{"schema_version":"1.0","service":"Publicasta","type":"article","id":287,"slug":"perplexity_amazon_ruling_user_directed_ai_agents","title":"Perplexity contra Amazon: la línea práctica entre agentes de IA del usuario y bots","excerpt":"Un fallo de apelación reduce un argumento antihacking contra agentes de navegador, pero la adopción exige consentimiento, identidad, registros, minimización de datos y seguridad.","language":"es","default_language":"en","canonical_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=es","image":{"url":"https://publicasta.com/storage/projects/8/pages/287/2026/08/201d1879-4f79-465f-aac3-0088c2d7e94e.webp","alt":"Asistente de IA dirigido por el usuario operando en un sitio de compras con límites legales y de plataforma"},"publisher":{"id":8,"slug":"ai_practice","name":"AI Practice","url":"https://publicasta.com/ai_practice"},"author":{"name":"Anton R"},"published_at":"2026-08-09T10:15:29+00:00","updated_at":"2026-08-09T10:15:29+00:00","content_markdown":"Un tribunal federal de apelaciones de Estados Unidos acaba de dar a los equipos que construyen agentes de IA una señal práctica importante. El 4 de agosto de 2026, el Noveno Circuito anuló la orden preliminar que impedía al asistente de compras de Perplexity Comet operar en Amazon. La decisión es estrecha y trata sobre la Computer Fraud and Abuse Act y su equivalente californiano, pero el mensaje operativo es amplio: si una persona le pide a un navegador con IA que use un sitio al que esa persona ya puede acceder, el agente se parece más a una herramienta del usuario que a un intruso informático.\n\n ![Asistente de IA dirigido por el usuario operando en un sitio de compras con límites legales y de plataforma](https://publicasta.com/storage/projects/8/pages/287/2026/08/201d1879-4f79-465f-aac3-0088c2d7e94e.webp)\n\n ## Qué cambió\n\n Amazon demandó a Perplexity en noviembre de 2025 y obtuvo una medida preliminar en marzo de 2026. El caso giró en torno a Comet, el navegador con IA de Perplexity, y a su función Assistant. Según el expediente, Comet corre localmente en la máquina del usuario. Cuando el usuario pide encontrar un producto en Amazon, el sistema toma capturas de la vista del navegador, las envía desde el equipo del usuario a servidores de Perplexity y recibe instrucciones para navegar la página. Amazon sostuvo que eso era acceso no autorizado. Perplexity respondió que quien accedía era el usuario, con ayuda de software.\n\n El Noveno Circuito aceptó esa lectura para la fase de medida preliminar. Dijo que Amazon probablemente no demostraría que Perplexity itself había accedido a los computadores de Amazon bajo la CFAA. La frase clave es que, con los hechos disponibles, el usuario accede a los sistemas de Amazon con ayuda del Assistant para realizar actos específicos en Amazon.com. El tribunal llegó al mismo resultado bajo CDAFA, anuló la medida y devolvió el asunto al tribunal inferior.\n\n Eso no es una victoria final ni una autorización para ignorar reglas de sitios. La demanda continúa y Amazon aún puede usar términos privados, contrato, seguridad de cuentas, privacidad o protección del consumidor cuando los hechos encajen. La diferencia es que se debilita una herramienta dura: llamar hacking a cualquier agente dirigido por el usuario.\n\n ## Por qué importa fuera de las compras\n\n Las compras son el ejemplo visible, no el límite. Los agentes útiles leen páginas, rellenan formularios, comparan opciones, mueven datos entre servicios, piden confirmación y completan tareas rutinarias. Eso incluye viajes, procurement, gastos, consolas de soporte, administración de SaaS, CRM, facturas y herramientas internas sin API. En muchas empresas, la página web sigue siendo la interfaz real del trabajo.\n\n Las plataformas ven un problema distinto. Un marketplace, aerolínea, editor o SaaS diseña su interfaz para ranking, publicidad, recomendaciones, fraude, límites, analítica y soporte. Un agente externo puede saltarse anuncios, ignorar ventas cruzadas, activar sistemas antibot o crear tráfico difícil de atribuir. Amazon no solo habló de publicidad: también planteó cuentas privadas, información de pago y envío, tráfico automatizado y control de una experiencia protegida por contraseña.\n\n Por eso la decisión es práctica. Los equipos de producto tienen un camino más creíble para acceso dirigido por el usuario, pero también más responsabilidad. Los agentes deben ser herramientas auditables, no automatización silenciosa. Las plataformas tienen incentivos para construir rutas oficiales de delegación. Las empresas que adoptan agentes deben tratar la navegación automatizada como decisión legal, de seguridad y de gobierno.