GeekWire 於 9 月 20 日報導,Amazon 已阻止 Meta 的 Muse 代表顧客在 Amazon 網站購物。Amazon 向該媒體表示,Muse 未經協議,也未充分表明代理身分,並對顧客憑證的擷取與儲存提出疑慮。報導附有 Amazon 提供的封鎖畫面截圖。截稿時,也就是當週日夜間,Meta 尚未回應。這些是 Amazon 提出的異議,並非已證實發生資料外洩。GeekWire 原始報導

對購物者而言,這次中斷帶來一個棘手問題:如果你選擇某個助理替你比較商品並下單,當商店決定接受哪些助理時,你的選擇還能保留多少?

這個問題的答案,將影響購物代理究竟能否讓消費者更容易比較不同商家,還是只會把顧客限制在另一組獲准合作夥伴之中。對小型零售商也很重要:他們或許樂見新的訂單來源,卻也擔心由誰說明商品、出了差錯又由誰處理。顧客委託、商店參與和付款核准,分別處理交易中的不同環節。

付款連得上,商店也得願意接待

Meta 於 9 月 8 日推出 Muse,稱它是一種個人助理,可在專屬雲端電腦中持續執行任務。上市說明列出購物功能,並表示購買等重大操作須經核准。這些是 Meta 對產品的描述,並非 BIG CHANGE 實測結果。Meta 發布 Muse 的公告

Stripe 對付款連線的說明更為具體。Stripe 在 9 月 8 日的公告指出,美國消費者可將 Link 連接至 Muse。商家若使用 Link,代理便能使用顧客已儲存的偏好付款方式;其他商家則可透過 Link 產生僅供已核准購買使用的一次性虛擬卡。顧客會在對話中核准總金額,而 Muse 不會取得底層付款資料。Stripe 的整合公告

受保護的付款方式可以減少代理為完成付款所需掌握的資訊,但光靠它無法讓零售商接受代理造訪。同樣地,購物者要求購買某件商品,也沒有告訴商店該如何分辨這項指示與不受歡迎的自動化操作。系統必須能辨認購物者授權的範圍,同時不能假定軟體嘗試的每項操作都在授權之內。

我們先前的AI 代理付款權限分析探討了消費支出的控管方式。這次爭議則凸顯更前端的依賴條件:助理必須能存取足夠的購物流程,才能整理出供顧客核准的訂單。

假設有人在固定預算內,想購買替換家電零件,並要求在維修預約前送達。助理必須找出完全相容的型號、確認庫存和配送時間,並完成結帳。只有這些條件都滿足後,核准付款指示才派得上用場。若在搜尋階段遭封鎖,代理考慮的商品可能受限;若在結帳時遭封鎖,顧客就得重做原本已委託出去的工作。

Three separate groups show a blank instruction sheet and pen, a storefront, and a payment card beside a terminal.
AI-generated conceptual illustration by BIG CHANGE. Left: customer permission. Center: store participation. Right: payment approval. These address different decisions; approval in one does not establish the others. Conceptual comparison, not a required technical sequence.

密碼儲存方式與模型是否看得到,是兩個不同問題

Meta 的技術說明稱,憑證會存放在使用者虛擬機器內的安全服務中,與主要代理的執行環境隔離。需要時由瀏覽器接收憑證;主要代理看不到。另一個監督元件會檢查操作,並可要求核准。Meta 也表示,為了營運服務,現行作業控管在技術上無法阻止公司於必要時存取虛擬機器。採用機密運算的版本則仍是未來計畫。Meta 對安全與防護設計的說明

不讓模型在上下文中看到密碼,可以限制一種可能導致密碼暴露的途徑,但服務仍必須在某處儲存或使用憑證。讀者應進一步了解誰能存取這些儲存資料、工作階段取得哪些帳戶權限,以及如何撤銷存取權限。只談單一元件,無法回答所有問題。

技術設計文件本身也無法獨立證明已部署系統運作得多安全。完整評估應檢視代理登入後能做什麼、遇到誤導性網頁內容時如何反應,以及顧客能否還原意料之外的操作。這比確認模型是否看過密碼更全面。

Amazon 有商業誘因維繫顧客的購物關係,並不代表它提出的安全疑慮就是假的。Meta 對防護措施的說明也需要獨立檢視。與其接受任一公司的單方面說法,不如取得實際存取狀況與故障情形的證據。

Amazon 也希望代理在自家商店以外購物

Amazon 發布的「Buy for Me」說明介紹了一項服務:顧客可透過 Amazon 購物 App 向外部品牌網站購買商品。顧客確認訂單,品牌則負責配送、退貨與客服。Amazon 表示,品牌可自行選擇是否參與。該頁介紹的是服務測試版推出時的情況,不應視為目前所有支援商店的完整清單。Amazon 對 Buy for Me 的說明

