Amazon bloquea a los agentes de IA: ¿cerrar la tienda o abrirles la puerta?
Amazon bloqueó a Muse, el agente de compras de Meta, y prepara lo mismo para otros. Qué hay detrás de la guerra de accesos, qué cuesta bloquear y qué cuesta abrir, y por qué la salida más inteligente es controlar la puerta delantera mientras abres la trasera.
- #agentes
- #comercio
- #estrategia
- #web
Qué pasó
El 8 de septiembre de 2026 Meta lanzó Muse, un agente personal que hace por ti tareas de varios pasos: revisa el correo, agenda citas, reserva mesa y compra. Funciona con su propio navegador en una máquina virtual y entra a las tiendas con las credenciales que le das. Diez días después era la aplicación gratuita número uno de la App Store en Estados Unidos.
El domingo 20 de septiembre por la noche, Amazon empezó a bloquearlo. Quien intenta comprar con Muse en Amazon ve una ventana que dice que el acceso de un agente de IA no autorizado viola sus condiciones de uso. Según la empresa, Meta nunca pidió permiso, el agente no se identifica mientras navega y guarda credenciales de los clientes. Amazon también dijo que trabaja para bloquear a los agentes de Google y de OpenAI.
No es el primer choque. Amazon demandó a Perplexity en 2025 por su navegador Comet con la misma queja: un agente que compra en nombre del usuario sin decir que es un agente. Ganó una medida cautelar en marzo de 2026 y la perdió el 4 de agosto, cuando el Tribunal de Apelaciones del Noveno Circuito razonó que, para la ley contra el acceso no autorizado, quien accede es el usuario y no la empresa de IA. El 10 de septiembre el tribunal se negó a revisar la decisión.
Esa es la guerra de accesos: millones de personas empiezan a delegar sus compras en agentes de inteligencia artificial que navegan por ellas, y las plataformas tienen que decidir si los dejan entrar.
Por qué Amazon cierra la puerta
La razón pública es la seguridad, y no es un pretexto. Un agente que no se identifica, que entra con la contraseña del cliente y que ve su historial de pedidos es, desde el lado de la tienda, indistinguible de alguien que robó una cuenta. Si algo sale mal, la tienda no sabe a quién pedirle cuentas.
Pero hay una razón que pesa tanto como esa, y es económica. Amazon facturó 68.000 millones de dólares en publicidad en 2025. Esa publicidad existe porque una persona mira una página de resultados, ve los productos patrocinados arriba y a veces hace clic.
Un agente no mira la página como la mira una persona. Recibe la tarea "cómprame unas zapatillas de correr de talla 42 por menos de 100 dólares", lee los resultados como datos, compara y elige. El producto patrocinado es un resultado más, y el agente no se distrae con la foto. Si el comprador deja de ver la página, el espacio publicitario pierde el valor que tenía, y con él una parte grande del negocio.
Hay una tercera razón, menos visible: la relación con el cliente. Quien controla la interfaz controla los datos de qué busca la gente, qué compara y qué abandona. Si ese intermediario pasa a ser el agente de Meta, la tienda se queda con el almacén y el envío, y otro se queda con la conversación.
Lo que cuesta bloquear
Bloquear protege todo eso a corto plazo. El costo aparece después, y no se ve en el tablero de hoy.
Cuando un comprador delega la búsqueda en un agente, las tiendas que el agente no puede leer no entran en la comparación. No pierdes la venta en tu página; la pierdes antes de que exista, en una lista corta que se armó sin ti. Para Amazon, con su tamaño, puede ser una apuesta razonable: mucha gente irá a Amazon de todas formas. Para una tienda mediana, bloquear a los agentes se parece mucho a salir del buscador.
Además, el bloqueo es una carrera técnica. Un agente que usa un navegador real con la sesión del usuario es difícil de distinguir de una persona, y el propio fallo del Noveno Circuito sugiere que la vía legal no es tan sólida como parecía.
Lo que cuesta abrir del todo
El extremo contrario tampoco funciona. Dejar entrar a cualquier agente por la misma puerta que usan las personas significa:
- aceptar tráfico que no sabes quién manda ni con qué intención, desde un comparador legítimo hasta alguien que raspa tu catálogo para copiar precios;
- que tu interfaz, que diseñaste para un humano, se convierta en una API que no controlas, que se rompe cada vez que cambias un botón;
- regalar la relación con el cliente sin negociar nada a cambio.
