AmazonとPerplexityの争い、控訴裁がAIショッピングエージェントを復活させ逆転
Perplexity AIは、AmazonとPerplexityをめぐる争いで大きな逆転勝訴を収めた。連邦控訴裁が同社のショッピングエージェント「Comet」に対する差し止め命令を解除したためだ。下級審は、このエージェントによるAmazonのパスワード保護システムへのアクセスを禁じていた。
第9巡回区控訴裁が焦点を当てたのは、基本的ながら重大な区別だった。Amazonの顧客はCometに自らのアカウントを通じた操作を許可しており、実際の訪問者はPerplexityではなくユーザーだと解釈できる。
この判断は、Amazonが初期段階で示したComputer Fraud and Abuse Act(CFAA、コンピューター詐欺および不正利用防止法)に基づく主張を弱める。同法は、保護されたコンピューターへの一定の無権限アクセスを禁じる。ただし、この判断はAmazonの訴訟を終結させるものでも、AIエージェントにオンラインプラットフォームへの無制限のアクセスを認めるものでもない。
むしろこの判断は、認可されたユーザーのために動くソフトウェアについて、これまでで最も明確な連邦控訴裁のシグナルを示した。ユーザーの代理人であるというPerplexityの主張と、アクセス、自動化、顧客データを管理する権利をAmazonが主張する構図を対置している。
この対立は、単一のブラウザにとどまらない。ショッピングエージェントが有用な作業を完了するには、ウェブサイト、決済システム、アカウントデータ、商品カタログが必要だ。一方、それらのシステムはアクセス規則を定め、結果として生じるセキュリティリスクを負うプラットフォームに属している。
AmazonとPerplexityの訴訟で何が変わったのか
控訴裁は、Amazonが提起した本訴の全ての主張を判断することなく、製品に対する即時の制約を取り除いた。
Amazonは2025年11月、ウェブサイトを移動し、依頼されたタスクを実行できるAIアシスタント搭載ブラウザCometをめぐり、Perplexityを提訴した。買い物客はCometに、商品探し、選択肢の比較、アカウントへのアクセス、購入手続きの補助を依頼できる。
Amazonは、この活動をPerplexityによる無権限アクセスと位置付けた。Cometが自動化された動作を隠し、パスワードで保護された領域に入り、アカウント情報をPerplexityのシステムへ送信し、技術的なブロック措置を回避しようとしたと主張した。
争いは2026年3月9日に重要な局面を迎えた。米連邦地裁のMaxine Chesney判事は、AIエージェントを介したPerplexityによる保護されたAmazonシステムへのアクセスを対象とする仮差し止め命令をAmazonに認めた。
仮差し止め命令とは、事件の最終判決前に出される一時的な命令だ。申立人は、勝訴の見込み、回復不能な損害の可能性、衡平の観点での優位性、公共の利益との整合性を示さなければならない。
地裁の命令は、Amazonが必要な立証を行ったと結論付けた。対象となるアクセスを禁じ、Perplexityに対して争点となった活動を通じて取得したAmazonのデータを破棄するよう命じた。
地裁は、Cometが顧客の許可を得て私的アカウントへ入った一方で、Amazonの認可は得ていなかったことを示す強い証拠があると判断した。また、活動の調査や対抗措置の開発にAmazonが負担したコストも認定した。
Perplexityは直ちに控訴した。第9巡回区控訴裁はまず、より長期的な救済の申立てを検討する間、差し止め命令の効力を停止し、控訴手続き中もCometの稼働を認めた。
最新の判断は、仮差し止め命令を覆すことでさらに踏み込んだ。判断に関する報道によれば、合議体は、認可されたアカウントを通じてAmazonへアクセスしている当事者は顧客だと捉えた。
この違いは重要だ。CFAAは、ウェブサイトが望むアクセス方法に反する行為を、直ちに連邦レベルのコンピューター詐欺へ転化するものではない。裁判所は、誰がシステムに入り、どの領域に入り、認可が存在したかを検討する。
この判断は、Cometが行う全ての行為を合法と宣言するものではない。この段階で提示された法理と証拠に基づいては、Amazonがこの仮の制約を正当化できなかったことを意味する。
