Skip to main content

Amazon ha bloqueado al agente Muse de Meta alegando problemas de seguridad, privacidad y consentimiento, pero el conflicto abre una batalla mucho mayor: si la IA compra por nosotros, las grandes plataformas pueden perder publicidad, tráfico y, sobre todo, el control de la relación con el cliente.

Amazon ha decidido cerrar sus puertas a Muse, el nuevo agente personal de inteligencia artificial de Meta. Apenas dos semanas después de su lanzamiento, la compañía de comercio electrónico ha impedido que el sistema pueda navegar por Amazon.com y comprar productos en nombre de sus usuarios. El choque entre dos de las mayores tecnológicas estadounidenses anticipa uno de los conflictos económicos más importantes de la próxima etapa de la IA: qué ocurre cuando internet deja de estar recorrido principalmente por personas y empieza a ser utilizado también por agentes autónomos que buscan, comparan, negocian y compran en su nombre.

El bloqueo fue revelado por GeekWire. Según Amazon, Meta no le comunicó previamente que Muse accedería a su tienda, no obtuvo autorización para hacerlo y el agente tampoco se identifica como tal cuando navega por sus páginas. Amazon sostiene además que el funcionamiento del sistema puede implicar el tratamiento de credenciales y datos sensibles de los clientes, con los consiguientes riesgos de privacidad y seguridad. Los usuarios que intentan utilizar Muse para comprar en Amazon se encuentran ahora con un aviso que señala que el acceso continuado de un agente de IA no autorizado vulnera las condiciones de uso de la plataforma.

Amazon presenta el conflicto como una cuestión relativamente sencilla: una aplicación de terceros que pretende realizar compras en nombre de clientes dentro del negocio de otra empresa debería identificarse, actuar de manera transparente y respetar la decisión del proveedor sobre si quiere participar o no. La compañía asegura que intentó previamente que Meta excluyera voluntariamente Amazon de las capacidades comerciales de Muse y mantiene ahora conversaciones directas con la empresa de Mark Zuckerberg.

Pero detrás de la discusión sobre permisos, credenciales y condiciones de uso aparece una cuestión económica mucho más profunda. Muse representa precisamente el tipo de agente capaz de alterar una de las bases sobre las que se ha construido el comercio electrónico durante las últimas dos décadas: que sea el consumidor quien entre en la tienda, busque, compare dentro de ella, vea recomendaciones y productos patrocinados y finalmente tome una decisión de compra.

Con un agente entre el consumidor y la tienda, todas esas etapas pueden cambiar.

Muse no quiere recomendar productos: quiere comprarlos

Meta presentó Muse el 8 de septiembre como un agente personal que no se limita a contestar preguntas. Puede ejecutar tareas de varios pasos, abrir un navegador, rellenar formularios, gestionar correos electrónicos, reservar viajes, negociar, utilizar servicios de pago y realizar compras. También puede continuar trabajando después de que el usuario haya cerrado la aplicación y solicitar autorización cuando llega el momento de ejecutar una acción sensible.

La compañía ha construido para ello Muse Secure VM, una máquina virtual dedicada en la nube con su propio navegador. Según Meta, los datos y credenciales asociados a los servicios que conecta cada persona se almacenan de forma segura dentro de este entorno. La empresa sostiene que Muse no puede ver directamente las contraseñas ni los métodos de pago del usuario, aunque puede utilizar las credenciales almacenadas para operar en su nombre.

Además, un segundo agente denominado Sentinel supervisa las acciones que Muse intenta realizar hacia internet. Meta afirma que el usuario debe autorizar acciones sensibles como enviar un correo electrónico o completar una compra y que dispone de un registro de auditoría de las operaciones realizadas por el agente.

La característica que ahora provoca el conflicto con Amazon estaba, de hecho, en la concepción original del producto. Meta explica que, cuando un servicio dispone de una API pública, Muse puede conectarse mediante ella utilizando las credenciales proporcionadas por el usuario. Pero cuando esa API no existe, el agente puede utilizar un navegador y manejar el servicio de manera semejante a como lo haría la propia persona.

Y ahí empieza el problema.

¿Quién entra realmente en Amazon: Muse o el cliente?

La discusión jurídica y tecnológica gira alrededor de una pregunta aparentemente sencilla pero difícil de resolver: cuando una persona ordena a su agente que entre en una tienda y compre algo, ¿quién está utilizando realmente la web?

