Agentic web
Wat is het agentic web?
Het agentic web is het web zoals het eruitziet zodra een echt deel van je bezoekers software is die handelt in naam van iemand, en niet die persoon zelf. Iemand zegt tegen zijn assistent: "zoek een leverancier van inox werkbladen in de buurt van Hasselt, vergelijk de levertermijnen en bestel dat van 180 centimeter". De assistent opent jouw site, leest ze en probeert de opdracht af te maken. Je site kreeg een bezoek en er heeft geen mens naar gekeken.
Die bezoeker gedraagt zich niet zoals degene voor wie je site gebouwd is. Hij negeert je banner, scrolt niet voorbij de grote foto, en vindt een prijs niet als die pas na een klik verschijnt. Hij leest tekst, volgt links, en vindt hij niet wat hij zoekt, dan gaat hij naar het volgende resultaat. Hij converteert ook anders: misschien maakt hij de bestelling af bij een concurrent, misschien geeft hij jouw telefoonnummer door aan zijn mens. In je funnel zie je geen van beide.
Twee naburige artikels dekken wat errond zit. Generative engine optimisation gaat over vernoemd worden in een AI-antwoord, dus over gevonden worden. Het artikel over de agentic browser gaat over het gereedschap dat je eigen mensen gebruiken. Dit artikel gaat over jouw website en over de bezoeker die er met een opdracht aankomt.
Wie bezoekt je site vandaag?
Cloudflare meldde in 2026 dat meer dan de helft van het internetverkeer niet-menselijk is, voor het eerst boven die grens. Dat is niet allemaal AI. Uptime-monitors, prijsvergelijkers en zoekmachinecrawlers zitten al twintig jaar in je logs. Wat veranderd is, is de verhouding, en Cloudflare deelt AI-verkeer nu op naar doel.
Training. Een crawler die je inhoud ophaalt om een model te trainen. Cloudflare mat in juni 2026 dat 52 procent van de crawlerverzoeken voor training was, tegenover 22 procent in het voorjaar van 2025. Je krijgt er niets voor terug.
Search. Een crawler die je pagina's indexeert zodat een antwoordmachine je later kan citeren. Die stuurt nog wel bezoekers door.
Agent. Geautomatiseerd gedrag in real time in naam van een persoon. Dat is het agentic web in de enge zin, en het enige type dat een bestelling kan worden.
Drie signalen scheiden ze, in stijgende volgorde van betrouwbaarheid: de user agent-string, die elk script kan overnemen; het IP-adres, gecontroleerd tegen de lijst die de operator publiceert of tegen reverse DNS; en een handtekening op het verzoek zelf. Dat laatste is Web Bot Auth. Het gebruikt HTTP message signatures, zodat een bot per verzoek bewijst bij welke operator hij hoort. De IETF richtte er een werkgroep voor op met eerste specificaties voorzien voor 2026, en Cloudflare sorteert verkeer op die manier sinds augustus 2025, te beginnen met de ChatGPT-agent van OpenAI, Goose van Block, Browserbase en Anchor Browser.
Je analysetool laat je hier bijna niets van zien. Google Analytics sluit bekende bots automatisch uit, op basis van eigen onderzoek van Google en de lijst van het Interactive Advertising Bureau, en de documentatie zegt er meteen bij dat je dat niet kan uitzetten en ook niet kan zien hoeveel er weggefilterd is. Een agent die je HTML ophaalt zonder JavaScript uit te voeren, laat de tag zelfs nooit afgaan. De ruwe log van je server of je CDN is de enige plek waar je ziet of dit bij jou al gebeurt.
Hoe een site tegen een agent praat, en wie je binnenlaat
Vier manieren om leesbaar te zijn, van degene die overal werkt tot degene die nog nergens werkt. Gewone HTML die zegt wat ze bedoelt: de prijs als tekst, niet in een afbeelding gebakken of pas na een klik opgehaald, en voorraad in woorden in plaats van een groen bolletje. Gestructureerde data, dezelfde schema.org-opmaak die al tien jaar zoekresultaten voedt, op voorwaarde dat ze klopt met de pagina, want een verouderde prijs in de opmaak is erger dan geen opmaak. Een bestand dat de site beschrijft voor machines: het voorstel llms.txt van Jeremy Howard, gepubliceerd in september 2024 en op 10 augustus 2026 bijgewerkt naar een tweede versie. Het blijft een voorstel waarvan niemand heeft aangetoond dat een engine erop steunt. En WebMCP, waarmee een pagina haar eigen acties publiceert als tools die een agent kan aanroepen via een document.modelContext-object. Dat is een conceptrapport van een W3C community group, het zegt zelf dat het geen W3C-standaard is, en Chrome draait het enkel als origin trial. De saaiste vijfde optie is een gedocumenteerde publieke API, met een MCP-server ervoor als je wil dat assistenten ze rechtstreeks aanroepen.
