Come impedire agli agenti AI di navigare o agire sul sito?
Gli agenti richiedono un approccio diverso dai crawler di training.
Per le aree sensibili è opportuno combinare diversi livelli di protezione:
- regole WAF e bot management;
- autenticazione e autorizzazioni;
- rate limiting;
- CAPTCHA o sistemi anti-abuso dove appropriati;
- protezione di API ed endpoint;
- monitoraggio dei log;
- policy specifiche per form, checkout, login e aree transazionali.
Per un e-commerce, per esempio, può essere sensato consentire a un agente di consultare una scheda prodotto pubblica, ma non consentirgli automaticamente di accedere ad area personale, coupon, checkout o API interne.
La stessa logica vale per un portale B2B: pagine pubbliche e cataloghi possono essere accessibili, mentre listini, documenti riservati, portali partner e strumenti di preventivazione devono avere controlli specifici.
Per approfondire: GEO sì, ma con controllo. Come gestire crawler, training e agenti AI.