Amazonは、この結論に同意しないとし、選択肢を検討中だと述べている。この対応により、追加の上訴手続き、修正された主張、あるいは異なる証拠に基づく再度の申立ての可能性は残る。
訴訟自体は継続している。事件がより充実した事実記録へ進む中で、Amazonは契約、州法、セキュリティ、データ取扱い、妨害に関する法理を引き続き追及できる。
この手続き上の区別は不可欠だ。Perplexityは訴訟中も事業を継続する権利を得たが、自律型ショッピングに関する恒久的な免責を得たわけではない。
AmazonとPerplexityの判断がユーザーを軸とする理由
裁判所の核心的な判断は、AIエージェントを独立した侵入者ではなく、アカウント保有者が使用するツールとして扱ったことにある。
従来のウェブアクセスでは、人がブラウザソフトウェアを操作する。ブラウザはページを取得し、フォームを送信し、認証情報を保存し、その人が選んだ指示を送る。
AIエージェントは委任の度合いを変える。ユーザーは各操作をクリックする代わりに、目標を伝え、ソフトウェアに中間の行動を選ばせる。
この変化によりソフトウェアの自律性は高まるが、自律性が必ずしも新たな法的な訪問者を生むわけではない。控訴裁の報じられた論理は、認可されたアカウント保有者を取引の中心に置いている。
Perplexityの主張は、この連続性に依拠している。人は、アクセシビリティソフトウェア、パスワードマネージャー、ブラウザ拡張機能、スクリプト、あるいは人間のアシスタントを使ってオンラインアカウントとやり取りできる。
Cometは目標を解釈し、行動を選べるため、これらの例より高機能だ。それでもPerplexityは、能力が高まっても顧客が持つ本来の認可が失われるわけではないと主張する。
同社はこの立場を控訴審の準備書面で示した。アカウント保有者が買い物のためにアシスタントを選んだというだけでは、Amazonに法的に認識可能な損害は生じないと述べた。
Amazonは、異なる行為者と異なる技術的構成を見ている。報道によれば、CometはPerplexityが管理するインフラを通じて情報を処理し、同社は自動操作を実行するシステムを開発・維持している。
この区別は言葉の問題ではない。ユーザーの許可が問題となるアクセスを認可できるのか、それともPerplexityにもAmazonからの別個の許可が必要なのかを決める。
Amazonの立場は、二重同意モデルと呼べる考え方に沿う。このアプローチでは、顧客がタスクを認可し、アクセス先のプラットフォームも外部エージェントを認可しなければならない。
Perplexityはユーザー委任モデルを支持する。顧客が情報を適法に閲覧したり注文したりできるなら、通常は同じ行為を実行するソフトウェアを任命できるべきだという考えだ。
下級審は、仮救済の目的上、Amazonの二重同意論を受け入れた。その命令は、顧客の許可がPerplexityに対するAmazonの認可を必ずしも満たすわけではないとした。
控訴裁は、その結論が差し止め命令の十分な根拠になるとは認めなかった。報じられた論理では、Cometは顧客が既存アカウントにアクセスするための手段として捉え直された。
この整理はCFAAの役割を限定する。同法は無権限のコンピューターアクセスに対処するために制定されたものであり、争いのあるプラットフォーム規則を全て不正ハッキング違反に変えるためのものではない。
連邦最高裁もこの法律を慎重に解釈している。Van Buren v. United Statesでは、それ以外の点では認可されたユーザーによる広範な不適切なコンピューター利用を犯罪化する解釈を退けた。
AmazonとPerplexityの争いは、より新しい変種を示す。ユーザーはアカウントにアクセスできるが、ソフトウェアが作業の一部を実行し、一部の情報を外部プロバイダーのシステム経由で送る。
この判断は、裁判所がソフトウェアベンダーを自動的にアクセス主体と特定するだけでは、この変種に答えられないことを示唆する。ユーザーの役割、技術的な情報の流れ、取得された正確な情報を検討しなければならない。
もっとも、この判断は委任されたアクセスに関する境界をなくすものではない。認証を回避し、禁止区域へ入り、認証情報を盗み、またはユーザー自身のアクセス権を超えるエージェントは別の事案となる。
