Conflito entre Amazon e Perplexity se Inverte com Tribunal de Apelações Restaurando Agente de Compras com IA
A Perplexity AI obteve uma importante reviravolta no conflito entre Amazon e Perplexity, com um tribunal federal de apelações suspendendo a liminar contra seu agente de compras Comet. A decisão restaura o acesso depois que um tribunal inferior havia bloqueado o agente dos sistemas protegidos por senha da Amazon.
O Nono Circuito concentrou-se em uma distinção básica, mas relevante. Clientes da Amazon autorizaram o Comet a agir por meio de suas contas, de modo que o visitante relevante poderia ser o usuário, e não a própria Perplexity.
Esse raciocínio enfraquece a alegação inicial da Amazon sob a Computer Fraud and Abuse Act, ou CFAA, que proíbe determinados acessos não autorizados a computadores protegidos. Ele não encerra o processo da Amazon nem concede aos agentes de IA acesso irrestrito a plataformas online.
A decisão cria, em vez disso, o sinal mais claro até agora de um tribunal federal de apelações sobre softwares que agem em nome de um usuário autorizado. Ela contrapõe a alegação de agência do usuário feita pela Perplexity ao direito reivindicado pela Amazon de controlar acesso, automação e dados de clientes.
Esse conflito vai muito além de um navegador. Agentes de compras precisam de sites, sistemas de pagamento, dados de contas e catálogos de produtos para realizar tarefas úteis. Esses mesmos sistemas pertencem a plataformas que definem regras de acesso e assumem o risco de segurança resultante.
O que mudou no caso Amazon Perplexity
O tribunal de apelações removeu uma restrição imediata ao produto sem decidir todas as alegações no processo principal da Amazon.
A Amazon processou a Perplexity em novembro de 2025 por causa do Comet, um navegador com um assistente de IA capaz de navegar por sites e executar tarefas solicitadas. Um comprador pode pedir que ele encontre um item, compare opções, acesse uma conta e ajude a concluir uma compra.
A Amazon caracterizou essa atividade como acesso não autorizado pela Perplexity. A empresa alegou que o Comet ocultava comportamento automatizado, entrava em áreas protegidas por senha, transmitia informações de contas aos sistemas da Perplexity e resistia a medidas técnicas de bloqueio.
A disputa chegou a um ponto crítico em 9 de março de 2026. A juíza distrital dos EUA Maxine Chesney concedeu à Amazon uma liminar preliminar que abrangia o acesso da Perplexity a sistemas protegidos da Amazon por meio de agentes de IA.
Uma liminar preliminar é uma ordem temporária emitida antes que um caso receba uma decisão final. A parte requerente deve demonstrar probabilidade de êxito, provável dano irreparável, equilíbrio favorável das partes e compatibilidade com o interesse público.
A ordem do tribunal distrital concluiu que a Amazon havia atendido aos requisitos. Ela proibiu o acesso abrangido e determinou que a Perplexity destruísse dados da Amazon obtidos por meio da atividade contestada.
O tribunal distrital encontrou fortes indícios de que o Comet entrava em contas privadas com permissão dos clientes, mas sem autorização da Amazon. Também considerou os custos da Amazon para investigar a atividade e desenvolver contramedidas.
A Perplexity recorreu imediatamente. O Nono Circuito primeiro suspendeu a liminar enquanto analisava o pedido de proteção mais duradoura, permitindo que o Comet permanecesse ativo durante o processo de apelação.
A decisão mais recente vai além ao reverter a liminar preliminar. Segundo reportagens sobre a decisão, o painel considerou o cliente como a parte que acessava a Amazon por meio de uma conta autorizada.
Essa diferença importa porque a CFAA não transforma automaticamente toda violação do método preferido de acesso de um site em fraude federal por computador. Os tribunais examinam quem entrou em um sistema, quais áreas acessou e se havia autorização.
A decisão não declara legal toda ação realizada pelo Comet. Ela significa que a Amazon não conseguiu justificar essa restrição preliminar com base na teoria jurídica e nas provas apresentadas nesta fase.
