{"schema_version":"1.0","service":"Publicasta","type":"article","id":287,"slug":"perplexity_amazon_ruling_user_directed_ai_agents","title":"Perplexity kontra Amazon: praktyczna granica między agentem użytkownika a botem","excerpt":"Wyrok apelacyjny osłabia jeden argument antyhakerski przeciw agentom przeglądarkowym, ale wdrożenie wymaga zgody, tożsamości, logów, minimalizacji danych i bezpieczeństwa.","language":"pl","default_language":"en","canonical_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=pl","image":{"url":"https://publicasta.com/storage/projects/8/pages/287/2026/08/201d1879-4f79-465f-aac3-0088c2d7e94e.webp","alt":"Agent AI kierowany przez użytkownika działa na stronie zakupowej pod ograniczeniami platformy i prawa"},"publisher":{"id":8,"slug":"ai_practice","name":"AI Practice","url":"https://publicasta.com/ai_practice"},"author":{"name":"Anton R"},"published_at":"2026-08-09T10:15:33+00:00","updated_at":"2026-08-09T10:15:33+00:00","content_markdown":"Amerykański sąd apelacyjny dał twórcom praktycznych agentów AI sygnał, który wykracza daleko poza zakupy online. 4 sierpnia 2026 roku Ninth Circuit uchylił wstępny zakaz blokujący asystenta zakupowego Perplexity Comet na Amazonie. Prawnie chodzi o Computer Fraud and Abuse Act oraz kalifornijski odpowiednik CDAFA. Praktycznie komunikat jest szerszy: gdy człowiek poleca przeglądarce AI użyć strony, do której sam ma dostęp, agent wygląda bardziej jak narzędzie użytkownika niż włamywacz.\n\n ![Agent AI kierowany przez użytkownika działa na stronie zakupowej pod ograniczeniami platformy i prawa](https://publicasta.com/storage/projects/8/pages/287/2026/08/201d1879-4f79-465f-aac3-0088c2d7e94e.webp)\n\n ## Co się zmieniło\n\n Amazon pozwał Perplexity w listopadzie 2025 roku i w marcu 2026 uzyskał preliminary injunction. Spór dotyczył Comet, przeglądarki AI Perplexity, oraz funkcji Assistant. Według akt Comet działa lokalnie na komputerze użytkownika. Gdy użytkownik prosi o znalezienie produktu na Amazonie, system robi zrzuty widoku przeglądarki, wysyła je z komputera użytkownika na serwery Perplexity i otrzymuje instrukcje nawigacji. Amazon twierdził, że to nieautoryzowany dostęp; Perplexity odpowiadało, że dostęp realizuje użytkownik z pomocą oprogramowania.\n\n Ninth Circuit przyjął tę argumentację na etapie środka tymczasowego. Amazon prawdopodobnie nie wykaże, że Perplexity samo uzyskało access do komputerów Amazon pod CFAA. Kluczowe jest to, że użytkownik korzysta z systemów Amazon z pomocą Assistant, aby wykonać konkretne czynności na Amazon.com. Sąd doszedł do tego samego pod CDAFA, uchylił zakaz i odesłał sprawę.\n\n To nie jest ostateczne zwycięstwo ani zgoda na ignorowanie regulaminów. Postępowanie trwa. Amazon może używać warunków prywatnych, kontraktów, bezpieczeństwa kont, prywatności i ochrony konsumenta. Słabnie jednak teza, że każdy agent kierowany przez użytkownika jest automatycznie hackingiem.\n\n ## Dlaczego to nie tylko zakupy\n\n Zakupy są tylko widocznym przykładem. Użyteczni agenci czytają strony, wypełniają formularze, porównują opcje, przenoszą dane, proszą o potwierdzenia i wykonują rutynę. To dotyczy podróży, zakupów firmowych, wydatków, konsol wsparcia, administracji SaaS, CRM, faktur i narzędzi wewnętrznych bez API. W wielu firmach strona WWW nadal jest realnym interfejsem pracy.