Cloudflare cambia cómo clasifica los bots de IA: si usas Cloudflare, podrías desaparecer de ChatGPT sin enterarte
Si tu web pasa por Cloudflare —y millones lo hacen—, hay un cambio que conviene entender antes del 15 de septiembre. Cloudflare abandona el modelo binario de "bloquear todos los bots de IA o dejarlos pasar" y adopta una taxonomía por comportamiento: distingue qué hace cada bot (entrenar, buscar, actuar como agente). El riesgo, como advierten los expertos, es que muchos dueños de web lo malinterpreten y, con una mala configuración, dejen de aparecer en ChatGPT, Claude o Gemini sin darse cuenta. Análisis Citora de qué cambia y por qué el control del acceso de los bots IA dejó de ser algo que puedas ignorar.
Hay un ajuste técnico que la mayoría de las empresas ni sabe que existe y que, sin embargo, decide si la IA puede leer su web o no: cómo tu CDN o firewall trata a los bots de IA. Y acaba de cambiar de forma importante para los millones de sitios que pasan por Cloudflare. En su segundo "Content Independence Day", Cloudflare ha abandonado el modelo tosco de "bloquear todos los bots de IA o dejarlos pasar a todos" y ha adoptado una taxonomía por comportamiento: en lugar de tratar a todos los rastreadores de IA igual, los distingue por lo que hacen —entrenar modelos, buscar/responder consultas, actuar como agentes en nombre de un usuario— y te deja decidir a cuáles das acceso. Suena razonable, y lo es. El problema, como advierten los expertos que lo han analizado, es que muchos dueños de web lo van a malinterpretar, y una mala configuración —bloquear por error a los bots que te traen visibilidad creyendo que solo bloqueas a los que te "roban" contenido— hará que dejes de aparecer en ChatGPT, Claude o Gemini sin darte cuenta. Hay una fecha en el calendario (el cambio se articula en torno al 15 de septiembre) y una lección de fondo que va más allá de Cloudflare: el control del acceso de los bots de IA se ha convertido en un ajuste estratégico que tienes que gestionar a propósito, no en un tecnicismo que puedas dejar en manos de una casilla por defecto. Quien no lo revise puede volverse invisible en la IA por un checkbox mal marcado.
Qué cambia, en concreto
El modelo anterior era binario y romo: o abrías la puerta a todos los bots de IA o la cerrabas a todos. Eso forzaba una mala elección — o dejabas que te entrenaran modelos sin compensación, o te blindabas y perdías también la visibilidad en las respuestas. El nuevo modelo de Cloudflare separa por comportamiento:
Tipo de bot IA
Qué hace
Qué te interesa (PYME que quiere visibilidad)
De entrenamiento
Recoge contenido para entrenar modelos
Decisión tuya: puedes limitarlo sin perder visibilidad
De búsqueda/respuesta
Recupera tu contenido para responder consultas (citarte)
Déjalo pasar: es el que te hace aparecer en las respuestas
Agentes
Actúan en nombre de un usuario (investigar, comprar)
Cada vez más importante: es el descubrimiento agéntico
La granularidad es buena noticia: por fin puedes decir "no me entrenéis gratis, pero sí citadme en las respuestas". El peligro está en la ejecución — confundir los tipos y bloquear justo al bot de búsqueda/respuesta que te da visibilidad.
El error que va a cometer mucha gente
La trampa es conceptual. Tras un año de titulares sobre "la IA te roba el contenido", el instinto de muchos dueños de web será marcar la opción más restrictiva "para protegerse". Pero protegerse del entrenamiento y bloquear la visibilidad no son lo mismo, y confundirlos sale caro:
Bloquear el bot de búsqueda/respuesta = desaparecer de las respuestas IA: es el mismo bot que permite que ChatGPT o Gemini te citen. Cerrarle la puerta te borra del canal donde tu comprador decide.
La configuración por defecto puede no ser la que te conviene: no asumas que "lo que venga marcado" está optimizado para tu visibilidad. Puede estar optimizado para la protección, que es lo contrario de lo que una PYME que quiere ser descubierta necesita.
El daño es invisible: no hay un error en rojo. Simplemente dejas de aparecer, y lo descubres —si lo descubres— semanas después, sin entender por qué (ver estás bloqueando bots IA sin saberlo).
La lección de fondo (más allá de Cloudflare)
Aunque no uses Cloudflare, el mensaje aplica: el acceso de los bots de IA a tu web es ahora una palanca estratégica, no un ajuste técnico que se configura una vez y se olvida. Quién puede leerte, para qué, y si eso te hace visible o invisible en la IA, es una decisión de negocio con consecuencias directas en tu descubrimiento. Y como los proveedores (Cloudflare hoy, otros mañana) van a seguir cambiando cómo se gestiona esto, no es un "configúralo y listo" — es algo que hay que revisar cuando cambian las reglas. Para una PYME que quiere que la IA la recomiende, el criterio por defecto debería ser: facilita el acceso a los bots que te dan visibilidad, y solo restringe con conocimiento de causa.
