Am 21. September berichteten The Verge und GeekWire, dass Amazon Metas persönlichem KI-Agenten Muse den Kanal abgeschnitten hat, über den er für Nutzer auf der Amazon-Website einkaufen konnte. Seit Sonntagabend Ortszeit sehen Nutzer, die Muse eine Amazon-Bestellung aufgeben lassen wollen, eine Warnung: „Der fortgesetzte Zugriff durch einen nicht autorisierten KI-Agenten verstößt gegen die Nutzungsbedingungen von Amazon."
Warum Amazon eingriff
Amazons Vorwürfe konzentrieren sich auf drei Punkte: Meta habe Amazon nicht im Voraus informiert, dass Muse auf seine Handelsplattform zugreifen würde; Muse gebe sich beim Surfen nicht als Agent zu erkennen; und Muse scheine Nutzer-Anmeldedaten zu sammeln und zu speichern, was Amazon als Datenschutz- und Sicherheitsrisiko wertet. Ein Amazon-Sprecher sagte: „Wenn eine Drittanbieter-App im Auftrag von Verbrauchern bei anderen Händlern einkauft, sollte sie transparent arbeiten und die Entscheidung des Diensteanbieters respektieren, ob er teilnimmt."
Zuvor hatte Amazon Meta aufgefordert, die Amazon-Seite freiwillig aus Muses Diensten zu entfernen; nach gescheiterten Gesprächen folgte die direkte Sperre. Beide Seiten stehen nun in direktem Austausch, doch Amazon wollte sich nicht dazu äußern, ob rechtliche Schritte folgen.
Metas Antwort: Wir können Ihre Anmeldedaten nicht sehen
Metas Antwort lautet: Muse könne weder Passwörter noch Zahlungsdaten der Nutzer einsehen; Anmeldedaten landeten in einem sicheren Tresor, den der Agent nur nutzen, aber nicht lesen könne; Zahlungen liefen über den Checkout-Dienst Link von Stripe, der Einmal-Kartennummern für einen einzigen Händler und Betrag ausstelle; Muse laufe in einer isolierten, sicheren virtuellen Maschine, bitte vor sensiblen Aktionen um Bestätigung, und ein eigenständiger Überwachungsagent namens Sentinel prüfe jede Netzwerkanfrage.
Der eigentliche Kern des Streits liegt im Produktdesign. Muse, das Meta am 8. September vorgestellt hat (/article/1973-meta-released-museai-personal-ai-assistant-integrating-browser-apps-and-backgrou), ist als persönlicher Agent positioniert, der mehrstufige Aufgaben über E-Mail, Kalender, Zahlungen, Gastronomie und Shopping hinweg ausführt. Sein Design: Bietet ein Onlinedienst eine öffentliche API, wird mit Nutzer-Anmeldedaten angebunden; gibt es keine API, „nutzt der Agent den Dienst über den Browser – genau wie ein Mensch.“ Was Amazon blockiert hat, ist exakt dieser zweite Weg – ein Dritter, der seine Identität nicht offenlegt, in Nutzerkonten agiert, Transaktionen abwickelt und sensible Daten berührt, ohne dass die Plattform davon weiß oder es erlaubt hat.
Hintergrund: Nicht Amazons erster Schritt
Muse erreichte binnen einer Woche nach dem Start Platz eins der kostenlosen US-Charts im Apple App Store und überholte ChatGPT. Amazon wiederum hält seit einem Jahr externe KI-Agenten fern: Es klagte gegen Perplexitys Comet-Browser, erwirkte im März eine einstweilige Verfügung, die das US-Berufungsgericht des neunten Bezirks am 4. August jedoch aufhob – mit der Begründung, dass nach dem Bundes-Anti-Hacking-Gesetz der Nutzer selbst auf Amazons Systeme zugreife; am 10. September wurde auch der Antrag auf Wiederaufnahme abgelehnt. Das Urteil ließ Amazon einen Weg offen: die Durchsetzung seiner Verträge und Nutzungsbedingungen. Das aktuelle Pop-up wirft niemandem Hacking vor, sondern zitiert direkt die Nutzungsbedingungen – das Schlachtfeld hat sich auf die Frage der Plattform-Autorisierung verlagert.
Die Beziehung der beiden Unternehmen hat ihre Ironie: Seit 2023 können Nutzer Amazon-Produkte direkt in Facebook und Instagram kaufen; im April unterzeichnete Meta einen milliardenschweren Vertrag, um seine agentenbasierten KI-Workloads in Amazons Cloud laufen zu lassen. Partnerschaft ist Partnerschaft, das Tor zum Laden ist etwas anderes.
Was das bedeutet
Agentic Commerce bewegt sich von Produktdemos in eine Konfrontation um Plattform-Governance. Dass ein Nutzer einen Agenten bevollmächtigt, in seinem Namen zu handeln, ist nicht dasselbe wie die Plattform, die diesem Agenten den Zutritt zu Konten und Checkout-Prozessen gewährt – das ist die Linie, die Amazon gezogen hat.
Auch die kommerziellen Interessen wiegen schwer: Amazons Werbeerlös 2025 überstieg 68 Milliarden US-Dollar und hängt davon ab, dass Nutzer aktiv Seiten durchstöbern und gesponserte Produkte ansehen. Übernehmen Agenten Suche, Preisvergleich und Checkout, besuchen Nutzer Amazons Seiten womöglich nie wieder – das Fundament von Werbung und Empfehlungen geriete ins Wanken. Gleichzeitig baut Amazon mit „Buy for Me“ für Alexa for Shopping, im Mai gestartet, sein eigenes Angebot auf – je leistungsfähiger externe Agenten werden, desto größer der Anreiz, Transaktionen im eigenen Garten zu halten.
Für Entwickler lautet die praktische Lehre: Bei einem Shopping-Agenten zählt nicht nur, ob er den Kaufen-Button drücken kann. Entscheidend ist auch, ob der Zieldienst eine offizielle API anbietet, ob er eine Selbstidentifikation des Agenten verlangt und ob es bei einer Sperrung einen Rückfall auf den menschlichen Checkout gibt. Die Branche spaltet sich: Google treibt ein universelles Commerce-Protokoll voran, OpenAI und Stripe bauen ein Agenten-Commerce-Protokoll, Amazon entscheidet sich erst einmal für Mauern. Kurzfristig wird agentengetriebenes Shopping immer stärker vom Wohlwollen der Plattformen abhängen.