Amazon bloquea a Muse de Meta en su plataforma mientras Shopify lo integra en todas sus tiendas

Amazon ha impedido que Muse, el asistente de inteligencia artificial de Meta, interactúe con su tienda online por incumplir condiciones de uso, mientras que Shopify ha apostado por integrarlo plenamente en sus comercios, destacando distintas estrategias frente a la llegada de agentes personales automatizados al comercio electrónico.

El pasado domingo, Amazon comenzó a bloquear el acceso y la capacidad de compra del asistente personal de inteligencia artificial Muse, desarrollado por Meta, en Amazon.com. Este bloqueo se produjo apenas dos semanas después del lanzamiento oficial de Muse el 8 de septiembre. Los usuarios que intentan realizar compras mediante este agente reciben ahora un mensaje que les informa que el acceso continuo a través de un agente IA no autorizado viola las Condiciones de Uso de Amazon.

La disputa de Amazon no se centra en la función de compra en sí, sino en la forma en que Muse interactúa con la plataforma. Meta no comunicó previamente a Amazon que Muse accedería a su tienda, el agente no se identifica mientras navega y aparentemente captura y almacena credenciales de clientes. Estas características son habituales en muchos agentes personales que se están lanzando este año, como Grok Bot de xAI o el proyecto de código abierto OpenClaw, en cuyo modelo se basa Muse. Este bloqueo refleja un problema general de diseño para este tipo de agentes más que un conflicto individual entre empresas.

¿Qué es exactamente lo que bloqueó Amazon?

Muse se ejecuta en una máquina virtual dedicada denominada Muse Secure VM, creada por Meta, y puede acceder a servicios de dos maneras: mediante conectores integrados para socios como Gmail y OpenTable, o navegando mediante una sesión de navegador común para todo lo demás, incluyendo las compras en Amazon. Es precisamente esta segunda forma la que Amazon ha impedido.

Patrocinado

Desde el punto de vista del servidor, un agente que mueve el navegador se asemeja a un cliente registrado que navega con una rapidez inusual, pasando por páginas de búsqueda, producto, historial y checkout sin identificarse realmente. Amazon afirmó a GeekWire que solicitó a Meta que excluyera voluntariamente la tienda, pero la compañía no aceptó antes de que el bloqueo se implementara.

En cuanto a la retención de credenciales, Meta asegura que Muse no accede a contraseñas ni métodos de pago directamente, ya que están almacenados de forma segura, mientras que Amazon sostiene que el agente parece capturar y retener esta información. La verificación de esta acusación es compleja porque una sesión no anunciada impide saber qué software maneja las credenciales.

Un cambio legal decisivo hace siete semanas

Amazon ha basado su bloqueo en las propias Condiciones de Uso, actualizadas el 14 de agosto, que ahora exigen a los agentes automatizados identificarse correctamente mediante cadenas de agente de usuario y cesar su actividad cuando se les solicita. Este cambio estuvo motivado por una sentencia del Tribunal de Apelaciones del Noveno Circuito estadounidense que anuló una orden preliminar que Amazon había obtenido contra Perplexity. Según esta resolución, el usuario que maneja un asistente de IA es considerado quien accede a los sistemas de Amazon, y el asistente no es reconocido legalmente como una persona, sino como una herramienta.

Este fallo reduce la posibilidad de utilizar demandas legales para bloquear agentes no deseados, dejando como opción principal la gestión directa mediante bloqueo en infraestructura propia. Por eso, Amazon emplea actualmente un mensaje emergente para controlar el acceso, un método de cumplimiento implementado directamente en su plataforma.

Existe ya una capa de identidad para agentes

Las arquitecturas de servicio han resuelto problemas similares, donde ninguna carga de trabajo es confiable por defecto y todas las llamadas deben tener una identidad verificable. Este mismo concepto se aplica a los agentes en la web pública, y la infraestructura para ello está más avanzada de lo esperado.

El borrador del IETF «Web Bot Auth» se apoya en las firmas de mensajes HTTP para que un agente firme sus peticiones con una clave privada, mientras que la clave pública queda disponible en un directorio público en su propia red. El receptor verifica el encabezado «Signature-Agent» para confirmar la identidad del operador que realiza la llamada. Empresas como Cloudflare y servicios como AWS WAF Bot Control ya implementan la validación de estas firmas para gestionar bots y agentes verificados.

