Amazon ha bloquejat l’agent Muse de Meta al·legant problemes de seguretat, privacitat i consentiment, però el conflicte obre una batalla molt més gran: si la IA compra per nosaltres, les grans plataformes poden perdre publicitat, trànsit i, sobretot, el control de la relació amb el client.
Amazon ha decidit tancar les portes a Muse, el nou agent personal d’intel·ligència artificial de Meta. Tot just dues setmanes després del seu llançament, la companyia de comerç electrònic ha impedit que el sistema pugui navegar per Amazon.com i comprar productes en nom dels seus usuaris. El xoc entre dues de les tecnològiques més grans dels Estats Units anticipa un dels conflictes econòmics més importants de la pròxima etapa de la IA: què passa quan internet deixa de ser recorregut principalment per persones i comença a ser utilitzat també per agents autònoms que busquen, comparen, negocien i compren en nom seu.
El bloqueig ha estat revelat per GeekWire. Segons Amazon, Meta no li va comunicar prèviament que Muse accediria a la seva botiga, no va obtenir autorització per fer-ho i l’agent tampoc no s’identifica com a tal quan navega per les seves pàgines. Amazon sosté, a més, que el funcionament del sistema pot implicar el tractament de credencials i dades sensibles dels clients, amb els consegüents riscos de privacitat i seguretat. Els usuaris que intenten utilitzar Muse per comprar a Amazon es troben ara amb un avís que assenyala que l’accés continuat d’un agent d’IA no autoritzat vulnera les condicions d’ús de la plataforma.
Amazon presenta el conflicte com una qüestió relativament senzilla: una aplicació de tercers que pretén fer compres en nom de clients dins del negoci d’una altra empresa s’hauria d’identificar, actuar de manera transparent i respectar la decisió del proveïdor sobre si hi vol participar o no. La companyia assegura que va intentar prèviament que Meta exclogués voluntàriament Amazon de les capacitats comercials de Muse i manté ara converses directes amb l’empresa de Mark Zuckerberg.
Però darrere de la discussió sobre permisos, credencials i condicions d’ús apareix una qüestió econòmica molt més profunda. Muse representa precisament el tipus d’agent capaç d’alterar una de les bases sobre les quals s’ha construït el comerç electrònic durant les últimes dues dècades: que sigui el consumidor qui entri a la botiga, hi busqui, compari dins seu, vegi recomanacions i productes patrocinats i finalment prengui una decisió de compra.
Amb un agent entre el consumidor i la botiga, totes aquestes etapes poden canviar.
Muse no vol recomanar productes: vol comprar-los
Meta va presentar Muse el 8 de setembre com un agent personal que no es limita a contestar preguntes. Pot executar tasques de diversos passos, obrir un navegador, emplenar formularis, gestionar correus electrònics, reservar viatges, negociar, utilitzar serveis de pagament i fer compres. També pot continuar treballant després que l’usuari hagi tancat l’aplicació i sol·licitar autorització quan arriba el moment d’executar una acció sensible.
La companyia ha construït per a això Muse Secure VM, una màquina virtual dedicada al núvol amb el seu propi navegador. Segons Meta, les dades i credencials associades als serveis que connecta cada persona s’emmagatzemen de manera segura dins d’aquest entorn. L’empresa sosté que Muse no pot veure directament les contrasenyes ni els mètodes de pagament de l’usuari, tot i que pot utilitzar les credencials emmagatzemades per operar en nom seu.
A més, un segon agent anomenat Sentinel supervisa les accions que Muse intenta dur a terme cap a internet. Meta afirma que l’usuari ha d’autoritzar accions sensibles com enviar un correu electrònic o completar una compra i que disposa d’un registre d’auditoria de les operacions efectuades per l’agent.
La característica que ara provoca el conflicte amb Amazon era, de fet, en la concepció original del producte. Meta explica que, quan un servei disposa d’una API pública, Muse s’hi pot connectar utilitzant les credencials proporcionades per l’usuari. Però quan aquesta API no existeix, l’agent pot utilitzar un navegador i manejar el servei de manera semblant a com ho faria la mateixa persona.
I aquí comença el problema.
Qui entra realment a Amazon: Muse o el client?
La discussió jurídica i tecnològica gira al voltant d’una pregunta aparentment senzilla però difícil de resoldre: quan una persona ordena al seu agent que entri en una botiga i compri alguna cosa, qui està utilitzant realment el web?