Toegang is het stuk dat echt nog niet uitgeklaard is. robots.txt, gestandaardiseerd als RFC 9309, is geschreven voor crawlers die pagina's ophalen om te indexeren. Het is een verzoek en geen toegangscontrole, en het heeft geen woorden voor een agent die handelt voor één welbepaalde persoon die geld bij jou wil uitgeven. Een regel die een trainingscrawler buitenhoudt, houdt ook de assistent van die klant buiten.
Drie stukken bestaan in september 2026. Identificatie is Web Bot Auth, nog altijd een draft maar in productie gecontroleerd door meerdere netwerken; het zegt je bij welke operator een agent hoort, niet welke persoon hem gestuurd heeft. Blokkeren per doel draait: bij Cloudflare behandel je search, agent en training apart, en per categorie kies je blokkeren op alle pagina's, enkel op pagina's met advertenties, of niets doen. Vanaf 15 september 2026 krijgen nieuwe domeinen training en agent standaard geblokkeerd op advertentiepagina's. Laten betalen is het dunste stuk: pay per crawl blaast HTTP-status 402, Payment Required, nieuw leven in, waarbij een crawler ofwel een betaalintentie meestuurt in een header ofwel een prijs terugkrijgt. Het werd aangekondigd op 1 juli 2025 en de documentatie noemde het in juli 2026 nog altijd een gesloten beta.
De moeilijke vraag is niet technisch. Een trainingscrawler blokkeren kost je niets dat je kan meten. Een winkelende agent blokkeren kost je de bestelling, en de bestelling die niet gebeurde zie je nooit.
Wanneer een agent probeert te kopen
Een klant vraagt zijn assistent om twee dozen A4-papier en een tonercartridge bij te bestellen bij de kantoorleverancier in Genk waar hij al jaren koopt. Een doorsnee webshop, niets bijzonders aan.
De agent haalt de productpagina op. De prijs wordt er door JavaScript ingezet nadat de pagina geladen is, dus in de ruwe HTML staat "vanaf" en een leeg element. Er is geen getal om te vergelijken.
Hij valt terug op een browser die de pagina echt rendert. Een cookiebanner ligt over de inhoud en de aanvaardknop zit in een frame van een derde partij. Soms klikt hij het juiste, soms aanvaardt hij marketingcookies in naam van de klant.
De voorraad is een groen bolletje zonder tekst. Op voorraad en in backorder zien er identiek uit voor wie de pagina als tekst leest.
Het verzoek komt van een datacenteradres met een onbekende user agent en zonder handtekening, dus de botbescherming zet er een challenge voor. Daar stoppen de meeste agents, en je log noteert een geblokkeerde bot in plaats van een verloren klant.
Stel dat hij erdoor raakt. De checkout vraagt een account, en bij het aanmaken vertrekt er een bevestigingslink naar de mailbox van de klant, die de agent niet kan openen.
Betalen. Bancontact, of een kaart met 3-D Secure. Onder PSD2 heeft de betaling sterke klantauthenticatie nodig, en de tweede factor is een melding in de bankapp van de klant. De agent kan dat niet leveren, en het hoort ook niet dat hij het kan.
Zes stappen, en enkel de laatste is een regel die je moet respecteren. De andere vijf raak je dit kwartaal opgelost, en vier ervan helpen ook een mens met een gsm in de hand.
De protocollen die die laatste stap moeten oplossen, bestaan, elk in een ander stadium. Google kondigde het Agent Payments Protocol (AP2) aan op 16 september 2025, met meer dan zestig partners waaronder Mastercard, PayPal en Adyen. Het werkt met ondertekende mandaten in de vorm van verifiable credentials: een intent mandate voor wat de persoon gevraagd heeft, en een cart mandate voor de exacte artikels en de prijs die hij goedkeurde, zodat een handelaar het verzoek van de agent kan aftoetsen aan wat de mens toestond. Het Agentic Commerce Protocol van OpenAI en Stripe regelt de overdracht bij de checkout en het getokeniseerde betaalgegeven, terwijl de handelaar merchant of record blijft. Het draaide onder Instant Checkout in ChatGPT, en in maart 2026 verhuisde OpenAI die functie naar ChatGPT Apps met de boodschap dat het voorrang gaf aan zoeken en productontdekking, met het protocol als de techniek eronder. Het protocol overleefde; rechtstreeks kopen in het chatvenster, in die eerste vorm, niet. Daaronder ligt nog het Europese recht: advocatenkantoor Osborne Clarke schreef in maart 2026 dat agentic payments gewoon onder PSD2 en de authenticatieregels vallen, zonder apart regime, en dat nog altijd niet uitgeklaard is wie de betaaldienst levert en wat geldige toestemming is als een agent op de knop duwt.
