9月20日(日)の夜から、Metaの個人向けAIエージェント「Muse」でAmazonの買い物をしようとした人に、エラーが出るようになりました。
表示された文言は「無許可のAIエージェントによる継続的なアクセスは、お客様が同意したAmazonの利用規約に違反します」というものです。
Amazonが止めたのは、AIによる買い物そのものではありません。止めたのは、名乗らず、断ることもできない買い物です。この線引きを追っていくと、AIエージェントが「買う・申し込む」まで担う時代に、誰が主導権を握るのかが見えてきます。
目次

Museは、Metaが9月8日に公開した個人向けのAIエージェントです。公開から1週間で米国App Storeの無料アプリ1位になり、ChatGPTを上回りました。
仕組みはシンプルです。相手のサービスに公開API(外部のプログラムから決まった操作を呼び出すための窓口)があれば、利用者から預かったログイン情報でそこへ接続します。APIが無ければ、ブラウザを開いて、人間と同じように画面を見ながらクリックや入力をしていきます。
Amazonが問題にしたのは、この後者の動き方です。GeekWireの報道によると、Amazonは、Museが自分がMuseだと名乗らずにサイトを閲覧していること、顧客のログイン情報を取得・保存しているように見えること、事前の合意がないことを挙げています。言い換えると、名乗らない第三者が、顧客のアカウントに入って買い物をしている状態です。
一方のMetaは、以前の発表で、Museは利用者のパスワードや支払い方法を一切見られない設計だと説明していました。預かったログイン情報は「セキュアストレージ」に入り、Museは中身を見ないまま使える、という説明です。
どちらの説明も、第三者が検証したものではありません。ただ、この記事で追いたいのは「どちらの言い分が正しいか」ではなく、Amazonがどこに線を引いたかです。
▶︎ あわせて読みたい:Metaは今、AIで何を売ろうとしているのか——3アプリ横断の「Meta One」を読む

意外に聞こえるかもしれませんが、Amazonは「AIが代わりに買い物をすること」自体を否定していません。
Amazonの広報担当は、ほかの事業者から代わりに買い物をする外部のアプリは、公然と運営し、参加するかどうかというサービス提供者の判断を尊重すべきだ、と述べています。そのうえで、MetaにはMuseの対象からAmazonを外すよう求めたと説明しました。
実際、Amazon自身も「Buy for Me」というAIの代理購入機能を持っています。Amazonのアプリで外部ブランドの商品を見つけると、Amazonのエージェントがそのブランドのサイトで、代わりに購入まで済ませてくれる機能です。Amazonの説明では、ブランドの側は、この仕組みに参加するかどうかを選べます。
同じ「AIによる代理購入」なのに、Buy for Meは通り、Museは止まる。違いは技術の出来ではなく、名乗っているか、相手に断る余地があるかという点にあります。

Amazonの言い分を整理すると、AIエージェントがサイトで買い物をするための条件は2つに絞られます。
条件1は、名乗ること(開示)です。誰がアクセスしているのかを、サイトの側から見えるようにすることを指します。Amazonは2025年5月、利用規約にエージェント向けの条項を加え、エージェントには「Agent/エージェント名」の形で名乗るよう求めているとThe Next Webが報じています。
条件2は、断れること(オプトアウト)です。サイトの側が「このエージェントは受け入れない」と拒否できる権利を持っていることを指します。
この2つは、一見すると安全対策に見えます。ですが、2つがそろうと別の意味を持ちます。エージェントがどれだけ安全に作られていても、参加してよいかを決めるのは、常に売り場を持っている側になるからです。
たとえばMuseが今後「Museです」と名乗るようになったとしても、Amazonが拒否を選べば、やはり買い物はできません。名乗ることは入場の必要条件ではあっても、十分条件ではないのです。
つまり今回の争点は、安全性の水準というより、取引の窓口を誰が握るかにあります。Buy for Meは「Amazonが窓口を握る代理購入」、Museは「Metaが窓口を握ろうとする代理購入」です。窓口の持ち主そのものがぶつかっているので、仕様の手直しだけでは解決しにくい対立です。

今回、Amazonは法律違反ではなく、利用規約違反を理由にMuseを止めました。ここには、半年前からの裁判の経緯があります。
Amazonは3月、AI検索のPerplexityが提供するブラウザ「Comet」のエージェントに対し、反ハッキング法(コンピュータへの無許可アクセスを禁じる法律)を根拠に仮差止命令を得ました。
ところが8月4日、米連邦の第9巡回区控訴裁判所がこれを覆します。判断の要点は、アクセスしているのはAI企業ではなく、利用者本人だというものでした。利用者は自分のアカウントに自分のログイン情報で入る権限を持っています。エージェントはその手助けをする道具にすぎないので、AI企業を「無許可でアクセスした者」として扱えない、という理屈です。9月10日には、Amazonの再審理の申し立ても退けられました。
そこでAmazonは、根拠を契約に移しました。利用規約は、顧客自身が同意した契約です。「実際にアクセスしたのは本人かAI企業か」を法廷で争わなくても、規約に反する使い方かどうかで判断できます。
違いは速さに出ます。法律で争うなら、裁判所の判断を待つ必要があり、得た命令が覆されることもあります。利用規約なら、訴訟を待たずに、自社の判断で先に止められる。実際、Museの遮断は裁判を経ずに行われました。
ただし、この方法が効くのは、Amazonが自社サイトへのアクセスを見分け、止められる範囲までです。別の接続方法で回り込まれれば、争いはまた起きます。