Amazon considera que existe un tercero no autorizado operando dentro de su plataforma. Desde su perspectiva, Muse puede recorrer páginas de cuentas, consultar historiales de pedidos y procesar transacciones sin identificarse ante Amazon como un agente automatizado. La compañía compara esta situación con otros intermediarios comerciales y sostiene que las aplicaciones de reparto trabajan con restaurantes y comercios que conocen y aceptan esa intermediación, igual que las agencias de viajes en línea mantienen relaciones con las aerolíneas cuyos billetes venden.

Pero la cuestión se complica cuando el agente no pretende convertirse en distribuidor de Amazon, sino simplemente actuar como representante digital del consumidor.

Ese matiz ya ha llegado a los tribunales.

El precedente de Perplexity complica la estrategia de Amazon

Amazon lleva meses intentando impedir que agentes externos compren dentro de su plataforma. Uno de los conflictos más relevantes ha sido el mantenido con Perplexity por las capacidades de compra de su navegador Comet.

Amazon obtuvo inicialmente una medida cautelar favorable en marzo de 2026. Sin embargo, el 4 de agosto el Tribunal de Apelaciones del Noveno Circuito dejó sin efecto esa victoria en una resolución particularmente relevante para el futuro de los agentes.

El tribunal abordó precisamente la cuestión de quién accede a los sistemas de Amazon cuando una persona utiliza un asistente de IA. El litigio se había planteado en parte bajo legislación federal contra el acceso informático no autorizado. La disputa judicial mostró las dificultades de aplicar categorías diseñadas para bots, scrapers o intrusiones informáticas a sistemas que actúan siguiendo instrucciones directas de una persona.

Después de este revés, el terreno contractual adquiere más importancia. Resulta significativo que el mensaje mostrado ahora a los usuarios de Muse no acuse al agente de piratear Amazon. Lo que afirma es que el acceso continuado de un agente no autorizado vulnera las condiciones de uso que los clientes han aceptado.

La diferencia no es menor. El debate empieza a desplazarse desde «una máquina está entrando ilegalmente en mi ordenador» hacia «un cliente está utilizando mi servicio mediante una herramienta que mis condiciones contractuales no permiten».

El verdadero tesoro es la relación con el comprador

El conflicto resulta todavía más interesante cuando se observa el modelo de negocio de Amazon. GeekWire recuerda que la compañía generó más de 68.000 millones de dólares en ingresos publicitarios durante el último año. Esa actividad depende, en buena medida, de que las personas entren en las propiedades digitales de Amazon, realicen búsquedas y estén expuestas a productos patrocinados.

Un agente cambia radicalmente esa dinámica.

Si alguien escribe «necesito un cochecito para un bebé de seis meses, que pese menos de ocho kilos, pueda plegarse fácilmente, tenga buenas valoraciones y cueste menos de 300 dólares», el agente no tiene por qué comportarse como un consumidor humano.

No necesita recorrer diez páginas de resultados. No tiene por qué sentirse atraído por una fotografía. Tampoco necesariamente concede más importancia al primer resultado porque aparezca en una posición privilegiada ni tiene por qué limitar su búsqueda a una única tienda.

Puede consultar Amazon, pero también las páginas de fabricantes, grandes superficies, comercios especializados y otras plataformas. Puede comprobar gastos de envío, historial de precios, condiciones de devolución y cupones antes de proponer una compra.

El consumidor deja de navegar.

Navega su agente.

La publicidad de Amazon se enfrenta a un comprador que no mira anuncios

Esta transformación plantea un desafío evidente para la publicidad dentro del comercio electrónico. Los anuncios patrocinados funcionan porque influyen en la atención humana. Una marca paga para ocupar una posición visible porque sabe que la probabilidad de compra aumenta cuando el consumidor ve primero su producto.

Pero un agente no tiene ojos que capturar en el sentido publicitario tradicional.

Puede procesar centenares de ofertas siguiendo criterios definidos por el usuario y devolver únicamente tres resultados. Si el sistema prioriza precio, calidad, plazo de entrega, reputación del vendedor y condiciones de devolución, la posición publicitaria puede perder parte de su valor, salvo que los propios agentes incorporen de algún modo resultados patrocinados.

Esto convierte el comercio agéntico en un problema mucho mayor que el de permitir o impedir que un bot visite una página. Lo que está en juego es quién controla el mecanismo de descubrimiento de los productos.

