La disputa tra Amazon e Perplexity si ribalta: la corte d’appello ripristina l’agente AI per lo shopping
Perplexity AI ha ottenuto un’importante svolta nella disputa tra Amazon e Perplexity: una corte d’appello federale ha revocato l’ingiunzione contro il suo agente per lo shopping Comet. La decisione ripristina l’accesso dopo che un tribunale di grado inferiore aveva bloccato l’agente dai sistemi di Amazon protetti da password.
Il Nono Circuito si è concentrato su una distinzione fondamentale ma rilevante. I clienti Amazon avevano autorizzato Comet ad agire tramite i loro account, quindi il visitatore pertinente era verosimilmente l’utente, non Perplexity stessa.
Questo ragionamento indebolisce la prima tesi di Amazon ai sensi del Computer Fraud and Abuse Act, o CFAA, che vieta determinate forme di accesso non autorizzato a computer protetti. Non pone fine alla causa di Amazon né concede agli agenti AI accesso illimitato alle piattaforme online.
La decisione offre invece il segnale federale d’appello più chiaro finora sul software che agisce per conto di un utente autorizzato. Contrappone la tesi di Perplexity, secondo cui agisce l’utente, al diritto rivendicato da Amazon di controllare accesso, automazione e dati dei clienti.
Il conflitto va ben oltre un singolo browser. Gli agenti per lo shopping hanno bisogno di siti web, sistemi di pagamento, dati degli account e cataloghi di prodotti per svolgere attività utili. Questi stessi sistemi appartengono a piattaforme che stabiliscono le regole di accesso e si assumono il rischio per la sicurezza che ne deriva.
Cosa è cambiato nel caso Amazon Perplexity
La corte d’appello ha rimosso una restrizione immediata sul prodotto senza decidere su ogni richiesta avanzata da Amazon nella causa di merito.
Amazon ha citato in giudizio Perplexity nel novembre 2025 per Comet, un browser con un assistente AI in grado di navigare siti web ed eseguire attività richieste. Un acquirente può chiedergli di trovare un articolo, confrontare opzioni, accedere a un account e aiutare a completare un acquisto.
Amazon ha definito tale attività come accesso non autorizzato da parte di Perplexity. Ha sostenuto che Comet nascondesse il comportamento automatizzato, entrasse in aree protette da password, trasmettesse informazioni dell’account ai sistemi di Perplexity e resistesse alle misure tecniche di blocco.
La controversia ha raggiunto un punto critico il 9 marzo 2026. Il giudice distrettuale statunitense Maxine Chesney ha concesso ad Amazon un’ingiunzione preliminare relativa all’accesso di Perplexity ai sistemi Amazon protetti tramite agenti AI.
Un’ingiunzione preliminare è un provvedimento temporaneo emesso prima che una causa riceva una sentenza definitiva. La parte richiedente deve dimostrare una probabile fondatezza, un danno irreparabile probabile, un bilanciamento favorevole degli interessi e la coerenza con l’interesse pubblico.
L’ordinanza del tribunale distrettuale ha concluso che Amazon aveva soddisfatto i requisiti necessari. Ha vietato l’accesso interessato e ordinato a Perplexity di distruggere i dati Amazon ottenuti attraverso l’attività contestata.
Il tribunale distrettuale ha rilevato solide prove del fatto che Comet entrasse in account privati con il permesso dei clienti, ma senza l’autorizzazione di Amazon. Ha inoltre riconosciuto i costi sostenuti da Amazon per investigare sull’attività e sviluppare contromisure.
Perplexity ha presentato subito appello. Il Nono Circuito ha prima sospeso l’ingiunzione mentre valutava la richiesta di un provvedimento più duraturo, consentendo a Comet di rimanere attivo durante il processo d’appello.
L’ultima decisione va oltre, annullando l’ingiunzione preliminare. Secondo le notizie sulla decisione, il collegio ha considerato il cliente come la parte che accedeva ad Amazon tramite un account autorizzato.
