Amazon sperrt Metas Einkaufsagenten aus

Amazon blockiert Metas KI-Agenten Muse. Streitpunkt ist, dass der Agent sich beim Browsen nicht ausweist und Zugangsdaten der Nutzer speichert.

5 Min. Lesezeit

Amazon hat am Sonntagabend, dem 20.09.2026, damit begonnen, Metas KI-Agenten Muse von amazon.com auszusperren. Wer den Agenten dort einsetzt, bekommt jetzt Pop-ups mit dem Hinweis, dass fortgesetzter Zugriff durch einen nicht autorisierten KI-Agenten gegen Amazons Nutzungsbedingungen verstößt. Vorausgegangen war laut GeekWire der erfolglose Versuch, Meta zum freiwilligen Rückzug zu bewegen.

Muse war erst am 09.09.2026 gestartet, als Allzweck-Agent für Aufgaben wie Einkaufen und Terminbuchungen. Auf den ersten Blick ist das Plattformgerangel zwischen zwei Konzernen. Die Begründung geht aber alle an, die selbst Agenten bauen oder betreiben.

Amazons Vorwürfe

Drei Punkte führt Amazon an. Meta habe nicht mitgeteilt, dass Muse den Shop nutzen werde. Der Agent weise sich beim Browsen nicht aus. Und er erfasse offenbar Zugangsdaten der Kundschaft, was Datenschutz- und Sicherheitsrisiken schaffe. Der zentrale Satz: Der Agent "doesn't identify itself when it browses". Amazons Position dazu ist, Drittanbieter-Anwendungen sollten offen arbeiten.

Meta widerspricht beim Punkt Zugangsdaten. Muse habe "no visibility into people's passwords or payment methods", geteilte Zugangsdaten landeten in sicherem Speicher, sodass der Agent sie nutzen könne, ohne sie zu sehen. Zur fehlenden Identifikation beim Browsen gibt es in der Berichterstattung keine vergleichbar klare Gegendarstellung.

Warum Amazon technisch blockt statt zu klagen

Dahinter steckt eine Vorgeschichte. Amazon hat den Rechtsweg gegen einen Agenten schon einmal versucht, gegen Perplexitys Comet-Browser. Im März 2026 gab ein Bundesgericht in Nordkalifornien Amazon recht und erließ eine einstweilige Verfügung, gestützt auf den Computer Fraud and Abuse Act.

Am 04.08.2026 hat der US-Berufungsgerichtshof für den neunten Bezirk diese Verfügung aufgehoben. Die Begründung dreht die Frage um, wer hier eigentlich zugreift: Wenn eine Nutzerin ihren Agenten beauftragt, in ihrem Namen auf amazon.com zu handeln, dann ist es die Nutzerin, die auf Amazons Rechner zugegriffen hat, nicht Perplexity. Der Agent handelt auf Anweisung, er ist Werkzeug und nicht Eindringling.

Damit fällt der CFAA als Hebel gegen fremde Agenten weitgehend weg. Übrig bleiben die Nutzungsbedingungen und technische Sperren. Beides setzt Amazon jetzt gegen Muse ein, zuvor schon gegen Agenten von Google und OpenAI.

Der Streitpunkt ist die Identifikation, nicht der Agent

Die drei Vorwürfe sollte man auseinanderhalten. Dass ein Agent für jemanden einkauft, ist rechtlich geklärt und für Amazon kein Verlierpunkt mehr. Dass er sich dabei nicht zu erkennen gibt, ist der Punkt, an dem Amazon ansetzt, und der ist unabhängig von der Konzernrivalität sachlich nachvollziehbar.

Wer eine Website betreibt, will unterscheiden können: Mensch, Suchcrawler, Trainingscrawler, beauftragter Agent. Cloudflare hat dafür vor einigen Monaten drei Bot-Klassen eingeführt, unter anderem mit einer eigenen Kategorie für Agenten, die im Auftrag eines Menschen handeln. Ein Agent, der sich als gewöhnlicher Browser ausgibt, macht diese Unterscheidung unmöglich, und zwar auch für Betreiber, die gegen Agenten gar nichts haben.

Für Teams, die selbst etwas Agentisches bauen, sind daraus zwei praktische Dinge abzuleiten:

  • Identifiziert euch. Ein ehrlicher User-Agent und ein dokumentierter Zweck kosten wenig und entscheiden darüber, ob eine Gegenseite euch differenziert behandeln kann oder pauschal sperren muss.
  • Rechnet damit, jederzeit ausgesperrt zu werden. Wenn eine Integration darauf beruht, dass ein Agent eine fremde Website wie ein Mensch bedient, hängt sie an den Nutzungsbedingungen dieser Website und nicht an einer Zusage. Eine offizielle API oder ein vereinbarter Zugang ist die belastbarere Grundlage, auch wenn der Umweg zunächst mühsamer aussieht.

Dass diese Fragen gerade an allen Ecken aufschlagen, ist kein Zufall. Wir haben im September schon beschrieben, wie sich OpenAIs Agenten auf immer mehr Websites bewegten, ohne dass die Betreiber davon wussten. Wie Agenten überhaupt herausfinden, welche Dienste sie ansprechen können, steht in ARD: Wie KI-Agenten ihre Tools selbst finden.

Ein Standard, an dem sich Agenten ausweisen könnten, wird in der Berichterstattung zu diesem Fall übrigens nirgends erwähnt. Amazon beruft sich schlicht auf seine Nutzungsbedingungen. Solange es dabei bleibt, wird jede Plattform diese Grenze für sich selbst ziehen, und Agenten werden sie einzeln lernen müssen.

Aktualisierungen
  • 22.09.2026: Erstveröffentlichung.
Quellen5