O MUNDO NÃO ESTÁ PARADO.RSS
BIG CHANGE.

Edição Markdown

AI-translated from English; not yet reviewed by a fluent editor.

# O bloqueio da Muse pela Amazon põe em causa a escolha do agente pelo comprador

> O bloqueio da Muse, da Meta, alegadamente imposto pela Amazon distingue a autorização do comprador da disponibilidade do retalhista para aceitar um agente. As consequências estendem-se à cobertura da pesquisa, ao pagamento e ao apoio ao cliente.

By BIG CHANGE Editorial

Published: 2026-09-22T07:50:15.731Z
Updated: 2026-09-22T07:50:15.731Z
Canonical: https://bigchange.ai/blog/amazon-muse-shopping-agent-access

![A browser-shaped shopping card, blank instruction slip and orange pen stand outside a generic storefront with a closed door.](https://bigchange.ai/api/media/file/shopping-agent-store-access-hero-v1.png)
AI-generated conceptual illustration by BIG CHANGE. A shopper can instruct an assistant while the retailer refuses that agent access. The closed storefront represents a software access boundary, not a shop barring the buyer. Conceptual illustration, not a screenshot of Muse or Amazon.

Segundo uma notícia publicada pelo GeekWire a 20 de setembro, a Amazon impediu a Muse, da Meta, de fazer compras no seu site em nome dos clientes. A Amazon disse à publicação que a Muse funcionava sem acordo nem identificação adequada do agente e manifestou preocupação com a recolha e o armazenamento das credenciais dos clientes. A notícia incluía uma captura de ecrã do bloqueio fornecida pela Amazon. Até à noite de domingo, quando a notícia foi publicada, a Meta ainda não tinha respondido. São objeções da Amazon, não conclusões de que tenha ocorrido uma violação de segurança. [Notícia original do GeekWire](https://www.geekwire.com/2026/amazon-blocks-metas-muse-ai-assistant-in-new-standoff-over-agentic-shopping/)

Para um comprador, a interrupção coloca uma questão incómoda. Se escolher um assistente para comparar produtos e fazer uma encomenda, até que ponto essa escolha subsiste perante a decisão da loja sobre que assistentes aceita?

A resposta ajudará a determinar se os agentes de compras facilitam a comparação entre empresas ou confinam os clientes a outro conjunto de parceiros aprovados. Também importa aos pequenos retalhistas, que podem acolher uma nova fonte de encomendas e, ao mesmo tempo, preocupar-se com quem explicará os produtos e resolverá os erros. A delegação por parte do cliente, a participação da loja e a aprovação do pagamento tratam de aspetos diferentes da transação.

## Uma ligação de pagamento funcional continua a precisar de uma loja disposta a participar

A Meta apresentou a Muse a 8 de setembro como um agente pessoal capaz de continuar tarefas num computador na nuvem dedicado. A descrição de lançamento inclui compras e diz que as ações com consequências, incluindo aquisições, exigem aprovação. São descrições do produto feitas pela empresa, não resultados de testes da BIG CHANGE. [Anúncio da Muse pela Meta](https://about.fb.com/news/2026/09/introducing-muse-personal-ai-agent/)

A Stripe fornece um relato mais específico sobre a ligação de pagamento. O anúncio de 8 de setembro diz que os consumidores dos EUA podem ligar o Link à Muse. Nas empresas que utilizam o Link, o agente pode usar o método preferido guardado pelo cliente. Nos restantes casos, o Link pode emitir um cartão virtual de utilização única, limitado à compra aprovada. O cliente aprova o total na conversa e a Muse não recebe os dados de pagamento subjacentes. [Anúncio da integração da Stripe](https://stripe.com/newsroom/news/stripe-helps-meta-muse-shop-with-link)

Um método de pagamento protegido pode reduzir a quantidade de informação necessária ao agente para pagar. Por si só, não consegue fazer com que um retalhista aceite a visita do agente. Do mesmo modo, a instrução do comprador para adquirir um produto específico não explica à loja como distinguir esse pedido de uma automatização indesejada. Os sistemas precisam de uma forma de reconhecer a autoridade do comprador sem presumir que todas as ações tentadas pelo software estão dentro dos limites dessa autorização.

