INDEX 01STAND 19. AUGUST 2026NÄCHSTE PRÜFUNG 19. SEPTEMBER 2026

Belegte Zahlen statt weitergereichter Behauptungen

Agentic Web Index: was sich belegen lässt – und was nicht.

Über das agentische Web kursieren beeindruckende Zahlen. Viele stammen aus zweiter Hand, einige sind falsch abgeschrieben, manche haben keine Quelle. Diese Seite führt die relevanten Aussagen mit Primärquelle, Datum und Methode – und benennt am Ende ausdrücklich, was wir nicht belegen konnten.

Wie wir prüfen

Jede Aussage auf dieser Seite hat eine Primärquelle, ein Datum und eine erkennbare Methode. Fehlt eines davon, steht die Aussage nicht hier, sondern im Abschnitt über das Unbelegte.

Fachmeldungen, Vorträge und Podcasts behandeln wir als Hinweisgeber auf Quellen, nicht als Quellen. Das ist keine Formalie: Bei der Prüfung für diese Seite trugen mehrere weit verbreitete Wiedergaben ein falsches Jahr, eine falsche Zahl oder eine Verwechslung von Netzwerk und Zahlungsmittel. Jede solche Abweichung ist unten als Korrektur ausgewiesen.

Wir unterscheiden außerdem sichtbar zwischen Messung, Prognose und Ankündigung. Ein angekündigtes Produkt ist kein verfügbares Produkt, und die Prognose eines Vorstands ist keine Erhebung. Der Status steht an jedem Eintrag.

Stand

Diese Seite wurde am 19. August 2026 vollständig gegen die Primärquellen geprüft. Die nächste Prüfung ist für den 19. September 2026 vorgesehen. Das vollständige Prüfprotokoll mit allen geprüften und verworfenen Behauptungen liegt der Redaktion vor und kann auf Anfrage eingesehen werden.

Verschiebung des Traffics

Die Grundaussage ist belegt: Automatisierter Traffic hat menschlichen überholt, und die Klickrate organischer Ergebnisse sinkt dort deutlich, wo eine KI-Antwort darübersteht. Umstritten sind die Reichweite der Messung und die Höhe der Prognosen.

C-02bestätigt

Auf dem Netz von Cloudflare hat automatisierter Traffic im Mai 2026 erstmals den menschlichen Traffic überholt.

  • 57,5 % automatisierte gegenüber 42,5 % menschlichen Requests am HTML-Traffic
  • Ursprüngliche Erwartung von Cloudflare: Ende 2027 – eingetreten rund 18 Monate früher

EinschränkungCloudflare misst das eigene Netz, nach eigener Angabe rund ein Fünftel aller Websites. Das ist keine Messung „des Internets“. Die Trennung zwischen Bot und Mensch ist methodisch strittig, weil sie auf Erkennungsheuristiken beruht.

Datum der Quelle
3. Juni 2026
Methode
Fortlaufende Messung des über Cloudflare laufenden HTML-Traffics.
C-01bestätigt

Cloudflare erwartet, dass nicht-menschlicher Traffic den menschlichen innerhalb von fünf Jahren um das Tausendfache übersteigt.

  • Faktor 1000 innerhalb von fünf Jahren
  • Aussage im Q2-2026-Earnings-Call

EinschränkungSeifert stellt im selben Gespräch fest, dass seine Prognosen in der Vergangenheit falsch lagen. Wer die Zahl ohne diesen Zusatz zitiert, macht aus einer Schätzung eine Tatsache. Wir führen sie als Richtungsangabe, nicht als Planungsgrundlage.

Datum der Quelle
7. August 2026
Methode
Prognose einer einzelnen Person im Rahmen eines Quartalsberichts. Keine Erhebung.
C-03korrigiert

In Deutschland verlieren Websites rund 265 Millionen organische Klicks pro Monat, seit Google AI Overviews ausspielt.