A Amazon afirmou que discorda do resultado e está avaliando suas opções. Essa resposta preserva a possibilidade de novas medidas de apelação, alegações revisadas ou um novo pedido sustentado por provas diferentes.
O processo em si continua ativo. A Amazon ainda pode buscar teses baseadas em contrato, legislação estadual, segurança, tratamento de dados ou interferência à medida que o caso avança para um registro factual mais completo.
Essa distinção processual é essencial. A Perplexity conquistou o direito de continuar operando durante o litígio, mas não recebeu imunidade permanente para compras autônomas.
Por que a decisão Amazon Perplexity depende do usuário
O movimento central do tribunal foi tratar um agente de IA como uma ferramenta usada pelo titular da conta, e não como um invasor independente.
O acesso tradicional à web envolve uma pessoa dirigindo um software de navegador. O navegador recupera páginas, envia formulários, armazena credenciais e transmite instruções selecionadas por essa pessoa.
Um agente de IA muda o grau de delegação. Em vez de clicar em cada controle, o usuário declara um objetivo e deixa o software selecionar ações intermediárias.
Essa mudança torna o software mais autônomo, mas a autonomia não cria necessariamente um novo visitante jurídico. O raciocínio relatado do tribunal de apelações coloca o titular autorizado da conta no centro da transação.
O argumento da Perplexity depende dessa continuidade. Uma pessoa pode usar software de acessibilidade, gerenciadores de senha, extensões de navegador, scripts ou assistentes humanos para interagir com uma conta online.
O Comet é mais capaz do que esses exemplos porque pode interpretar objetivos e escolher ações. Ainda assim, a Perplexity argumenta que maior capacidade não elimina a autorização subjacente do cliente.
A empresa apresentou essa posição em seu recurso de apelação. Ela afirmou que a Amazon não sofreu dano juridicamente reconhecível apenas porque titulares de contas escolheram um assistente para compras.
A Amazon vê um agente diferente e uma configuração técnica diferente. Segundo relatos, o Comet processa informações por meio de infraestrutura controlada pela Perplexity, enquanto a empresa desenvolve e mantém o sistema que executa as ações automatizadas.
A distinção não é semântica. Ela determina se a permissão do usuário pode autorizar o acesso relevante ou se a Perplexity também precisa de autorização separada da Amazon.
A posição da Amazon segue o que poderia ser chamado de modelo de dois consentimentos. Nessa abordagem, o cliente deve autorizar a tarefa, e a plataforma de destino deve autorizar o agente externo.
A Perplexity defende um modelo de delegação pelo usuário. Se os clientes podem visualizar informações ou fazer pedidos legalmente, em geral também deveriam poder designar um software para executar essas mesmas ações.
O tribunal inferior aceitou a teoria de dois consentimentos da Amazon para fins de proteção preliminar. Sua ordem afirmou que a permissão do cliente não fornecia necessariamente à Perplexity a autorização da Amazon.
O tribunal de apelações rejeitou essa conclusão como base suficiente para a liminar. Seu raciocínio relatado reformulou o Comet como um instrumento pelo qual o cliente acessava uma conta existente.
Esse enquadramento limita o papel da CFAA. A lei foi promulgada para tratar de acessos não autorizados a computadores, e não para transformar toda regra contestada de uma plataforma em uma violação contra invasão.
A Suprema Corte também interpretou a lei com cautela. Em Van Buren v. United States, rejeitou uma interpretação que criminalizaria amplas categorias de uso impróprio de computadores por usuários que, de outra forma, fossem autorizados.
A disputa entre Amazon e Perplexity apresenta uma variação mais recente. O usuário tem acesso à conta, mas o software executa parte do trabalho e envia algumas informações por meio dos sistemas de um provedor externo.
Esta decisão sugere que os tribunais não podem responder a essa variação identificando automaticamente o fornecedor do software como quem acessa o sistema. Eles devem examinar o papel do usuário, o fluxo técnico e as informações exatas obtidas.
No entanto, a decisão não elimina limites em torno do acesso delegado. Um agente que contorna autenticação, entra em áreas proibidas, rouba credenciais ou excede o acesso de seu usuário apresenta um caso diferente.