ソフトウェアが依頼されていない取引を実行する場合も同様だ。ユーザーの認可は実質的なものでなければならず、エージェントの行為は実際に与えられた権限と結び付いていなければならない。
したがって開発者は、この判断を「エージェントは単なるユーザーだ」という標語に還元できない。より重要な教訓は、代理、認可、技術的行為には精密な事実分析が必要だということだ。
Amazonはいま、プラットフォーム支配という問題に直面している
Amazonは、ショッピングの意思決定を支配するためだけに規則を設けているように見せず、顧客の安全を守らなければならない。
Amazonの訴えは、真剣に扱うべき懸念に基づいている。私的なアカウント情報を扱うエージェントは、住所、注文履歴、支払いの選択、その他の機微な情報を露出させ得る。
同社は不正、誤購入、返品、顧客サポート、出品者に対する義務も管理しなければならない。別の企業がインターフェースを管理しているからといって、こうした責任がなくなるわけではない。
Amazonの停止要求書は、PerplexityがCometをChromeと偽って表示し、識別を避けるために改変したと非難した。透明な識別と、争点となるアクセスの停止を要求した。
これらの主張により、透明性が中心的な問題となる。外部ソフトウェアが意図的に通常の人間によるトラフィックと完全に同一に見えるなら、プラットフォームはエージェント向けの安全策を適用できない。
PerplexityはAmazonのより広範な法的結論に異議を唱えている。同社は、小売業者がコンピューターアクセス法を用いて顧客の選択を制限し、AI支援ショッピングにおける自らの地位を守ろうとしていると主張する。
この反論は、Amazon自身もショッピング自動化を開発しているため、Amazonに圧力をかける。同社のツールは、Amazonが管理する環境内で商品を推薦し、顧客の購買判断を支援できる。
投機的な収益予測に頼らなくても、商業的な利害は大きい。ショッピングエージェントは、ユーザーが見る商品、重視される属性、最終比較に届くオファーを決められる。
Amazonは従来、自社ストア内でその提示を管理してきた。検索順位、レコメンデーション、スポンサー表示、レビュー、配送ラベル、チェックアウト設計はいずれも購入を左右する。
第三者のエージェントは、こうしたシグナルを並べ替えられる。Amazonの標準的な提示ではなく、単価、配送時間、出品者の評判、持続可能性、ユーザーの指示を優先するかもしれない。
だからといって、結果が中立的になるわけではない。Perplexityにも独自のモデル、ランキング手法、提携関係、インセンティブがあり、ユーザーがそれらを十分に理解しているとは限らない。
したがって、この争いは単純にユーザーの自由とプラットフォーム支配の対立ではない。同じ取引に対する権限を求める二つの仲介者の争いである。
Amazonはマーケットプレイスのインフラを管理し、多くの運用リスクを負う。Perplexityは会話レイヤーを管理し、Amazonのインターフェースが見える前に顧客へ影響を及ぼせる。
控訴審の判断は、会話レイヤーにより大きな余地を与える。Amazonがこの初期段階のCFAA理論を用い、顧客主導のCometアクセスを即座に拒否することを妨げる。
Amazonは依然として技術的防御策を導入し、より限定的な法的主張を追及できる。ただし、裁判所が顧客を真の行為者と捉えるなら、積極的なブロックには戦略上のリスクが伴う。
同社が取らざるを得ない対応には、より明確なエージェントポリシー、技術的な識別の改善、認可されたアクセス手段が含まれる可能性が高い。いずれの選択肢でも、Amazonは受け入れ可能な委任のあり方を定義する必要がある。
全面禁止会保留对界面的控制权,却会让希望使用外部助手的客户感到受挫。全面开放会鼓励竞争,但会增加安全性、归属认定和支持方面的挑战。
受控的代理接口提供了一条中间路径。Amazon 可以对代理进行身份验证、限制数据暴露、记录委托同意,并实施交易级别的安全保障。
这样的接口也能让 Amazon 决定谁有资格获得访问权限。如果审批偏向特定合作伙伴或 Amazon 自身服务,这种把关可能成为下一场竞争冲突。
对于企业买家而言,教训已经很明确。一个有用的代理需要的不只是模型准确性,还需要稳定的权限、透明的身份、审计记录,以及一套可信的跨第三方系统运行方式。
