KI-Browser besuchen deine Website: Was Agenten auf deinen Seiten anrichten

KI-Browser sind Programme, die eine Website im Auftrag eines Menschen bedienen. Dieser Beitrag zeigt, welche es 2026 wirklich gibt, warum du sie nicht erkennst und was das mit deinen Zahlen macht.

Die Diskussion über KI und Websites dreht sich fast immer um Crawler, die Inhalte einsammeln. Die interessantere Entwicklung ist eine andere: Programme, die deine Seite tatsächlich bedienen. Sie klicken, füllen Formulare aus und legen Dinge in den Warenkorb.

Das Unangenehme daran ist nicht, dass sie kommen. Unangenehm ist, dass du sie in deiner Statistik nicht von Menschen unterscheiden kannst. Sie benutzen denselben Browser.

Ich arbeite als Agentur für digitale Sichtbarkeit mit kleinen und mittleren Unternehmen und schaue mir regelmäßig deren Zahlen an. Deshalb interessiert mich hier weniger die Technik als die Frage, welche Schlüsse aus diesen Zahlen noch tragen.

1 Welche KI Browser gibt es 20 Seedream 50 Pro 20211

Welche KI-Browser gibt es 2026 wirklich?

Weniger, als noch vor einem Jahr, und teilweise andere. ChatGPT Atlas, im Herbst 2025 mit viel Aufmerksamkeit gestartet, hat OpenAI am 9. Juli 2026 eingestellt und am 9. August 2026 abgeschaltet. Er wurde rund zehn Monate alt.

Verschwunden sind die Fähigkeiten damit nicht. OpenAI hat sie in die ChatGPT-Anwendung für den Rechner, in eine Chrome-Erweiterung und in einen Browser in der Cloud verlagert. Wer heute über Atlas als aktuellen KI-Browser schreibt, schreibt über ein eingestelltes Produkt.

Aktiv sind: Comet von Perplexity, seit Oktober 2025 weltweit kostenlos. Claude in Chrome von Anthropic, seit dem 26. August 2026 allgemein verfügbar, allerdings nur in bezahlten Plänen und nur am Rechner. Gemini in Chrome mit der Funktion Auto Browse, bisher nur in den USA. Dazu Opera Neon als kostenpflichtiger Nischenanbieter.

Warum du diese Besucher nicht erkennst

Ein Agent, der in einem Browser läuft, sendet die Kennung dieses Browsers. Für deinen Server sieht ein Besuch über Comet oder Claude in Chrome aus wie ein ganz normaler Chrome-Besuch. Ein unterscheidendes Signal gibt es nicht.

Das ist der zentrale Unterschied zu den Crawlern, über die alle reden. GPTBot, ClaudeBot und PerplexityBot geben sich sauber zu erkennen und halten sich an die robots.txt. Der Agent im Browser tut beides nicht.

Die robots.txt hilft hier ohnehin nicht. Sie richtet sich an Crawler, sie ist freiwillig und sie ist ausdrücklich kein Zugriffsschutz. Wie sich Crawler dagegen tatsächlich steuern lassen, habe ich getrennt unter AI Indexing und wie LLMs Websites lesen aufgeschrieben.

Erkennen lassen sich Agenten bisher nur am Verhalten: sehr dichte Abfolgen von Aktionen, systematische Navigation, gleichmäßig getaktete Mausbewegungen. Das ist Arbeit für Spezialanbieter und nichts, was du im Analysewerkzeug einstellst.

2 Was Agenten auf deiner Seite Seedream 50 Pro 17805

Was Agenten auf deiner Seite tatsächlich tun

Deutlich weniger Dramatisches, als die Schlagzeilen vermuten lassen. Eine Auswertung des Sicherheitsanbieters HUMAN Security zum agentischen Verkehr im Juli 2026 zeigt eine klare Verteilung.

Rund 70 bis 76 Prozent der Aktivität entfallen auf Recherche und das Ansehen von Produkten. 7 bis 9 Prozent auf Anmeldungen, 6 bis 8,5 Prozent auf Kontointeraktionen und nur 2,6 bis 3,2 Prozent auf Kaufabschluss und Zahlung.

Die Anbieter selbst ziehen dabei Grenzen. Googles Auto Browse hält vor Käufen und vor Beiträgen in sozialen Netzwerken an und fragt nach. Anthropic sperrt für Claude in Chrome ganze Kategorien wie Finanzdienste und verlangt eine Bestätigung, bevor etwas veröffentlicht, gekauft oder an Dritte weitergegeben wird.

Was das mit deinen Zahlen macht

Hier wird es unangenehm. Eine offizielle Aussage von Google dazu, wie Google Analytics 4 Besuche agentischer Browser zählt, gibt es nicht. Die übliche Bot-Filterung zielt auf Bots, die sich als solche zu erkennen geben, und genau das tun diese Agenten nicht.