O mesmo vale quando o software realiza transações não solicitadas. A autorização do usuário deve ser significativa, e as ações do agente devem permanecer ligadas à autoridade efetivamente concedida.
Portanto, desenvolvedores não podem reduzir a decisão ao slogan de que agentes são simplesmente usuários. A lição mais forte é que agência, autorização e conduta técnica exigem análise factual precisa.
A Amazon agora enfrenta um problema de controle da plataforma
A Amazon precisa defender a segurança dos clientes sem fazer suas regras parecerem voltadas principalmente a proteger o controle sobre as decisões de compra.
O caso da Amazon baseia-se em preocupações que merecem tratamento sério. Um agente que manipula informações privadas de contas pode expor endereços, históricos de pedidos, escolhas de pagamento e outros dados sensíveis.
A empresa também precisa administrar fraudes, compras equivocadas, devoluções, atendimento ao cliente e obrigações com vendedores. Essas responsabilidades não desaparecem porque outra empresa controla a interface.
A carta de cessar e desistir da Amazon acusou a Perplexity de apresentar o Comet de forma enganosa como Chrome e modificá-lo para evitar identificação. Ela exigiu identificação transparente e o fim do acesso contestado.
Essas alegações tornam a transparência uma questão central. Uma plataforma não pode aplicar salvaguardas específicas para agentes se um software externo se faz deliberadamente passar por tráfego humano comum.
A Perplexity contesta as conclusões jurídicas mais amplas da Amazon. Ela argumenta que a varejista está usando a legislação de acesso a computadores para restringir a escolha dos clientes e proteger sua posição nas compras assistidas por IA.
Esse contra-argumento cria pressão porque a Amazon já desenvolve automação para compras. Suas próprias ferramentas podem recomendar produtos e ajudar clientes a tomar decisões de compra dentro do ambiente controlado pela Amazon.
Os interesses comerciais são significativos mesmo sem recorrer a estimativas especulativas de receita. Um agente de compras pode decidir quais produtos um usuário vê, quais atributos recebem peso e quais ofertas chegam à comparação final.
A Amazon tradicionalmente controla essa apresentação dentro de sua loja. Classificações de busca, recomendações, posicionamentos patrocinados, avaliações, etiquetas de entrega e o design do checkout moldam uma compra.
Um agente de terceiros pode reorganizar esses sinais. Ele pode priorizar custo unitário, prazo de entrega, reputação do vendedor, sustentabilidade ou instruções do usuário em vez da apresentação padrão da Amazon.
Isso não torna o resultado neutro. A Perplexity tem seus próprios modelos, métodos de classificação, parcerias e incentivos, que os usuários talvez não compreendam plenamente.
A disputa, portanto, não é simplesmente liberdade do usuário contra controle da plataforma. É uma disputa entre dois intermediários que buscam autoridade sobre a mesma transação.
A Amazon controla a infraestrutura do marketplace e assume muitos riscos operacionais. A Perplexity controla a camada conversacional e pode influenciar o cliente antes que a interface da Amazon se torne visível.
A decisão de apelação dá mais espaço à camada conversacional. Ela impede a Amazon de usar essa teoria preliminar da CFAA como um veto imediato sobre o acesso ao Comet orientado pelo cliente.
A Amazon ainda pode impor defesas técnicas e buscar alegações jurídicas mais restritas. No entanto, bloqueios agressivos agora trazem risco estratégico se os tribunais considerarem o cliente como o verdadeiro agente.
A resposta forçada da empresa provavelmente envolverá políticas mais claras para agentes, melhor identificação técnica ou métodos de acesso aprovados. Cada opção exige que a Amazon defina uma delegação aceitável.
Uma proibição completa preservaria o controle da interface, mas frustraria clientes que desejam assistentes externos. O acesso aberto estimularia a concorrência, mas aumentaria os desafios de segurança, atribuição e suporte.
Uma interface controlada para agentes oferece um caminho intermediário. A Amazon poderia autenticar agentes, limitar a exposição de dados, registrar o consentimento delegado e aplicar salvaguardas em nível de transação.
Essa interface também permitiria à Amazon determinar quem se qualifica para o acesso. Esse controle de entrada poderia se tornar o próximo conflito competitivo se a aprovação favorecer parceiros selecionados ou os próprios serviços da Amazon.