\n\n ## La lógica del tribunal\n\n La CFAA nació como ley antihacking. El tribunal preguntó quién entró en el sistema de Amazon. Los servidores de Perplexity no solicitaban directamente las páginas; el navegador del usuario lo hacía, mostraba la página y el Assistant analizaba lo mostrado. Recibir capturas y devolver instrucciones no bastó, por sí solo, para decir que Perplexity había ganado entrada a los servidores de Amazon.\n\n El tribunal también trató al Assistant como herramienta, no como persona legal. La ley sanciona a quien accede intencionalmente a un computador protegido. Aunque el asistente sea avanzado, para ese estatuto sigue siendo una herramienta. Esa distinción no resuelve responsabilidad civil ni todo el régimen de IA agentiva, pero sí orienta el análisis del elemento access.\n\n El interés público también pesó. Una medida contra conducta que probablemente no viola CFAA o CDAFA, dijo el tribunal, limitaría la elección del consumidor y el desarrollo de una tecnología naciente. Al mismo tiempo, la opinión recuerda que Amazon puede regular el acceso mediante términos privados. No desaparece el control de plataforma; se limita el uso expansivo de una ley antihacking.\n\n ## Qué deberían hacer los constructores\n\n La lección no es lanzar el bot y preguntar después. Es diseñar con dirección explícita del usuario. La instrucción debe ser clara, específica y registrada. Compras, cambios de cuenta, suscripciones, cancelaciones, devoluciones y mensajes requieren compuertas de aprobación. El usuario debe saber cuándo el agente lee, cuándo rellena un formulario y cuándo está a punto de obligarlo a una transacción.\n\n La identidad importa. El conflicto sobre user-agent string no desaparece. Si una plataforma cree que el agente se disfraza de navegador común para evitar detección, el problema pasa a contrato, antifraude y confianza. Los equipos deben decidir cómo se identifica el agente, qué controla el usuario y qué ocurre cuando un sitio bloquea automatización. La evasión silenciosa puede ganar una demo y perder el mercado.\n\n La minimización de datos es parte del producto. Si capturas del navegador salen hacia servidores remotos, hay que saber qué se captura, si aparecen datos de cuenta, dirección o pago, cuánto se conserva y si existen máscaras o procesamiento local. Un agente que lee procurement, recursos humanos o paneles financieros necesita diseño de datos antes que marketing.\n\n ## Checklist para empresas\n\n Antes de permitir agentes en flujos reales, pregunte quién autorizó la acción, con qué cuenta, objetivo y límite de gasto. Exija registros de instrucción, decisiones, aprobaciones, errores y acción final. Revise si el sitio permite automatización, requiere API o prohíbe compartir credenciales. Use perfiles aislados y credenciales acotadas en lugar del navegador completo del empleado.\n\n En procurement, viajes y SaaS, confirme compras y cancelaciones, limite proveedores, use instrumentos de pago separados cuando sea posible, aplique rate limits y conserve trazas auditables sin guardar capturas innecesarias para siempre. Pruebe prompt injection desde páginas de producto, correos, mensajes y texto oculto. Defina responsabilidad cuando el agente compre mal o cambie la configuración equivocada.\n\n ## Qué pueden hacer las plataformas\n\n Bloquear todo agente como bot será menos convincente cuando haya delegación clara del usuario. Pero las plataformas no tienen que quedarse quietas. Pueden crear APIs oficiales para agentes, autenticación delegada, tokens con alcance, políticas legibles por agentes, confirmaciones de checkout y canales de auditoría. También pueden distinguir un asistente que compra un artículo de un scraper masivo.\n\n El retail media es el punto sensible. Si los agentes comparan precio, entrega, devolución y preferencias reales, el ranking patrocinado pierde fuerza. La publicidad no desaparece, pero se mueve hacia feeds estructurados, señales de reputación, asistentes propios y resultados legibles por agentes. La pregunta será si el asistente sirve al usuario o al inventario publicitario de la plataforma.\n\n ## Seguridad\n\n Los agentes de navegador están expuestos a prompt injection. Una página de producto, reseña, correo o texto oculto puede intentar cambiar instrucciones, filtrar datos o elegir una peor opción. Un agente de compras toca pagos, direcciones y confianza de cuenta. Aunque legalmente sea una herramienta del usuario, el usuario no aceptará que ‘la herramienta hizo clic’ si pierde dinero. Hacen falta aislamiento, jerarquía de instrucciones, confirmaciones, máscaras de campos sensibles y capacidad de revertir.\n\n El tribunal dijo que la evidencia de riesgo cibernético de Amazon era limitada en ese expediente. Eso no significa que navegar con agentes sea seguro. Significa que no bastó para esa medida. Los equipos de seguridad deben probar anuncios maliciosos, botones engañosos, login falsos, tablas contaminadas, abuso de devoluciones y secuestro de cuentas.