Praxistests zeigen ein uneinheitliches Bild. Sitzungen aus Comet tauchen häufig als Verweis von perplexity.ai auf, Sitzungen aus dem eingestellten Atlas erschienen dagegen oft als Direktzugriff oder ohne Quelle, weil der Verweis unterwegs verloren geht.

Dazu kommt der Fall, der in keiner Statistik sichtbar wird: Ein Mensch beginnt eine Sitzung, übergibt sie an den Agenten und der arbeitet in derselben angemeldeten Sitzung weiter. Für das Analysewerkzeug ist das ein Besucher.

Die Konsequenz ist unbequem, aber nicht neu. Kennzahlen wie Sitzungsdauer, Absprungrate und Seiten pro Sitzung verlieren weiter an Aussagekraft. Warum das schon vorher galt, steht unter warum Google-Traffic 2026 kein verlässlicher Maßstab mehr ist.

Darfst du Agenten aussperren?

Technisch ja, rechtlich ist die Lage seit Sommer 2026 klarer geworden, und zwar nicht zugunsten der Betreiber. Amazon hatte im März 2026 eine einstweilige Verfügung gegen den Einkaufsagenten in Comet erwirkt.

Ein US-Berufungsgericht hob diese Verfügung am 4. August 2026 wieder auf. Die tragende Begründung: Wenn ein Nutzer einen Agenten beauftragt, greift der Nutzer auf die Systeme zu, nicht der Anbieter des Agenten. Gesetze gegen unbefugten Computerzugriff taugen damit nicht als Sperrinstrument.

Offen blieb der Weg über Vertrags- und Nutzungsbedingungen. Für ein deutsches Unternehmen ist dieses Urteil nicht bindend, es zeigt aber die Richtung: Wer Agenten regeln will, regelt das in den eigenen Nutzungsbedingungen und nicht über eine Sperre.

Web Bot Auth: die Lösung, die noch keine ist

Es gibt einen ernsthaften Ansatz, das Problem zu lösen. Bei Web Bot Auth signiert ein Agent seine Anfragen kryptografisch, der Betreiber kann signierte Agenten als Gruppe behandeln, also erlauben, drosseln oder sperren.

Cloudflare hat das im August 2025 mit einer ersten Gruppe von Anbietern ausgerollt. Bei der Standardisierungsorganisation IETF gibt es inzwischen eine Arbeitsgruppe und einen angenommenen Entwurf. Ein verabschiedeter Standard ist es aber nicht.

Und es hat eine Lücke, die genau dein Problem betrifft: Signiert werden Anfragen von Agenten, die auf einem Server laufen. Der Agent im Browser des Nutzers ist davon nicht erfasst. Für ihn gibt es bis heute keine Erkennung, die ohne Verhaltensanalyse auskommt.

Wie groß ist das Thema wirklich?

Das lässt sich ehrlicherweise nicht beziffern. Es gibt keine belastbare Zahl dafür, welcher Anteil der Besuche einer normalen Unternehmenswebsite von agentischen Browsern stammt.

Was es gibt, sind Anteile innerhalb des Agentenverkehrs. Nach der Auswertung von HUMAN Security für Juli 2026 entfielen rund 47 Prozent auf Comet, 24 Prozent auf Claude in Chrome, 15,5 Prozent auf den inzwischen abgeschalteten Atlas. Nach Branchen führten Publisher mit 43,5 Prozent vor E-Commerce mit 42 Prozent.

Alle Zahlen, die dir als Anteil an deinen Besuchen verkauft werden, sind entweder Anteile innerhalb des Agentenverkehrs oder Zahlen über Bots insgesamt. Das ist ein Unterschied wie zwischen Marktanteil und Umsatz.

Der letzte Punkt ist der wichtigste, weil er unabhängig davon wirkt, ob Agenten kommen oder nicht. Ob die dahinterliegende Technik die nächste Panik oder echte Substanz ist, habe ich unter WebMCP und das agentische Internet eingeordnet.

Wenn du wissen willst, welche deiner Kennzahlen noch tragen und welche du streichen kannst, sehen wir uns das im kostenlosen Erstgespräch von dreißig Minuten an. Wie die creativecouch Sichtbarkeit unter SEO und GEO zusammendenkt, steht auf der Leistungsseite, konkrete Fälle klären wir in der Beratung.

Hinweis zur Erstellung des Beitrags
Dieser Beitrag wurde mit Unterstützung einer KI erstellt, um effiziente und präzise Inhalte zu liefern. Im Anschluss wurde er sorgfältig von einem Experten überprüft und überarbeitet, um sicherzustellen, dass er den höchsten Qualitätsstandards entspricht und den Anforderungen der Leser gerecht wird.

1024 1024 creativecouch