15 de junho de 20268 min de leitura

AWS WAF agora permite cobrar por acesso de bots de IA: o que isso significa para publishers brasileiros?

Esra Kayabali

AWS Blog

Banner - AWS WAF agora permite cobrar por acesso de bots de IA: o que isso significa para publishers brasileiros?

O AWS WAF acaba de ganhar uma funcionalidade que mexe diretamente com a economia do tráfego de IA: a capacidade de cobrar de bots e agentes de IA pelo acesso a conteúdo web protegido, diretamente na borda da rede. Para publishers e empresas brasileiras que dependem de receita de conteúdo digital — portais de notícias, plataformas educacionais, repositórios técnicos —, isso pode representar uma mudança significativa na forma como lidam com o crescimento explosivo de crawlers de IA.

TL;DR: O AWS WAF lançou uma funcionalidade que permite a publishers cobrar de bots de IA (como GPTBot, Claude-Web) pelo acesso a conteúdo protegido, diretamente no edge da CloudFront. A cobrança é feita por requisição, em stablecoins (USDC), com classificação de bots em verificados e não verificados. Para empresas brasileiras que sofrem com aumento de tráfego de IA sem retorno de receita, isso representa uma nova fonte de monetização — sem precisar modificar a infraestrutura de origem ou negociar licenças individuais. A solução ainda está em estágio inicial, mas já disponível.

O contexto é conhecido de quem opera sites com alto volume de conteúdo: bots de IA já representam mais de 50% do tráfego web para muitos provedores de conteúdo, com crescimento anual superior a 300%. Diferentemente dos crawlers tradicionais de buscadores, que indexam e geram tráfego de referência de volta ao site, os bots de IA consomem o mesmo conteúdo para gerar resumos e respostas em interfaces como ChatGPT ou Claude, sem direcionar usuários de volta à fonte original. O publisher arca com os custos de infraestrutura para servir esse tráfego — sem page views, anúncios ou conversões de assinatura para compensar.

O AWS WAF Bot Control já permitia bloquear ou limitar esse tráfego, mas até agora não havia como precificar e cobrar. A nova capacidade de monetização de tráfego de IA fecha essa lacuna, permitindo que publishers criem regras de preço diretamente pelo console do AWS WAF, sem construir infraestrutura de pagamento customizada ou negociar acordos de licenciamento individuais. A liquidação e verificação de pagamentos são feitas via Coinbase x402 Facilitator, com integração com Stripe e Machine Payments Protocol prevista para breve.

Como configurar a monetização de tráfego de IA?

Antes de configurar a monetização, é necessário ter o AWS WAF Bot Control habilitado no nível Common ou Targeted no web ACL associado à sua distribuição CloudFront. O Bot Control fornece a classificação de agente da qual as regras de monetização dependem. No console da AWS, vá em WAF & Shield e escolha Protection packs (web ACLs) no painel de navegação esquerdo.

Um protection pack é a unidade central de configuração. Ele define quais caminhos de conteúdo são monetizados, quanto cada tier de verificação de agente paga, quais métodos de pagamento são aceitos e quais termos de licença se aplicam. Para criar um, escolha Create protection pack (web ACL).

Create protection pack

Em Tell us about your app, selecione uma ou mais categorias de aplicativo que descrevam seu conteúdo (ex.: Content & publishing systems, E-commerce, Enterprise) e escolha um App focus. O AWS WAF usa essas seleções para recomendar proteções de segurança adequadas.

Em Select resources to protect, associe recursos como distribuições CloudFront. Você pode pular e adicionar depois.

Em Choose initial protections, selecione pacotes de regras gerenciadas do AWS WAF ou regras individuais.

Em Name and describe, dê um nome e descrição opcional.

Opcionalmente, expanda Customize protection pack (web ACL) para configurar tiers de preço, métodos de pagamento, escopo de conteúdo e termos de licença.

Quando terminar, escolha Create protection pack (web ACL).

Depois que o protection pack estiver em vigor, revise o dashboard de análise de tráfego de IA para entender o impacto antes de definir sua estratégia de preços. No console WAF & Shield, vá em AI traffic analysis, selecione seu protection pack no dropdown.

AI traffic analysis dashboard

O dashboard divide o tráfego em quatro categorias: All bot requests, AI bot requests, Verified AI bot traffic e Unverified AI bot traffic. São exibidas métricas de impacto de infraestrutura como banda consumida, custo mensal estimado e pico de taxa de requisições. Um heatmap por path mostra quais áreas recebem mais atividade de bots de IA por hora.

O AWS WAF Bot Control classifica mais de 650 tipos de bots de IA, incluindo GPTBot, Claude-Web e Perplexity-Bot, e atribui a cada um um tier de verificação:

  • Verified: identidade confirmada por assinatura criptográfica Web Bot Auth (WBA) Ed25519, ou proveniente de range IP documentado com user-agents e domínios conhecidos.
  • Unverified: reconhecido por user-agent, impressão digital comportamental e reputação de IP, mas sem confirmação criptográfica.