Questa differenza è importante perché il CFAA non trasforma automaticamente ogni violazione del metodo di accesso preferito da un sito web in frode informatica federale. I tribunali esaminano chi è entrato in un sistema, in quali aree è entrato e se esisteva un’autorizzazione.
La decisione non dichiara lecita ogni azione svolta da Comet. Significa che Amazon non è riuscita a giustificare questa restrizione preliminare in base alla teoria giuridica e alle prove presentate in questa fase.
Amazon ha dichiarato di non condividere l’esito e di valutare le proprie opzioni. Questa risposta mantiene aperta la possibilità di ulteriori azioni d’appello, richieste riviste o una nuova istanza sostenuta da prove diverse.
La causa stessa rimane attiva. Amazon può ancora perseguire teorie contrattuali, di diritto statale, di sicurezza, di gestione dei dati o di interferenza, mentre il caso si avvia verso un quadro fattuale più completo.
Questa distinzione procedurale è essenziale. Perplexity ha ottenuto il diritto di continuare a operare durante il contenzioso, ma non ha ricevuto un’immunità permanente per lo shopping autonomo.
Perché la decisione su Amazon e Perplexity ruota attorno all’utente
La mossa centrale della corte è stata trattare un agente AI come uno strumento usato dal titolare dell’account, anziché come un intruso indipendente.
L’accesso web tradizionale implica che una persona diriga il software del browser. Il browser recupera pagine, invia moduli, archivia credenziali e trasmette istruzioni selezionate da quella persona.
Un agente AI modifica il grado di delega. Invece di fare clic su ogni controllo, l’utente indica un obiettivo e lascia che il software selezioni le azioni intermedie.
Questo cambiamento rende il software più autonomo, ma l’autonomia non crea necessariamente un nuovo visitatore giuridico. Il ragionamento riportato della corte d’appello pone il titolare autorizzato dell’account al centro della transazione.
L’argomento di Perplexity dipende da questa continuità. Una persona può utilizzare software di accessibilità, gestori di password, estensioni del browser, script o assistenti umani per interagire con un account online.
Comet è più capace di questi esempi perché può interpretare obiettivi e scegliere azioni. Tuttavia, Perplexity sostiene che una maggiore capacità non annulli l’autorizzazione di base del cliente.
L’azienda ha presentato questa posizione nella sua memoria d’appello. Ha affermato che Amazon non ha subito alcun danno giuridicamente riconoscibile soltanto perché i titolari di account hanno scelto un assistente per lo shopping.
Amazon vede un soggetto diverso e un diverso assetto tecnico. Secondo quanto riportato, Comet elabora informazioni tramite un’infrastruttura controllata da Perplexity, mentre l’azienda sviluppa e mantiene il sistema che esegue le azioni automatizzate.
La distinzione non è semantica. Determina se il permesso dell’utente possa autorizzare l’accesso pertinente o se Perplexity necessiti anche di un’autorizzazione separata da Amazon.
La posizione di Amazon segue quello che potrebbe essere definito un modello a due consensi. In base a questo approccio, il cliente deve autorizzare l’attività e la piattaforma di destinazione deve autorizzare l’agente esterno.
Perplexity privilegia un modello di delega dell’utente. Se i clienti possono visualizzare informazioni o effettuare ordini legalmente, in generale dovrebbero poter incaricare un software di svolgere le stesse azioni.
Il tribunale di grado inferiore ha accolto la teoria di Amazon dei due consensi ai fini del provvedimento preliminare. La sua ordinanza affermava che il permesso del cliente non forniva necessariamente a Perplexity l’autorizzazione di Amazon.
La corte d’appello ha respinto tale conclusione come base sufficiente per l’ingiunzione. Il suo ragionamento riportato ha riformulato Comet come uno strumento attraverso il quale il cliente accedeva a un account esistente.
