Les robots génèrent désormais plus de trafic web que les humains, mais ce qui est encore plus intéressant, c’est le type de robot à l’origine de ces interactions. De plus, il est utile d’étudier ce que font ces robots lorsqu’ils accèdent à votre site.
Le discours habituel sur le trafic généré par l’IA se concentre sur les robots d’indexation qui extraient votre contenu pour entrainer un modèle, ce qui vous coutedes ressources. Il existe toutefois une deuxième catégorie : les agents IA qui visitent votre site pour le compte d’une personne afin de le consulter et d’y interagir comme le ferait un client. Cela présente un potentiel de revenus, mais la technologie actuelle, sans ajustement, bloque ces deux types de robots plutôt que de se limiter à ceux qui consomment le plus de ressources.
Découvrez le visiteur qui lit comme un robot et achète comme un client
Pendant la majeure partie de l’histoire d’Internet, un site WordPress a accueilli trois types de visiteurs : des humains, des robots d’indexation et des scripts exécutant des tâches répétitives.
Les agents IA constituent désormais un quatrième type. Ceux-ci analysent la structure d’une page comme un robot d’indexation, mais interagissent comme un humain. Il est relativement simple pour un agent IA de vérifier le prix d’un produit, de le comparer et de finaliser la commande.
Dans ce contexte, les robots « agentiques » méritent toute votre attention. Les données de trafic de Cloudflare montrent désormais que les requêtes automatisées dépassent pour la première fois celles des humains. Au sein de cette part automatisée, l’étude « State of AI Traffic » de HUMAN Security a révélé que le trafic provenant des agents IA et des navigateurs « agentiques » croît à un rythme qui éclipse toutes les autres catégories.
En effet, les agents IA sont déjà intégrés à certains produits populaires :
- La fonctionnalité de navigation automatique intégrée à Chrome recherche, compare et effectue des tâches en plusieurs étapes, telles que les processus de commande, sur les sites que vous visitez.
- L’agent de navigation d’OpenAI, intégré à l’application ChatGPT et à son extension Chrome, parcourt les pages et effectue des tâches pour le compte d’un utilisateur.
- Le navigateur Comet de Perplexity analyse les onglets ouverts d’un utilisateur pour effectuer des recherches et agir à sa place. Il est disponible en téléchargement gratuit.
- Claude for Chrome (l’extension de navigateur d’Anthropic) navigue, clique et remplit des formulaires pour le compte d’un utilisateur.
Ces outils, et bien d’autres encore, génèrent du trafic en production sur votre site, mais les paramètres mis en place pour empêcher l’apprentissage des robots d’indexation n’ont pas été conçus en tenant compte de ces outils.
Le trafic généré par l’IA convertit mieux que le trafic humain
Les données d’Adobe sur le commerce de détail du premier trimestre 2026, issues de plus d’un billion de visites sur des sites de vente au détail américains, révèlent une tendance qu’il était impossible de prévoir il y a un an.
En mars 2025, le trafic provenant de l’IA affichait un taux de conversion inférieur de 38 % à celui des canaux classiques tels que le référencement payant et les e-mails. En mars 2026, ce même trafic affichait un taux de conversion supérieur de 42 %. Il s’agit d’un renversement de tendance de 80 points de pourcentage en douze mois. Les acheteurs redirigés par l’IA ont également généré 37 % de chiffre d’affaires en plus par visite que le trafic non issu de l’IA, ont passé 48 % de temps en plus sur le site et ont consulté 13 % de pages en plus par visite. Le volume de trafic provenant de sources liées à l’IA a augmenté de 393 % d’une année sur l’autre, rien qu’au premier trimestre 2026.
La raison est d’ordre comportemental. Un internaute arrivant par le biais d’une recherche naturelle peut se trouver à n’importe quelle étape de sa décision d’achat. Un agent redirigé vers votre site s’est déjà vu attribuer une tâche spécifique.
C’est ce trafic que les boutiques WooCommerce, les plateformes d’adhésion et les formulaires de devis ou de réservation souhaitent capter :
- Les acheteurs à la recherche d’une extension enverront un agent pour vérifier vos tarifs et vous faire part d’une recommandation.