Een site voor een mens tegenover een site waarop een agent kan afrekenen
Vergelijk ze op wat de bezoeker nodig heeft om een opdracht af te maken. Een mens wil zich oriënteren en gerustgesteld worden: een foto, een review, een telefoonnummer, het gevoel dat het bedrijf echt bestaat. Hij vergeeft je een prijs die in een afbeelding staat, want hij leest afbeeldingen. Hij lost een captcha op, wacht op een bevestigingsmail en neemt zijn gsm voor de melding van de bank. Hij is te overtuigen, en morgen probeert hij opnieuw als de site plat lag.
Een agent heeft de feiten nodig als tekst, één vaste URL per product, een actie die hij kan uitvoeren zonder te gokken, een identiteit die hij kan bewijzen, en een nette plek om de betaling terug te geven aan zijn mens. Hij is niet te overtuigen, hij heeft geen geduld en hij komt niet terug. De twee lijstjes botsen minder dan ze overlappen: bijna alles uit het tweede maakt de site ook sneller voor de mens.
Wat je nu doet, in volgorde
Lees je logs voor je iets uitgeeft. Vraag aan wie je hosting of je CDN beheert een overzicht van de verzoeken per user agent over de voorbije maand, en hoeveel ervan een challenge kregen of geblokkeerd werden. Dan weet je of agentverkeer bij jou een echt cijfer is of een slide in de presentatie van iemand anders.
Maak je kernfeiten machineleesbaar en correct. Wat je verkoopt, waar je zit, wat het kost, wanneer je levert, als tekst op de pagina en gespiegeld in gestructureerde data. Het gaat zelden mis omdat de opmaak ontbreekt, wel omdat de opmaak iets anders zegt dan de pagina.
Maak prijzen en beschikbaarheid ophaalbaar zonder JavaScript. Laad de pagina met scripting uit en kijk wat overblijft. Staan de prijs en de voorraadstatus er nog, dan kan een agent ze lezen. Zo niet, dan is dat werk van enkele uren, geen maanden.
Beslis bewust of agents mogen kopen, per productgroep als het verschilt, en kijk daarna na wat je CDN of je botbescherming vandaag doet, want er is een standaardinstelling voor jou gekozen. Een groothandel met een onderhandelde prijs per klant wil agents misschien terecht buiten de bestelflow. Een winkel met standaardartikels bijna zeker niet.
Ontwerp de overdracht. Wat vandaag realistisch gebeurt, is een agent die de feiten verzamelt, een winkelmandje vult en zijn mens een link geeft om af te ronden. Een winkelmandje dat je via een link kan delen, een offerteaanvraag die werkt zonder account en een checkout die het overleeft dat je ze twintig minuten later op een gsm opent, vangen die omzet nu al, zonder één nieuw protocol.
Waar moet je op letten bij het agentic web
Scheid wat draait van wat een voorstel is. Bots sorteren per doel, blokkeren en challengen, ondertekende agents, gestructureerde data en gewone HTML zijn uitgerold en deze week bruikbaar. Llms.txt, WebMCP, AP2 en een agent die in Europa zelf afrekent, zijn voorstellen of eerste pilots. Beide categorieën zitten in dezelfde verkooppresentatie.
Vraag wat het zal lezen. Biedt iemand aan om je site agent-ready te maken, vraag dan welk mechanisme ze concreet bouwen en welk bewijs ze hebben dat een agent het ophaalt. Je serverlog geeft daar binnen de week antwoord op.
Je cijfers worden vreemder, niet duidelijker. Sessies, bouncepercentage en tijd op de pagina gaan uit van een mens. Naarmate agentbezoeken toenemen, beschrijven die cijfers een publiek dat deels machine is, en een verkoop via een agent die eindigt met een telefoontje verschijnt helemaal nergens in je funnel. Nieuwe klanten vragen hoe ze bij je terechtkwamen, wordt betrouwbaarder dan het dashboard.
De toegangsvraag is van de zaakvoerder, niet van IT. Of een assistent die voor een klant werkt jouw prijzen mag zien, is een commerciële beslissing van hetzelfde gewicht als de vraag of je je prijzen publiceert. Vandaag wordt ze genomen door standaardinstellingen.