Para compradores corporativos, a lição é imediata. Um agente útil precisa de mais do que precisão do modelo. Precisa de permissão estável, identidade transparente, registros de auditoria e uma forma confiável de operar em sistemas de terceiros.
Agentes de Compras com IA Ainda Trazem Riscos Não Resolvidos
O tribunal restabeleceu o acesso do Comet, mas não validou a segurança, a confiabilidade nem a neutralidade comercial das compras autônomas.
A primeira questão não resolvida é a qualidade do consentimento. Um pedido genérico para comprar um item não responde a todas as escolhas que um agente encontra durante o checkout.
O agente pode precisar selecionar um vendedor, opção de entrega, configuração de assinatura, garantia, quantidade ou política de substituição. Cada escolha pode gerar um compromisso financeiro.
Um bom design de agente precisa definir quando o software pode avançar e quando deve consultar o usuário. Esse limite se torna mais importante à medida que as tarefas passam da pesquisa para o pagamento.
A segunda questão é o tratamento de dados. O Comet pode precisar acessar informações privadas da conta para executar as tarefas solicitadas, e o tribunal de instância inferior examinou a transmissão aos servidores da Perplexity.
Os usuários precisam de respostas claras sobre quais informações deixam o site de destino. Também precisam de limites de retenção, controles de segurança e um método confiável para revogar o acesso.
A decisão de apelação não resolve essas questões. Tratar o cliente como quem acessa não dá a um agente permissão para coletar ou reter todos os campos visíveis.
A terceira questão é a identidade. A Amazon alega que a Perplexity ocultou o acesso automatizado e contornou contramedidas, enquanto a Perplexity contesta a caracterização da Amazon sobre sua conduta.
Uma economia de agentes duradoura não pode depender de disfarces e detecção intermináveis. As plataformas precisam reconhecer agentes legítimos sem conceder-lhes dados desnecessários.
Os agentes também precisam de proteção contra exclusão arbitrária. Caso contrário, uma plataforma pode identificar softwares externos apenas para bloquear concorrentes e favorecer seu próprio assistente.
A quarta questão é a segurança das instruções. Agentes de navegador podem encontrar textos maliciosos criados para redirecionar suas ações, um problema conhecido como injeção de prompt.
Uma página de produto, avaliação, anúncio ou instrução oculta pode dizer a um agente para ignorar o objetivo do usuário. Um sistema vulnerável poderia expor dados ou iniciar uma ação indesejada.
A permissão legal não resolve esse problema de engenharia. Um agente autorizado pelo usuário ainda pode se comportar de forma insegura após processar conteúdo hostil.
A quinta questão diz respeito à reparação. A Amazon buscou medida emergencial em parte porque afirmou que o acesso contínuo gerava danos que indenizações futuras não poderiam reparar.
A rejeição da liminar pelo tribunal de apelação eleva o patamar para essa medida imediata. Ela não impede a Amazon de provar danos reais durante a fase de produção de provas ou no julgamento.
Evidências de comprometimento de contas, pedidos fraudulentos, danos mensuráveis ao sistema ou uso indevido de dados privados alterariam materialmente o caso. O mesmo ocorreria com evidências que demonstrassem consentimento confiável e processamento limitado de dados.
É por isso que a decisão não deve ser descrita como uma legalização completa dos agentes de IA. Trata-se de uma decisão sobre medida provisória com base nos autos atuais.
A ACLU e o Knight First Amendment Institute apoiaram a posição da Perplexity por meio de um documento sobre liberdade na internet. Eles alertaram que uma teoria expansiva da CFAA poderia afetar pesquisa, jornalismo, acessibilidade e outras ferramentas orientadas pelo usuário.
Essa preocupação vai além das compras. Os agentes podem eventualmente enviar formulários, organizar viagens, gerenciar assinaturas, comparar seguros ou reunir informações de serviços autenticados.
Se cada destino puder caracterizar o fornecedor do agente como um acessador não autorizado, os usuários terão pouca capacidade prática de delegar trabalho online. Os termos das plataformas determinarão quais assistentes podem funcionar.