Questa impostazione restringe il ruolo del CFAA. La legge è stata adottata per contrastare l’accesso non autorizzato ai computer, non per trasformare ogni regola di piattaforma contestata in una violazione anti-hacking.
Anche la Corte Suprema ha interpretato la legge con cautela. In Van Buren v. United States, ha respinto un’interpretazione che avrebbe criminalizzato ampie categorie di uso improprio del computer da parte di utenti altrimenti autorizzati.
La controversia tra Amazon e Perplexity presenta una variante più recente. L’utente ha accesso all’account, ma il software svolge parte del lavoro e invia alcune informazioni attraverso i sistemi di un fornitore esterno.
Questa decisione suggerisce che i tribunali non possano risolvere tale variante identificando automaticamente il fornitore del software come soggetto che accede. Devono esaminare il ruolo dell’utente, il flusso tecnico e le informazioni esatte ottenute.
Tuttavia, la decisione non elimina i limiti all’accesso delegato. Un agente che elude l’autenticazione, entra in aree vietate, sottrae credenziali o supera l’accesso del proprio utente presenta un caso diverso.
Lo stesso vale quando il software esegue transazioni non richieste. L’autorizzazione dell’utente deve essere significativa e le azioni dell’agente devono restare collegate all’autorità effettivamente concessa.
Gli sviluppatori non possono quindi ridurre la decisione allo slogan secondo cui gli agenti sono semplicemente utenti. L’insegnamento più solido è che agenzia, autorizzazione e condotta tecnica richiedono un’analisi fattuale precisa.
Amazon ora affronta un problema di controllo della piattaforma
Amazon deve difendere la sicurezza dei clienti senza far apparire le proprie regole progettate soprattutto per proteggere il controllo sulle decisioni di acquisto.
Il caso di Amazon si basa su preoccupazioni che meritano un trattamento serio. Un agente che gestisce informazioni private dell’account può esporre indirizzi, cronologia degli ordini, scelte di pagamento e altri dettagli sensibili.
L’azienda deve inoltre gestire frodi, acquisti errati, resi, assistenza clienti e obblighi verso i venditori. Queste responsabilità non scompaiono perché un’altra azienda controlla l’interfaccia.
La lettera di diffida di Amazon ha accusato Perplexity di presentare falsamente Comet come Chrome e di modificarlo per evitarne l’identificazione. Ha richiesto un’identificazione trasparente e la cessazione dell’accesso contestato.
Queste accuse rendono la trasparenza una questione centrale. Una piattaforma non può applicare salvaguardie specifiche per gli agenti se il software esterno si presenta deliberatamente in modo identico al normale traffico umano.
Perplexity contesta le più ampie conclusioni giuridiche di Amazon. Sostiene che il rivenditore stia usando il diritto sull’accesso informatico per limitare la scelta dei clienti e proteggere la propria posizione nello shopping assistito dall’AI.
Questa controargomentazione crea pressione perché Amazon sviluppa già automazione per lo shopping. I suoi strumenti possono raccomandare prodotti e aiutare i clienti a prendere decisioni d’acquisto nell’ambiente controllato da Amazon.
La posta commerciale in gioco è significativa anche senza fare affidamento su stime speculative dei ricavi. Un agente per lo shopping può decidere quali prodotti vede un utente, a quali attributi attribuire peso e quali offerte arrivano al confronto finale.
Tradizionalmente Amazon controlla questa presentazione all’interno del proprio negozio. Classifiche di ricerca, raccomandazioni, posizionamenti sponsorizzati, recensioni, etichette di evasione e design del checkout plasmano tutti un acquisto.
Un agente terzo può riordinare questi segnali. Potrebbe privilegiare costo unitario, tempi di consegna, reputazione del venditore, sostenibilità o istruzioni dell’utente invece della presentazione predefinita di Amazon.
Questo non rende il risultato neutrale. Perplexity ha propri modelli, metodi di classificazione, partnership e incentivi, che gli utenti potrebbero non comprendere pienamente.