Amazon considera que hi ha un tercer no autoritzat operant dins de la seva plataforma. Des de la seva perspectiva, Muse pot recórrer pàgines de comptes, consultar historials de comandes i processar transaccions sense identificar-se davant d’Amazon com un agent automatitzat. La companyia compara aquesta situació amb altres intermediaris comercials i sosté que les aplicacions de repartiment treballen amb restaurants i comerços que coneixen i accepten aquesta intermediació, de la mateixa manera que les agències de viatges en línia mantenen relacions amb les aerolínies els bitllets de les quals venen.
Però la qüestió es complica quan l’agent no pretén convertir-se en distribuïdor d’Amazon, sinó simplement actuar com a representant digital del consumidor.
Aquest matís ja ha arribat als tribunals.
El precedent de Perplexity complica l’estratègia d’Amazon
Amazon fa mesos que intenta impedir que agents externs comprin dins de la seva plataforma. Un dels conflictes més rellevants ha estat el mantingut amb Perplexity per les capacitats de compra del seu navegador Comet.
Amazon va obtenir inicialment una mesura cautelar favorable el març del 2026. Tanmateix, el 4 d’agost el Tribunal d’Apel·lacions del Novè Circuit va deixar sense efecte aquella victòria en una resolució especialment rellevant per al futur dels agents.
El tribunal va abordar precisament la qüestió de qui accedeix als sistemes d’Amazon quan una persona utilitza un assistent d’IA. El litigi s’havia plantejat en part sota la legislació federal contra l’accés informàtic no autoritzat. La disputa judicial va mostrar les dificultats d’aplicar categories dissenyades per a bots, scrapers o intrusions informàtiques a sistemes que actuen seguint instruccions directes d’una persona.
Després d’aquest revés, el terreny contractual adquireix més importància. Resulta significatiu que el missatge mostrat ara als usuaris de Muse no acusi l’agent de piratejar Amazon. El que afirma és que l’accés continuat d’un agent no autoritzat vulnera les condicions d’ús que els clients han acceptat.
La diferència no és menor. El debat comença a desplaçar-se des d’«una màquina està entrant il·legalment al meu ordinador» cap a «un client està utilitzant el meu servei mitjançant una eina que les meves condicions contractuals no permeten».
El veritable tresor és la relació amb el comprador
El conflicte resulta encara més interessant quan s’observa el model de negoci d’Amazon. GeekWire recorda que la companyia va generar més de 68.000 milions de dòlars en ingressos publicitaris durant l’últim any. Aquesta activitat depèn, en bona part, que les persones entrin a les propietats digitals d’Amazon, facin cerques i estiguin exposades a productes patrocinats.
Un agent canvia radicalment aquesta dinàmica.
Si algú escriu «necessito un cotxet per a un nadó de sis mesos, que pesi menys de vuit quilos, es pugui plegar fàcilment, tingui bones valoracions i costi menys de 300 dòlars», l’agent no s’ha de comportar com un consumidor humà.
No necessita recórrer deu pàgines de resultats. No s’ha de sentir atret per una fotografia. Tampoc no ha de concedir necessàriament més importància al primer resultat perquè aparegui en una posició privilegiada ni ha de limitar la cerca a una única botiga.
Pot consultar Amazon, però també les pàgines dels fabricants, grans superfícies, comerços especialitzats i altres plataformes. Pot comprovar despeses d’enviament, historial de preus, condicions de devolució i cupons abans de proposar una compra.
El consumidor deixa de navegar. Navega el seu agent.
La publicitat d’Amazon s’enfronta a un comprador que no mira anuncis
Aquesta transformació planteja un desafiament evident per a la publicitat dins del comerç electrònic. Els anuncis patrocinats funcionen perquè influeixen en l’atenció humana. Una marca paga per ocupar una posició visible perquè sap que la probabilitat de compra augmenta quan el consumidor veu primer el seu producte.
Però un agent no té ulls per capturar en el sentit publicitari tradicional.
Pot processar centenars d’ofertes seguint criteris definits per l’usuari i retornar únicament tres resultats. Si el sistema prioritza preu, qualitat, termini de lliurament, reputació del venedor i condicions de devolució, la posició publicitària pot perdre una part del seu valor, tret que els mateixos agents incorporin d’alguna manera resultats patrocinats.
Això converteix el comerç agèntic en un problema molt més gran que el de permetre o impedir que un bot visiti una pàgina. El que està en joc és qui controla el mecanisme de descobriment dels productes.