Durante años, Amazon consiguió que millones de consumidores comenzaran directamente allí una parte importante de sus búsquedas comerciales. Esa costumbre posee un enorme valor: cuando alguien entra primero en Amazon, la compañía controla el buscador, las recomendaciones, el escaparate, la publicidad, buena parte de la información comparativa y finalmente la transacción.

El agente puede romper ese hábito.

De «voy a Amazon» a «cómprame esto»

Antonio Ortiz ha señalado precisamente esta dimensión al describir el caso como uno de los campos de batalla más interesantes de «la inteligencia artificial entrando en colisión con los modelos de negocio del internet pre IA». Su interpretación pone el foco en dos elementos: la exposición a la publicidad dentro de Amazon y la capacidad del agente para arbitrar entre muchas más alternativas de las que normalmente examina un consumidor.

Esta segunda cuestión puede acabar siendo incluso más disruptiva que la primera. La comodidad ha sido una ventaja competitiva formidable para Amazon. Muchos consumidores no comprueban sistemáticamente si un producto es realmente más barato en otra tienda. Entran en Amazon porque ya tienen una cuenta, conocen el sistema, confían razonablemente en la entrega y pueden completar una compra en segundos.

Un agente puede conservar la comodidad eliminando la fidelidad al establecimiento.

El usuario ya no necesita comparar diez tiendas porque la máquina puede hacerlo por él. Si el agente encuentra el mismo producto más barato en otro comercio, con entrega equivalente y garantías suficientes, la pregunta deja de ser dónde prefiere comprar el consumidor y pasa a ser qué opción considera óptima el software.

La interfaz principal del comercio electrónico podría dejar de ser la tienda para convertirse en el agente.

Amazon también quiere agentes, pero los suyos

Hay otra circunstancia que introduce una evidente tensión en el argumento de Amazon: la compañía no se opone al comercio agéntico como concepto. Está desarrollando sus propias herramientas.

Amazon lanzó Alexa for Shopping para investigar productos y realizar recomendaciones, y dispone también de Buy for Me, una función capaz de localizar artículos en páginas externas de marcas y facilitar compras fuera de Amazon. La compañía subraya, sin embargo, una diferencia fundamental: asegura que Buy for Me se identifica cuando interactúa con otros comercios y permite que las marcas decidan no participar.

Desde la perspectiva de Amazon, por tanto, el problema no es que un agente compre, sino cómo entra en una plataforma ajena y bajo qué reglas.

Desde una perspectiva competitiva aparece inevitablemente otra lectura: Amazon quiere conservar la capacidad de decidir qué agentes pueden entrar en su ecosistema mientras desarrolla agentes propios capaces de salir de él.

Esta asimetría será uno de los debates centrales del comercio agéntico.

Socios multimillonarios y adversarios en el navegador

La disputa resulta aún más llamativa porque Amazon y Meta mantienen importantes relaciones comerciales. Desde 2023, determinados productos de Amazon pueden comprarse directamente desde Facebook e Instagram. Además, según GeekWire, Meta firmó en abril un acuerdo multimillonario para utilizar chips Graviton de Amazon en cargas de trabajo relacionadas con IA agéntica.

Las mismas compañías pueden ser simultáneamente proveedor y cliente en infraestructura, socios comerciales y adversarios en el control de la interfaz.

No es una contradicción excepcional en la industria tecnológica. Amazon Web Services proporciona infraestructura a empresas que compiten con Amazon en otros ámbitos. Microsoft financia y suministra infraestructura a compañías que pueden competir con productos propios. Google ofrece Android a fabricantes con los que compite en dispositivos.

Pero el episodio de Muse demuestra hasta qué punto los agentes pueden alterar alianzas aparentemente consolidadas. Meta puede pagar a Amazon para ejecutar cargas de IA y, al mismo tiempo, utilizar esa IA para interponerse entre Amazon y sus compradores.

La seguridad no es una excusa irrelevante

Reducir todo el conflicto a una defensa proteccionista del negocio de Amazon tampoco explicaría completamente el problema. Los riesgos de seguridad existen.

Un agente con acceso al correo electrónico, historial de compras, direcciones, credenciales, métodos de pago y páginas privadas dispone de una capacidad de actuación considerable. Un fallo, una instrucción mal interpretada, una vulnerabilidad o un ataque de inyección de instrucciones podría tener consecuencias económicas reales.