La contesa non riguarda quindi semplicemente la libertà dell’utente contro il controllo della piattaforma. È una contesa tra due intermediari che cercano autorità sulla stessa transazione.
Amazon controlla l’infrastruttura del marketplace e si assume molti rischi operativi. Perplexity controlla il livello conversazionale e può influenzare il cliente prima che l’interfaccia di Amazon diventi visibile.
La decisione d’appello offre più spazio al livello conversazionale. Impedisce ad Amazon di usare questa teoria preliminare basata sul CFAA come veto immediato sull’accesso a Comet diretto dai clienti.
Amazon può ancora imporre difese tecniche e perseguire pretese giuridiche più circoscritte. Tuttavia, un blocco aggressivo ora comporta un rischio strategico se i tribunali considerano il cliente come il vero soggetto agente.
La risposta obbligata dell’azienda probabilmente comporterà politiche più chiare sugli agenti, una migliore identificazione tecnica o metodi di accesso approvati. Ogni opzione richiede ad Amazon di definire una delega accettabile.
Un divieto totale preserverebbe il controllo dell’interfaccia, ma frustrerebbe i clienti che desiderano assistenti esterni. Un accesso aperto incoraggerebbe la concorrenza, ma aumenterebbe le sfide in materia di sicurezza, attribuzione e supporto.
Un’interfaccia controllata per gli agenti offre una via di mezzo. Amazon potrebbe autenticare gli agenti, limitare l’esposizione dei dati, registrare il consenso delegato e applicare misure di protezione a livello di transazione.
Una simile interfaccia consentirebbe inoltre ad Amazon di stabilire chi può ottenere l’accesso. Questo controllo degli accessi potrebbe diventare il prossimo terreno di scontro competitivo, qualora le approvazioni favorissero partner selezionati o i servizi di Amazon stessa.
Per gli acquirenti aziendali, la lezione è immediata. Un agente utile richiede più dell’accuratezza del modello. Ha bisogno di autorizzazioni stabili, identità trasparente, registri di audit e di un modo credibile per operare tra sistemi di terze parti.
Gli agenti AI per lo shopping presentano ancora rischi irrisolti
La corte ha ripristinato l’accesso di Comet, ma non ha convalidato la sicurezza, l’affidabilità o la neutralità commerciale dello shopping autonomo.
La prima questione irrisolta riguarda la qualità del consenso. Una richiesta generica di acquistare un articolo non risponde a ogni scelta che un agente incontra durante il checkout.
L’agente potrebbe dover selezionare un venditore, un’opzione di spedizione, un’impostazione di abbonamento, una garanzia, una quantità o una politica di sostituzione. Ogni scelta può creare un impegno finanziario.
Una buona progettazione degli agenti deve definire quando il software può procedere e quando deve chiedere all’utente. Questo confine diventa più importante quando le attività passano dalla ricerca al pagamento.
La seconda questione riguarda la gestione dei dati. Comet potrebbe avere bisogno di accedere a informazioni private dell’account per svolgere le attività richieste, e il tribunale di primo grado ha esaminato la trasmissione ai server di Perplexity.
Gli utenti hanno bisogno di risposte chiare su quali informazioni lasciano il sito di destinazione. Hanno inoltre bisogno di limiti di conservazione, controlli di sicurezza e di un metodo affidabile per revocare l’accesso.
La decisione d’appello non risolve tali questioni. Trattare il cliente come soggetto che accede non autorizza un agente a raccogliere o conservare ogni campo visibile.
La terza questione è l’identità. Amazon sostiene che Perplexity abbia occultato l’accesso automatizzato e aggirato le contromisure, mentre Perplexity contesta la descrizione che Amazon fa della sua condotta.
Un’economia degli agenti duratura non può dipendere da un’infinita alternanza di camuffamento e rilevamento. Le piattaforme devono riconoscere gli agenti legittimi senza concedere loro dati non necessari.
