Dodici giorni dopo il lancio dell’agente di Meta, Amazon gli impedisce di fare acquisti sul marketplace. Ufficialmente è una questione di sicurezza e condizioni d’uso. Dietro c’è una battaglia molto più grande: chi controllerà la relazione con il consumatore quando a navigare Internet saranno gli agenti?

12 giorni. Tanto è bastato perché la promessa dell’Internet agentico incontrasse una porta con sopra scritto, più o meno, vietato entrare.

Meta aveva presentato Muse l’8 settembre con un’idea apparentemente semplice: non un altro chatbot che spiega all’utente come fare qualcosa, ma un agente capace di farlo al suo posto. Aprire siti, compilare moduli, gestire appuntamenti, confrontare prodotti e, dopo aver chiesto il permesso, comprarli.

Lo avevamo raccontato su Rivista.AI proprio in occasione del lancio.

Amazon ha appena aggiunto una condizione che nelle demo tendeva a comparire molto meno: il sito dall’altra parte deve essere disposto a lasciarlo fare.

E Amazon, almeno per il momento, non lo è.

Domenica sera gli utenti che cercavano di utilizzare Muse per acquistare prodotti sul marketplace hanno iniziato a vedere un messaggio piuttosto esplicito: “l’accesso continuato da parte di un agente AI non autorizzato viola le condizioni d’uso di Amazon”.

La società sostiene di aver chiesto precedentemente a Meta di escludere Amazon dall’esperienza Muse senza ottenere il risultato desiderato.

A prima vista potrebbe sembrare semplicemente l’ennesimo litigio tra due Big Tech, ma non lo è, perché dietro quella porta chiusa c’è una domanda destinata a diventare molto più importante man mano che gli agenti AI cominceranno davvero a lavorare per noi: quando deleghiamo un’azione a un agente, quell’agente siamo ancora noi?

Amazon non vuole un cliente invisibile

La posizione di Amazon parte da tre contestazioni. Secondo la società, Meta non avrebbe preventivamente comunicato che Muse avrebbe utilizzato Amazon, l’agente non si identificherebbe come software automatizzato durante la navigazione e il suo funzionamento comporterebbe la gestione delle credenziali degli utenti, con potenziali implicazioni per sicurezza e privacy.

Meta, da parte sua, descrive il sistema in maniera diversa. Muse funziona all’interno di una macchina virtuale dedicata, dotata di un proprio browser. Secondo Meta, l’agente non ha visibilità sulle password o sui metodi di pagamento dell’utente. Le credenziali vengono conservate in un ambiente sicuro e possono essere utilizzate senza essere mostrate al modello. Per le azioni sensibili, come inviare un messaggio o completare un acquisto, Muse deve inoltre chiedere conferma all’utente.

La disputa tecnica è importante, ma quella economica lo è probabilmente di più.

Dal punto di vista dell’utente il ragionamento potrebbe essere molto semplice: se posso entrare nel mio account Amazon e comprare un paio di cuffie, perché non dovrebbe poterlo fare il software al quale ho esplicitamente delegato quell’azione?

Dal punto di vista di Amazon, invece, Muse non è semplicemente una tastiera più intelligente nelle mani del cliente. È un sistema appartenente a un’altra società che entra nel marketplace, attraversa account e pagine, prende decisioni e completa transazioni.

Le due interpretazioni conducono a due Internet completamente differenti.

Amazon non sta difendendo soltanto il checkout

Immaginiamo di chiedere a Muse: “Trovami il miglior aspirapolvere sotto i 300 dollari, confronta prezzo, recensioni e tempi di consegna e compralo dove conviene di più.”

Se l’agente funziona davvero come promesso, non ha bisogno di comportarsi come facciamo noi abitualmente, non deve necessariamente aprire Amazon, digitare “aspirapolvere” nella barra di ricerca, scorrere venti risultati, vedere i prodotti sponsorizzati, confrontare le schede e infine scegliere. Può fare gran parte di quel lavoro prima.

Ed è qui che il problema diventa molto più grande di un checkout. Perché la decisione su cosa mostrare per primo si sposta dal marketplace all’agente e per Amazon non è un dettaglio.

Nel 2025 la società ha generato 68,6 miliardi di dollari di ricavi dai servizi pubblicitari, contro 56,2 miliardi l’anno precedente. La voce comprende sponsored ads, display, video e altri servizi e non coincide quindi interamente con la pubblicità legata ai risultati di ricerca del marketplace. Ma in ogni caso, rende bene la dimensione economica di ciò che significa controllare la discovery commerciale.

Muse non minaccia automaticamente quei 68 miliardi, ma introduce un intermediario proprio nel punto in cui si decide che cosa il consumatore vedrà prima di comprare.

