A Amazon bloqueou o acesso do Muse, agente de compras com inteligência artificial da Meta, ao site amazon.com na noite de 20 de setembro de 2026. Quem tentava usar o assistente para comprar na plataforma passou a receber uma mensagem informando que “o acesso continuado por um agente de IA não autorizado viola as Condições de Uso da Amazon, às quais nossos clientes concordaram”. O bloqueio foi noticiado pela GeekWire, no mesmo dia, e confirmado pela própria Amazon.
A decisão da Amazon contra o agente de IA da Meta expõe uma disputa que vai além da simples exclusão de um robô do site. Ela revela como o comércio eletrônico está lidando com agentes de compras automatizados e coloca em xeque as regras que, até então, organizavam a relação entre sites e softwares de navegação automática.
Por que a Amazon usou os termos de uso para barrar o agente de IA
Diante de um visitante automatizado indesejado, um site costuma ter duas ferramentas à disposição. A primeira é o robots.txt, arquivo que lista quais programas podem ou não acessar as páginas. A segunda são os termos de uso, o contrato que o próprio usuário aceita ao criar uma conta.
A Amazon recorreu à segunda opção. Isso porque o robots.txt não tinha como bloquear o Muse: a documentação de rastreadores da Meta não lista um identificador (user agent) específico para esse agente, o que impede a criação de uma regra direcionada a ele no arquivo. Além disso, o robots.txt funciona como uma orientação, não como uma barreira técnica capaz de impedir o acesso por conta própria.
Já as Condições de Uso são um acordo entre a Amazon e o próprio cliente, não com a Meta. Mesmo assim, foi esse documento que a empresa usou para justificar o bloqueio, alegando que o comprador, ao usar o Muse, estaria violando as regras que ele mesmo aceitou.
Quais foram as justificativas da Amazon para o bloqueio
A Amazon apresentou à GeekWire três razões para bloquear o agente de IA da Meta. Segundo a empresa, a Meta nunca avisou que o Muse acessaria a loja online, o agente “não se identifica quando navega” e ele “parece capturar e armazenar credenciais de clientes”, o que, segundo a Amazon, poderia gerar riscos de privacidade e segurança.
Um porta-voz da Amazon disse à GeekWire que aplicativos de terceiros que fazem compras em nome de um cliente “devem operar de forma transparente e respeitar as decisões dos provedores de serviço sobre participar ou não” dessas integrações. A Amazon também pediu, separadamente, que a Meta remova a Amazon da experiência do Muse.
Vale notar que as três justificativas são queixas em relação à conduta da Meta, mas o documento usado para embasar o bloqueio compromete apenas o comprador, não a empresa de tecnologia.
O que a Meta disse sobre a navegação do Muse
A Meta publicou, em 8 de setembro de 2026, no dia do lançamento do Muse, uma explicação sobre como o agente funciona. Segundo o texto da empresa, quando o Muse navega pela internet, ele “aparecerá como sua atividade”. A informação está na seção sobre política de dados, que também esclarece que o uso do Muse pode influenciar os anúncios mostrados ao usuário.
O agente opera com “um navegador real, baseado em Chromium e atualizado”, conforme descrito pela Meta, o que faz com que o site que recebe a visita registre uma sessão comum de cliente. O Muse é gratuito, com planos pagos disponíveis, e está restrito aos Estados Unidos.
Doze dias depois do lançamento, a Amazon afirmou que o agente “não se identifica quando navega”. Ainda assim, a empresa conseguiu diferenciar as sessões do Muse das de compradores comuns e servir uma página distinta para o agente, embora não tenha detalhado como fez essa identificação.
Amazon apresentou provas sobre a captura de credenciais?
Não. A Amazon disse que o Muse “parece capturar e armazenar credenciais de clientes”, mas não divulgou nenhuma evidência concreta dessa afirmação, como uma requisição capturada, um endpoint identificado ou um cronograma de divulgação.
A Meta, por sua vez, já havia publicado no dia do lançamento como funciona o armazenamento dessas credenciais. Segundo a empresa, elas ficam sob responsabilidade de um serviço chamado authd, dentro de uma máquina virtual exclusiva de cada usuário do Muse. A Meta afirma que as credenciais são “armazenadas na sua VM, não em infraestrutura centralizada da Meta”. O agente, por sua vez, trabalharia apenas com tokens substitutos, e um componente chamado Sentinel seria responsável por trocar esses tokens pela credencial real apenas “na fronteira da rede”, obtida junto ao authd.
De acordo com a descrição da Meta, o modelo de IA nunca teria acesso direto às credenciais. Até o momento, não há verificação independente dessa alegação nem resposta pública da Meta à acusação da Amazon.
Amazon já havia perdido caso semelhante contra a Perplexity
Este não é o primeiro embate da Amazon com um agente de compras de IA. A empresa já havia processado a Perplexity por causa do Comet, navegador que faz login na conta do usuário na Amazon e realiza compras em seu nome. Em março de 2026, a Amazon conseguiu uma ordem judicial que mantinha o agente da Perplexity fora das áreas protegidas por senha da loja, enquanto o processo corria.
Essa vitória, porém, não durou. Em 4 de agosto de 2026, o Tribunal de Apelações do Nono Circuito, dos Estados Unidos, derrubou a decisão favorável à Amazon. A corte entendeu que quem acessa o site é o comprador, e não a empresa que criou o agente de IA, o que enfraqueceu significativamente a Lei de Fraude e Abuso de Computadores (CFAA), estatuto antipirataria de 1986, como base jurídica para esse tipo de bloqueio.
A Amazon também tem interesses próprios no mercado de agentes de compras: lançou o Alexa for Shopping em maio de 2026 e fatura mais de 68 bilhões de dólares por ano em publicidade, negócio que depende diretamente de pessoas navegando pelas páginas da loja e vendo produtos patrocinados. A empresa destaca que seu outro agente, o Buy for Me, se identifica corretamente e permite que marcas optem por não participar, comportamento que agora cobra da Meta.
Com o precedente aberto pelo Nono Circuito, casos como o do Muse tendem a se multiplicar, à medida que mais empresas de tecnologia lançam agentes de IA capazes de navegar e comprar em nome dos usuários, sem que a legislação atual ofereça respostas claras sobre limites e responsabilidades.
Com informações de searchenginejournal.com.