この動きを「AmazonとMetaの確執」とだけ見ると、読み違えます。
競合であるeBayも、利用規約で、事前の明示的な許可なく「buy-for-me」エージェントや、人の確認なしに注文まで進める自動化を使うことを禁じています(2026年2月施行)。Amazonもこの1年、GoogleやOpenAIのショッピングエージェントを自社サイトから締め出そうとしてきました。
戦略も規模も違う売り場が、同じ条件にそろってきている。これは、取引の窓口を無断のエージェントに握られることの負担が、どの売り場にとっても大きいことを示しています。
負担の中身は、少なくとも3つあります。
1つ目は責任です。TechCrunchは、Museが誤った注文をした場合、怒った顧客と怒った出品者の双方への対応をAmazonが負うことになると指摘しています。
2つ目は収益です。Amazonの広告は、利用者が商品ページを見て回ることで成り立っています。エージェントがページを素通りして購入まで進むと、この流れを経由しない買い物が増えます。
3つ目は顧客との関係です。窓口を外部のエージェントに渡すと、「誰がこの顧客の買い物を手伝っているのか」を売り場が把握できなくなります。
一方で、AmazonとMetaは敵対しているだけの関係でもありません。2023年からFacebookやInstagramの上でAmazonの商品を買えるようになっており、今年4月には、MetaがAmazonの自社チップ「Graviton」を使う数十億ドル規模の契約も結んでいます。協業しながら、窓口の線引きだけは譲らない。今回の遮断は、そういう性質のものです。

では、日本で働く私たちにとって、何が変わるのでしょうか。立場を2つに分けて考えます。
1つ目は、AIエージェントを使う側です。「調べる・比べる」はエージェントに任せられても、「買う・送る・申し込む」の最後の一歩は、相手のサイトが許すかどうかで決まります。業務にエージェントを組み込むなら、公式のAPIや提携がある相手から設計するのが現実的です。画面操作で何でもできるように見えても、相手の規約ひとつで止まる可能性があるからです。
2つ目は、サイトやサービスを持つ側です。エージェントが訪れてくる前提で、「名乗ってきた相手をどう見分けるか」「読むのは許すが、送信は本人に限るか」「断るときに何を返すか」を、先に決めておく必要があります。
僕自身、フロンティア・リーダーズの募集ページを作ったとき、この線を引きました。AIエージェントが名乗ってアクセスしてきたら、「読んでいただくのは歓迎です。送信はご本人がブラウザで操作してください」と案内を返す仕組みです。読む手段は十分に渡しつつ、申し込みという最後の一歩だけは本人に残す。Amazonの2つの条件と、考え方は同じです。
▶︎ あわせて読みたい:売り場の側からエージェントを設計する——Anthropicが公開したコマースAIの参照実装
最後に、この主導権が動く条件にも触れておきます。今は、各社が自社の利用規約だけで判断できるので、窓口を持つ側が強い状態です。一方で、Googleが1月に、ShopifyやWalmart、Targetなどと共同開発したエージェント型コマースの共通規格を打ち出すなど、業界共通のルールづくりも始まっています。エージェントの身元の示し方がこうした共通の形にそろえば、売り場ごとの裁量は少しずつ狭まるかもしれません。
AIエージェントが「買う」ところまで担う時代は、技術だけでは来ません。名乗り方と断り方のルールを誰が決めるか。Muse締め出しは、その綱引きが本格的に始まったことを示す出来事です。
Amazonは、Museが自分がMuseだと名乗らずにサイトを閲覧していること、顧客のログイン情報を取得・保存しているように見えること、事前の合意がないことを理由に挙げています。そのうえで「無許可のAIエージェントによる継続的なアクセスは利用規約違反」として、9月20日夜からアクセスを止めました。Metaは、Museは利用者のパスワードや支払い方法を見られない設計だと説明しています。
禁止しているわけではありません。Amazon自身も、外部ブランドのサイトで代わりに購入まで済ませる「Buy for Me」を提供しています。Amazonが求めているのは、エージェントが名乗ること(開示)と、サイトの側が断れること(オプトアウト)の2つです。この2つを満たさない代理購入を止めている、というのが今回の構図です。
Perplexityのブラウザ「Comet」に対して得た仮差止命令が、2026年8月に第9巡回区控訴裁判所で覆されたためです。裁判所は「アクセスしているのはAI企業ではなく利用者本人」と判断しました。利用規約は顧客自身が同意した契約なので、訴訟を待たずに自社の判断で先に止められます。ただし、別の接続方法で回り込まれれば、争いはまた起こりえます。
エージェントにどこまで任せ、どこで線を引くか。AIを徹底的に使いこなすためだけのコミュニティ「フロンティア・リーダーズ」で、実務を持ち寄りながら探っています:https://frontier-leaders.vercel.app/
2時間で、AI活用術を実践のハンズオンで学べます(過去回のアーカイブ):https://handson.workstyle-evolution.co.jp/
AIエージェントの最新動向は、YouTube『いけともch』で毎日解説しています:https://www.youtube.com/@iketomo-ch