Da questo punto di vista quindi, Amazon, quindi, non rischia di perdere soltanto il carrello.

Rischia di perdere il momento nel quale si decide cosa mettere nel carrello.

Da Amazon a Perplexity: la guerra era già cominciata

Muse non è il primo agente al quale Amazon prova a chiudere la porta. Nel novembre 2025 la società aveva citato in giudizio Perplexity per impedire al suo agente di shopping, utilizzato attraverso il browser Comet, di accedere al marketplace senza identificarsi.

Amazon aveva inizialmente ottenuto un’ingiunzione preliminare, tuttavia poi la situazione si è ribaltata.

Il 4 agosto 2026 la Corte d’Appello federale del Nono Circuito ha annullato il provvedimento. Secondo i giudici, rispetto alla specifica contestazione formulata ai sensi del Computer Fraud and Abuse Act, era l’utente a utilizzare i sistemi di Amazon attraverso lo strumento di Perplexity, non Perplexity ad accedervi autonomamente nel modo sostenuto da Amazon.

È una distinzione apparentemente giuridica che arriva direttamente al centro del problema: l’agente è un soggetto terzo oppure è uno strumento dell’utente?

Sebbene la battaglia giudiziaria con Perplexity non sia conclusa e la decisione di agosto non stabilisca un diritto generale degli agenti AI ad accedere liberamente ai siti Internet, ha indebolito almeno una delle strade legali utilizzate da Amazon.

Il 10 settembre la richiesta di riesame della decisione è stata respinta. Con Muse, Amazon sta adesso insistendo su un terreno differente: non accusa l’agente di hacking. Il messaggio mostrato agli utenti richiama direttamente le Conditions of Use.

Siamo passati dalla legge anti-hacking al contratto. In pratica la guerra degli agenti sta imparando molto rapidamente a cambiare campo di battaglia.

Poi arriva Shopify. E apre la porta

Se la storia finisse qui, potremmo leggerla come un semplice tentativo di Amazon di difendere il proprio giardino. Ma proprio oggi, 22 settembre, è successo qualcosa che rende il quadro molto più interessante. Mentre Amazon blocca Muse, Shopify ha deciso di integrarlo.

Meta e Shopify hanno annunciato una collaborazione che permetterà a Muse di effettuare acquisti presso i merchant Shopify utilizzando Shop Pay per completare il checkout.

Due piattaforme commerciali stanno quindi dando due risposte opposte alla stessa domanda, ed è possibile che entrambe abbiano buone ragioni.

Amazon controlla già uno dei marketplace più grandi del mondo. Possiede la relazione con il cliente, il motore di ricerca interno, la pubblicità, il checkout, la logistica e una quantità enorme di dati sulle intenzioni d’acquisto.

Shopify ha un incentivo diverso. Non deve necessariamente convincere il consumatore a iniziare il proprio percorso su Shopify.com. Deve fare in modo che milioni di merchant possano vendere ovunque il consumatore decida di comprare.

Se domani quel luogo sarà Muse, ChatGPT, Gemini o un altro agente, diventare l’infrastruttura di checkout dell’Internet agentico potrebbe essere più interessante che provare a impedirne l’arrivo.

Non sorprende quindi che il mercato abbia apprezzato l’idea: dopo l’annuncio della collaborazione, le azioni Shopify sono salite di oltre il 7%.

Dal sito all’infrastruttura

Questo è probabilmente il passaggio che conta davvero. Negli ultimi trent’anni Internet ha funzionato secondo una regola abbastanza semplice: siamo noi a entrare nei siti. Cerchiamo un prodotto su Google, apriamo Amazon, Booking o il sito di un negozio, confrontiamo le alternative, guardiamo le offerte e alla fine decidiamo se comprare.

Con gli agenti AI potrebbe accadere qualcosa di diverso. Potremmo non avere più bisogno di visitare quei siti.

Potremmo semplicemente dire a Muse, ChatGPT o a un altro agente cosa vogliamo e lasciare che sia lui a cercare, confrontare, scegliere e, dopo la nostra autorizzazione, completare l’acquisto.

Il cambiamento sembra quasi una questione di comodità. In realtà sposta uno dei punti di controllo più importanti dell’economia digitale: chi decide che cosa vediamo prima di comprare.

Nel primo modello Amazon, Google, Booking, Expedia, Walmart e migliaia di altre piattaforme competono per portarci dentro i propri siti e le proprie app. Nel secondo devono prima convincere l’agente a prenderle in considerazione.

Da questo punto di vista, il sito rischia progressivamente di smettere di essere soltanto un luogo progettato per essere visitato dagli esseri umani e di diventare anche un’infrastruttura interrogata dalle macchine. E quando cambia l’interfaccia cambia inevitabilmente anche la distribuzione del potere.

Chi possiede il cliente?

