Sehr geehrte Kolleginnen, sehr geehrte Kollegen,
„Wir blockieren KI-Bots.“
Dieser Satz klingt nach einer klaren Sicherheitsentscheidung.
Tatsächlich kann er drei völlig verschiedene Entscheidungen vermischen:
Darf eine KI-Suche die öffentliche Hotelwebsite finden und als Quelle verwenden?
Darf ein Agent im Auftrag eines Gastes Inhalte abrufen oder Schritte ausführen?
Darf ein Anbieter Inhalte für das Training seiner Modelle verwenden?
Wer alles mit einem einzigen Schalter beantwortet, kann Training verhindern – und gleichzeitig die eigene Auffindbarkeit schwächen.
Die Frage lautet nicht mehr: Lassen wir KI auf unsere Website?
Sondern: Welcher Bot darf für welchen Zweck welche Seite erreichen?
WAS SICH AM 15. SEPTEMBER GEÄNDERT HAT
Cloudflare hat seine Richtlinien für KI-Bots neu geordnet. Für neue Domains bleiben Such-Crawler standardmäßig erlaubt; Agenten und Trainings-Crawler werden auf Seiten mit Werbung blockiert. Crawler mit gemischtem Zweck können von Trainings-Sperren ebenfalls erfasst werden. Der bisherige pauschale Schalter „Block AI bots“ wird abgelöst.
Das bedeutet nicht, dass seitdem jede bestehende Hotelwebsite automatisch anders behandelt wird. Es bedeutet aber: Einer der größten Infrastruktur-Anbieter trennt KI-Zugriffe inzwischen operativ nach ihrem Zweck.
Auch ohne Cloudflare existiert dieselbe Entscheidung – in der robots.txt, im CDN, in der Web Application Firewall, beim Hostinganbieter oder in der Booking Engine.
DIE DREI TÜREN
1. SEARCH: gefunden und zitiert werden
OpenAI nutzt den OAI-SearchBot, um Websites für die Suchfunktionen von ChatGPT zu erfassen. Laut OpenAI werden Websites, die diesen Bot ausschließen, nicht in ChatGPT-Suchantworten gezeigt; als reine Navigationslinks können sie weiterhin auftauchen.
Eine Freigabe garantiert weder Erwähnung noch gute Platzierung. Eine Sperre nimmt der eigenen Website jedoch bewusst die Möglichkeit, als Antwortquelle aufzutauchen.
2. AGENT: im Auftrag eines Gastes handeln
Agenten greifen nicht nur für einen späteren Suchindex zu, sondern handeln in Echtzeit im Auftrag eines Nutzers. OpenAI führt dafür unter anderem ChatGPT-User an. Dieser Zugriff ist nutzerinitiiert, kein automatischer Such-Crawl und entscheidet nicht über die Aufnahme in ChatGPT Search.
Für Hotels wird diese Trennung relevant, sobald ein Assistent Verfügbarkeiten prüfen, Angebotsseiten öffnen oder eine Buchungsstrecke bedienen soll. Dafür braucht es eine bewusste Freigabe – keine pauschal offene Sicherheitstür.
3. TRAINING: Inhalte für Modelle verwenden
Der GPTBot ist bei OpenAI für Inhalte vorgesehen, die zum Training generativer Basismodelle verwendet werden können. Wer GPTBot sperrt, signalisiert, dass die Inhalte dafür nicht genutzt werden sollen.
Entscheidend ist: OpenAI behandelt GPTBot und OAI-SearchBot unabhängig voneinander. Ein Hotel kann also Training ablehnen und die ChatGPT-Suche trotzdem zulassen.
Wenn Ihre Richtlinie Search: ja / Training: nein lautet, kann die technische Trennung beispielsweise so aussehen:
User-agent: OAI-SearchBot
Allow: /
User-agent: GPTBot
Disallow: /Das ist ein technisches Beispiel, keine pauschale rechtliche Empfehlung. Zudem hilft eine korrekte robots.txt nicht, wenn CDN oder Firewall denselben Bot bereits vorher blockieren oder mit einer Challenge stoppen.
Sichtbarkeit, Handlung und Training sind keine drei Stufen desselben Schalters.
Es sind drei getrennte Freigaben.
WARUM DAS FÜR DIREKTBUCHUNGEN RELEVANT IST
Wenn die offizielle Hotelwebsite in einer KI-Antwort nicht als Quelle infrage kommt, steigt das Risiko, dass Informationen aus OTAs, Portalen oder veralteten Drittseiten übernommen werden. Der Direktkontakt kann dann verloren gehen, bevor der Gast überhaupt Preise vergleicht.
