Hay una fantasía que le gusta a los que escriben sobre tecnología sin haber mirado nunca un log de servidor: la idea de que internet es un lugar donde “la gente” navega, hace clic, lee. Es una fantasía consoladora. Es también, hoy, minoritaria.
En junio de 2026, por primera vez, el tráfico automatizado superó al humano en la red de Cloudflare: los bots pasaron a representar más de la mitad de todas las peticiones HTTP. Ustedes —los que están leyendo esto con ojos y no con un tokenizador— son ya la excepción, no la regla. Esto no es una predicción futurista de las que llenan keynotes. Es una medición.
Y acá viene lo interesante, lo que a mí me gusta llamar la asimetría oculta: de todo ese tráfico de bots, la inmensa mayoría no busca llevarte un lector. Busca comida. Entra, digiere tu contenido, y no manda a nadie de vuelta. Cloudflare mostró números que deberían darle vergüenza a cualquier editor que todavía cree que “estar indexado” es un privilegio que él le hace un favor a Google: hay rastreadores de IA que entran miles de veces por cada visita humana que efectivamente reenvían a la fuente original. No es un intercambio. Es una extracción.
El idiota intelectual y su metáfora favorita
Durante años el discurso dominante fue: “internet es abierta, el contenido quiere ser libre, bloquear rastreadores es reaccionario”. Bonita filosofía para quien no tiene skin in the game, para quien no paga el servidor. La abrió la misma gente que hoy se sorprende de que los medios se estén quedando sin tráfico de referencia mientras un puñado de empresas entrena modelos de miles de millones de dólares con ese mismo contenido, gratis, sin pedir permiso, sin devolver nada.
Esto siempre pasa así. El sistema funciona hasta que deja de funcionar, y entonces todos actúan sorprendidos frente al cisne negro que, en realidad, cualquiera que mirara los números de cerca podría haber visto venir. No hacía falta una bola de cristal. Hacía falta, simplemente, no ser un idiota intelectual y mirar el ratio de crawls contra referrals. Lo que está armando Cloudflare (y por qué es más interesante de lo que parece)
Acá es donde el asunto deja de ser queja y se vuelve estructura. Cloudflare —que no es una ONG, que se sienta hoy delante de más de una quinta parte del tráfico mundial de la web— decidió meter un precio directo en la infraestructura HTTP. Literalmente: usaron el código de estado 402, “Payment Required”, ese que existe en el protocolo desde los años 90 y que nadie usaba nunca, como un chiste, como una curiosidad de manual. Ahora lo están poniendo a trabajar.
La mecánica, resumida: un bot de IA llega a buscar contenido. Si el sitio lo tiene configurado, en vez de recibir la página recibe un 402. Para pasar, el bot tiene que autenticarse con una firma criptográfica, declarar cuánto está dispuesto a pagar, y Cloudflare cobra y liquida mensualmente al editor. El mínimo son centavos de dólar por página. Parece poco. Multiplicado por los millones de páginas que las empresas de IA necesitan tragar para entrenar y para responder preguntas en tiempo real, deja de ser poco.
Pero el giro más interesante pasó hace apenas unas semanas. Cloudflare anunció que el modelo puro de “cobro por cada rastreo” no alcanza, y está migrando hacia algo que llaman Pay Per Use: no cobrarle al bot por entrar, sino por el momento en que tu contenido efectivamente se usa para construir una respuesta. Es una distinción con dientes. Cobrar por acceso premia al que entra más veces. Cobrar por uso premia al que efectivamente aportó valor. La diferencia entre las dos cosas es, en el fondo, la diferencia entre alquilar tu casa y que alguien la allane para sacarle fotos.
Y todavía hay más: a partir del 15 de septiembre de 2026, Cloudflare va a bloquear por default a los rastreadores que mezclan búsqueda, agentes y entrenamiento en cualquier página con publicidad, salvo que el dueño del sitio decida explícitamente lo contrario. El mensaje de fondo, sin adornos: si querés portarte como buscador —el trato clásico, indexás y a cambio mandás visitas— tenés un camino libre. Si querés portarte como aspiradora de datos de entrenamiento, ahora hay una puerta, y la puerta tiene un precio.
Lo que esto significa, sin la ingenuidad de siempre
No voy a hacer la promesa berreta de “esto va a salvar a los blogs pequeños”. No la va a salvar. Los números reales, hoy, son asimétricos: los grandes medios pueden negociar acuerdos que valen decenas de miles de dólares al mes; el blog mediano o chico —el tuyo, el mío— probablemente vea centavos, si ve algo. La asimetría de poder no desaparece porque exista un mecanismo de cobro; simplemente cambia de forma.
Pero hay algo real y estructural que sí cambia, y es esto: por primera vez en mucho tiempo, la relación entre quien crea contenido y quien lo consume vía IA deja de ser unilateral por default. Deja de ser gratis por omisión. El costo de extraer valor ajeno, que durante años fue cero, empieza a tener un precio de lista. Eso, en términos de incentivos, no es cosmético. Cambia quién puede permitirse escalar y quién no.
La lección de fondo, la que a mí me interesa más que cualquier detalle técnico de firmas Ed25519 o headers HTTP, es esta: los sistemas que dependen de que nadie mire los números sobreviven exactamente hasta que alguien mira los números. Cloudflare miró. Y ahora todos vamos a tener que decidir, sitio por sitio, si queremos ser granja o queremos cobrar entrada.