這種安排說明,為何參與條件值得仔細檢視。零售商若認識中介服務,也已商定問題處理方式,可能樂於接受自動化訂單;但若陌生代理透過一般瀏覽器使用顧客帳戶,同一家零售商也可能反對。實作方式不同,確實可能構成差別處理的理由。

然而,這也可能讓強勢中介服務有機會選擇性對待業者。如果每家大型零售商都要求另行簽約,助理能觸及哪些商店,可能取決於購物者看不見的商業協議。規模較小但產品可靠的開發者,可能難以取得與大型平台相同的存取權。商家或許因此得到新顧客,卻也可能逐漸依賴推薦自己的助理。

我們認為,存取規則應具體到足以接受檢視。身分識別、有限權限與可靠申訴機制,都比「核准的合作夥伴是安全的」這類籠統保證更容易評估。如果條件相近的代理受到不同待遇,零售商應說明作業上的差異。如此一來,顧客才能分辨可衡量的防護措施,與偏好某種商業關係之間的差別。

Comet 案裁決並未解決 Muse 的爭議

美國聯邦第九巡迴上訴法院於 8 月 4 日撤銷了針對 Perplexity 的初步禁制令,並將案件發回續審。依據當時的案情紀錄,法院認為 Amazon 不太可能證明其主張所需的存取要件,包括依據聯邦《電腦詐欺與濫用法》及加州相應法律提出的主張。Comet 的瀏覽器在使用者自己的裝置上運作;法院認定,是使用者透過 AI 工具存取 Amazon。判決明確保留 Amazon 依私人服務條款規範使用者的權利。原始上訴法院判決

Muse 使用代管的虛擬機器與瀏覽器,架構與該案描述的情況有重大差異。判決沒有裁定 Muse 的法律地位,也沒有確認購物代理普遍有權進入網站。判決理由範圍有限,因此在預測法律結果前,應先檢視實際的技術實作。

因此,規劃代理服務的企業,不能只憑另一項產品的有利判決,就忽略自身的存取安排。面向顧客的承諾應說明服務實際可用的範圍,以及授權遭質疑時會如何處理。

「最好的選擇」必須清楚交代搜尋範圍

購物代理對顧客最有力的價值,在於減少重複工作。消費者應能一次說明自己的需求、比較合適的商品,並保有最終購買決定權。對不擅長填寫表格,或沒有太多時間尋找精確替換品的人而言,可靠的助理可能特別有幫助。

這項好處取決於服務是否誠實交代搜尋範圍。如果代理無法使用某家重要商店,它的建議或許仍有參考價值,但搜尋涵蓋範圍的缺漏會限制它能做出的主張。能買到的最低價,不一定是顧客親自購買時也能取得的最低價。

以假設中的家電零件採購為例,實用的結果應列出查過哪些商店、哪些商店無法存取,以及含配送的總價。如果最合適的商品必須親自前往購買,助理就應保留商品資料,並說明尚未完成的步驟。若默默改推薦一家能存取的商家,可能讓顧客多花錢,或錯過維修期限。

訂單狀態也應同樣清楚。買家必須能分辨購物車已備妥、付款已核准,以及訂單已確認。發生錯誤後,助理在建議重試前,應先說明是否已經買下任何商品。這些是我們建議實用服務應達到的標準,不是我們已在 Muse 驗證的功能。

流暢的對話式回答,比清楚列出商店名單更容易掩蓋受限的搜尋範圍。我們先前的Muse 商業誘因分析探討了誰會從助理的推薦中受益。存取限制又增加了一項影響因素:有些賣家可能根本不會出現在比較結果中。

零售商需要檢視完成的訂單

規模較小的商家若在考慮是否接納代理,應從範圍有限且可觀察的用途開始。助理可以協助顧客找到正確商品並準備訂單,至於重要變更則保留給顧客明確確認。接著,商家可檢視已完成的購買、錯誤商品及客服處理時間,也包括助理中途放棄任務的情況。

只計算代理造訪次數,無法說明這個管道是否有幫助。流量增加可能帶來更多已付款訂單,也可能讓更多困惑的顧客找員工處理中介服務曾作出的承諾。除了轉換數,退貨也應納入統計。商家還應確認代理是否正確說明配送與退款條件,以及顧客結帳後能否找到負責的賣家。

消費者或許能選用多種實用助理,商家則依照清楚且合乎比例的規則接納它們。但如果存取權取決於一連串排他性協議,購物者最後可能被困在彼此封閉的網路之中,而每個網路都把不完整的商品選項包裝成方便的個人化建議。

據報導的封鎖事件,讓顧客在委託下一筆購買前有了一個具體問題:這個助理會查詢哪些商店?如果有商店拒絕存取,它會怎麼告訴我?即使涵蓋範圍有限,只要清楚說明,服務仍能有用。若刻意隱瞞限制,推薦就更難取得信任。