Besonders wichtig: Hotelwebsite und Booking Engine laufen häufig auf unterschiedlichen Domains und hinter unterschiedlichen Schutzsystemen. Eine erlaubte Startseite beweist deshalb noch nicht, dass ein Agent auch die Buchungsstrecke erreicht.
SECHS FRAGEN AN IHREN WEBPARTNER
Stellen Sie diese Fragen schriftlich und verlangen Sie konkrete Nachweise:
Wo wird der Zugriff von KI-Bots gesteuert –
robots.txt, CDN, Firewall, Hosting oder Booking Engine?Ist OAI-SearchBot auf den öffentlichen Inhaltsseiten ausdrücklich erlaubt?
Wird GPTBot separat behandelt oder greift eine pauschale KI-Sperre?
Welchen HTTP-Status erhalten verifizierte OpenAI-Anfragen:
200,403,429oder eine Challenge?Welche Regel gilt für Agenten auf Website und externer Booking-Engine-Domain?
Wer kontrolliert Änderungen, Logs und Fehlalarme mindestens einmal pro Monat?
„Wir blockieren KI“ ist keine ausreichende Antwort. Ein guter Partner kann Zweck, Bot, Regel, betroffene Domain und Ergebnis benennen.
DER HOTEL-INBOUND-PRÜFSCHRITT DIESER WOCHE
Nehmen Sie sich 15 Minuten:
Öffnen Sie
ihre-domain.com/robots.txtund suchen Sie nachOAI-SearchBot,GPTBotund pauschalen Regeln fürUser-agent: *.Falls Cloudflare eingesetzt wird: Öffnen Sie Security Settings → Configure AI bot policies und dokumentieren Sie Search, Agent und Training getrennt.
Lassen Sie den Webpartner in den Server- oder CDN-Logs prüfen, ob Anfragen aus den von OpenAI veröffentlichten IP-Bereichen öffentliche Seiten ohne Block oder Challenge erreichen.
Prüfen Sie zusätzlich die Domain der Booking Engine. Sie kann eine andere Richtlinie haben als die Hotelwebsite.
Stellen Sie drei konkrete Fragen in ChatGPT Search: eine generische Hotelsuche, eine Suche nach einem besonderen Merkmal Ihres Hauses und eine Detailfrage zu Ihrem Hotel. Dokumentieren Sie Quelle und Zielseite.
Wichtig: Ein fehlendes Zitat beweist noch keine technische Sperre. Der Suchtest zeigt die tatsächliche Auffindbarkeit; Logs und Statuscodes zeigen die Erreichbarkeit.
Der Test ist bestanden, wenn:
Search bewusst erlaubt oder bewusst abgelehnt wurde,
Training davon getrennt dokumentiert ist,
Agentenzugriff für Website und Booking Engine geregelt ist,
öffentliche Seiten für erlaubte Bots ohne Block erreichbar sind,
eine verantwortliche Person die Regeln kontrolliert.
DIE FRAGE DER WOCHE
Kann Ihr Webpartner heute belegen, dass ChatGPT Search Ihre öffentlichen Hotelseiten erreichen darf – ohne deshalb automatisch Ihr Einverständnis zum Modelltraining anzunehmen?
Wenn nicht, fehlt keine KI-Strategie.
Es fehlt zunächst eine saubere Zugriffsentscheidung.
METHODIK UND EINORDNUNG
Diese Ausgabe übersetzt die aktuellen technischen Dokumentationen von OpenAI und Cloudflare in einen operativen Hoteltest. Sie misst keine einzelnen Hotels und garantiert keine Aufnahme oder Platzierung in einer KI-Suche.
Verwendete Primärquellen:
OpenAI Developers: Overview of OpenAI Crawlers
Cloudflare Developers: Block AI Bots / Configure AI bot policies
Quellen zuletzt geprüft am 16.09.2026. Bot-Namen, Richtlinien und Oberflächen können sich ändern; maßgeblich ist der aktuelle Status in der eigenen Infrastruktur.
— Christian Hörner
Herausgeber, Hotel Inbound
Falls Ihnen diese Ausgabe weitergeleitet wurde, kommt die nächste direkt in Ihr Postfach:
hotel-inbound.com
Jeden Donnerstag. Fünf Minuten. Ein quellenbasiertes Briefing.
Diese Ausgabe enthält keine bezahlten Platzierungen.