A nossa [análise anterior das autorizações de pagamento para agentes de IA](https://bigchange.ai/blog/ai-agent-payments-mastercard-visa-credit-card) examinou os controlos relativos às despesas. Esta disputa revela uma dependência anterior: o assistente precisa de acesso a uma parte suficiente do processo de compra para criar uma encomenda que o cliente possa aprovar.

Considere-se um pedido hipotético para comprar, dentro de um orçamento fixo, uma peça de substituição para um eletrodoméstico, com entrega antes da marcação da reparação. O assistente tem de encontrar o modelo exatamente compatível, verificar o stock e a entrega e chegar ao pagamento. Uma instrução de pagamento aprovada só é útil depois de cumpridas essas condições. Um bloqueio durante a pesquisa pode alterar os produtos considerados pelo agente; um bloqueio no pagamento pode obrigar o cliente a repetir trabalho que já tinha delegado.

![Three separate groups show a blank instruction sheet and pen, a storefront, and a payment card beside a terminal.](/api/media/file/three-shopping-decisions-inline-v1.png)

## O armazenamento de palavras-passe e a visibilidade do modelo são questões diferentes

O relato técnico da Meta diz que as credenciais são guardadas num serviço seguro dentro da máquina virtual do utilizador, fora do ambiente de execução principal do agente. O navegador recebe-as quando necessário; o agente principal não as vê. Um componente de supervisão separado verifica as ações e pode exigir aprovação. A Meta também diz que os controlos operacionais atuais não impedem tecnicamente a empresa de aceder à máquina virtual quando necessário para prestar o serviço. A versão com computação confidencial que propõe é uma medida futura. [Arquitetura de segurança e proteção da Meta](https://research.meta.ai/blog/security-and-safety-for-ai-agents-our-approach-with-muse)

Impedir que uma palavra-passe entre no contexto do modelo pode limitar uma das formas de exposição. O serviço continua a ter de guardar ou utilizar credenciais noutro local. Os leitores devem perguntar quem pode aceder a esse armazenamento, que permissões para a conta são concedidas pela sessão e como se pode revogar o acesso. Uma alegação sobre um único componente não responde a todas estas perguntas.

Um documento sobre a arquitetura técnica também não demonstra, de forma independente, a segurança do comportamento de um sistema em produção. Uma avaliação útil analisaria o que pode fazer um agente depois de iniciar sessão, como reage a conteúdo enganador numa página e se o cliente consegue reconstruir uma ação inesperada. É uma investigação mais ampla do que verificar se o modelo viu uma palavra-passe.

O interesse comercial da Amazon em manter a relação de compra não torna falsas as suas preocupações de segurança. O relato da Meta sobre as proteções exige um exame independente. Provas sobre o acesso efetivo e as falhas seriam mais úteis do que a descrição preferida de cada empresa sobre a outra.

## A Amazon também quer que os agentes comprem fora da sua própria loja

A descrição publicada pela Amazon do serviço Buy for Me explica que este compra em sites externos de marcas através da aplicação de compras da empresa. O cliente confirma a encomenda; a marca trata da entrega, das devoluções e do apoio ao cliente. A Amazon diz que as marcas podem escolher se querem participar. A página descreve o lançamento em versão beta e não deve ser interpretada como um inventário atual de todas as lojas suportadas. [Descrição do Buy for Me pela Amazon](https://www.aboutamazon.com/news/retail/amazon-shopping-app-buy-for-me-brands)

Este modelo mostra por que razão as condições de participação merecem escrutínio. Um retalhista pode aceitar encomendas automatizadas quando conhece o intermediário e dispõe de um método acordado para resolver problemas. O mesmo retalhista pode opor-se a um agente desconhecido que utiliza contas de clientes através de um navegador genérico. Diferenças na implementação podem justificar tratamentos diferentes.