Supponiamo che Muse conosca le nostre preferenze, la cronologia delle conversazioni, il budget, i viaggi programmati, gli acquisti precedenti e magari le nostre priorità. Chiediamo un paio di scarpe, Muse decide quali negozi interrogare e lo fa confrontando i prodotti, escludendo quelli che non rispettano le nostre preferenze, valutando prezzo e consegna.

Poi ci mostra tre alternative, noi ne scegliamo una e Muse paga. Fine del percorso d’acquisto. Ma chi possiede, a quel punto, la relazione con il cliente?

Il negozio che ha venduto le scarpe? La piattaforma attraverso la quale è stato effettuato il pagamento? Oppure l’agente che ha deciso quali scarpe avremmo visto?

È una domanda che Google conosce molto bene. Per vent’anni una parte enorme dell’economia digitale si è costruita intorno alla capacità di stare tra l’intenzione dell’utente e la destinazione finale.

Gli agenti AI potrebbero occupare esattamente quella posizione, solo molto più in profondità, perché non si limiterebbero a suggerire dove andare, ma potrebbero andarci al posto nostro.

Il paradosso Amazon-Meta

La vicenda diventa ancora più interessante perché Amazon e Meta non sono semplicemente due concorrenti, sono anche partner.

Dal 2023 alcuni prodotti Amazon possono essere acquistati direttamente attraverso Facebook e Instagram. E nell’aprile scorso Meta ha sottoscritto un accordo multimiliardario per utilizzare i processori Graviton di AWS per workload legati all’AI agentica.

Amazon può quindi contemporaneamente fornire infrastruttura all’AI di Meta e impedirle di attraversare autonomamente il proprio marketplace.

Non è necessariamente una contraddizione. È quasi una fotografia perfetta dell’economia dell’intelligenza artificiale che sta emergendo: collaborazione nell’infrastruttura e competizione sull’interfaccia.

AWS può guadagnare se Muse cresce.

Amazon ha già il suo agente

C’è poi un altro motivo per cui sarebbe sbagliato interpretare questa storia come Amazon contro l’agentic AI. Teniamo presente che Amazon sta sviluppando i propri strumenti agentici.

Alexa for Shopping utilizza l’intelligenza artificiale per assistere nella ricerca e nella scelta dei prodotti. E Buy for Me permette persino di acquistare prodotti disponibili sui siti di altri brand. Amazon sottolinea però che il proprio agente si identifica e consente ai merchant di scegliere di non partecipare.

Il conflitto, quindi, non riguarda necessariamente se gli agenti debbano comprare online, ma chi stabilisce le regole quando lo fanno.

Ed è una differenza enorme. D’altra parte Internet ha già affrontato il problema dei software automatizzati: crawler, bot, scraper, API, Robots.txt, captcha e via dicendo. Ma gli agenti introducono qualcosa di nuovo, perchè un crawler raccoglie informazioni mentre un agente può avere autorità delegata. Può accedere a un account, conoscere informazioni personali, accettare condizioni, prenotare, pagare e, più in generale, creare conseguenze economiche nel mondo reale.

Diventa quindi inevitabile chiedersi se l’Internet degli agenti avrà bisogno di una nuova infrastruttura di fiducia: sistemi attraverso i quali un agente possa identificarsi, dichiarare per chi sta agendo, dimostrare quali autorizzazioni possiede e indicare quali azioni può compiere.

Non sappiamo ancora quale forma prenderà questa tematica, ma il conflitto tra Amazon e Muse suggerisce che affidarsi semplicemente a un browser che imita il comportamento umano potrebbe non essere sufficiente per costruire un’economia agentica su larga scala.

La prima guerra comincia dal carrello

Quando abbiamo raccontato Muse il 9 settembre, la parte più affascinante era la promessa: un’AI che finalmente smette di limitarsi a parlare e comincia ad agire.

Dodici giorni dopo stiamo scoprendo la seconda metà della storia ovvero che per agire, un agente deve entrare nei sistemi costruiti da qualcun altro e che quel qualcuno potrebbe non volerlo.

Amazon ha scelto il muro, Shopify, almeno per ora, ha scelto la porta. Altri retailer dovranno decidere da che parte stare, oppure costruire una terza strada fatta di API, accordi commerciali, autenticazione degli agenti e nuove regole di accesso.

A questo punto la domanda è chi avrà il diritto di decidere dove possono entrare, quali prodotti possono vedere e attraverso quale checkout possono comprare.

Perché se davvero gli agenti diventeranno davvero la nuova interfaccia di Internet, la battaglia più importante potrebbe non essere quella per costruire il modello più intelligente ma quella per conquistare il posto che oggi occupano browser, motori di ricerca e marketplace, ovvero nell’intersezione tra intenzione dell’utente e il pulsante “Compra”.