— Journal · 4 MIN DE LEITURA · Agentes de IA

A Amazon bloqueou o agente de IA da Meta. E tinha razão.

O Muse, da Meta, fazia compras na Amazon com as passwords dos utilizadores e sem dizer o que era. A Amazon desligou-o. Tirando a rivalidade entre gigantes, fica uma pergunta que agora é de qualquer dono de um site: o que é que um agente de IA tem de fazer antes de entrar na tua loja?

A Amazon bloqueou o agente de IA da Meta. E tinha razão.

A Meta lançou o Muse a 8 de setembro: um agente pessoal de IA que envia os teus emails, marca as tuas viagens e faz as tuas compras. Duas semanas depois, quem tentava acabar uma compra na Amazon através dele recebia um aviso em vez disso: «O acesso continuado por um agente de IA não autorizado viola as Condições de Utilização da Amazon, que os nossos clientes aceitaram.»

Segundo o GeekWire, que deu a notícia primeiro, a Amazon tinha pedido à Meta que deixasse a loja fora do alcance do Muse, sem resultado. A queixa tem três partes: a Meta nunca disse à Amazon que o Muse ia comprar lá, o agente não se identifica quando navega, e parece recolher e guardar as credenciais Amazon dos clientes. A Meta responde que «não tem visibilidade sobre as passwords nem sobre os métodos de pagamento das pessoas» — ficam num armazenamento seguro, e o Muse usa-os sem os ver.

É fácil ler isto como dois gigantes a lutar por quem controla o checkout, e isso também lá está. A Amazon tem agentes próprios, e uma loja que controla a forma como as pessoas compram tem todas as razões comerciais para controlar também como compram as máquinas. Mas, tirando a rivalidade, as três queixas são boas perguntas. Qualquer site que venda alguma coisa vai ter de lhes responder.

A web sempre teve regras para máquinas

Os visitantes automáticos não são novidade. Os motores de busca leem a web há trinta anos, e o acordo sempre foi simples: diz quem és, respeita o robots.txt, não martela o servidor. Em troca, entras. Um robô que finge ser uma pessoa é tratado como aquilo que é — um scraper — e bloqueado.

Um agente que compra por ti é um visitante de um tipo novo, mas a lógica é a mesma. Está na sessão de uma pessoa, gasta o dinheiro de uma pessoa e vê o histórico de encomendas de uma pessoa. O site do outro lado responde por tudo isso: verificações de fraude, segurança da conta, o que acontece quando algo corre mal. Não consegue fazer esse trabalho com um visitante que não vê.

Três coisas que um agente devia fazer

  • Dizer o que é. Um agente devia identificar-se em cada pedido, como fazem os robôs dos motores de busca. Esconder-se atrás da assinatura de um browser normal transforma cada sistema antifraude num jogo de adivinhas e cada relatório de analítica em ficção. A propósito, o agente de compras da própria Amazon identifica-se e deixa as marcas optar por ficar de fora.
  • Não guardar a password. «Guardamos em segurança e nunca olhamos» é uma promessa, e as passwords são precisamente o que nunca devia depender de uma. A web já tem um padrão melhor para agir em nome de alguém: uma permissão delegada e revogável — o fluxo «entrar com» que já usaste cem vezes — limitada ao que a tarefa precisa.
  • Pedir licença à casa. Usar um site pela porta da frente, de forma automática e em escala, é uma coisa sobre a qual o site tem uma palavra a dizer. Os tribunais ainda estão a acertar a lei: em agosto, um tribunal de recurso norte-americano anulou a providência da Amazon contra o agente de compras da Perplexity, entendendo que, à luz da lei federal contra a pirataria informática, quem acede ao site são os utilizadores e não a empresa de IA — e deixou em aberto as questões contratuais. Seja qual for a resposta jurídica, a prática é esta: os agentes que pedem ganham integrações, os que não pedem ganham avisos.

O que isto quer dizer se tens um site

Não precisas de ser a Amazon para ter este problema. Os agentes já leem e usam sites pequenos, e vão fazê-lo cada vez mais. Há decisões que vale a pena tomar já, de propósito:

  • Decide a tua posição e publica-a. Que visitantes automáticos são bem-vindos, para quê e em que condições. No nosso site, o robots.txt aplica aos robôs de IA as mesmas regras que aos motores de busca, e di-lo.
  • Dá às máquinas uma porta a sério. Dados estruturados, páginas públicas limpas e, quando faz sentido haver uma transação, uma API ou um feed. Um agente que consegue ler os teus preços e o teu stock numa fonte documentada não tem motivo para raspar o teu checkout. Escrevemos um guia prático sobre tornar um site legível pela IA.
  • Deixa as ações sensíveis atrás de uma pessoa. Pagamentos, alterações de conta, tudo o que não se desfaz: isso deve precisar da pessoa, não de quem a representa.
  • Olha para os registos. Uma subida repentina de tráfego de «browser normal» que se comporta como nenhum humano alguma vez se comportou raramente é um sucesso de marketing.

Os agentes estão bem. O problema são os agentes que não se anunciam.

Não somos contra agentes — só achamos que a maior parte das empresas precisa de menos do que aquilo que lhes estão a vender. Um assistente que compara preços e enche um cesto é genuinamente útil. Mas a web funciona porque os visitantes são, grosso modo, quem dizem ser. Um agente que pede emprestada a tua identidade, a tua password e a impressão digital do teu browser para entrar na loja de outra pessoa não é um tipo novo de cliente. É um problema antigo com melhores maneiras.

O aviso da Amazon é interesseiro. E também está certo.

— O journal, por email

Um email quando sai alguma coisa que valha a pena ler.

Sem sequências, sem partilhas, cancelamento num clique. Vê a nossa política de privacidade.

— Ler a seguir
— Próximos passos

Conta-nos o que só existiu em palavras.

info@amplifiedcreations.com