Meta ha construido Muse precisamente alrededor de esta preocupación. La Secure VM, el agente Sentinel, el almacenamiento protegido de credenciales, las autorizaciones antes de compras y el registro de auditoría pretenden reducir esos riesgos.

Pero la existencia de mecanismos de seguridad dentro de Muse no resuelve automáticamente el problema desde el punto de vista del comercio visitado. Amazon quiere saber cuándo quien recorre sus páginas es un humano y cuándo es un software actuando por él.

La pregunta será si esa exigencia de identificación se convierte en un estándar razonable de seguridad o en una herramienta para bloquear competidores.

La web tendrá que decidir si los agentes son usuarios

Esta disputa anticipa una cuestión fundamental para la próxima internet: qué derechos debe tener un agente cuando representa explícitamente a una persona.

Hasta ahora, las páginas web han diferenciado de manera relativamente clara entre usuarios humanos y automatizaciones. Los primeros aceptan condiciones de servicio y utilizan la plataforma. Los segundos suelen estar sometidos a APIs, límites de acceso, archivos robots.txt y otras restricciones.

Los agentes difuminan esa frontera.

Muse no entra necesariamente en Amazon para recopilar millones de precios y construir una base de datos competidora. Puede entrar porque una persona concreta le ha pedido que compre un cochecito.

¿Debe tener el usuario derecho a utilizar el agente que prefiera para navegar por una web a la que él mismo puede acceder? ¿Puede la plataforma exigir que ese agente se identifique? ¿Puede prohibirlo completamente? ¿Debe existir una API específica para agentes? ¿Puede un comercio cobrar por ese acceso? ¿Qué ocurre si la prohibición tiene como efecto proteger su negocio publicitario?

No son cuestiones técnicas menores. Determinarán la arquitectura económica de la web agéntica.

De la economía de la atención a la economía de la delegación

Internet ha construido durante dos décadas una enorme economía alrededor de captar atención humana. Google necesitaba que buscáramos. Facebook e Instagram, que miráramos el feed. Amazon, que recorriéramos productos. Los medios, que entráramos en sus páginas.

Los agentes introducen una lógica diferente: delegar.

Si una IA lee cien páginas para entregar una respuesta, el usuario ya no visita esas cien páginas. Si compara cincuenta productos, el consumidor ya no observa cincuenta fichas comerciales. Si reserva un hotel después de consultar múltiples servicios, esas plataformas pueden no tener contacto visual directo con la persona.

Esto desplaza el poder hacia quien controla al agente.

La gran pregunta comercial deja entonces de ser únicamente «¿dónde compra el usuario?» para convertirse en «¿quién decide qué ve el agente antes de comprar?».

Meta, OpenAI, Google, Anthropic, Perplexity y las grandes plataformas de comercio están entrando precisamente en esa batalla.

Amazon defiende una puerta que la IA quiere atravesar

El bloqueo de Muse puede parecer hoy una disputa entre dos compañías alrededor de unas condiciones de uso. Probablemente sea algo más.

Durante la primera etapa de la IA generativa discutíamos sobre qué chatbot respondía mejor. La siguiente competición consiste en determinar qué agente puede actuar mejor. Y cuando la IA empieza a actuar, inevitablemente entra en espacios digitales propiedad de otras empresas.

Ahí termina la convivencia relativamente cómoda.

El agente que compra en Amazon amenaza con convertirse en intermediario entre Amazon y el consumidor. Puede reducir la exposición a la publicidad, comparar precios fuera de la plataforma y sustituir la fidelidad a una tienda por la fidelidad al asistente.

Para Amazon, aceptar sin condiciones esa intermediación podría significar ceder una parte de la relación con el cliente que ha tardado décadas en construir. Para Meta y los demás fabricantes de agentes, aceptar que cada plataforma pueda cerrar unilateralmente sus puertas reduciría enormemente la utilidad de sus sistemas.

La paradoja es especialmente reveladora: Amazon también quiere que sus propios agentes puedan comprar fuera de Amazon.

El conflicto, por tanto, no se resolverá simplemente determinando si Muse puede pulsar un botón de compra. Lo que empieza a discutirse es quién tendrá las llaves del comercio electrónico cuando dejemos de navegar nosotros mismos.

Hasta ahora, Amazon quería ser el lugar al que acudíamos antes de comprar. En la era de los agentes, el riesgo para la compañía es que dejemos de acudir a ningún lugar. Bastará con decirle a una IA: «Cómpramelo».

Y entonces será el agente quien decida dónde.

Dejar un comentario