Depois de revisar os padrões, volte a Protection packs (web ACLs), selecione seu protection pack e escolha Configure AI monetization no painel direito para definir preços e políticas de acesso. Cada protection pack define o preço, políticas de agente, métodos de pagamento e termos de licença para um conjunto definido de caminhos de conteúdo. Você pode criar múltiplos protection packs e aplicar preços diferentes a diferentes zonas de conteúdo dentro da mesma distribuição.

Para cada tier de verificação dentro do pack, você pode atribuir uma de seis ações: Monetize (retorna HTTP 402 com preço), Allow (acesso gratuito), Block (nega acesso), Count (registra sem cobrar), CAPTCHA (verifica se é humano) ou Challenge (verificação silenciosa de browser).

Edit monetization configuration

Na página Edit monetization configuration, configure:

Payment settlement: selecione uma ou mais redes blockchain para pagamentos em stablecoins. Qualquer endereço de wallet nas redes suportadas é aceito (self-managed ou Coinbase). Para cada rede, informe seu wallet address e defina um Base price per page em USDC. AWS não processa pagamentos nem cobra taxa sobre receita de conteúdo; a distribuição é gerenciada por você ou seu provedor de wallet.

Quando uma regra Monetize é acionada, o AWS WAF retorna HTTP 402 Payment Required. O corpo da resposta contém um manifesto de preço legível por máquina (JSON) usando o protocolo aberto x402. O manifesto inclui o preço em USDC, redes aceitas (Base, Solana), endereço da wallet destino, timeout máximo de pagamento e esquema.

Qualquer runtime de agente compatível com x402 pode completar esse fluxo autonomamente. O cliente envia uma autorização de pagamento assinada, a AWS WAF verifica, obtém o conteúdo, integra com serviços facilitadores de terceiros para liquidar o pagamento on-chain e serve a resposta.

Importante: a ação Monetize é suportada exclusivamente para web ACLs associadas a distribuições Amazon CloudFront. Não funciona com web ACLs regionais.

Como o toggle Currency mode está disponível diretamente na página de configuração, você pode alternar entre Real e Test a qualquer momento. Antes de ir para produção, use o modo Test em tráfego não produtivo para validar preços, configuração de wallet e fluxos de pagamento x402. O modo Test usa testnets (Base Sepolia, Solana Devnet) com fundos de faucets. Todos os eventos são registrados com CurrencyMode: TEST. Quando satisfeito, alterne para Real.

Depois de ativar o modo Real, navegue até AI access monetization no painel esquerdo para acompanhar resultados em tempo real.

Revenue dashboard

O dashboard de receita mostra Total revenue, receita por Verified bots e Unverified bots, e Avg. per request. O painel Top revenue sources agrupa ganhos por categoria de bot, enquanto AI access patterns classifica caminhos de conteúdo por receita gerada. Use a aba Settlements para reconciliar pagamentos por provedor e revisar métodos de pagamento e tentativas com falha.

Disponibilidade
A monetização de tráfego de IA já está disponível para clientes Amazon CloudFront, sem custo adicional além da precificação padrão do AWS WAF. A funcionalidade está disponível em todos os edge locations onde web ACLs do AWS WAF estão associadas a distribuições CloudFront.

Para mais detalhes, consulte o AWS WAF Developer Guide.

Perguntas Frequentes

  • Quanto custa usar a monetização de tráfego de IA do AWS WAF?
    Além da precificação padrão do AWS WAF e do Bot Control, não há custo extra pela funcionalidade de monetização. O AWS não cobra taxa sobre a receita de conteúdo — o pagamento é feito diretamente entre o bot e o publisher, via stablecoins.

  • Preciso modificar minha aplicação para cobrar bots de IA?
    Não. A configuração é feita inteiramente no console do AWS WAF, associada ao CloudFront. Não é necessário alterar a infraestrutura de origem nem escrever código. O WAF retorna HTTP 402 com um manifesto de preço que o agente x402 processa automaticamente.

  • Quais bots de IA são classificados e como sei se são verificados?
    O AWS WAF Bot Control classifica mais de 650 tipos de bots de IA, incluindo GPTBot, Claude-Web e Perplexity-Bot. Eles são divididos em duas categorias: Verified (identidade confirmada por assinatura criptográfica Ed25519 ou IP documentado) e Unverified (reconhecidos por user-agent e reputação, mas sem confirmação criptográfica).

  • Como recebo o pagamento em stablecoins e quais redes são suportadas?
    Você configura uma wallet (ex.: Coinbase) e seleciona redes blockchain como Base e Solana para receber USDC. O AWS WAF integra com o x402 Facilitator da Coinbase para liquidar pagamentos. Stripe e Machine Payments Protocol estão previstos. O AWS não processa nem retém taxas sobre o pagamento.

  • É possível testar antes de entrar em produção?
    Sim. Há um modo Test que usa testnets (Base Sepolia, Solana Devnet) com fundos de faucets. O fluxo de pagamento é idêntico ao real, e os eventos são marcados como CurrencyMode=TEST. Depois de validar, basta alternar para modo Real.


Artigo originalmente publicado por Esra Kayabali em AWS News Blog.

Gostou? Compartilhe:
Precisa de ajuda?Fale com nossos especialistas 👋
Avatar Walcew - Headset