O extremo oposto cria seu próprio perigo. Se a permissão do usuário sempre superar as restrições da plataforma, serviços maliciosos poderiam invocar consentimento nominal enquanto extraem dados sensíveis em escala.
Os tribunais precisarão distinguir delegação genuína de coleta comercial independente. A arquitetura técnica, a identificação do agente, os limites de finalidade e a retenção de dados serão todos relevantes.
As empresas que implementam agentes devem documentar esses elementos agora. Uma alegação vaga de que o agente atua em nome do usuário não responderá como credenciais, dados e autoridade de transação circulam pelo sistema.
As equipes também precisam de registros que mostrem o que o usuário solicitou e o que o agente fez. Esses registros podem apoiar a solução de problemas, a resolução de disputas, a revisão regulatória e um controle significativo pelo usuário.
Profissionais do conhecimento que avaliam agentes de navegador devem aplicar a mesma disciplina. Antes de conectar uma conta, examine permissões, regras de confirmação, práticas de armazenamento e a resposta do fornecedor a conteúdo hostil.
Um registro pesquisável da atividade do agente também pode ajudar usuários a revisar decisões relevantes. Ferramentas de conhecimento pessoal, como um segundo cérebro com IA, podem organizar pesquisas relacionadas, mas não devem substituir controles específicos para transações.
O Comércio Agêntico Está se Tornando uma Disputa Entre Interfaces
A questão competitiva mais importante é quem se torna a principal interface de compras do cliente, e não quem controla a página final de checkout.
A Amazon construiu seu marketplace em torno da atenção direta do cliente. As pessoas pesquisam seu catálogo, analisam opções, respondem a recomendações e concluem compras dentro de um único ambiente.
Um agente de propósito geral muda o ponto de entrada. O cliente pode começar pela Perplexity, ChatGPT, Gemini ou outro assistente, em vez de visitar um varejista.
O agente pode reunir opções em várias lojas antes de escolher onde realizar a transação. Isso enfraquece a capacidade de cada varejista de definir toda a jornada de compra.
Os varejistas estão respondendo de maneiras diferentes. Alguns estão desenvolvendo assistentes proprietários, enquanto outros exploram parcerias que colocam produtos em serviços conversacionais de terceiros.
A estratégia da Amazon inclui seu próprio assistente de compras e recursos agênticos. Isso dá à empresa experiência com os benefícios da automação, ao mesmo tempo que intensifica as questões sobre acesso externo.
A abordagem da Perplexity começa pelo navegador. O Comet pode operar em vários sites, permitindo que a empresa argumente que representa o usuário, e não um único varejista.
Assistentes de propósito geral têm outra rota. Eles podem formar integrações comerciais diretas com comerciantes, evitando a automação do navegador e recebendo informações estruturadas sobre produtos.
Integrações estruturadas oferecem confiabilidade e permissões mais claras. Elas podem expor estoque, preços, políticas e funções de checkout por meio de interfaces definidas.
No entanto, as integrações também exigem negociação. Agentes menores podem ter dificuldade para garantir acesso, e plataformas podem usar termos comerciais para influenciar quais assistentes chegam aos clientes.
Agentes baseados em navegador oferecem alcance mais amplo sem esperar por cada plataforma. Sua flexibilidade cria mais incerteza sobre identidade, consentimento, mudanças de interface e uso permitido de dados.
A decisão Amazon Perplexity dá a essa rota via navegador uma importante vantagem jurídica. Ela limita um método para interromper um agente antes que a disputa subjacente seja plenamente examinada.
Ela não decide qual arquitetura vencerá. Integrações aprovadas ainda podem superar a navegação improvisada por navegador em velocidade, confiabilidade, segurança e suporte ao cliente.
Os clientes julgarão os resultados, não as teorias jurídicas. Um agente que seleciona a variação errada ou adiciona uma assinatura indesejada perderá a confiança rapidamente.
Os comerciantes julgarão a atribuição e o controle. Eles precisam saber qual agente iniciou uma transação, quais representações chegaram ao cliente e quem lida com erros.
Os fornecedores de agentes julgarão a estabilidade de acesso. Um produto não pode prometer conclusão confiável de tarefas quando um destino pode alterar sua interface ou bloquear tráfego sem aviso.
