Come impedire agli agenti AI di navigare o agire sul sito?

Gli agenti richiedono un approccio diverso dai crawler di training.

Per le aree sensibili è opportuno combinare diversi livelli di protezione:

  • regole WAF e bot management;
  • autenticazione e autorizzazioni;
  • rate limiting;
  • CAPTCHA o sistemi anti-abuso dove appropriati;
  • protezione di API ed endpoint;
  • monitoraggio dei log;
  • policy specifiche per form, checkout, login e aree transazionali.

Per un e-commerce, per esempio, può essere sensato consentire a un agente di consultare una scheda prodotto pubblica, ma non consentirgli automaticamente di accedere ad area personale, coupon, checkout o API interne.

La stessa logica vale per un portale B2B: pagine pubbliche e cataloghi possono essere accessibili, mentre listini, documenti riservati, portali partner e strumenti di preventivazione devono avere controlli specifici.

Per approfondire: GEO sì, ma con controllo. Come gestire crawler, training e agenti AI.