Durant anys, Amazon va aconseguir que milions de consumidors comencessin directament allà una part important de les seves cerques comercials. Aquest hàbit té un enorme valor: quan algú entra primer a Amazon, la companyia controla el cercador, les recomanacions, l’aparador, la publicitat, bona part de la informació comparativa i finalment la transacció.
L’agent pot trencar aquest hàbit.
De «vaig a Amazon» a «compra’m això»
Antonio Ortiz ha assenyalat precisament aquesta dimensió en descriure el cas com un dels camps de batalla més interessants de «la intel·ligència artificial entrant en col·lisió amb els models de negoci de l’internet pre-IA». La seva interpretació posa el focus en dos elements: l’exposició a la publicitat dins d’Amazon i la capacitat de l’agent per arbitrar entre moltes més alternatives de les que normalment examina un consumidor.
Aquesta segona qüestió pot acabar sent fins i tot més disruptiva que la primera. La comoditat ha estat un avantatge competitiu formidable per a Amazon. Molts consumidors no comproven sistemàticament si un producte és realment més barat en una altra botiga. Entren a Amazon perquè ja hi tenen un compte, coneixen el sistema, confien raonablement en el lliurament i poden completar una compra en segons.
Un agent pot conservar la comoditat eliminant la fidelitat a l’establiment.
L’usuari ja no necessita comparar deu botigues perquè la màquina ho pot fer per ell. Si l’agent troba el mateix producte més barat en un altre comerç, amb un lliurament equivalent i garanties suficients, la pregunta deixa de ser on prefereix comprar el consumidor i passa a ser quina opció considera òptima el programari.
La interfície principal del comerç electrònic podria deixar de ser la botiga per convertir-se en l’agent.
Amazon també vol agents, però els seus
Hi ha una altra circumstància que introdueix una tensió evident en l’argument d’Amazon: la companyia no s’oposa al comerç agèntic com a concepte. Està desenvolupant les seves pròpies eines.
Amazon va llançar Alexa for Shopping per investigar productes i fer recomanacions, i disposa també de Buy for Me, una funció capaç de localitzar articles en pàgines externes de marques i facilitar compres fora d’Amazon. La companyia subratlla, però, una diferència fonamental: assegura que Buy for Me s’identifica quan interactua amb altres comerços i permet que les marques decideixin no participar-hi.
Des de la perspectiva d’Amazon, per tant, el problema no és que un agent compri, sinó com entra en una plataforma aliena i sota quines regles.
Des d’una perspectiva competitiva apareix inevitablement una altra lectura: Amazon vol conservar la capacitat de decidir quins agents poden entrar en el seu ecosistema mentre desenvolupa agents propis capaços de sortir-ne.
Aquesta asimetria serà un dels debats centrals del comerç agèntic.
Socis multimilionaris i adversaris al navegador
La disputa resulta encara més cridanera perquè Amazon i Meta mantenen importants relacions comercials. Des del 2023, determinats productes d’Amazon es poden comprar directament des de Facebook i Instagram. A més, segons GeekWire, Meta va signar a l’abril un acord multimilionari per utilitzar xips Graviton d’Amazon en càrregues de treball relacionades amb IA agèntica.
Les mateixes companyies poden ser simultàniament proveïdor i client en infraestructura, socis comercials i adversaris en el control de la interfície.
No és una contradicció excepcional en la indústria tecnològica. Amazon Web Services proporciona infraestructura a empreses que competeixen amb Amazon en altres àmbits. Microsoft finança i subministra infraestructura a companyies que poden competir amb productes propis. Google ofereix Android a fabricants amb els quals competeix en dispositius.
Però l’episodi de Muse demostra fins a quin punt els agents poden alterar aliances aparentment consolidades. Meta pot pagar Amazon per executar càrregues d’IA i, alhora, utilitzar aquesta IA per interposar-se entre Amazon i els seus compradors.
La seguretat no és una excusa irrellevant
Reduir tot el conflicte a una defensa proteccionista del negoci d’Amazon tampoc no explicaria completament el problema. Els riscos de seguretat existeixen.
Un agent amb accés al correu electrònic, historial de compres, adreces, credencials, mètodes de pagament i pàgines privades disposa d’una capacitat d’actuació considerable. Una fallada, una instrucció mal interpretada, una vulnerabilitat o un atac d’injecció d’instruccions podria tenir conseqüències econòmiques reals.