Gli agenti necessitano anche di protezione dall’esclusione arbitraria. Altrimenti, una piattaforma può identificare software esterni solo per bloccare i concorrenti, favorendo al contempo il proprio assistente.
La quarta questione riguarda la sicurezza delle istruzioni. Gli agenti browser possono incontrare testo dannoso progettato per reindirizzarne le azioni, un problema noto come prompt injection.
Una pagina prodotto, una recensione, una pubblicità o un’istruzione nascosta potrebbero dire a un agente di ignorare l’obiettivo dell’utente. Un sistema vulnerabile potrebbe esporre dati o avviare un’azione indesiderata.
L’autorizzazione legale non risolve questo problema ingegneristico. Un agente autorizzato dall’utente può comunque comportarsi in modo non sicuro dopo aver elaborato contenuti ostili.
La quinta questione riguarda il rimedio. Amazon ha chiesto un provvedimento d’urgenza anche perché sosteneva che l’accesso continuato causasse un danno che successivi risarcimenti non avrebbero potuto riparare.
Il rigetto dell’ingiunzione da parte della corte d’appello alza l’asticella per quel rimedio immediato. Non impedisce ad Amazon di dimostrare un danno effettivo attraverso la fase istruttoria o il processo.
Prove di compromissione degli account, ordini fraudolenti, danni misurabili ai sistemi o uso improprio di dati privati cambierebbero sostanzialmente il caso. Lo farebbero anche prove di un consenso affidabile e di un’elaborazione limitata dei dati.
Per questo la sentenza non dovrebbe essere descritta come una legalizzazione completa degli agenti AI. È una decisione sul provvedimento cautelare basata sugli atti attualmente disponibili.
L’ACLU e il Knight First Amendment Institute hanno sostenuto la posizione di Perplexity tramite un brief sulla libertà in Internet. Hanno avvertito che un’interpretazione estensiva del CFAA potrebbe incidere sulla ricerca, sul giornalismo, sull’accessibilità e su altri strumenti diretti dagli utenti.
Questa preoccupazione va oltre lo shopping. Gli agenti potrebbero infine inviare moduli, organizzare viaggi, gestire abbonamenti, confrontare assicurazioni o raccogliere informazioni da servizi autenticati.
Se ogni destinazione può qualificare il fornitore dell’agente come soggetto che accede senza autorizzazione, gli utenti ottengono poca capacità pratica di delegare il lavoro online. I termini delle piattaforme determinerebbero quali assistenti possono funzionare.
L’estremo opposto crea un pericolo proprio. Se l’autorizzazione dell’utente prevalesse sempre sulle restrizioni della piattaforma, servizi dannosi potrebbero invocare un consenso nominale mentre estraggono dati sensibili su larga scala.
I tribunali dovranno distinguere la delega autentica dalla raccolta commerciale indipendente. L’architettura tecnica, l’identificazione dell’agente, i limiti di finalità e la conservazione dei dati saranno tutti elementi rilevanti.
Le aziende che implementano agenti dovrebbero documentare questi elementi fin da ora. Una vaga affermazione secondo cui l’agente agisce per l’utente non chiarirà come credenziali, dati e autorità transazionale si muovano attraverso il sistema.
I team hanno inoltre bisogno di registri che mostrino ciò che l’utente ha richiesto e ciò che l’agente ha fatto. Tali registri possono supportare la risoluzione dei problemi, la gestione delle controversie, la revisione normativa e un controllo significativo da parte dell’utente.
I knowledge worker che valutano agenti browser dovrebbero applicare la stessa disciplina. Prima di collegare un account, esaminate autorizzazioni, regole di conferma, pratiche di archiviazione e la risposta del fornitore ai contenuti ostili.
Un registro ricercabile dell’attività degli agenti può inoltre aiutare gli utenti a rivedere decisioni rilevanti. Strumenti di conoscenza personale come un secondo cervello AI possono organizzare le ricerche correlate, ma non dovrebbero sostituire controlli specifici per le transazioni.
