Amazon не смог запретить чужому ИИ-агенту ходить за покупками: суд решил, что агент это инструмент клиента, а не бот
Спор о том, кому принадлежит покупатель, перестал быть теоретическим. Пока рынок обсуждал, научатся ли ассистенты покупать, Amazon судился с Perplexity из-за её агента Comet и в августе 2026 года проиграл апелляцию. Вопрос «чей это клиент» здесь решала не маркетинговая стратегия, а судебное определение, и ответ вышел неудобным для площадок.
Что произошло между Amazon и Perplexity
Comet это браузер Perplexity со встроенным ассистентом, который умеет искать товар, сравнивать цены, класть в корзину и оплачивать за пользователя. Хронология спора такая:
- ноябрь 2025 года: Amazon подаёт иск по Computer Fraud and Abuse Act, утверждая, что Comet маскировал автоматические сессии под обычный Chrome и заходил в аккаунты покупателей;
- март 2026 года: окружной суд выносит предварительный запрет. Ключевая формулировка: агент заходил в аккаунты с разрешения пользователя, но без разрешения Amazon, и суд счёл это двумя разными вещами;
- конец марта 2026 года: запрет приостанавливают на время рассмотрения жалобы;
- 4 августа 2026 года: Девятый апелляционный округ единогласно отменяет запрет и возвращает дело в первую инстанцию. Вывод суда: к системам Amazon обращается его же клиент, а агент это инструмент, а не отдельное лицо, поэтому закон о компьютерном мошенничестве здесь не применяется.
Аргумент Perplexity: к Amazon обращается сам пользователь, агент только исполняет его поручение, как обычный браузер. Аргумент Amazon: доступ к площадке разрешает площадка, а не покупатель. Апелляция встала на сторону Perplexity, а Amazon заявил, что оценивает дальнейшие шаги. Параллельно площадка закрывает доступ десяткам сторонних агентов и развивает собственного ассистента Rufus.
Здесь есть одна проблема: спор шёл не про товар и не про цену, а про право стоять между покупателем и витриной. И запретительный путь оказался слабее, чем выглядел: у площадки остаются правила сервиса и договор, а закон о компьютерном мошенничестве против чужого ассистента не работает.
В России витрина уже переехала в диалог
По данным Яндекса на 21 августа 2026 года, трафик из Алисы AI в российский e-commerce с начала года вырос в 4,6 раза, то есть на 358%. Еженедельно около 11 млн человек спрашивают у чата про товары, аудитория чата превышает 33,2 млн человек, а покупательские задачи дают 12% всех запросов. В мае 2026 года подбор товаров появился в чате Яндекс Go: пока для Москвы и Петербурга, по листу ожидания, в котором больше миллиона человек.
Для бренда это означает следующее: часть пути, где раньше работали ваша выдача, карточка и баннер, теперь проходит внутри чужого интерфейса. Покупатель формулирует запрос не вам.
Три ответа индустрии на вопрос о владении
ACP: продавец остаётся продавцом
OpenAI и Stripe выложили Agentic Commerce Protocol в конце сентября 2025 года под лицензией Apache 2.0. Логика такая: ChatGPT собирает у человека данные покупателя, доставки и оплаты и передаёт их продавцу, а продавец проверяет заказ, считает налог и сам решает, принять его или отклонить. Реквизиты карты ассистенту не раскрываются, вместо них используется Shared Payment Token.
OpenAI не является merchant of record: продавец сам проверяет заказ, определяет условия доставки, считает налог и решает, принять его или отклонить
AP2: доказательство намерения
Google в сентябре 2025 года представил Agent Payments Protocol, к которому присоединились более 60 компаний, среди них Mastercard, American Express, PayPal, Adyen, Worldpay, Coinbase, Revolut и Salesforce. Он отвечает на три вопроса: была ли у агента авторизация, отражает ли его запрос настоящее намерение человека и кто отвечает за ошибочную операцию.
Механика построена на подписанных мандатах: Intent Mandate фиксирует, что человек попросил, Cart Mandate то, что он подтвердил в корзине. Всё это на Verifiable Credentials, то есть у продавца остаётся доказательство, что покупку санкционировал человек, а не сбой агента.
Карточные схемы: вопрос риска, а не владения
Mastercard Agent Pay, представленный 29 апреля 2025 года, выдаёт проверенным агентам агентские токены поверх собственной токенизации платежей. Visa делает то же самое в Intelligent Commerce. Здесь про владение клиентом не спорят вовсе: сеть и банк берут на себя контроль риска, а кто именно привёл покупателя, остаётся за скобками.
Что бренд теряет и что у него остаётся
Терять приходится верхнюю часть воронки:
- первое касание и саму формулировку запроса: вы не видите, что спрашивал человек;
- контекст сравнения: кто ещё оказался в том же ответе и на каком основании;
- часть аналитики: визит приходит без понятного источника, а иногда не приходит вовсе;
- повод для допродажи: рекомендацию даёт ассистент, а не ваша карточка.
Остаётся, впрочем, немало:
- исполнение заказа, сроки и качество;
- поддержка, возвраты и вся переписка после покупки;
- платёж и статус merchant of record;
- данные о самой покупке и история клиента.
Именно на это опираются оба протокола: тот, кто отвечает за деньги и за возврат, и остаётся владельцем отношений. Главный вопрос здесь не в том, пускать ли агентов, а в том, на чьих условиях они получают ваши данные.
Что проверить у себя
- Машиночитаемое описание товара: цена, наличие, срок доставки и условия возврата должны читаться как данные, а не лежать картинкой или PDF.
- Решение по агентам: закрываете вы автоматический доступ или пускаете его по правилам. Молчание тоже решение, только принятое не вами.
- Согласованность фактов снаружи: карточки на маркетплейсах, каталоги партнёров, отзывы и публикации не должны противоречить вашему сайту, иначе ассистент выберет ту версию, которая ему удобнее.
- Ответы на возражения текстом: гарантия, совместимость, сроки. Агент выбирает то, что может процитировать.
- Наблюдение за ответами ассистентов о вашей категории. Собрать такой срез можно вручную по нескольким моделям, а на масштабе для этого берут GEO-сервисы: brandfound, Profound и другие.
Суд уже сказал главное: агент действует за клиента, и остановить его ссылкой на закон о взломе не выйдет. Витрина переехала в диалог, и выигрывает в нём не тот, кто громче возражает против агентов, а тот, чьи данные агенту удобно взять, а человеку не стыдно показать.