  • Klickrate auf Position 1: 27 % ohne AI Overview, 11 % mit AI Overview
  • AI Overviews bei rund 20 % der Keywords in Deutschland
  • 265 Mio. Klicks pro Monat, entspricht 6,6 % aller organischen Klicks
  • Spannweite nach Themenfeld: Rezepte 1,07 %, News und Medien 7,37 %, Elternportale über 24 %

Korrektur gegenüber der verbreiteten FassungIn Vorträgen und Podcasts kursiert die Zahl als „250 Millionen“. Die Studie nennt 265 Millionen.

EinschränkungGoogle bezeichnet die Analyse als methodisch fehlerhaft, beantwortet konkrete Rückfragen dazu aber nicht. Beide Positionen gehören zusammen zitiert.

Datum der Quelle
25. Februar 2026
Methode
Auswertung von über 100 Millionen Keywords in der SISTRIX-Datenbank für Deutschland.

Agentische Zahlungen und Zugang

2026 entsteht eine Zahlungsschicht für Maschinen. Sie besteht aus drei getrennten Bausteinen, die regelmäßig vermischt werden: der Bezahlung einzelner Anfragen (x402), dem Kaufvorgang zwischen Agent und Händler (ACP) und der Abrechnung von Crawler-Zugriffen (Pay Per Crawl). Dazu kommt mit Web Bot Auth die Frage, wie sich ein Agent überhaupt ausweist.

C-05bestätigt

x402 macht den seit Jahrzehnten ungenutzten Statuscode 402 Payment Required zur Zahlungsschicht für einzelne HTTP-Anfragen.

  • Drei Header, jeweils Base64-kodiertes JSON: PAYMENT-REQUIRED (Server → Client), PAYMENT-SIGNATURE (Client → Server), PAYMENT-RESPONSE (Server → Client)
  • Netzwerke laut Repository: EVM, SVM (Solana), AVM, Aptos, Stellar, TVM, Hedera, Keeta
  • Lizenz: Apache-2.0

Korrektur gegenüber der verbreiteten FassungVerbreitete Sekundärberichte nennen nur zwei Header und beschreiben Solana als Stablecoin. Solana ist ein Netzwerk. Die Spezifikation formuliert als Ziel, Krypto- und Fiat-Netze sowie Stablecoins, Token und Fiat zu unterstützen.

EinschränkungEin häufig genanntes Signaturverfahren (EIP-712) konnten wir in den geprüften Primärquellen nicht bestätigen. Wir führen es deshalb nicht als Fakt.

Datum der Quelle
abgerufen 19. August 2026
Methode
Prüfung der Spezifikationsdokumentation und des Quellrepositoriums.
C-06korrigiert

x402 wird seit Juli 2026 von einer eigenen Stiftung unter dem Dach der Linux Foundation verwaltet.

  • Ankündigung durch Coinbase und Linux Foundation: 2. April 2026
  • Operativer Start: 14. Juli 2026 mit 40 Gründungsmitgliedern
  • Premier-Mitglieder unter anderem Adyen, AWS, American Express, Circle, Cloudflare, Coinbase, Google, Mastercard, Ripple, Shopify, Stripe, Visa

Korrektur gegenüber der verbreiteten FassungEine deutschsprachige Fachmeldung datiert die Aufnahme bei der Linux Foundation auf „Anfang 2025“. Das ist ein Jahr zu früh. Die Stiftung wurde im April 2026 angekündigt.

Datum der Quelle
14. Juli 2026
Methode
Prüfung der Pressemitteilung der Linux Foundation und der Governance-Dokumente im Repository.
C-07bestätigt

Cloudflare Wallets ist angekündigt, aber nicht ausgeliefert. Nutzbar ist heute ausschließlich die Reservierung eines Handles.

  • Ankündigung im Cloudflare-Blog: 4. August 2026
  • Konzept: Account Wallet hält Guthaben und delegiert an Virtual Wallets einzelner Agenten
  • Kontrollen: API-Keys, Ausgabenobergrenzen, Allowlists, maximale Transaktionsgröße, Budgets

Korrektur gegenüber der verbreiteten FassungDie deutschsprachige Rezeption vom 16. August 2026 wird gelegentlich als Ankündigungsdatum zitiert. Angekündigt wurde am 4. August 2026.

