioni comportamentali. Rafforzerebbe la tesi di Cloudflare secondo cui l'infrastruttura deve essere ricostruita attorno agli attori macchina.

Un'adozione lenta metterebbe in luce una grave debolezza. Senza standard comuni di identità e autorizzazione, le aziende potrebbero reagire bloccando una quantità maggiore di automazione o costringendo gli agenti a passare attraverso interfacce proprietarie.

La partecipazione dei browser sarà particolarmente importante. Chrome, Edge e Firefox possono fornire segnali rispettosi della privacy su scala enorme. Il loro coinvolgimento solleva anche interrogativi di governance su chi controlli le identità riconosciute.

Gli standard devono rimanere interoperabili e trasparenti. Un futuro in cui solo poche piattaforme possano certificare il traffico legittimo potrebbe sostituire l'accesso aperto con un controllo concentrato.

Lo scenario 1.000 a 1 di Cloudflare dipende, in ultima analisi, da qualcosa di più della crescente capacità degli agenti. Le aziende devono accettare le loro richieste, gli utenti devono fidarsi delle loro azioni e l'infrastruttura deve rendere sostenibile la loro economia.

Cloudflare ha individuato una transizione reale: le macchine sembrano ora generare più richieste nella sua rete rispetto alle persone. Tuttavia, il rapporto in primo piano rimane un'estrapolazione costruita su definizioni incerte e incentivi mutevoli.

La prossima domanda non è se i bot esistano in numero maggiore. È se il web riuscirà ad associare identità, autorizzazione, provenienza e pagamento alla loro attività prima che il volume grezzo travolga queste distinzioni.

Gli sviluppatori dovrebbero monitorare la composizione del traffico. Gli editori dovrebbero osservare referral e licenze. Ogni organizzazione dovrebbe decidere quali agenti accogliere, quali azioni richiedano l'approvazione umana e quali richieste rifiutare.

Questa preparazione è importante anche se il rapporto finale non raggiungerà mai 1.000 a uno. Il traffico automatizzato ha già superato una soglia nella rete di Cloudflare. Le regole che disciplinano tale traffico non hanno ancora tenuto il passo.

 
 

Inizia gratis

Un assistente IA local-first con gestione della conoscenza personale

Per una migliore esperienza con l’IA,

al momento remio supporta solo Windows 10+ (x64) e M-Chip Macs.

Il tuo partner AI al lavoro
Fai di più con remio

Pianifica. Crea. Consegna.
Tutto in un unico posto.

bottom of page