Amazonが、MetaのパーソナルAIエージェント「Muse」によるAmazon.comでの買い物を遮断した。GeekWireがAmazonへの取材をもとに報じたもので、米国時間2026年9月20日夜には、承認されていないAIエージェントのアクセスは利用規約に反するという警告が表示されていた。Museは利用者の代わりにサイトを操作し、購入前には承認を求める設計だが、それだけで販売サイトに受け入れられるわけではない。今回の対立は、買い物を任されたAIが誰の許可で動けるのかという、サービスをまたぐ自動化の難所を示している。
Amazonが求めるエージェントの身元開示
GeekWireの報道によると、Amazonは事前にMetaへ、自社サイトをMuseの対象から外すよう求めていた。Amazon側は、Metaからアクセスの通知がなく、Museも閲覧中に自らをエージェントと名乗っていないと説明する。さらに、顧客の認証情報を取得・保存しているように見え、指示次第ではアカウント情報や注文履歴にもアクセスできるとして、プライバシーと安全性への懸念を挙げた。
これはAmazonによるリスクの指摘であり、Museから情報が漏洩したという発表ではない。GeekWireの9月20日夜時点の取材にMetaはすぐには回答しておらず、Amazonは両社で直接協議していると述べた。
Amazonの要求は、公開中の利用規約の「Agents」節で具体的に確認できる。エージェントはすべてのHTTP/HTTPSリクエストで、ブラウザーなどの種類を伝える情報にAgent/[agent name]を含め、自らの名称を示さなければならない。Amazonがアクセス停止を求めた後の利用や、遮断措置の回避も禁じている。Amazonが技術的手段でアクセスを制限できる、という条項もある。
つまり、利用者が自分のアカウントで買う場合でも、Amazonは「どのソフトウェアが操作しているか」を把握し、受け入れるかどうかを決める立場を取る。ただし、規約にそう書かれていることと、個々の条項の法的有効性が裁判で確定していることは別である。
パスワードの保存と、AIへの開示の違い
Metaは9月8日にMuseを発表し、米国でアプリとウェブへの提供を始めた。WhatsAppからも利用できる。商品を選ぶ相談に加え、専用ブラウザーを使ってサイトを操作し、買い物などの作業を進めるサービスだ。動作する場所は利用者のスマートフォンそのものではなく、クラウド上に用意される専用の仮想マシン「Muse Secure VM」である。
Metaの技術説明を読むと、Amazonの「認証情報を保存する」という懸念と、Metaの「Museはパスワードを見ない」という説明は、必ずしも矛盾していない。
ブラウザーでログインするとき、利用者が専用画面に入力したユーザー名とパスワードは、認証情報を扱うサービスに直接送られる。保存先は同じ仮想マシン内だが、Museの実行領域からは隔離されており、必要になった時点でブラウザーに入力される。ブラウザー操作用のAIに渡すのは、画面の要素を読み取るための情報で、パスワードの生の値は見せないという。
外部への操作には、Museから独立した監視役「Sentinel」も介在する。Museが操作を提案し、Sentinelが許可するか、拒否するか、利用者に確認するかを決める仕組みだ。利用者の承認もSentinelへ直接返されるため、Museが会話の中で「許可された」と解釈するだけでは実行権限を得られない。
こうした設計は、悪意のあるウェブページがAIを誘導し、秘密情報を盗ませる攻撃などに備えたものだ。しかし、秘密情報をモデルに見せない設計でも、ログイン後のアカウントをAIが操作する事実は残る。Amazonが問題にしている第三者による操作と、Metaが防ごうとしている秘密情報の露出は、重なりながらも異なるリスクである。
また、現行版の仮想マシンは、Metaによるデータへのアクセスを技術的にすべて防ぐものではない。Metaは運用ポリシーで社員のアクセスを制限する一方、サポートや安全確保などに必要なアクセスは可能だと説明している。Meta自身も暗号技術によってアクセスできなくする「Muse Confidential VM」は年内提供の予定で、現行版とは区別する必要がある。
購入の承認とサイトへのアクセス許可は別にある
Museの決済を支えるStripeも、購入ごとに利用者が合計額を承認し、Museには元の支払い情報を見せないと説明している。9月8日のStripeの発表では、Link対応店ではLinkに保存した支払い手段を使い、それ以外の店では承認された購入に限定する使い捨て仮想カードを発行する。すべての店で同じ決済経路を使うわけではない。
Metaの説明では、店舗にカードが登録済みの場合も、購入画面を検出して、その都度内容を利用者に確認する。新たに発行する使い捨てカードには、店舗と金額、有効期間の制限を設けるという。いずれも、誤購入や決済情報の悪用を抑えるための対策だ。
