Amazon bloqueó el agente de IA de Meta. Y tenía razón.
Muse, de Meta, compraba en Amazon con las contraseñas de los usuarios y sin decir qué era. Amazon lo desconectó. Quitando la rivalidad entre gigantes, queda una pregunta que ahora tiene cualquier dueño de una web: ¿qué debe hacer un agente de IA antes de entrar en tu tienda?
- Publicado
- Lectura
- 4 minutos
- Temas
- Agentes de IA
E-commerce
Web
Opinión - Escrito por
- Pedro Thomaz
- Disciplina
- Sistemas de IA
- Compartir
Meta lanzó Muse el 8 de septiembre: un agente personal de IA que envía tus correos, reserva tus viajes y hace tus compras. Dos semanas después, quien intentaba terminar una compra en Amazon a través de él recibía un aviso en su lugar: «El acceso continuado de un agente de IA no autorizado infringe las Condiciones de Uso de Amazon, que nuestros clientes han aceptado.»
Según GeekWire, que dio la noticia primero, Amazon había pedido a Meta que dejara su tienda fuera del alcance de Muse, sin resultado. La queja tiene tres partes: Meta nunca le dijo a Amazon que Muse iba a comprar allí, el agente no se identifica cuando navega y parece recoger y guardar las credenciales de Amazon de los clientes. Meta responde que «no tiene visibilidad sobre las contraseñas ni los métodos de pago de las personas» — van a un almacenamiento seguro, y Muse las usa sin verlas.
Es fácil leer esto como dos gigantes peleando por quién controla el checkout, y eso también está ahí. Amazon tiene agentes propios, y una tienda que controla cómo compran las personas tiene todas las razones comerciales para controlar también cómo compran las máquinas. Pero, quitando la rivalidad, las tres quejas son buenas preguntas. Cualquier web que venda algo tendrá que responderlas.
La web siempre ha tenido reglas para las máquinas
Los visitantes automáticos no son nuevos. Los buscadores llevan treinta años leyendo la web, y el acuerdo siempre fue sencillo: di quién eres, respeta el robots.txt, no machaques el servidor. A cambio, entras. Un robot que finge ser una persona se trata como lo que es — un scraper — y se bloquea.
Un agente que compra por ti es un visitante de un tipo nuevo, pero la lógica es la misma. Está en la sesión de una persona, gasta el dinero de una persona y ve el historial de pedidos de una persona. La web al otro lado responde de todo eso: controles de fraude, seguridad de la cuenta, lo que pasa cuando algo sale mal. No puede hacer ese trabajo con un visitante que no ve.
Tres cosas que debería hacer un agente
- Decir qué es. Un agente debería identificarse en cada petición, como hacen los robots de los buscadores. Esconderse detrás de la firma de un navegador normal convierte cada sistema antifraude en un juego de adivinanzas y cada informe de analítica en ficción. Por cierto, el propio agente de compras de Amazon se identifica y permite a las marcas quedarse fuera.
- No guardar la contraseña. «La guardamos de forma segura y nunca miramos» es una promesa, y las contraseñas son precisamente lo que nunca debería depender de una. La web ya tiene un patrón mejor para actuar en nombre de alguien: un permiso delegado y revocable — el flujo «iniciar sesión con» que has usado cien veces — limitado a lo que la tarea necesita.
- Pedir permiso a la casa. Usar una web por la puerta principal, de forma automática y a escala, es algo sobre lo que la web tiene algo que decir. Los tribunales aún están definiendo la ley: en agosto, un tribunal de apelación estadounidense anuló la medida cautelar de Amazon contra el agente de compras de Perplexity, al entender que, según la ley federal contra la piratería informática, quienes acceden a la web son los usuarios y no la empresa de IA — y dejó abiertas las reclamaciones contractuales. Sea cual sea la respuesta jurídica, la práctica es esta: los agentes que piden consiguen integraciones, y los que no piden consiguen avisos.
Qué significa esto si tienes una web
No hace falta ser Amazon para tener este problema. Los agentes ya leen y usan webs pequeñas, y lo harán cada vez más. Hay decisiones que vale la pena tomar ya, a propósito:
- Decide tu postura y publícala. Qué visitantes automáticos son bienvenidos, para qué y en qué condiciones. En nuestra web, el
robots.txtaplica a los robots de IA las mismas reglas que a los buscadores, y lo dice. - Dale a las máquinas una puerta de verdad. Datos estructurados, páginas públicas limpias y, cuando tiene sentido una transacción, una API o un feed. Un agente que puede leer tus precios y tu stock en una fuente documentada no tiene motivo para raspar tu checkout. Escribimos una guía práctica sobre hacer una web legible para la IA.
- Deja las acciones sensibles detrás de una persona. Pagos, cambios de cuenta, todo lo que no se puede deshacer: eso debe necesitar a la persona, no a quien la representa.
- Mira los registros. Una subida repentina de tráfico de «navegador normal» que se comporta como ningún humano lo ha hecho nunca rara vez es un éxito de marketing.
Los agentes están bien. El problema son los agentes que no se anuncian.
No estamos en contra de los agentes — solo creemos que la mayoría de las empresas necesita menos de los que le están vendiendo. Un asistente que compara precios y llena una cesta es realmente útil. Pero la web funciona porque los visitantes son, a grandes rasgos, quienes dicen ser. Un agente que toma prestada tu identidad, tu contraseña y la huella de tu navegador para entrar en la tienda de otro no es un nuevo tipo de cliente. Es un problema antiguo con mejores modales.
El aviso de Amazon es interesado. Y también tiene razón.