Também abrem espaço a tratamentos seletivos que beneficiem um intermediário poderoso. Se cada grande retalhista exigir uma parceria separada, o alcance de um assistente pode depender de acordos comerciais invisíveis para os compradores. Um pequeno programador com um bom produto pode ter dificuldade em obter o mesmo acesso que uma grande plataforma. Um comerciante pode conquistar novos clientes e tornar-se dependente do assistente que o recomenda.

Na nossa opinião, as regras de acesso devem ser suficientemente específicas para poderem ser analisadas. É mais fácil avaliar requisitos de identificação, permissões limitadas e um processo fiável para apresentar reclamações do que uma garantia genérica de que os parceiros aprovados são seguros. Quando agentes comparáveis recebem tratamento diferente, os retalhistas devem explicar a diferença operacional. Assim, os clientes poderiam distinguir uma proteção mensurável de uma preferência por determinada relação comercial.

## A decisão sobre a Comet não resolve a disputa sobre a Muse

A 4 de agosto, o Tribunal de Apelação do Nono Circuito anulou uma injunção preliminar contra a Perplexity e devolveu o processo para análise adicional. Com base nos elementos então disponíveis, concluiu ser improvável que a Amazon demonstrasse o requisito de acesso previsto na Lei federal de Fraude e Abuso Informático e na lei correspondente da Califórnia. O navegador Comet era executado no computador do utilizador; o tribunal considerou que o utilizador acedia à Amazon com uma ferramenta de IA. O tribunal salvaguardou expressamente a capacidade da Amazon de regular os utilizadores através de condições de serviço privadas. [Parecer original do tribunal de recurso](https://cdn.ca9.uscourts.gov/datastore/opinions/2026/08/04/26-1444.pdf)

A Muse usa uma máquina virtual e um navegador alojados num servidor, uma configuração materialmente diferente da descrita nesse processo. O parecer não decidiu a posição da Muse nem estabeleceu um direito universal de acesso dos agentes de compras aos sites. O alcance limitado do raciocínio é motivo para analisar a implementação antes de prever um resultado jurídico.

Por conseguinte, para as empresas que planeiam um serviço baseado em agentes, uma decisão favorável sobre outro produto é um substituto fraco para compreender os próprios mecanismos de acesso. Uma promessa dirigida aos clientes deve explicar onde o serviço funciona realmente e o que acontece quando o acesso é contestado.

## A expressão «melhor opção disponível» exige limites de pesquisa visíveis

O melhor argumento a favor dos agentes de compras para os clientes é a redução do trabalho repetitivo. Uma pessoa deve poder indicar uma vez aquilo que importa, comparar ofertas adequadas e manter o controlo da compra final. Quem tem dificuldade em preencher formulários ou pouco tempo para procurar uma peça de substituição exata pode beneficiar bastante de uma assistência fiável.

Esse benefício depende de uma descrição honesta da pesquisa. Se um agente não conseguir aceder a uma loja importante, a recomendação ainda pode ser útil, mas a falta de cobertura altera o que pode afirmar. A oferta acessível mais barata não é necessariamente a oferta mais barata que o cliente conseguiria obter diretamente.

No exemplo hipotético da compra da peça, um resultado útil indicaria que lojas foram consultadas, quais eram inacessíveis e o preço total com entrega. Se a melhor opção exigir uma visita manual, o assistente deve guardar a referência do produto e explicar o passo que falta. Substituir silenciosamente o produto por uma loja acessível pode custar dinheiro ao cliente ou fazer perder o prazo da reparação.

A mesma clareza deve manter-se até à situação da encomenda. O comprador precisa de distinguir um cesto preparado, um pagamento aprovado e uma encomenda confirmada. Depois de uma falha, o assistente deve deixar claro se alguma compra foi efetuada antes de sugerir uma nova tentativa. São critérios propostos para um serviço útil, não funcionalidades da Muse que tenhamos verificado.

Uma resposta conversacional bem apresentada pode ocultar uma pesquisa limitada mais facilmente do que uma lista visível de lojas. A nossa [análise anterior dos incentivos comerciais da Muse](https://bigchange.ai/blog/meta-muse-zuckerberg-make-money-earnings-business-model) examinou quem beneficia das recomendações do assistente. As restrições de acesso acrescentam outra influência: alguns vendedores podem nunca chegar a entrar na comparação.