Museの認証情報保護と購入前の承認は、Amazonが求めるエージェントの識別やアクセス停止への対応を代替しない。 公開されている仕組みと規約を、何を守り、誰が許可するのかで分けると、対立している部分が見えてくる。
| 仕組み・条件 | 保護・承認の対象 | それだけでは決まらないこと |
|---|---|---|
| Metaの認証情報の隔離 | パスワードをAIの実行領域から分離し、必要時にブラウザーへ入力 | 販売サイトが第三者の操作を受け入れるか |
| Museの購入前確認 | 利用者が具体的な購入内容を承認 | 販売サイトがそのエージェントを許可するか |
| Stripe Linkの決済 | 対応店の保存済み支払い手段、または購入に限定した仮想カードを使用 | ログイン後に閲覧できる情報や、サイトへのアクセス条件 |
| AmazonのAgent Terms | エージェントの識別、停止要求への対応、制限の順守 | Muse内部の安全性や規約の法的有効性 |
表はMetaの9月8日付技術説明の「Browser」「Purchases」節、同日付Stripe発表、9月22日に確認したAmazonの「Agents」節を、保護・承認する対象別に分類したものだ。安全性の独立試験ではなく、Museの実際の通信内容やAmazonの遮断方法を検証したものでもない。
カード番号を安全に扱えても、商品ページや購入画面に進めなければ注文は成立しない。決済の仕組みが整うほど、販売サイトがそのAIを受け入れる条件が、実際に使える範囲を左右する。
Cometの判決がMuseにそのまま当てはまらない理由
AIによるAmazon利用をめぐっては、すでに裁判所の判断がある。米第9巡回区控訴裁判所は8月4日、PerplexityのAIブラウザー「Comet」を対象にAmazonが得ていた仮差し止めを取り消し、審理を差し戻した。ただし、これを「あらゆる買い物AIがAmazonへ自由にアクセスできる」と読むのは早い。
判決原文で裁判所が検討したのは、利用者のPCで動くCometの仕組みだった。Amazonからページを受け取るのは利用者のブラウザーで、Perplexityのサーバーは画面情報を受け取り、操作の指示を返す。この事実関係では、AmazonのコンピューターにアクセスしているのはPerplexityではなく、AIの支援を受ける利用者だと判断したのである。
そのため、連邦のコンピューター詐欺・不正利用法(CFAA)と、対応するカリフォルニア州法に基づくAmazonの主張は、当時の証拠では認められる見込みが低いとされた。本案の最終判決ではなく、別の事実関係が示された場合の判断も留保している。
さらに判決末尾の脚注5は、利用規約を通じてAmazonがアクセスを管理することを、この判断は妨げないと明記した。今回Museの利用者に表示されたのも、不正アクセス法ではなく利用規約への違反を指摘する警告だった。
Museはクラウド上の専用仮想マシンでブラウザーを動かす。利用者のPCからアクセスするCometと同じ事実関係ではないため、8月の判断がMuseにもそのまま及ぶとは言えない。反対に、この実装の違いだけでMuseの違法性が決まるわけでもない。裁判上の責任と、サイトが技術的にアクセスを止める問題を分けて見る必要がある。
Amazon自身も外部サイトで購入を代行
Amazonは自社の「Buy for Me」で、Amazon外の販売サイトから商品を買う役割も担っている。同社のShop Directの説明では、対象商品の注文内容をAmazon上で確認すると、AmazonのAIが外部店舗で購入手続きを完了する。注文はAmazonの画面で追跡できる一方、配送や返品、顧客対応は販売店が引き受ける。
GeekWireに対し、AmazonはBuy for Meがエージェントであることを明かし、ブランド側が参加を拒否できる点を挙げた。公式のShop Direct案内にも、商品情報を連携する方法と参加を拒否する方法への導線がある。ただし、これをもって全店舗から事前に参加同意を得ているとまでは言えない。
AmazonもAIによる購入代行を進めている以上、今回の対立をAIショッピングへの賛否だけで説明することは難しい。利用者がMuseから買い物を始めるのか、Amazonから外部店舗の商品を探すのかで、商品を見せ、注文へ導く事業者が変わる。その入口を担う競争と、店舗が自分のサイトへのアクセス条件を決める問題が重なっている。
利用者にとっては、購入前に確認してくれるAIでも、任せられる店が突然変わり得る。AmazonとMetaの協議で、エージェントの識別方法やアクセスを認める条件が合意されるのかが、使い勝手を左右する具体的な判断材料になる。受け入れる店舗と購入後の責任分担まで確かめられてこそ、買い物の依頼を安心して最後まで任せられる。