Il commercio agentico sta diventando una gara tra interfacce
La questione competitiva più importante è chi diventa l’interfaccia principale per gli acquisti del cliente, non chi possiede la pagina finale di checkout.
Amazon ha costruito il proprio marketplace attorno all’attenzione diretta dei clienti. Le persone cercano nel suo catalogo, valutano le opzioni, rispondono alle raccomandazioni e completano gli acquisti in un unico ambiente.
Un agente generalista cambia il punto di ingresso. Il cliente potrebbe iniziare con Perplexity, ChatGPT, Gemini o un altro assistente invece di visitare un rivenditore.
L’agente può raccogliere opzioni da diversi negozi prima di scegliere dove effettuare la transazione. Questo indebolisce la capacità di ciascun rivenditore di definire l’intero percorso d’acquisto.
I rivenditori stanno rispondendo in modo diverso. Alcuni stanno sviluppando assistenti proprietari, mentre altri esplorano partnership che collocano i prodotti all’interno di servizi conversazionali di terze parti.
La strategia di Amazon include il proprio assistente per gli acquisti e funzionalità agentiche. Ciò offre all’azienda esperienza sui vantaggi dell’automazione, intensificando al contempo le questioni sull’accesso esterno.
L’approccio di Perplexity parte dal browser. Comet può operare tra siti diversi, consentendo all’azienda di sostenere che rappresenti l’utente piuttosto che un singolo rivenditore.
Gli assistenti generalisti dispongono di un’altra strada. Possono creare integrazioni commerciali dirette con i commercianti, evitando l’automazione del browser e ricevendo informazioni strutturate sui prodotti.
Le integrazioni strutturate offrono affidabilità e autorizzazioni più chiare. Possono esporre inventario, prezzi, politiche e funzioni di checkout attraverso interfacce definite.
Tuttavia, le integrazioni richiedono anche negoziazione. Gli agenti più piccoli potrebbero faticare a ottenere l’accesso e le piattaforme possono usare le condizioni commerciali per influenzare quali assistenti raggiungono i clienti.
Gli agenti basati su browser offrono una portata più ampia senza attendere ogni piattaforma. La loro flessibilità crea maggiore incertezza su identità, consenso, modifiche dell’interfaccia e uso consentito dei dati.
La decisione Amazon Perplexity offre a questo percorso basato sul browser un importante vantaggio legale. Limita un metodo per fermare un agente prima che la controversia di fondo riceva un esame completo.
Non stabilisce quale architettura vincerà. Le integrazioni approvate potrebbero comunque superare la navigazione browser improvvisata in termini di velocità, affidabilità, sicurezza e assistenza clienti.
I clienti giudicheranno i risultati anziché le teorie legali. Un agente che seleziona la variante sbagliata o aggiunge un abbonamento indesiderato perderà rapidamente fiducia.
I commercianti giudicheranno attribuzione e controllo. Devono sapere quale agente ha avviato una transazione, quali rappresentazioni hanno raggiunto il cliente e chi gestisce gli errori.
I fornitori di agenti giudicheranno la stabilità dell’accesso. Un prodotto non può promettere un completamento affidabile delle attività quando una destinazione può modificare la propria interfaccia o bloccare il traffico senza preavviso.
Questi incentivi indicano la necessità di un livello condiviso di identità e autorizzazione. L’agente potrebbe presentare un’identità verificabile, il mandato dell’utente, l’ambito richiesto e una scadenza.
La piattaforma potrebbe restituire autorizzazioni e richiedere conferma per azioni sensibili. Entrambe le parti potrebbero conservare una traccia di audit senza esporre dati privati non necessari.
Gli standard da soli non elimineranno il conflitto commerciale. Amazon potrebbe continuare a preferire interazioni che preservano pubblicità, raccomandazioni e relazioni dirette con i clienti.
