# Amazon bloquea a los agentes de IA: ¿cerrar la tienda o abrirles la puerta?

> Amazon bloqueó a Muse, el agente de compras de Meta, y prepara lo mismo para otros. Qué hay detrás de la guerra de accesos, qué cuesta bloquear y qué cuesta abrir, y por qué la salida más inteligente es controlar la puerta delantera mientras abres la trasera.

- Fuente canónica: https://www.ricardovelit.com/blog/p/amazon-bloquea-agentes-de-ia
- Nivel: principiante · Lectura: 7 min · Publicado: 2026-09-28
- Etiquetas: agentes, comercio, estrategia, web
- Relacionados: [agentes-de-inteligencia-artificial](https://www.ricardovelit.com/blog/p/agentes-de-inteligencia-artificial.md), [mcp-model-context-protocol](https://www.ricardovelit.com/blog/p/mcp-model-context-protocol.md), [del-prompt-al-diseno-agentico](https://www.ricardovelit.com/blog/p/del-prompt-al-diseno-agentico.md)
- Contiene componentes interactivos que solo funcionan en la versión web.

---
## Qué pasó

El 8 de septiembre de 2026 Meta lanzó Muse, un agente personal que hace por ti tareas de
varios pasos: revisa el correo, agenda citas, reserva mesa y compra. Funciona con su
propio navegador en una máquina virtual y entra a las tiendas con las credenciales que le
das. Diez días después era la aplicación gratuita número uno de la App Store en Estados
Unidos.

El domingo 20 de septiembre por la noche, Amazon empezó a bloquearlo. Quien intenta
comprar con Muse en Amazon ve una ventana que dice que el acceso de un agente de IA no
autorizado viola sus condiciones de uso. Según la empresa, Meta nunca pidió permiso, el
agente no se identifica mientras navega y guarda credenciales de los clientes. Amazon
también dijo que trabaja para bloquear a los agentes de Google y de OpenAI.

No es el primer choque. Amazon demandó a Perplexity en 2025 por su navegador Comet con la
misma queja: un agente que compra en nombre del usuario sin decir que es un agente. Ganó
una medida cautelar en marzo de 2026 y la perdió el 4 de agosto, cuando el Tribunal de
Apelaciones del Noveno Circuito razonó que, para la ley contra el acceso no autorizado,
quien accede es el usuario y no la empresa de IA. El 10 de septiembre el tribunal se negó
a revisar la decisión.

Esa es la guerra de accesos: millones de personas empiezan a delegar sus compras en
[agentes de inteligencia artificial](/p/agentes-de-inteligencia-artificial) que navegan
por ellas, y las plataformas tienen que decidir si los dejan entrar.

## Por qué Amazon cierra la puerta

La razón pública es la seguridad, y no es un pretexto. Un agente que no se identifica, que
entra con la contraseña del cliente y que ve su historial de pedidos es, desde el lado de
la tienda, indistinguible de alguien que robó una cuenta. Si algo sale mal, la tienda no
sabe a quién pedirle cuentas.

Pero hay una razón que pesa tanto como esa, y es económica. Amazon facturó 68.000 millones
de dólares en publicidad en 2025. Esa publicidad existe porque una persona mira una página
de resultados, ve los productos patrocinados arriba y a veces hace clic.

Un agente no mira la página como la mira una persona. Recibe la tarea "cómprame unas
zapatillas de correr de talla 42 por menos de 100 dólares", lee los resultados como datos,
compara y elige. El producto patrocinado es un resultado más, y el agente no se distrae con
la foto. Si el comprador deja de ver la página, el espacio publicitario pierde el valor
que tenía, y con él una parte grande del negocio.

Hay una tercera razón, menos visible: la relación con el cliente. Quien controla la
interfaz controla los datos de qué busca la gente, qué compara y qué abandona. Si ese
intermediario pasa a ser el agente de Meta, la tienda se queda con el almacén y el envío,
y otro se queda con la conversación.

## Lo que cuesta bloquear

Bloquear protege todo eso a corto plazo. El costo aparece después, y no se ve en el
tablero de hoy.

Cuando un comprador delega la búsqueda en un agente, las tiendas que el agente no puede
leer no entran en la comparación. No pierdes la venta en tu página; la pierdes antes de
que exista, en una lista corta que se armó sin ti. Para Amazon, con su tamaño, puede ser
una apuesta razonable: mucha gente irá a Amazon de todas formas. Para una tienda mediana,
bloquear a los agentes se parece mucho a salir del buscador.

Además, el bloqueo es una carrera técnica. Un agente que usa un navegador real con la
sesión del usuario es difícil de distinguir de una persona, y el propio fallo del Noveno
Circuito sugiere que la vía legal no es tan sólida como parecía.