Meta ha construït Muse precisament al voltant d’aquesta preocupació. La Secure VM, l’agent Sentinel, l’emmagatzematge protegit de credencials, les autoritzacions abans de les compres i el registre d’auditoria pretenen reduir aquests riscos.
Però l’existència de mecanismes de seguretat dins de Muse no resol automàticament el problema des del punt de vista del comerç visitat. Amazon vol saber quan qui recorre les seves pàgines és un humà i quan és un programari que actua per ell.
La pregunta serà si aquesta exigència d’identificació es converteix en un estàndard raonable de seguretat o en una eina per bloquejar competidors.
La web haurà de decidir si els agents són usuaris
Aquesta disputa anticipa una qüestió fonamental per a la pròxima internet: quins drets ha de tenir un agent quan representa explícitament una persona.
Fins ara, les pàgines web han diferenciat d’una manera relativament clara entre usuaris humans i automatitzacions. Els primers accepten condicions de servei i utilitzen la plataforma. Els segons acostumen a estar sotmesos a API, límits d’accés, fitxers robots.txt i altres restriccions.
Els agents difuminen aquesta frontera.
Muse no entra necessàriament a Amazon per recopilar milions de preus i construir una base de dades competidora. Pot entrar-hi perquè una persona concreta li ha demanat que compri un cotxet.
L’usuari ha de tenir dret a utilitzar l’agent que prefereixi per navegar per un web al qual ell mateix pot accedir? Pot la plataforma exigir que aquest agent s’identifiqui? El pot prohibir completament? Hi ha d’haver una API específica per a agents? Pot un comerç cobrar per aquest accés? Què passa si la prohibició té com a efecte protegir el seu negoci publicitari?
No són qüestions tècniques menors. Determinaran l’arquitectura econòmica de la web agèntica.
De l’economia de l’atenció a l’economia de la delegació
Internet ha construït durant dues dècades una enorme economia al voltant de captar atenció humana. Google necessitava que busquéssim. Facebook i Instagram, que miréssim el feed. Amazon, que recorreguéssim productes. Els mitjans, que entréssim a les seves pàgines.
Els agents introdueixen una lògica diferent: delegar.
Si una IA llegeix cent pàgines per lliurar una resposta, l’usuari ja no visita aquestes cent pàgines. Si compara cinquanta productes, el consumidor ja no observa cinquanta fitxes comercials. Si reserva un hotel després de consultar múltiples serveis, aquestes plataformes poden no tenir contacte visual directe amb la persona.
Això desplaça el poder cap a qui controla l’agent.
La gran pregunta comercial deixa aleshores de ser únicament «on compra l’usuari?» per convertir-se en «qui decideix què veu l’agent abans de comprar?».
Meta, OpenAI, Google, Anthropic, Perplexity i les grans plataformes de comerç estan entrant precisament en aquesta batalla.
Amazon defensa una porta que la IA vol travessar
El bloqueig de Muse pot semblar avui una disputa entre dues companyies al voltant d’unes condicions d’ús. Probablement sigui alguna cosa més.
Durant la primera etapa de la IA generativa discutíem sobre quin xatbot responia millor. La següent competició consisteix a determinar quin agent pot actuar millor. I quan la IA comença a actuar, inevitablement entra en espais digitals propietat d’altres empreses.
Aquí s’acaba la convivència relativament còmoda.
L’agent que compra a Amazon amenaça de convertir-se en intermediari entre Amazon i el consumidor. Pot reduir l’exposició a la publicitat, comparar preus fora de la plataforma i substituir la fidelitat a una botiga per la fidelitat a l’assistent.
Per a Amazon, acceptar sense condicions aquesta intermediació podria significar cedir una part de la relació amb el client que ha trigat dècades a construir. Per a Meta i els altres fabricants d’agents, acceptar que cada plataforma pugui tancar unilateralment les portes reduiria enormement la utilitat dels seus sistemes.
La paradoxa és especialment reveladora: Amazon també vol que els seus propis agents puguin comprar fora d’Amazon.
El conflicte, per tant, no es resoldrà simplement determinant si Muse pot prémer un botó de compra. El que comença a discutir-se és qui tindrà les claus del comerç electrònic quan deixem de navegar nosaltres mateixos.
Fins ara, Amazon volia ser el lloc on anàvem abans de comprar. En l’era dels agents, el risc per a la companyia és que deixem d’anar enlloc. N’hi haurà prou de dir a una IA: «Compra-m’ho».
I aleshores serà l’agent qui decidirà on.