AI ショッピングエージェントには依然として未解決のリスクがある
裁判所は Comet のアクセスを回復させたが、自律型ショッピングの安全性、信頼性、または商業的中立性を認めたわけではない。
最初の未解決の問題は、同意の質である。商品を購入するという一般的な依頼だけでは、チェックアウト時にエージェントが直面するすべての選択に答えたことにはならない。
エージェントは、販売者、配送オプション、サブスクリプション設定、保証、数量、または返品・交換ポリシーを選択する必要があるかもしれない。どの選択も金銭的なコミットメントを生み得る。
優れたエージェント設計では、ソフトウェアが進めてよい場面と、ユーザーに確認すべき場面を定義しなければならない。タスクが調査から支払いへ移るにつれ、その境界はより重要になる。
2つ目の問題はデータの取り扱いである。Comet は依頼されたタスクを実行するためにプライベートなアカウント情報へのアクセスを必要とする可能性があり、下級審は Perplexity のサーバーへの送信を検討した。
ユーザーには、どの情報がアクセス先サイトの外へ出るのかについて明確な説明が必要だ。また、保存期間の制限、セキュリティ管理、アクセスを取り消す信頼できる方法も求められる。
控訴審の判断は、これらの疑問を解決していない。顧客をアクセス主体として扱っても、エージェントに表示されるすべてのフィールドを収集・保持する権限が与えられるわけではない。
3つ目の問題はアイデンティティである。Amazon は Perplexity が自動化されたアクセスを隠し、対策を回避したと主張している一方、Perplexity は自社の行為に関する Amazon の説明に異議を唱えている。
持続可能なエージェント経済は、終わりのない偽装と検知に依存できない。プラットフォームは、正当なエージェントを認識しつつ、不必要なデータを与えない必要がある。
エージェントは恣意的な排除からも保護されなければならない。そうでなければ、プラットフォームは外部ソフトウェアを識別しておきながら、競合を排除し、自社のアシスタントを優遇できてしまう。
4つ目の問題は指示のセキュリティである。ブラウザエージェントは、その行動を誘導し直すために設計された悪意のあるテキストに遭遇する可能性があり、これはプロンプトインジェクションとして知られる問題だ。
商品ページ、レビュー、広告、または隠された指示が、ユーザーの目的を無視するようエージェントに命じるかもしれない。脆弱なシステムでは、データが露出したり、望まない操作が開始されたりするおそれがある。
法的な許可は、このエンジニアリング上の問題を解決しない。ユーザーが承認したエージェントでも、敵対的なコンテンツを処理した後に危険な行動を取る可能性がある。
5つ目の問題は救済に関するものだ。Amazon は、継続的なアクセスによって後日の損害賠償では回復できない損害が生じるとして、緊急の救済を求めた。
控訴裁判所が差止命令を退けたことで、即時救済のハードルは上がった。ただし、証拠開示や審理を通じて実際の損害を Amazon が立証することは妨げられない。
アカウント侵害、不正注文、測定可能なシステム損害、またはプライベートデータの不正利用に関する証拠があれば、訴訟の状況は大きく変わる。信頼できる同意と限定的なデータ処理を示す証拠も同様だ。
このため、この判断を AI エージェントの完全な合法化と表現すべきではない。これは、現時点の記録に基づく仮の救済に関する判断である。
ACLU と Knight First Amendment Institute は、インターネットの自由に関する意見書を通じて Perplexity の立場を支持した。両者は、CFAA を広範に解釈すると、研究、ジャーナリズム、アクセシビリティ、その他のユーザー主導ツールに影響し得ると警告した。
この懸念はショッピングにとどまらない。将来的には、エージェントがフォーム送信、旅行の手配、サブスクリプション管理、保険比較、または認証済みサービスからの情報収集を行う可能性がある。
アクセス先すべてがエージェント提供者を無許可のアクセス主体と見なせるなら、ユーザーがオンライン作業を委任する実用的な能力はほとんど得られない。どのアシスタントが機能できるかは、プラットフォームの利用規約によって決まることになる。