- Une personne vérifiant la couverture d’un service demande à un agent de remplir votre formulaire de devis et attend une réponse.
- Les acheteurs qui comparent les niveaux d’abonnement laisseront un agent finaliser l’inscription une fois la comparaison terminée.
Chacune de ces tâches peut désormais être menée à bien de bout en bout par un agent, si votre site le permet.
Cloudflare classe le blocage des robots par IA en trois catégories

Les couches infrastructurelles commencent à rattraper leur retard. La configuration actuelle de Cloudflare remplace l’ancien commutateur unique de blocage des robots IA par trois catégories contrôlables indépendamment, accessibles à tous les clients.
- La Recherche couvre les robots d’indexation qui répertorient votre contenu afin qu’il puisse être mis en avant ultérieurement dans une réponse générée par l’IA, ce qui génère généralement un certain trafic vers votre site.
- La Formation concerne les robots d’exploration qui exploitent votre contenu pour créer ou affiner un modèle, sans trafic de retour ni intention transactionnelle.
- L’ Agent englobe le trafic en temps réel dirigé par l’utilisateur et agissant pour le compte d’une personne spécifique, y compris les sessions de finalisation de commande.
Cloudflare bloque par défaut les catégories Formation et Agent sur les pages contenant de la publicité, tandis que la Recherche reste activée. Les sites existants conserveront les paramètres actuels, sauf si vous les modifiez. Cependant, les robots d’indexation polyvalents (y compris Googlebot) sont évalués selon la règle la plus stricte. Ainsi, un blocage général de la Formation peut finir par affecter également votre visibilité dans les résultats de recherche.
La protection anti-robots de Kinsta effectue déjà ce type de décision à votre place. Elle regroupe actuellement les robots d’indexation basés sur l’IA sous un seul commutateur, plutôt que de reproduire la division en trois catégories spécifique au tableau de bord de Cloudflare. Vous devez toutefois savoir comment tirer parti des outils dont vous disposez.
3 facteurs qui déterminent si un agent mène à bien son processus de commande
Le fait qu’un agent mène à bien sa tâche sur votre site dépend de trois facteurs, tous liés à l’infrastructure plutôt qu’au contenu. À cet égard, les fonctionnalités et l’infrastructure de Kinsta peuvent constituer un atout.
Les prix et la disponibilité doivent figurer dans le code HTML
Un agent lit la structure sous-jacente d’une page plutôt que sa mise en page visuelle. Lorsque le prix n’apparait qu’après un clic, ou que le nombre d’articles en stock est chargé via un appel AJAX post-rendu, un agent travaillant à partir de l’arborescence d’accessibilité ne pourra pas les voir.
Il existe toutefois différents niveaux de difficulté. Par exemple, une étude testant un agent IA sur des tâches web réelles a révélé qu’il réussissait dans près de 80 % des cas. Avec une interaction par clavier uniquement (qui simule la façon dont un utilisateur de lecteur d’écran naviguerait), le taux de réussite est tombé à 42 %.
Les causes typiques sont faciles à identifier dès lors que l’on sait ce qu’il faut rechercher :
- Les FAQ de type « accordéon » masquent les réponses derrière un clic qu’un agent risque de ne jamais déclencher.
- Les tableaux tarifaires à onglets n’affichent souvent qu’un seul onglet dans le balisage initial de la page.
- Les indicateurs boursiers chargés via JavaScript peuvent ne pas exister au moment où un agent lit la page.
La norme WebMCP proposée par Google constitue une tentative de remédier à ce problème au niveau du navigateur. Elle permet à un site d’exposer directement ses fonctions de paiement et de tarification, plutôt que de laisser un agent les déduire à partir de la page. Cependant, il s’agit encore d’une phase d’essai précoce ; le HTML sémantique reste donc la solution fiable à l’heure actuelle.
Votre page doit répondre avant que l’agent n’atteigne le délai d’expiration
Un agent effectuant une tâche en plusieurs étapes n’attendra pas qu’une page lente se charge, contrairement à un utilisateur humain. Au contraire, il abandonnera tout simplement une page qui tarde à s’afficher, ce qui vous fera perdre une conversion.