## Os retalhistas precisam de provas baseadas em encomendas concluídas

Um pequeno comerciante que esteja a decidir se aceita agentes deve começar com um caso de utilização limitado e observável. Um assistente poderia ajudar os clientes a encontrar o artigo correto e preparar uma encomenda, deixando as alterações com consequências sujeitas a uma confirmação explícita. O comerciante poderia então analisar as compras concluídas, os artigos errados e o tempo de apoio, incluindo os casos em que o assistente abandonou a tarefa.

Contar visitas de agentes pouco revelaria sobre a utilidade do canal. Mais tráfego pode gerar mais encomendas pagas ou mais clientes confusos que peçam aos funcionários que resolvam promessas feitas por um intermediário. As devoluções devem ser contabilizadas juntamente com as conversões. O comerciante também deve saber se o agente representa com exatidão as condições de entrega e reembolso e se o cliente consegue identificar o vendedor responsável depois de pagar.

Os clientes poderiam escolher assistentes úteis e os comerciantes aceitá-los ao abrigo de regras claras e proporcionadas. Mas, se o acesso depender de uma série de acordos exclusivos, os compradores podem acabar em redes fechadas, cada uma a apresentar um conjunto parcial de ofertas como se fosse um conselho personalizado e conveniente.

O bloqueio noticiado dá aos clientes uma pergunta concreta para fazer antes de delegarem a próxima compra: que lojas vai este assistente consultar e o que me dirá se alguma recusar o acesso? Um serviço que responde claramente pode continuar a ser útil, mesmo com cobertura limitada. Ocultar esse limite tornaria a recomendação menos fiável.

## Sources

- [GeekWire: Amazon bloqueia o agente de compras Muse, da Meta](https://www.geekwire.com/2026/amazon-blocks-metas-muse-ai-assistant-in-new-standoff-over-agentic-shopping/) — Notícia original de Todd Bishop, publicada na noite de domingo. A Amazon forneceu a declaração e a captura de ecrã; o relato não demonstra, de forma independente, que tenha ocorrido uma violação de segurança.
- [Meta: Apresentação da Muse, um agente pessoal de IA](https://about.fb.com/news/2026/09/introducing-muse-personal-ai-agent/) — A descrição do lançamento estabelece o fluxo de compras pretendido e a exigência de aprovação. As alegações sobre o produto são da Meta; a BIG CHANGE não testou o desempenho das compras nem reproduziu o bloqueio noticiado.
- [Stripe: Compras com a Muse através do Link](https://stripe.com/newsroom/news/stripe-helps-meta-muse-shop-with-link) — Relato do fornecedor de pagamentos sobre a integração nos EUA, a aprovação da transação e os cartões virtuais de utilização limitada. Estabelece o mecanismo de pagamento descrito, não a autorização para aceder a todos os retalhistas nem uma garantia de sucesso das encomendas.
- [Meta: Segurança e proteção dos agentes de IA — a abordagem da Muse](https://research.meta.ai/blog/security-and-safety-for-ai-agents-our-approach-with-muse) — O relato técnico distingue o armazenamento das credenciais, a sua visibilidade pelo modelo, a supervisão e o acesso operacional. A versão com computação confidencial é apresentada como trabalho futuro. É uma descrição da arquitetura pelo fornecedor, não uma auditoria de segurança independente.
- [Amazon: Buy for Me e lojas de marcas externas](https://www.aboutamazon.com/news/retail/amazon-shopping-app-buy-for-me-brands) — A apresentação da versão beta da Amazon descreve a participação das marcas e a sua responsabilidade pela entrega e pelas devoluções. Serve para comparar modelos de participação, não para demonstrar disponibilidade universal atual, uma lista completa de comerciantes ou a conformidade efetiva de todos os participantes.
- [Nono Circuito: Amazon.com Services contra Perplexity AI, processo n.º 26-1444](https://cdn.ca9.uscourts.gov/datastore/opinions/2026/08/04/26-1444.pdf) — Parecer original, páginas 15–17 e nota de rodapé 5. Os factos relativos à Comet diferem da arquitetura da Muse.