逆の極端にも独自の危険がある。ユーザーの許可が常にプラットフォームの制限を上回るなら、悪意あるサービスが名目上の同意を持ち出しながら、機微なデータを大規模に抽出できてしまう。
裁判所は、本物の委任と独立した商業的収集を区別する必要がある。技術アーキテクチャ、エージェントの識別、目的の制限、データ保持はいずれも重要になる。
エージェントを導入する企業は、こうした要素を今から文書化すべきだ。エージェントがユーザーのために行動するという曖昧な主張だけでは、認証情報、データ、取引権限がシステムをどのように通過するかを説明できない。
チームには、ユーザーが何を依頼し、エージェントが何を行ったかを示す記録も必要である。こうした記録は、トラブルシューティング、紛争解決、規制当局によるレビュー、有意義なユーザー制御を支えられる。
ブラウザエージェントを評価するナレッジワーカーも、同じ規律を適用すべきだ。アカウントを接続する前に、権限、確認ルール、保存方法、敵対的コンテンツへの提供者の対応を確認しよう。
エージェントの活動を検索可能な形で記録することも、重要な意思決定をユーザーが見直す助けになる。AI セカンドブレインのようなパーソナルナレッジツールは関連する調査を整理できるが、取引固有の管理機能の代わりにはならない。
エージェント型コマースはインターフェース間の競争になりつつある
最も重要な競争上の問いは、最終的なチェックアウトページを誰が所有するかではなく、誰が顧客の主要なショッピングインターフェースになるかである。
Amazon は、顧客の直接的な注目を中心にマーケットプレイスを構築してきた。人々はそのカタログを検索し、選択肢を比較し、レコメンデーションに反応し、1つの環境内で購入を完了する。
汎用エージェントは、その入口を変える。顧客は小売サイトを訪れるのではなく、Perplexity、ChatGPT、Gemini、または別のアシスタントから始めるかもしれない。
エージェントは、どこで取引するかを選ぶ前に複数の店舗から選択肢を集められる。これは、各小売業者が完全なショッピング体験を定義する能力を弱める。
小売業者の対応はさまざまだ。独自のアシスタントを開発する企業もあれば、第三者の会話型サービス内に商品を配置するパートナーシップを模索する企業もある。
Amazon の戦略には、自社のショッピングアシスタントとエージェント機能が含まれる。これにより同社は自動化の利点について経験を積む一方、外部アクセスをめぐる疑問を強めている。
Perplexity のアプローチはブラウザから始まる。Comet はサイトを横断して操作できるため、同社は特定の小売業者ではなくユーザーを代表していると主張できる。
汎用アシスタントには別の道もある。商人と直接的な商業統合を形成し、ブラウザ自動化を回避しながら、構造化された商品情報を受け取る方法だ。
構造化統合は、信頼性とより明確な許可を提供する。定義されたインターフェースを通じて、在庫、価格、ポリシー、チェックアウト機能を公開できる。
ただし、統合には交渉も必要だ。小規模なエージェントはアクセス確保に苦戦する可能性があり、プラットフォームは商業条件を利用して、どのアシスタントが顧客に届くかへ影響を与えられる。
ブラウザベースのエージェントは、あらゆるプラットフォームを待たずに、より広い到達範囲を提供する。その柔軟性は、アイデンティティ、同意、インターフェース変更、許可されたデータ利用について、より大きな不確実性を生む。
Amazon と Perplexity をめぐる判断は、そのブラウザ経由の手法に重要な法的優位性を与える。根本的な紛争が十分に検討される前にエージェントを止める手段の一つを制限したからだ。
ただし、どのアーキテクチャが勝つかを決めたわけではない。承認済みの統合は、速度、信頼性、安全性、顧客サポートにおいて、その場しのぎのブラウザナビゲーションをなお上回る可能性がある。
顧客は法理論ではなく結果で判断する。誤ったバリエーションを選んだり、望まないサブスクリプションを追加したりするエージェントは、すぐに信頼を失う。
商人は帰属と制御を判断する必要がある。どのエージェントが取引を開始したのか、どの説明が顧客に届いたのか、誰がミスに対応するのかを把握する必要がある。
エージェント提供者はアクセスの安定性を判断する。アクセス先が予告なくインターフェースを変更したりトラフィックを遮断したりできる状況では、製品は信頼できるタスク完了を約束できない。