Abrir sin condiciones es convertirte en el almacén de otro.
Mi opinión: coopetición híbrida
La pregunta "¿bloqueo o me alío?" está mal planteada, porque trata la tienda como si tuviera una sola puerta. Tiene dos.
La puerta delantera es la interfaz para personas: la web, la cuenta del cliente, el carrito, el checkout. Esa se controla. Ahí no entra un agente que no se identifica, que se hace pasar por el usuario o que pide su contraseña. Bloquearlo ahí no es hostilidad, es la misma política que aplicarías a cualquier acceso no autorizado.
La puerta trasera es una entrada hecha a propósito para agentes: el catálogo, los precios y la disponibilidad como datos estructurados, y un checkout delegado donde el agente se identifica, opera con un permiso acotado que el cliente le dio y nunca ve la contraseña ni la tarjeta. Esa se abre, con reglas que pones tú.
Lo interesante es que Amazon ya juega con las dos puertas. Su propio agente, Buy for Me, compra en webs de otras marcas, se identifica y deja que las marcas se excluyan. Es decir, Amazon pide para su puerta exactamente las reglas que su agente cumple en la puerta de los demás. Eso es coopetición: competir por el cliente y, a la vez, acordar cómo se cruzan los agentes de unos y otros.
| Puerta delantera | Puerta trasera | |
|---|---|---|
| Para quién | Personas | Agentes identificados |
| Qué expone | La experiencia de compra completa | Catálogo, precio, stock y un checkout delegado |
| Cómo se entra | Con la cuenta del cliente | Con una credencial del agente y un permiso acotado |
| Qué pasa con un agente anónimo | Se bloquea | No puede entrar: sin identidad no hay credencial |
| Qué controlas | Todo | Qué datos das, a quién, y con qué condiciones |
La puerta trasera no tiene que inventarse desde cero. Desde 2025 existen protocolos para que los agentes compren sin tocar credenciales: OpenAI y Stripe publicaron uno de comercio agéntico, Google propuso otro para pagos iniciados por agentes, y Visa y Cloudflare trabajan en formas de que un agente firme sus peticiones para demostrar quién es. Del lado de las herramientas, un servidor MCP es exactamente eso: una entrada declarada, con operaciones definidas, en lugar de un agente que imita clics.
Qué haría yo con una tienda online
- Separar el tráfico. Medir cuántas visitas vienen de agentes y de cuáles. Sin esa cifra, la decisión es a ciegas.
- Cerrar la puerta delantera a lo anónimo. Un agente que no se identifica y pide la contraseña del cliente no entra. Eso no depende de lo que decidas sobre los demás.
- Publicar el catálogo como datos. Productos con datos estructurados, precios y disponibilidad actualizados. Es lo mínimo para aparecer en la comparación de un agente.
- Abrir un checkout delegado con límites. El cliente autoriza un monto, un plazo y una tienda; el agente opera dentro de eso y nada más.
- Negociar desde la puerta trasera. Qué agentes acceden, con qué frecuencia, qué datos se llevan y qué recibes a cambio. Eso es lo que convierte a un competidor por el cliente en un canal.
Lo que todavía no se sabe
Esto se está decidiendo ahora mismo, y conviene decirlo. La vía legal está abierta: el caso de Perplexity dejó a Amazon sin la medida cautelar, pero no cerró la discusión. Los protocolos de comercio agéntico compiten entre sí y ninguno es el estándar. Y no sabemos qué parte de las compras acabará pasando por agentes. Lo que sí se puede decidir hoy es la arquitectura: qué puerta es para quién.
Para llevarte
- La guerra de accesos no es solo seguridad: los agentes amenazan el modelo de publicidad y la relación con el cliente de las grandes plataformas.
- Bloquear protege el presente y te saca de las comparaciones que los agentes hacen por millones de compradores.
- Abrir sin condiciones convierte tu tienda en el almacén de otro.
- La estrategia que funciona usa dos puertas: la delantera controlada para personas, la trasera abierta para agentes que se identifican y operan con permisos acotados.