Perplexity potrebbe preferire risultati che riducono al minimo l’influenza dei rivenditori e rafforzano la propria interfaccia. Altri fornitori di assistenti porteranno modelli di business diversi nella stessa transazione.
Questa è l’inversione più ampia alla base del caso. Un tempo i siti web presumevano che gli utenti avrebbero interagito attraverso interfacce scelte dai proprietari dei siti.
Gli agenti AI mettono in discussione tale presupposto separando l’accesso dalla presentazione. Il cliente può utilizzare il software di un’azienda per interagire con il servizio di un’altra.
La corte d’appello ha ora riconosciuto questa distinzione come giuridicamente rilevante. I team di prodotto dovrebbero trattarla come un vincolo di progettazione, non come una garanzia legale permanente.
Cosa osservare dopo il ritorno di Perplexity su Amazon
Tre segnali mostreranno se questa sentenza diventerà una base duratura per gli agenti diretti dagli utenti o resterà una stretta vittoria procedurale.
Il primo segnale è il prossimo atto giudiziario di Amazon. Amazon può chiedere un ulteriore riesame, precisare le proprie teorie rimanenti o costruire un quadro più dettagliato dei danni tecnici e ai clienti.
Una richiesta accolta di riesaminare l’esito d’appello indebolirebbe la teoria della delega dell’utente. Il continuo rigetto del provvedimento d’urgenza rafforzerebbe la posizione operativa di Perplexity durante il caso.
Il secondo segnale è qualsiasi cambiamento nei controlli di identità e consenso di Comet. Perplexity può ridurre il rischio legale e di prodotto rendendo visibile l’attività dell’agente, limitando la trasmissione dei dati e richiedendo conferma prima di azioni rilevanti.
Una maggiore trasparenza sosterrebbe la sua affermazione secondo cui Comet agisce come assistente legittimo nominato dall’utente. Controversie continue su occultamento o elusione delle contromisure rafforzerebbero la narrativa di sicurezza di Amazon.
Il terzo segnale è la risposta di Amazon sul prodotto e sulla piattaforma. Una politica pubblicata per gli agenti di terze parti o un quadro di accesso autenticato mostrerebbero che Amazon accetta agenti esterni in condizioni controllate.
Una politica che favorisse solo partner commerciali selezionati sposterebbe la controversia verso concorrenza e controllo degli accessi. Una battaglia tecnica continua mostrerebbe che regole condivise restano lontane.
Anche il caso di merito merita attenzione man mano che procede la fase istruttoria. Un’ingiunzione preliminare dipende dalle probabilità, mentre una sentenza definitiva segue un quadro fattuale più completo.
Tale quadro dovrebbe rivelare come Comet si identifica, dove viaggiano i dati dell’account, cosa autorizzano gli utenti e come rispondono i controlli di Amazon. Questi fatti contano più delle ampie affermazioni di entrambe le aziende.
Gli sviluppatori dovrebbero evitare di leggere la decisione come autorizzazione a ignorare la sicurezza delle piattaforme. Implementate consenso esplicito, accesso minimo ai dati, identità chiara dell’agente e registri che colleghino ogni azione a una richiesta dell’utente.
Gli acquirenti enterprise dovrebbero chiedersi se un agente disponga di autorizzazioni stabili tra i servizi critici. Una dimostrazione riuscita conta poco se il flusso di lavoro dipende da un accesso contestato che scompare durante il deployment.
Gli utenti dell'AI dovrebbero prestare attenzione al confine della conferma. L'assistente più sicuro non è quello che completa automaticamente ogni passaggio, ma quello che sa quando restituire il controllo.
Lo scontro tra Amazon e Perplexity ha fatto un passo avanti verso una maggiore scelta per gli utenti, ma le regole finali restano ancora da definire. A quale agente affideresti l'operatività sui tuoi account e quali prove richiederesti prima di lasciargli effettuare un acquisto?