Les seuils des Core Web Vitals constituent un indicateur raisonnable de ce qu’un agent est prêt à tolérer, même s’ils ont été définis en fonction de l’expérience humaine d’une page. Un temps de « Largest Contentful Paint » inférieur à 2,5 secondes laisse suffisamment de marge, tant à un utilisateur qu’à un agent, pour mener à bien une tâche au cours de la même session.
De plus, vous risquez de gaspiller tout le temps que vous essayez de gagner en vous livrant à des conjectures sur les solutions à apporter aux pages lentes. C’est là que vous pouvez utiliser l’outil APM de Kinsta pour analyser une page de commande ou une fiche produit, ce qui vous permettra d’identifier précisément l’extension, la requête de base de données ou l’appel tiers responsable du retard.

Une fois la fenêtre de surveillance lancée, la vue Transactions indique quelle page ou quel point de terminaison est lent. Vous pouvez alors identifier l’extension ou la requête à l’origine du problème, corriger l’élément concerné et gagner du temps pour aider les agents à rester en ligne pour les bonnes raisons.
Vos réglages de protection contre les robots doivent autoriser le passage des sessions génératrices de conversions
Si vos réglages de protection contre les robots traitent chaque visiteur automatisé comme un robot d’apprentissage, les robots légitimes risquent de ne même pas atteindre votre site. Ces sessions de robots peuvent sembler identiques à un système incapable de les distinguer.
C’est pourquoi la protection contre les robots de Kinsta vous offre quatre contrôles distincts pour prendre cette décision :
- Quatre niveaux de protection, allant de Bloquer le trafic malveillant à Défier tout le monde à l’épreuve, déterminent l’intensité avec laquelle le trafic non classifié et susceptible d’être généré par des robots est soumis à des contrôles sur l’ensemble de votre site.
- Un bouton dédié Bloquer les robots d’indexation IA supprime instantanément le trafic provenant de ces robots, y compris les sessions d’agents effectuant des paiements et les robots d’apprentissage.
- L’option Autoriser les automatisations WordPress courantes permet à votre API REST, à vos intégrations d’extensions et à vos tâches en arrière-plan de continuer à fonctionner, même à un niveau de protection plus strict. Ceci est important pour les sessions d’agents accédant à votre processus de paiement et à vos points de terminaison API.
- L’option Toujours autoriser les exceptions (ajoutables par adresse IP, chemin d’accès ou agent utilisateur) vous permet de désigner le trafic spécifique qui ne doit jamais être bloqué ni soumis à vérification, quel que soit votre niveau de protection.
Un compromis pratique pour une boutique WooCommerce ou un site de réservation consiste à activer l’option Autoriser les automatisations WordPress courantes afin que le trafic lié au paiement et à l’API REST ne soit pas affecté par un niveau de protection plus strict. Il est également judicieux de considérer l’option Bloquer les robots d’indexation IA comme un outil de diagnostic temporaire plutôt que comme un réglages à laisser activé en permanence.

Si vous cherchez à empêcher spécifiquement l’apprentissage des robots d’indexation sans perdre les achats effectués par des agents, l’option Toujours autoriser les exceptions pour les agents utilisateur connus vous offre davantage de précision que ne le permet le simple bouton de bascule.
Vérifiez ce qui se passe sur votre propre site dans MyKinsta
Toutefois, avant de modifier un réglage quel qu’il soit, il est préférable de vérifier la nature du trafic de votre site plutôt que de supposer que vous gérez déjà correctement les sessions des agents. MyKinsta vous propose plusieurs endroits où effectuer ces vérifications.
Tout d’abord, l’écran Sites > [nom du site] > Protection contre les robots vous présente deux séries d’informations regroupées dans un seul graphique. La Répartition des requêtes affiche toutes les requêtes adressées à votre site au cours des dernières 24 heures, classées selon différentes catégories. Cela vous permet de connaitre les proportions et les ratios du trafic que vous traitez.
