A Amazon bloqueou o agente de IA da Meta. E tinha razão.
O Muse, da Meta, fazia compras na Amazon com as passwords dos utilizadores e sem dizer o que era. A Amazon desligou-o. Tirando a rivalidade entre gigantes, fica uma pergunta que agora é de qualquer dono de um site: o que é que um agente de IA tem de fazer antes de entrar na tua loja?
- Publicado
- Leitura
- 4 minutos
- Temas
- Agentes de IA
E-commerce
Web
Opinião - Escrito por
- Pedro Thomaz
- Disciplina
- Sistemas de IA
- Partilhar
A Meta lançou o Muse a 8 de setembro: um agente pessoal de IA que envia os teus emails, marca as tuas viagens e faz as tuas compras. Duas semanas depois, quem tentava acabar uma compra na Amazon através dele recebia um aviso em vez disso: «O acesso continuado por um agente de IA não autorizado viola as Condições de Utilização da Amazon, que os nossos clientes aceitaram.»
Segundo o GeekWire, que deu a notícia primeiro, a Amazon tinha pedido à Meta que deixasse a loja fora do alcance do Muse, sem resultado. A queixa tem três partes: a Meta nunca disse à Amazon que o Muse ia comprar lá, o agente não se identifica quando navega, e parece recolher e guardar as credenciais Amazon dos clientes. A Meta responde que «não tem visibilidade sobre as passwords nem sobre os métodos de pagamento das pessoas» — ficam num armazenamento seguro, e o Muse usa-os sem os ver.
É fácil ler isto como dois gigantes a lutar por quem controla o checkout, e isso também lá está. A Amazon tem agentes próprios, e uma loja que controla a forma como as pessoas compram tem todas as razões comerciais para controlar também como compram as máquinas. Mas, tirando a rivalidade, as três queixas são boas perguntas. Qualquer site que venda alguma coisa vai ter de lhes responder.
A web sempre teve regras para máquinas
Os visitantes automáticos não são novidade. Os motores de busca leem a web há trinta anos, e o acordo sempre foi simples: diz quem és, respeita o robots.txt, não martela o servidor. Em troca, entras. Um robô que finge ser uma pessoa é tratado como aquilo que é — um scraper — e bloqueado.
Um agente que compra por ti é um visitante de um tipo novo, mas a lógica é a mesma. Está na sessão de uma pessoa, gasta o dinheiro de uma pessoa e vê o histórico de encomendas de uma pessoa. O site do outro lado responde por tudo isso: verificações de fraude, segurança da conta, o que acontece quando algo corre mal. Não consegue fazer esse trabalho com um visitante que não vê.
Três coisas que um agente devia fazer
- Dizer o que é. Um agente devia identificar-se em cada pedido, como fazem os robôs dos motores de busca. Esconder-se atrás da assinatura de um browser normal transforma cada sistema antifraude num jogo de adivinhas e cada relatório de analítica em ficção. A propósito, o agente de compras da própria Amazon identifica-se e deixa as marcas optar por ficar de fora.
- Não guardar a password. «Guardamos em segurança e nunca olhamos» é uma promessa, e as passwords são precisamente o que nunca devia depender de uma. A web já tem um padrão melhor para agir em nome de alguém: uma permissão delegada e revogável — o fluxo «entrar com» que já usaste cem vezes — limitada ao que a tarefa precisa.
- Pedir licença à casa. Usar um site pela porta da frente, de forma automática e em escala, é uma coisa sobre a qual o site tem uma palavra a dizer. Os tribunais ainda estão a acertar a lei: em agosto, um tribunal de recurso norte-americano anulou a providência da Amazon contra o agente de compras da Perplexity, entendendo que, à luz da lei federal contra a pirataria informática, quem acede ao site são os utilizadores e não a empresa de IA — e deixou em aberto as questões contratuais. Seja qual for a resposta jurídica, a prática é esta: os agentes que pedem ganham integrações, os que não pedem ganham avisos.
O que isto quer dizer se tens um site
Não precisas de ser a Amazon para ter este problema. Os agentes já leem e usam sites pequenos, e vão fazê-lo cada vez mais. Há decisões que vale a pena tomar já, de propósito:
- Decide a tua posição e publica-a. Que visitantes automáticos são bem-vindos, para quê e em que condições. No nosso site, o
robots.txtaplica aos robôs de IA as mesmas regras que aos motores de busca, e di-lo. - Dá às máquinas uma porta a sério. Dados estruturados, páginas públicas limpas e, quando faz sentido haver uma transação, uma API ou um feed. Um agente que consegue ler os teus preços e o teu stock numa fonte documentada não tem motivo para raspar o teu checkout. Escrevemos um guia prático sobre tornar um site legível pela IA.
- Deixa as ações sensíveis atrás de uma pessoa. Pagamentos, alterações de conta, tudo o que não se desfaz: isso deve precisar da pessoa, não de quem a representa.
- Olha para os registos. Uma subida repentina de tráfego de «browser normal» que se comporta como nenhum humano alguma vez se comportou raramente é um sucesso de marketing.
Os agentes estão bem. O problema são os agentes que não se anunciam.
Não somos contra agentes — só achamos que a maior parte das empresas precisa de menos do que aquilo que lhes estão a vender. Um assistente que compara preços e enche um cesto é genuinamente útil. Mas a web funciona porque os visitantes são, grosso modo, quem dizem ser. Um agente que pede emprestada a tua identidade, a tua password e a impressão digital do teu browser para entrar na loja de outra pessoa não é um tipo novo de cliente. É um problema antigo com melhores maneiras.
O aviso da Amazon é interesseiro. E também está certo.