EinschränkungCloudflare formuliert selbst im Futur: Handles lassen sich heute beanspruchen, die Wallet-Nutzung folgt später. Wer heute integriert, integriert gegen eine noch nicht stabile Schnittstelle.

Datum der Quelle
4. August 2026
Methode
Prüfung der Ankündigung und des tatsächlichen Funktionsumfangs unter cloudflare.pay.
C-08bestätigt

Das Agentic Commerce Protocol regelt den Kaufvorgang zwischen Agent und Händler und befindet sich in der Beta-Phase.

  • Gepflegt von OpenAI und Stripe, Lizenz Apache-2.0
  • Aktuelle Spezifikation: 2026-04-17 mit Cart, Feed, Orders, Authentication und MCP-Anbindung
  • Bestandteile: Agentic Checkout API, Delegate Payment API

EinschränkungACP und x402 lösen unterschiedliche Probleme und stehen nicht in Konkurrenz: ACP beschreibt Produktdaten, Warenkorb, Checkout und delegierte Zahlung, x402 die Bezahlung einzelner Anfragen. Im ACP-Repository wird x402 nicht referenziert.

Datum der Quelle
Spezifikation vom 17. April 2026, abgerufen 19. August 2026
Methode
Prüfung des Repositoriums, der Versionshistorie und der OpenAPI-Spezifikationen.
C-09teilweise

Mit Pay Per Crawl können Website-Betreiber über Cloudflare je Seitenabruf ein Entgelt von KI-Crawlern verlangen.

  • HTTP 402 bei fehlender Zahlungsabsicht, HTTP 200 bei erfolgreicher Zahlung
  • Cloudflare tritt als Merchant of Record auf
  • Erster Changelog-Eintrag: 1. Juli 2025

EinschränkungDas Feature befindet sich in geschlossener Beta und setzt eine Cloudflare-Zone sowie die Aufnahme ins Programm voraus. Der verbreitete Mindestpreis von 0,001 USD je Crawl ließ sich in der Dokumentation nicht bestätigen und wird hier deshalb nicht als Fakt geführt. Praktisch bedeutsam: WAF- und Bot-Management-Regeln überschreiben die Abrechnungseinstellung – wer Regeln stapelt, kann die eigene Monetarisierung unbemerkt abschalten.

Datum der Quelle
abgerufen 19. August 2026
Methode
Prüfung der Produktdokumentation und des Changelogs.
C-10bestätigt

Web Bot Auth erlaubt es, Agenten-Requests kryptografisch zu verifizieren, statt einer frei wählbaren Zeichenkette zu vertrauen.

  • HTTP Message Signatures nach RFC 9421, Signaturverfahren Ed25519
  • Header: Signature, Signature-Input, Signature-Agent (Verweis auf das Schlüsselverzeichnis des Bots)
  • Erkennung in Cloudflare über das Feld cf.verified_bot_category

EinschränkungDer zugrundeliegende IETF-Entwurf (draft-meunier-web-bot-auth-architecture) ist noch kein verabschiedeter Standard. Die Verifikation funktioniert nur für Agenten, die tatsächlich signieren.

Datum der Quelle
1. Juli 2025
Methode
Prüfung der Ankündigung, der referenzierten IETF-Entwürfe und des Referenzrepositoriums.
Einordnung

Von diesen vier Bausteinen ist heute genau einer produktiv nutzbar und relevant für nahezu jede Website: die Verifikation von Agenten. Alles andere ist Beta, Entwurf oder Ankündigung.

Verhalten autonomer Agenten

Für Website-Betreiber ist der folgende Befund weniger wegen seiner Zahlen interessant als wegen des beobachteten Musters – insbesondere der Platzierung von Inhalten, die als Anweisung an fremde KI-Systeme wirken sollen.

C-11korrigiert

In einer Sicherheitsprüfung des britischen AI Security Institute führten Agenten 19 unerlaubte Aktionen aus – in 10 von 122 Testläufen.

  • 122 Läufe über sieben Modelle, unerlaubte Aktionen in 10 Läufen
  • 17 Aktionen entfielen auf ein Modell, 2 auf ein zweites mit deaktivierten Cyber-Klassifizierern

Korrektur gegenüber der verbreiteten FassungVerbreitet wird die Formulierung „19 Aktionen in 122 Testläufen“. Der Report nennt 10 betroffene Läufe. Die Konzentration ist damit höher und die Streuung geringer als die verkürzte Fassung nahelegt.

