Alguém pergunta ao ChatGPT quem contratar no seu segmento. A resposta vem com dois ou três nomes, e o seu não está entre eles.
Uma das causas mais comuns é um modo de proteção contra robôs ligado no painel do site, que derruba o crawler da IA antes dele chegar ao texto. É esse robô que percorre suas páginas e alimenta a resposta que o usuário lê no ChatGPT ou no Claude.
Quem descobre isso costuma hesitar pelo mesmo motivo: liberar robô dá a impressão de afrouxar a segurança do site. São controles separados, e os passos abaixo mostram como ajustar um sem tocar no outro.
Como verificar se o acesso está liberado
Procure duas coisas na área de segurança do painel. A primeira é uma lista de robôs de IA com opção de permitir ou bloquear. A segunda é um modo agressivo contra automação, que nem menciona IA e é o que mais bloqueia crawler sem ninguém perceber.
Onde elas ficam depende de onde o seu site está.
Na Cloudflare
Domínios registrados ou apontados na Cloudflare têm essa tela inclusive no plano gratuito.
- Em dash.cloudflare.com, selecione a conta e o domínio, e vá em Security → Settings.
- No filtro no topo da tela, escolha a categoria Bot traffic.
-
No card Configure AI bot policies, ajuste os três comportamentos:
Search. Robôs que leem seu conteúdo para indexar e citar depois. É o que faz sua empresa aparecer nas respostas de IA. Deixe liberado.
Agent. Automações que visitam a página a pedido de uma pessoa, naquele momento. É alguém com uma pergunta real, agora.
Training. Coleta de material para treinar modelos. Afeta apenas esse uso do seu conteúdo.
A opção liberada em cada lista é Allow (do not block), e o atalho Set recommended defaults já aplica isso em Search e Agent. Training é decisão sua, com um detalhe de calendário: a partir de 15 de setembro de 2026, bloquear Training passa a bloquear o Googlebot junto, porque ele faz busca e treinamento com a mesma visita.
- Role até o card Block AI bots, a versão antiga desse controle, que será desativada em 15 de setembro. Confirme que Blocks AI Bots scope está em Do not block (off), porque enquanto ativo ele bloqueia por cima da configuração anterior.
- Ainda nessa tela, confira o Bot fight mode. Ele desafia qualquer visitante que não pareça um navegador comum, e todo robô de busca cai nessa descrição. Se o seu site precisa ser encontrado, deixe o interruptor desligado.
Na Hostinger
O controle fica dentro do CDN, disponível nos planos Premium Web, Business Web, Cloud e Agency.
- No hPanel, vá em Sites e clique em Painel de controle ao lado do site.
- Na barra lateral, vá em Desempenho → CDN. Em plano Agency, o CDN aparece direto na lateral.
- Confira se o CDN está ativo e clique em Gerenciar.
- Abra o AI Audit. É a lista de crawlers de IA que visitaram o site, com a opção de permitir ou bloquear cada um.
- Na aba Segurança, confira o Nível de segurança. A escala vai de "Essencialmente desligado" até "Estou sob ataque", e nos níveis mais altos qualquer visitante recebe uma página de verificação. Quanto mais baixo, melhor para ser encontrado.
No WordPress
Aqui não existe tela equivalente. O WordPress sozinho não bloqueia robô nenhum, então se o seu site é WordPress e a IA não consegue ler, o suspeito número um é o plugin de segurança que já está instalado. Esses plugins não distinguem robô de IA de raspador de conteúdo: os dois caem nas mesmas regras de limite de requisições.
No Wordfence, um dos mais usados, só o Googlebot tem tratamento próprio. O caminho então é olhar o registro em Tools → Live Traffic. Se aparecerem nomes como GPTBot ou PerplexityBot entre os bloqueios, afrouxe os limites em Firewall → Rate Limiting e troque a ação "Block" por "Throttle".
A proteção do site continua ativa
Duas camadas seguem defendendo o site depois desse ajuste. Uma é o firewall de aplicação, que procura código malicioso dentro de cada requisição. A outra corta tráfego que chega em volume anormal. Na Cloudflare as duas vêm ativas até no plano gratuito, e na Hostinger o firewall está incluído em qualquer plano.
Elas trabalham em cima do que a requisição carrega e do volume em que chega. Um invasor é barrado pelo conteúdo que tenta enviar.
E um robô de busca faz uma coisa só: pede uma página que já é pública e lê o texto. O acesso dele para aí. Área logada, formulário e envio de arquivo ficam fora do alcance.
Vale conferir hoje
Liberar o acesso entrega para a IA o mesmo conteúdo que qualquer visitante anônimo já enxerga hoje. Se ninguém no seu time revisou essas configurações, abra o painel agora. São dois minutos, e é o que decide se a sua empresa aparece quando alguém perguntar à IA sobre o que você faz.