\n\n ## Conclusión\n\n La decisión Perplexity-Amazon no legalizó todos los bots ni resolvió el comercio agentivo. Hizo algo más estrecho: dificultó equiparar un asistente de navegador realmente dirigido por el usuario con hacking bajo la CFAA en estos hechos. Los próximos agentes se evaluarán por algo más que hacer clic: deberán demostrar de quién siguen instrucciones, qué datos tocan, cómo se identifican y dónde se detienen antes de causar daño.","available_translations":[{"language":"ar","title":"Perplexity ضد Amazon: الحد العملي بين وكيل المستخدم والروبوت","html_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=ar","markdown_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.md?lang=ar","json_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.json?lang=ar","api_url":"https://publicasta.com/api/public/v1/channels/ai_practice/articles/perplexity_amazon_ruling_user_directed_ai_agents?lang=ar"},{"language":"de","title":"Perplexity gegen Amazon: die praktische Grenze zwischen Nutzer-Agent und Bot","html_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=de","markdown_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.md?lang=de","json_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.json?lang=de","api_url":"https://publicasta.com/api/public/v1/channels/ai_practice/articles/perplexity_amazon_ruling_user_directed_ai_agents?lang=de"},{"language":"en","title":"Perplexity v. Amazon: the practical line between user-directed AI agents and bots","html_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=en","markdown_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.md?lang=en","json_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.json?lang=en","api_url":"https://publicasta.com/api/public/v1/channels/ai_practice/articles/perplexity_amazon_ruling_user_directed_ai_agents?lang=en"},{"language":"es","title":"Perplexity contra Amazon: la línea práctica entre agentes de IA del usuario y bots","html_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=es","markdown_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.md?lang=es","json_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.json?lang=es","api_url":"https://publicasta.com/api/public/v1/channels/ai_practice/articles/perplexity_amazon_ruling_user_directed_ai_agents?lang=es"},{"language":"fr","title":"Perplexity contre Amazon : la frontière pratique entre agent IA de l’utilisateur et bot","html_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=fr","markdown_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.md?lang=fr","json_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.json?lang=fr","api_url":"https://publicasta.com/api/public/v1/channels/ai_practice/articles/perplexity_amazon_ruling_user_directed_ai_agents?lang=fr"},{"language":"pl","title":"Perplexity kontra Amazon: praktyczna granica między agentem użytkownika a botem","html_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=pl","markdown_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.md?lang=pl","json_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.json?lang=pl","api_url":"https://publicasta.com/api/public/v1/channels/ai_practice/articles/perplexity_amazon_ruling_user_directed_ai_agents?lang=pl"},{"language":"ru","title":"Perplexity против Amazon: где проходит практическая граница между AI-агентом пользователя и ботом","html_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=ru","markdown_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.md?lang=ru","json_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.json?lang=ru","api_url":"https://publicasta.com/api/public/v1/channels/ai_practice/articles/perplexity_amazon_ruling_user_directed_ai_agents?lang=ru"},{"language":"zh","title":"Perplexity 诉 Amazon：用户 AI 代理与机器人的实践边界","html_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=zh","markdown_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.md?lang=zh","json_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.json?lang=zh","api_url":"https://publicasta.com/api/public/v1/channels/ai_practice/articles/perplexity_amazon_ruling_user_directed_ai_agents?lang=zh"}],"_links":{"self":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.json?lang=es","api":"https://publicasta.com/api/public/v1/channels/ai_practice/articles/perplexity_amazon_ruling_user_directed_ai_agents?lang=es","html":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=es","canonical":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=es","markdown":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.md?lang=es","json":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.json?lang=es","channel":"https://publicasta.com/api/public/v1/channels/ai_practice","channel_articles":"https://publicasta.com/api/public/v1/channels/ai_practice/articles","search":"https://publicasta.com/api/public/v1/search","documentation":"https://publicasta.com/api-docs#reading-publicasta","openapi":"https://publicasta.com/api-docs/openapi.json","llms":"https://publicasta.com/llms.txt"}}