Amazon. com Inc. заблокировал доступ искусственного интеллектуального агента Muse от Meta Platforms Inc. к своему маркетплейсу, уведомив пользователей об этом поздно вечером в воскресенье. Запрет последовал через несколько дней после того, как Muse набрал более 730 000 загрузок за пять дней и обошёл ChatGPT, став самым популярным бесплатным приложением в App Store. Для бизнеса, который следит за агентной торговлей, этот спор задаёт первую жёсткую границу между торговой платформой и агентом, совершающим покупки от имени клиента.

Amazon заблокировал агента Muse от Meta для покупок на своём маркетплейсе

Что произошло в первый день торгов

Meta выпустила Muse в США в начале этого месяца в виде мобильного приложения, предложив бесплатную версию и две платные с более высокими лимитами запросов. Агент достиг 730 000 загрузок за пять дней, опередив и ChatGPT, и Claude, а к прошлой пятнице обошёл чат-бот OpenAI Group PBC и стал самым популярным бесплатным приложением в App Store. Инвесторы отреагировали соответственно: акции Meta закрылись ростом более чем на 11%, а Intel Corp., Advanced Micro Devices Inc. и Arm Holdings plc прибавили двузначные проценты. Эти три компании — крупные поставщики центральных процессоров, которые ИИ-агенты активно используют для работы своих инструментов. Рост котировок показывает, что Уолл-стрит не ожидает, что запрет Amazon снизит популярность Muse.

Возражения Amazon носят процедурный характер не меньше, чем коммерческий. Компания заявила GeekWire, что сторонние приложения, предлагающие совершать покупки от имени клиентов у других компаний, должны работать открыто и уважать решение поставщика услуг о том, участвовать в этом или нет. Условия обслуживания Amazon требуют, чтобы агенты идентифицировали себя, встраивая текстовый фрагмент в HTTP-запросы, и, по словам компании, Muse этого не делает при покупках. Отдельная претензия касается доступа агента к данным клиентов: Amazon утверждает, что Muse может просматривать страницы аккаунта и историю покупок пользователя, если тот попросит об этом. GeekWire сообщил, что компания расценивает такие действия как перемещение по клиентским аккаунтам нераскрытой третьей стороны.

Что это значит для компаний, внедряющих ИИ-агентов

Для компаний, которые выводят агентов к клиентам, практическое следствие в том, что доступ к маркетплейсам теперь становится предметом переговоров, а не данностью по умолчанию. Агент, способный просматривать каталог, сравнивать и покупать, снимает работу с менеджера по закупкам или офис-менеджера, но лишь пока ритейлер это терпит. Требование Amazon узкое и техническое — самоидентифицирующий маркер в запросе, — однако именно оно решает, работает агент вообще или нет. Небольшая компания, закупающая через одну площадку, почувствует блокировку сразу, потому что альтернативного канала у неё нет. Крупная организация с несколькими поставщиками и собственными системами закупок может провести ту же задачу через другие интерфейсы и отнестись к запрету как к временному ограничению по одному поставщику.

Meta может попытаться снять запрет, устранив опасения Amazon; компания заявляла, что активно расширяет защитные механизмы Muse по работе с данными. Muse вышел с механизмом безопасности под названием Muse Secure VM: он размещает каждый экземпляр агента в виртуальной машине, изолированной от остальной инфраструктуры Meta. Второй агент, оптимизированный под кибербезопасность и названный Sentinel, проверяет чувствительные действия, такие как онлайн-покупки, и не даёт Muse напрямую обращаться к номерам кредитных карт и учётным данным. Тем не менее сегодня Meta теоретически может получить доступ к данным внутри экземпляра Muse у потребителя. Улучшенная версия — Muse Confidential VM — призвана сделать такой доступ невозможным; её выпуск запланирован на конец этого года, сейчас Meta тестирует её с ограниченным числом пользователей. До этого момента защитные меры снижают риск, но не устраняют его, и именно этот разрыв покупателю стоит взвесить, прежде чем передавать агенту платёжные данные.

Amazon и раньше блокировал агентов. В прошлом году компания подала в суд на Perplexity AI Inc. из-за её браузера Comet, в который встроен ИИ-агент, способный делать покупки от имени пользователя. В августе апелляционный суд отклонил дело, однако это не запретило Amazon блокировать агентов, нарушающих её условия обслуживания. Этот прецедент важнее исхода самого иска: платформы сохраняют право отказывать автоматизированным покупателям, а публикуемые ими условия становятся рабочими правилами для разработчиков агентов. Спор разворачивается на фоне роста акций поставщиков процессоров, вызванного спросом на агентов, — напоминание о том, что инфраструктурный уровень получает оценку раньше, чем устоялись правила доступа между платформами и агентами.

Пока неясно, как быстро Meta сможет удовлетворить Amazon и последуют ли другие ритейлеры собственными ограничениями. Компании, оценивающей агента для закупок, стоит задать поставщику конкретные вопросы: обозначает ли агент себя на посещаемых сайтах, какие данные аккаунта он читает и что произойдёт с заказом, если ритейлер заблокирует его в середине операции. Ответы определяют, годится инструмент для рутинных покупок или только для исследования рынка. Выпуск Muse Confidential VM в конце этого года — тот маркер, за которым стоит следить: если Meta его выпустит и Amazon восстановит доступ, агентные покупки станут рабочим каналом по опубликованным правилам. Если запрет сохранится, бизнесу следует планировать фрагментированный ландшафт, в котором каждая площадка устанавливает свои условия для автоматизированных покупателей.