## Lo que cuesta abrir del todo

El extremo contrario tampoco funciona. Dejar entrar a cualquier agente por la misma puerta
que usan las personas significa:

- aceptar tráfico que no sabes quién manda ni con qué intención, desde un comparador
  legítimo hasta alguien que raspa tu catálogo para copiar precios;
- que tu interfaz, que diseñaste para un humano, se convierta en una API que no
  controlas, que se rompe cada vez que cambias un botón;
- regalar la relación con el cliente sin negociar nada a cambio.

Abrir sin condiciones es convertirte en el almacén de otro.

## Mi opinión: coopetición híbrida

La pregunta "¿bloqueo o me alío?" está mal planteada, porque trata la tienda como si
tuviera una sola puerta. Tiene dos.

**La puerta delantera** es la interfaz para personas: la web, la cuenta del cliente, el
carrito, el checkout. Esa se controla. Ahí no entra un agente que no se identifica, que se
hace pasar por el usuario o que pide su contraseña. Bloquearlo ahí no es hostilidad, es la
misma política que aplicarías a cualquier acceso no autorizado.

**La puerta trasera** es una entrada hecha a propósito para agentes: el catálogo, los
precios y la disponibilidad como datos estructurados, y un checkout delegado donde el
agente se identifica, opera con un permiso acotado que el cliente le dio y nunca ve la
contraseña ni la tarjeta. Esa se abre, con reglas que pones tú.

Lo interesante es que Amazon ya juega con las dos puertas. Su propio agente, Buy for Me,
compra en webs de otras marcas, se identifica y deja que las marcas se excluyan. Es decir,
Amazon pide para su puerta exactamente las reglas que su agente cumple en la puerta de los
demás. Eso es coopetición: competir por el cliente y, a la vez, acordar cómo se cruzan los
agentes de unos y otros.

| | Puerta delantera | Puerta trasera |
| --- | --- | --- |
| Para quién | Personas | Agentes identificados |
| Qué expone | La experiencia de compra completa | Catálogo, precio, stock y un checkout delegado |
| Cómo se entra | Con la cuenta del cliente | Con una credencial del agente y un permiso acotado |
| Qué pasa con un agente anónimo | Se bloquea | No puede entrar: sin identidad no hay credencial |
| Qué controlas | Todo | Qué datos das, a quién, y con qué condiciones |

La puerta trasera no tiene que inventarse desde cero. Desde 2025 existen protocolos para
que los agentes compren sin tocar credenciales: OpenAI y Stripe publicaron uno de comercio
agéntico, Google propuso otro para pagos iniciados por agentes, y Visa y Cloudflare
trabajan en formas de que un agente firme sus peticiones para demostrar quién es. Del lado
de las herramientas, un servidor [MCP](/p/mcp-model-context-protocol) es exactamente eso:
una entrada declarada, con operaciones definidas, en lugar de un agente que imita clics.

## Qué haría yo con una tienda online

1. **Separar el tráfico.** Medir cuántas visitas vienen de agentes y de cuáles. Sin esa
   cifra, la decisión es a ciegas.
2. **Cerrar la puerta delantera a lo anónimo.** Un agente que no se identifica y pide la
   contraseña del cliente no entra. Eso no depende de lo que decidas sobre los demás.
3. **Publicar el catálogo como datos.** Productos con datos estructurados, precios y
   disponibilidad actualizados. Es lo mínimo para aparecer en la comparación de un agente.
4. **Abrir un checkout delegado con límites.** El cliente autoriza un monto, un plazo y
   una tienda; el agente opera dentro de eso y nada más.
5. **Negociar desde la puerta trasera.** Qué agentes acceden, con qué frecuencia, qué
   datos se llevan y qué recibes a cambio. Eso es lo que convierte a un competidor por el
   cliente en un canal.

## Lo que todavía no se sabe

Esto se está decidiendo ahora mismo, y conviene decirlo. La vía legal está abierta: el
caso de Perplexity dejó a Amazon sin la medida cautelar, pero no cerró la discusión. Los
protocolos de comercio agéntico compiten entre sí y ninguno es el estándar. Y no sabemos
qué parte de las compras acabará pasando por agentes. Lo que sí se puede decidir hoy es
la arquitectura: qué puerta es para quién.

## Para llevarte

- La guerra de accesos no es solo seguridad: los agentes amenazan el modelo de
  publicidad y la relación con el cliente de las grandes plataformas.
- Bloquear protege el presente y te saca de las comparaciones que los agentes hacen por
  millones de compradores.
- Abrir sin condiciones convierte tu tienda en el almacén de otro.
- La estrategia que funciona usa dos puertas: la delantera controlada para personas, la
  trasera abierta para agentes que se identifican y operan con permisos acotados.