Esses incentivos apontam para uma camada compartilhada de identidade e autorização. O agente poderia apresentar uma identidade verificável, mandato do usuário, escopo solicitado e prazo de expiração.
A plataforma poderia retornar permissões e exigir confirmação para ações sensíveis. Ambos os lados poderiam preservar uma trilha de auditoria sem expor dados privados desnecessários.
Padrões por si só não eliminarão o conflito comercial. A Amazon ainda pode preferir interações que preservem publicidade, recomendações e relacionamentos diretos com clientes.
A Perplexity pode preferir resultados que minimizem a influência dos varejistas e fortaleçam sua própria interface. Outros fornecedores de assistentes levarão diferentes modelos de negócio para a mesma transação.
Essa é a reversão mais ampla por trás deste caso. Os sites antes presumiam que os usuários interagiriam por meio de interfaces escolhidas pelos proprietários dos sites.
Os agentes de IA desafiam essa premissa ao separar acesso de apresentação. O cliente pode usar o software de uma empresa para interagir com o serviço de outra.
O tribunal de apelação agora reconheceu essa distinção como juridicamente relevante. As equipes de produto devem tratá-la como uma restrição de design, e não como uma garantia jurídica permanente.
O Que Observar Depois que a Perplexity Retornar à Amazon
Três sinais mostrarão se esta decisão se torna uma base duradoura para agentes orientados pelo usuário ou permanece uma vitória processual restrita.
O primeiro sinal é a próxima petição judicial da Amazon. A Amazon pode buscar nova revisão, aperfeiçoar suas teorias remanescentes ou construir um registro mais detalhado de danos técnicos e aos clientes.
Um pedido bem-sucedido de reconsideração do resultado da apelação enfraqueceria a teoria da delegação pelo usuário. A continuidade da negativa de medida emergencial fortaleceria a posição operacional da Perplexity durante o processo.
O segundo sinal é qualquer mudança nos controles de identidade e consentimento do Comet. A Perplexity pode reduzir riscos jurídicos e de produto ao tornar visível a atividade do agente, limitar a transmissão de dados e solicitar confirmação antes de ações relevantes.
Maior transparência apoiaria sua alegação de que o Comet atua como um assistente legítimo nomeado pelo usuário. Disputas contínuas sobre ocultação ou evasão de contramedidas fortaleceriam a narrativa de segurança da Amazon.
O terceiro sinal é a resposta da Amazon em produto e plataforma. Uma política publicada para agentes de terceiros ou uma estrutura de acesso autenticado mostraria que a Amazon aceita agentes externos sob condições controladas.
Uma política que favoreça apenas parceiros comerciais selecionados deslocaria a disputa para concorrência e controle de entrada. Uma batalha técnica contínua mostraria que regras compartilhadas ainda estão distantes.
O caso subjacente também merece atenção à medida que a fase de produção de provas avança. Uma liminar depende de probabilidades, enquanto uma decisão final decorre de um registro factual mais completo.
Esse registro deve revelar como o Comet se identifica, para onde viajam os dados da conta, o que os usuários autorizam e como os controles da Amazon respondem. Esses fatos importam mais do que alegações amplas de qualquer uma das empresas.
Os desenvolvedores devem evitar interpretar a decisão como permissão para ignorar a segurança das plataformas. Desenvolvam consentimento explícito, acesso mínimo a dados, identidade clara do agente e registros que conectem cada ação a uma solicitação do usuário.
Os compradores empresariais devem perguntar se um agente possui autorização estável em serviços críticos. Uma demonstração bem-sucedida significa pouco se o fluxo de trabalho depende de um acesso contestado que desaparece durante a implantação.
Os usuários de IA devem observar o limite de confirmação. O assistente mais seguro não é aquele que conclui todas as etapas automaticamente, mas aquele que sabe quando devolver o controle.
A disputa entre Amazon e Perplexity avançou um passo em direção à escolha do usuário, mas as regras finais continuam indefinidas. Em qual agente você confiaria para agir por meio das suas contas e que prova exigiria antes de deixá-lo comprar?