Es importante destacar que esta firma identifica al operador del agente, pero no al usuario final al que actúa en representación. Por tanto, el problema de autorización y autorización de compras todavía queda abierto y Amazon demanda exactamente eso: saber quién está autorizado para emplear las credenciales almacenadas.

Shopify adopta un enfoque opuesto en menos de 24 horas

Mientras Amazon bloqueaba a Muse, Shopify anunció el 21 de septiembre la integración completa de este asistente para realizar pagos a través de Shop Pay en todas sus tiendas. Esta alianza extiende el acuerdo previo que situó a Meta como canal IA dentro del catálogo de Shopify desde el momento del lanzamiento de Muse. En este modelo, Muse lee datos de producto estructurados y puede completar la compra mediante una conexión declarada, de modo que el comerciante siempre sabe que un agente está realizando la transacción, y cada compra genera una credencial de un solo uso que protege los datos de pago evitando que Muse acceda directamente al número de tarjeta.

La infraestructura detrás de esta solución se basa en protocolos públicos como Universal Commerce Protocol de Google y Shopify, y el Agentic Commerce Protocol desarrollado por OpenAI y Stripe. Además, Google donó a la alianza FIDO el Agent Payments Protocol, que incluye prueba de la autorización del comprador para la transacción. Estos protocolos ofrecen identidad, límites de uso autorizados y seguimiento, cubriendo así las necesidades que Amazon reclama.

Esta discrepancia refleja el modelo de negocio de cada plataforma: Amazon controla su propia tienda y experiencia, por lo que un agente externo que oculta su identidad amenaza esa relación directa con el cliente. En cambio, Shopify actúa como proveedor de infraestructura para comercios, por lo que cada nuevo canal de agentes que utilizan su catálogo y su sistema de pago fortalece su ecosistema. Por ello, Muse recibió rechazo en una y alianza en otra en tan solo un día.

Cómo gestionar el tráfico de agentes automatizados

Las empresas que ofrecen APIs o tiendas online deben definir políticas claras sobre la admisión de agentes, según la importancia que otorguen a la relación directa con el cliente y la posibilidad de identificar al agente.

Escenario Opción recomendada Motivación
Contenido público y catálogo sin acceso a cuentas Verificar firmas y permitir agentes identificados La verificación ya está implementada en plataformas como Cloudflare y AWS WAF, lo que facilita gestionar agentes según su operador sin costes significativos
Transacciones con agente donde se desea retener ingresos Publicar canales declarados usando protocolos como ACP o UCP Proporciona control y auditoría, pero requiere interfaces adicionales
Acceso a cuentas con credenciales almacenadas Exigir tokens con alcance limitado, no contraseñas repetidas Los tokens pueden revocarse por agente, aunque pocos agentes los soportan actualmente
Superficies competitivas que se quieren preservar Declarar reglas en términos de servicio y aplicar restricciones en la infraestructura Resistente legalmente y reduce riesgos, aunque puede generar disputas públicas

En la práctica, muchos comercios combinarán estas estrategias, verificando agentes en páginas públicas, guiando las compras por canales autorizados y bloqueando sesiones no identificadas en cuentas.

Recomendaciones para equipos responsables en este trimestre

Las organizaciones deben abordar en primer lugar qué acciones permitirán a agentes anónimos, redactando políticas claras y publicándolas para que los desarrolladores las respeten.

En segundo lugar, es fundamental ofrecer métodos alternativos autorizados para que los agentes puedan funcionar, transformando así interacciones hostiles en oportunidades de negocio medibles.

Finalmente, el manejo de credenciales requiere adoptar sistemas de tokens limitados y revocables para evitar riesgos de robo o uso indebido en transacciones automatizadas.

Perspectivas futuras del acceso de agentes automatizados

Se espera que Amazon y Meta resuelvan su conflicto comercialmente, dado que mantienen acuerdos publicitarios y de infraestructura en la nube. El precedente legal y técnico ya está marcado: todos los sitios que importan para agentes deben decidir si permiten o no la automatización anónima y aplicar esa decisión mediante gestión técnica más que demandas legales o amenazas.

Para los desarrolladores de agentes, la lección es clara: es imprescindible declararse claramente, firmar sus solicitudes y usar canales oficiales para evitar bloqueos y garantizar la escalabilidad y confianza. La capa de identidad firmada que ya ofrecen proveedores como Cloudflare y AWS representa una infraestructura fundamental para el futuro del comercio electrónico automatizado, y merece ser adoptada cuanto antes para evitar sorpresas inesperadas con nuevos agentes.

Add a Comment

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Patrocinado