Qué hacer (PYME B2B)
Comprueba si tu web pasa por Cloudflare: si es así, revisa tu configuración de bots de IA antes de que el cambio te afecte por defecto.
No marques "bloquear todo" por reflejo: distingue entrenamiento (puedes limitar) de búsqueda/respuesta (déjalo pasar, es tu visibilidad).
Trátalo como decisión de negocio, no como tecnicismo: quién puede leerte decide si la IA te descubre. Que lo revise alguien que entienda la implicación, no una casilla por defecto.
Verifica el resultado: tras configurarlo, comprueba que la IA sigue citándote. Si de repente desapareces de las respuestas, revisa el acceso de los bots antes que nada.
Preguntas frecuentes
¿Qué ha cambiado exactamente en Cloudflare?
Ha pasado de un modelo binario (bloquear todos los bots de IA o permitirlos a todos) a una taxonomía por comportamiento: clasifica los rastreadores según lo que hacen —entrenar modelos, buscar/responder, actuar como agentes— y te deja decidir a cuáles das acceso. El cambio se articula en torno al 15 de septiembre.
¿Por qué podría dejar de aparecer en ChatGPT?
Porque si configuras mal el acceso y bloqueas al bot de búsqueda/respuesta —el que recupera tu contenido para citarte— creyendo que solo bloqueas al que te entrena, dejas de aparecer en las respuestas. El daño es invisible: no hay error en rojo, simplemente desapareces sin darte cuenta.
¿No debería proteger mi contenido del entrenamiento de la IA?
Puedes, y ahora con más granularidad: el nuevo modelo te deja limitar el entrenamiento sin cerrar la puerta a la visibilidad. Lo importante es no confundir las dos cosas. Proteger del entrenamiento es legítimo; bloquear también la búsqueda/respuesta te borra del canal donde tu comprador decide. Sepáralas.
¿Esto solo afecta a webs con Cloudflare?
El cambio concreto sí, pero la lección es general: el acceso de los bots de IA a tu web es una palanca estratégica que cualquier CDN o firewall gestiona y que seguirá cambiando. Uses lo que uses, revisa quién puede leerte y asegúrate de que los bots que te dan visibilidad tienen acceso.
¿Cómo sé si mi configuración me está perjudicando?
La señal más directa es dejar de aparecer en las respuestas de IA sin una causa evidente de contenido. Si tu visibilidad IA cae de golpe tras un cambio de configuración o de proveedor, revisa el acceso de los bots antes que nada. Medir si la IA te cita, de forma regular, te permite detectar el problema pronto.
Siguiente paso
Un checkbox mal marcado puede borrarte de la IA. El audit gratuito de Citora mide si los cuatro motores principales te citan por las consultas de tu sector — la forma de detectar a tiempo si un cambio de configuración te ha dejado invisible. 2 minutos.
Will Reynolds (Seer) y Nick Leroy reframearon el momento: la búsqueda lleva 20 años fragmentándose (Google → AIO → ChatGPT → Gemini → Claude → Perplexity) pero la marca persiste como activo. La consecuencia operativa para PYME B2B: la inversión más durable en 2026 NO es perseguir el último algoritmo — es construir memoria de marca que sobreviva a las 6 capas de fragmentación.
El Tribunal Regional de Múnich ha dictaminado que Google puede ser directamente responsable de afirmaciones falsas en sus AI Overviews: los resúmenes generados por IA se consideran declaraciones propias de Google, no resultados neutrales de un buscador. Es un precedente que rompe la protección legal clásica de los motores de búsqueda. Para una PYME B2B la lección no es demandar — es entender que lo que la IA afirma sobre tu marca tiene cada vez más peso, y que tu trabajo es controlar las señales de las que la IA bebe.
El mito más vendido en 2026: "GEO = SEO 2.0, mismas reglas con nuevo motor". Falso. GEO opera sobre embeddings vectoriales y RAG retrieval; SEO opera sobre keywords, links y PageRank. Optimizar Schema FAQPage no equivale a optimizar respuestas conversacionales. Por qué tratarlos como el mismo juego es la fuente del fracaso GEO #1 en PYME B2B española.
Usamos cookies estrictamente necesarias para que la web funcione, y opcionales para analítica y para mostrar el widget de agenda. Puedes aceptarlas, rechazarlas o configurarlas. Más info en nuestra política de cookies.