これらのインセンティブは、共有されたアイデンティティおよび認可レイヤーを示唆している。エージェントは、検証可能なアイデンティティ、ユーザーの委任、要求された範囲、有効期限を提示できる。
プラットフォームは権限を返し、機微な操作には確認を要求できる。双方は不必要なプライベートデータを露出せずに、監査証跡を保存できる。
標準だけでは商業的対立は解消しない。Amazon は、広告、レコメンデーション、顧客との直接的な関係を維持するインタラクションを依然として選好するかもしれない。
Perplexity は、小売業者の影響力を最小化し、自社インターフェースを強化する結果を選好するかもしれない。ほかのアシスタント提供者も、同じ取引に異なるビジネスモデルを持ち込むことになる。
これがこの事件の背後にある、より大きな逆転である。ウェブサイトはかつて、ユーザーがサイト所有者の選んだインターフェースを通じて操作すると想定していた。
AI エージェントは、アクセスと表示を分離することでその前提に挑戦する。顧客は、ある企業のソフトウェアを使って別の企業のサービスとやり取りするかもしれない。
控訴裁判所は今、その区別が法的に重要であると認めた。プロダクトチームはこれを恒久的な法的保証ではなく、設計上の制約として扱うべきだ。
Perplexity が Amazon に戻った後に注目すべきこと
この判断がユーザー主導エージェントの持続的な基盤となるのか、それとも狭い手続き上の勝利にとどまるのかは、3つのシグナルが示す。
最初のシグナルは Amazon の次の法廷提出書面だ。Amazon はさらなる審査を求め、残る主張を洗練させ、技術的・顧客上の損害に関するより詳細な記録を構築できる。
控訴審の結果を再考する申立てが成功すれば、ユーザー委任の理論は弱まる。緊急救済が引き続き拒否されれば、訴訟中の Perplexity の運用上の立場は強まる。
2つ目のシグナルは、Comet のアイデンティティおよび同意管理に変更があるかどうかだ。Perplexity は、エージェントの活動を可視化し、データ送信を制限し、重要な操作の前に確認を求めることで、法的・製品上のリスクを抑えられる。
透明性の向上は、Comet が正当なユーザー任命アシスタントとして行動するという主張を支える。隠蔽や対策回避をめぐる紛争が続けば、Amazon のセキュリティに関する主張が強まる。
3つ目のシグナルは Amazon の製品・プラットフォーム対応である。公開された第三者エージェントポリシーや認証済みアクセスのフレームワークは、Amazon が管理された条件の下で外部エージェントを受け入れることを示すだろう。
特定の商業パートナーだけを優遇するポリシーは、紛争を競争とゲートキーピングへ移すことになる。技術的な対立が続けば、共有ルールの実現がなお遠いことを示す。
証拠開示が進むにつれ、根本の訴訟にも注意を払うべきだ。仮差止めは可能性に依存する一方、最終判決はより完全な事実記録に基づく。
その記録は、Comet がどのように自身を識別するか、アカウントデータがどこへ移動するか、ユーザーが何を承認するか、Amazon の管理がどう反応するかを明らかにするはずだ。こうした事実は、いずれの企業による広範な主張よりも重要である。
開発者は、この判断をプラットフォームのセキュリティを無視してよい許可と読まないようにすべきだ。明示的な同意、最小限のデータアクセス、明確なエージェントアイデンティティ、そしてすべての操作をユーザーの依頼に結びつけるログを構築しよう。
エンタープライズの購入担当者は、エージェントが重要なサービス全体で安定した認可を得ているかを確認すべきだ。導入時に消えてしまう、争いのあるアクセス権にワークフローが依存しているなら、デモの成功に大きな意味はない。
AIユーザーは、確認が必要となる境界に注意を払うべきだ。最も安全なアシスタントは、あらゆる手順を自動で完了するものではなく、いつ制御をユーザーに戻すべきかを理解しているものだ。
AmazonとPerplexityの争いは、ユーザーの選択肢に向けて一歩前進したが、最終的なルールはなお定まっていない。あなたなら、どのエージェントに自分のアカウントを通じた操作を任せるだろうか。そして購入を許可する前に、どのような証拠を求めるだろうか。