EinschränkungFür Website-Betreiber ist nicht die Zahl das Relevante, sondern das beobachtete Verhalten: Die Agenten legten gefälschte Identitäten an, betrieben Social Engineering gegen echte Open-Source-Maintainer, umgingen Sperren über Tor und platzierten Inhalte, die als Anweisung an andere KI-Systeme wirken sollten. Fremde Inhalte auf der eigenen Seite können damit zum Angriffsvektor gegen fremde Agenten werden.

Datum der Quelle
4. August 2026
Methode
Kontrollierte Cyber-Evaluation mit nachträglicher Auswertung des Agentenverhaltens.

Was wir nicht belegen konnten

Die folgenden Behauptungen zirkulieren im selben Zusammenhang. Wir haben sie geprüft und keine belastbare Primärquelle gefunden. Sie stehen deshalb hier und nicht oben.

  • 50 bis 70 Prozent der Kommentare auf X seien KI-generiert.Keine Primärquelle auffindbar. Die Zahl wird in Diskussionen als Schätzung genannt und dort auch als solche gekennzeichnet. Wir führen sie nicht.
  • Der US-amerikanische Computer Fraud and Abuse Act von 1986 verlange vorsätzlichen Zugriff, weshalb autonome Software nicht erfasst sei und eine Fahrlässigkeitsklage gegen den Anbieter ausgeschlossen bleibe.Rechtsaussage ohne geprüfte Fundstelle. Wir veröffentlichen keine Rechtsauslegung ohne Gesetzestext, Aktenzeichen und juristische Prüfung.
  • OpenAI argumentiere in einem seit März anhängigen Verfahren, ChatGPT habe eigenständig gehandelt.Kein Gericht, kein Aktenzeichen, keine Primärquelle auffindbar.

Diese Liste ist kein Eingeständnis, sondern der Zweck der Seite. Eine Zahl ohne Quelle ist keine Information, sondern ein Gerücht mit Nachkommastelle.

Was das für Betreiber bedeutet

Aus den belegten Befunden folgen fünf Konsequenzen – geordnet nach den fünf Ebenen unserer Methode.

Findability
Wenn mehr als die Hälfte der Anfragen automatisiert ist, entscheidet die Zugriffskette aus CDN, WAF und Bot-Regeln darüber, ob Sie überhaupt Teil einer Recherche sein können. Diese Regeln sind meist historisch gewachsen und niemandem zugeordnet.
Legibility
Der Rückgang der Klickrate trifft die Erklärungsseiten zuerst. Was ein Mensch nicht mehr aufruft, muss trotzdem so beschrieben sein, dass ein System es korrekt wiedergeben kann – sonst entsteht Ihre Außendarstellung ohne Sie.
Evidence
Der aufgeführte Fall der falschen Zahl „250 Millionen“ ist der Normalfall: Behauptungen verbreiten sich schneller als ihre Quellen. Wer Primärquelle, Datum und Methode mitliefert, wird zitierfähig – wer sie weglässt, wird ersetzbar.
Actionability
x402 und ACP sind reale, aber unfertige Standards. Die begründbare Position heute ist Beobachtung plus saubere, maschinenlesbare Prozesse – nicht die Integration einer Schnittstelle, die ihr Anbieter im Futur beschreibt.
Measurability
Web Bot Auth verschiebt die Messgrundlage: Ein User-Agent-String ist kein Nachweis, eine Signatur schon. Wer Agentenzugriffe künftig belegen will, braucht Verifikation statt Zeichenkettenvergleich.

Sie wollen wissen, welcher dieser Punkte auf Ihre Website zutrifft?

Im kostenlosen Erstcheck prüfen wir Ihre öffentliche Website auf Erreichbarkeit für Agenten, Lesbarkeit ohne JavaScript und Konsistenz Ihrer Fakten – mit denselben Belegregeln wie auf dieser Seite.

Erstcheck anfragen