Cloudflare zegt dat het verkeer van AI agents in één jaar met meer dan 1.700% is toegenomen en ongeveer 60% van het verkeer op zijn netwerk vertegenwoordigt. AI agents kunnen niet alleen tekst genereren, maar ook websites bezoeken, tools aanroepen en handelingen uitvoeren.
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Cloudflare’s Asia Pacific leadership reveal about the 1,700% year over year surge in AI agent traffic to roughly 60% of the company. Article summary: Cloudflare’s APAC leadership described an inflection point: AI agent traffic grew more than 1,700% year over year and was said to account for about 60% of Cloudflare network traffic—evidence, in its view, that the intern. Topic tags: general web, agents, ai, automation, productivity. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, c
Cloudflare beschrijft een duidelijke verschuiving in het internetverkeer. Volgens de leiding van het bedrijf in Azië-Pacific is het verkeer dat door AI-agents wordt gegenereerd in een jaar tijd met meer dan 1.700% gestegen. Inmiddels zou het ongeveer 60% van al het verkeer op het Cloudflare-netwerk uitmaken. 9
De cijfers wijzen volgens Cloudflare op een overgang van een internet dat vooral door mensen wordt gebruikt naar een internet waarin autonome software steeds vaker zelf navigeert, informatie opvraagt en acties uitvoert.
Een AI-agent doet meer dan een antwoord formuleren. De software kan door websites bladeren, externe tools aanroepen, bedrijfsapplicaties benaderen en opdrachten zelfstandig uitvoeren. Daarmee ontstaan risico’s die verder gaan dan de bekende problemen rond onjuiste of ongewenste AI-antwoorden.
Organisaties moeten onder meer rekening houden met:
Met shadow AI wordt bedoeld dat medewerkers AI-diensten gebruiken zonder goedkeuring of toezicht van hun organisatie. Een medewerker kan bijvoorbeeld bedrijfsinformatie of persoonsgegevens invoeren in een dienst die niet door de IT- of securityafdeling is gecontroleerd. Die gegevens vallen dan mogelijk buiten de bestaande toegangs-, logging- en bewaarbeleidsregels.
Een vergelijkbaar probleem ontstaat bij shadow MCP. MCP, het Model Context Protocol, maakt het mogelijk om AI-agents met tools en databronnen te verbinden. Ongeautoriseerde MCP-verbindingen kunnen zulke koppelingen buiten het officiële beveiligingsmodel om tot stand brengen. Daardoor kunnen identiteit, toegangsrechten, logging en veiligheidscontroles worden omzeild.
Cloudflare stelt een aanpak in drie stappen voor.
Organisaties moeten eerst vaststellen welke AI-diensten en MCP-verbindingen daadwerkelijk binnen hun beheerde netwerken worden gebruikt. Daarbij is het niet voldoende om alleen te kijken naar toepassingen die officieel zijn goedgekeurd.
Cloudflare zegt dat Gateway MCP-verkeer kan herkennen aan de hand van protocolspecifieke kenmerken. Securityteams kunnen die signalen gebruiken om shadow-MCP-verkeer op te sporen en te zien welke gebruikers en servers verbinding maken. 11
Vervolgens kunnen regels in de stijl van data loss prevention (DLP) worden gebruikt om gevoelige informatie in prompts te detecteren. Zo kan een organisatie voorkomen dat bijvoorbeeld bedrijfsgeheimen of persoonsgegevens naar een AI-dienst worden gestuurd. Cloudflare adviseert om zulke prompts te blokkeren of de gebruiker te waarschuwen voordat de gegevens de organisatie verlaten.
Goedgekeurde MCP-servers zouden alleen via een gecontroleerde portal bereikbaar moeten zijn. Toegang moet bovendien gebaseerd zijn op identiteit, minimale bevoegdheden en zero-trustprincipes: elke verbinding wordt gecontroleerd en geen enkele agent krijgt automatisch meer rechten dan noodzakelijk.
Cloudflare adviseert daarnaast om directe verbindingen met die servers via beheerde netwerkpaden te blokkeren. Zo ontstaat één gecontroleerd toegangspunt voor logging, beleid en toezicht. 11
Een tweede aandachtspunt is de dreiging van quantumcomputers. Q Day is de benaming voor het moment waarop een cryptografisch relevante quantumcomputer veelgebruikte public-keycryptografie kan kraken.
Daarbij speelt ook het scenario ‘harvest now, decrypt later’. Aanvallers kunnen versleutelde gegevens vandaag onderscheppen en bewaren om ze later, zodra krachtigere quantumcomputers beschikbaar zijn, alsnog te ontsleutelen.
Cloudflare zegt daarom uiterlijk in 2029 volledig post-quantumbeveiligd te willen zijn voor zijn gehele productaanbod. 34 Het bedrijf is bovendien begonnen met post-quantumauthenticatie voor verbindingen met originservers via Authenticated Origin Pulls en de Custom Origin Trust Store. Cloudflare omschrijft dat als een eerste stap richting post-quantumauthenticatie voor al zijn producten. 15
In de APAC-bespreking werd het risico volgens de berichtgeving mogelijk rond 2030 geplaatst. De praktische boodschap is daarmee niet om op een exacte datum voor Q Day te wachten, maar om de cryptografische migratie nu al voor te bereiden.
Cloudflare bouwt ondertussen ook aan de infrastructuur waarop AI-agents kunnen werken. Kitesurf is een nieuwe, stateless browser die volledig op Cloudflare Workers draait en specifiek is ontworpen voor programmatische agenttaken. De browser is momenteel gratis beschikbaar in bèta via Browser Run. 12
Kitesurf is niet gericht op visueel browsen door mensen. Traditionele browserfuncties die vooral voor menselijke gebruikers bestaan, zijn niet het uitgangspunt. Voor taken zoals screenshots maken en HTML extraheren ligt de nadruk op een lichte, schaalbare uitvoering.
Volgens Cloudflare gebruikt Kitesurf voor veelvoorkomende agenttaken drie tot zeven keer minder CPU en geheugen dan Chromium. 2 Doordat de browser gebruikmaakt van Workers en V8-isolates, kan Cloudflare browserautomatisering dichter bij zijn bestaande beveiligings-, identiteits-, netwerkbeleids- en observabilitycontroles brengen.
Cloudflares strategie draait daarmee om twee kanten van dezelfde ontwikkeling. Het bedrijf wil organisaties beschermen tegen ongecontroleerde agents, shadow AI en onveilige toolkoppelingen. Tegelijkertijd ontwikkelt het de bouwstenen waarmee agents zelf efficiënter op het web kunnen opereren.
De combinatie van verkeersdetectie, prompt- en datacontroles, zero-trustautorisatie, post-quantumcryptografie en een agentgerichte browser laat zien hoe Cloudflare de volgende internetlaag benadert: niet alleen als een plek waar mensen informatie bekijken, maar ook als een omgeving waarin autonome software voortdurend handelt.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Cloudflare zegt dat het verkeer van AI agents in één jaar met meer dan 1.700% is toegenomen en ongeveer 60% van het verkeer op zijn netwerk vertegenwoordigt.
Cloudflare zegt dat het verkeer van AI agents in één jaar met meer dan 1.700% is toegenomen en ongeveer 60% van het verkeer op zijn netwerk vertegenwoordigt. AI agents kunnen niet alleen tekst genereren, maar ook websites bezoeken, tools aanroepen en handelingen uitvoeren.
Shadow AI en ongeautoriseerde shadow MCP verbindingen kunnen bedrijfsdata en agentkoppelingen buiten het zicht van de IT afdeling brengen.