Le graphique des résultats de la protection contre les robots indique comment ce trafic a été traité : autorisé, défié ou bloqué :

La répartition des requêtes fait essentiellement référence à elle-même. Par exemple, si une partie de votre trafic automatisé est mise en attente ou bloquée, vous pouvez constater que ces données « rejoignent » la catégorie des robots d’indexation IA. Cependant, vous ne pouvez pas déterminer s’il s’agit de robots d’indexation en phase d’apprentissage ou de sessions d’agents converties.
Ici, vous pouvez examiner le moment où survient un pic de trafic bloqué par rapport à votre volume de commandes ou de prospects pour la même période ; une baisse de l’un accompagnée d’une hausse de l’autre suggère que des sessions d’agents légitimes sont bloquées.
Testez votre processus de commande sans JavaScript
Un agent travaillant à partir de la structure sous-jacente d’une page vit une expérience similaire à celle d’une personne utilisant un lecteur d’écran. Il existe deux tests rapides qui vous permettent d’identifier les points de rupture du flux.
Tout d’abord, ouvrez vos DevTools dans le navigateur, puis accédez à Réglages > Débogueur. Cochez ensuite la case Désactiver JavaScript. Rechargez ensuite la page et essayez d’ajouter un article ou de passer une commande.

Tout dysfonctionnement ou toute erreur indique que l’étape dépend d’un script qui risque de ne jamais s’exécuter. Par exemple, un bouton « Ajouter au panier » créé sous la forme d’un élément cliquable <div> ne dispose souvent d’aucun comportement de secours sans son script.
Vous pouvez également exécuter un scanner d’accessibilité tel qu’axe ou WAVE sur ce même processus de commande. Chaque libellé manquant, champ masqué ou bouton inaccessible ne sera pas visible pour un agent. À l’issue de ces deux tests, vous disposerez d’une liste précise d’éléments à corriger.
Surveillez les temps de réponse sous une charge simultanée
Une session d’agent qui ouvre plusieurs onglets ou consulte plusieurs pages de produits en succession rapide s’apparente davantage à un petit pic de trafic simultané. De nombreux contrôles de performances ne détectent pas ce type de profil de charge ; par conséquent, un test à requête unique s’avèrera sans problème.
Dans la section Analyses de MyKinsta (Sites > sitename > Analyses > Performance), examinez le temps de réponse moyen de PHP et MySQL. Cet indicateur (ainsi que la liste détaillée au bas de l’écran) peut vous aider à identifier les chemins les plus lents de votre site, plutôt que de vous fier à une moyenne globale qui masque le problème.

À partir de là, lancez l’outil APM et ouvrez simultanément plusieurs sessions sur les points de terminaison de votre panier et de votre moteur de recherche. Vous pourrez alors identifier à quel moment le temps de réponse commence à augmenter.
Si le graphique de la limite de threads PHP dans la section Performances des analyses indique que votre site atteint son plafond, il s’agit d’un problème que vous pouvez résoudre. Augmenter votre allocation de threads sous Sites > [nom du site] > Info > Performances PHP > Changer est un moyen simple de donner à votre site davantage de marge pour gérer plusieurs sessions d’agents simultanément.
Le trafic des agents n’est plus un simple bruit de fond généré par les robots, mais un canal à part entière
Pour l’entrainement des robots d’indexation, bloquer et récupérer les ressources reste la bonne approche. Ce n’est toutefois pas le cas pour les agents IA qui finalisent des commandes ; vous devez donc exploiter tous les outils à votre disposition pour filtrer correctement les robots.
La solution consiste à vérifier si vos données de tarification et de stock sont intégrées dans le code HTML initial de la page. En identifiant vos pages les plus lentes et en vérifiant vos réglages de protection contre les robots, vous pouvez gérer le trafic existant avec précision et optimiser l’utilisation des ressources serveur.
Pour découvrir comment la protection contre les robots, l’APM et l’intégration Cloudflare de Kinsta fonctionnent de concert afin de préparer votre infrastructure à accueillir ces deux types de visiteurs, découvrez l’hébergement WordPress infogéré de Kinsta.