\n\n Platformy widzą ryzyko. Interfejs kontroluje ranking, reklamy, rekomendacje, fraud, limity, analitykę i wsparcie. Zewnętrzny agent może ominąć sponsorowane miejsca, ignorować cross-sell, uruchomić systemy antybotowe lub tworzyć ruch trudny do rozliczenia. Amazon podnosił też konta prywatne, dane płatności i dostawy oraz działania w obszarach chronionych hasłem.\n\n Dlatego decyzja ma znaczenie praktyczne. Product teams mają wiarygodniejszą ścieżkę dla user-directed access, ale muszą budować agentów jako narzędzia rozliczalne. Platformy powinny tworzyć oficjalne delegowanie. Firmy wdrażające agentów muszą traktować automatyzację przeglądarki jako temat prawny, bezpieczeństwa i governance.\n\n ## Logika sądu\n\n CFAA jest ustawą antyhakerską. Sąd pytał, kto wszedł do systemu Amazon. Serwery Perplexity nie pobierały stron bezpośrednio; robiła to przeglądarka użytkownika, pokazywała stronę, a Assistant analizował wyświetloną treść. Odbiór zrzutów i odsyłanie instrukcji nie wystarczył, by uznać, że Perplexity weszło na serwery Amazon.\n\n Assistant potraktowano jako narzędzie, nie osobę prawną. CFAA karze whoever intencjonalnie uzyskuje dostęp do protected computer; zaawansowany asystent nadal jest tool. To nie rozstrzyga całej odpowiedzialności agentic AI, ale wpływa na element access.\n\n Sąd wskazał też interes publiczny. Zakaz wobec działań, które prawdopodobnie nie naruszają CFAA lub CDAFA, ograniczałby wybór konsumenta i rozwój młodej technologii. Jednocześnie Amazon może regulować dostęp przez prywatne warunki. Kontrola platform nie znika; ograniczona zostaje ekspansja ustawy antyhakerskiej.\n\n ## Lekcje dla twórców\n\n Zła lekcja brzmi: wypuścić bota i pytać później. Dobra lekcja to architektura: instrukcja użytkownika musi być jawna, konkretna i zapisana. Zakupy, zmiany konta, subskrypcje, anulacje, zwroty i wiadomości wymagają potwierdzeń. Użytkownik ma wiedzieć, kiedy agent czyta, kiedy wypełnia formularz i kiedy tworzy zobowiązanie.\n\n Tożsamość agenta ma znaczenie. Spór o user-agent string nie znika. Jeśli platforma uzna, że agent udaje zwykłą przeglądarkę, konflikt przejdzie do kontraktu, antifraud i zaufania. Zespoły muszą zdecydować, jak agent się identyfikuje, co kontroluje użytkownik i co dzieje się po blokadzie automatyzacji.\n\n Minimalizacja danych jest funkcją produktu. Jeśli zrzuty przeglądarki trafiają na zdalne serwery, trzeba wiedzieć, jakie pola są widoczne, czy widać adresy i płatności, jak długo zostają ślady, czy działa maskowanie i lokalne przetwarzanie. Agent do procurement lub HR potrzebuje projektu danych przed demonstracją.\n\n ## Pytania dla firm\n\n Przed użyciem w produkcji ustal: kto autoryzuje akcję, z jakiego konta, z jakim celem i limitem wydatków. Logi muszą pokazywać polecenie, decyzje, zgody, błędy i wynik. Sprawdź, czy usługa pozwala na automatyzację, wymaga API lub zakazuje dzielenia poświadczeń. Lepszy jest izolowany profil i ograniczone credentials niż pełna przeglądarka pracownika.\n\n W zakupach, podróżach i administracji SaaS wymagaj potwierdzeń przed transakcjami, ogranicz dostawców, stosuj oddzielne płatności, rate limits i audyt bez wiecznego przechowywania zrzutów. Testuj prompt injection z kart produktów, e-maili, wiadomości i ukrytego tekstu. Ustal odpowiedzialność za zły zakup lub zmianę w złym tenant.\n\n ## Odpowiedź platform\n\n Blokowanie każdego agenta jako bota będzie trudniejsze przy jasnej delegacji użytkownika. Platformy mogą tworzyć agent APIs, delegowaną autoryzację, scoped tokens, polityki czytelne dla agentów, potwierdzenia checkout i kanały audytu. Mogą odróżnić asystenta kupującego jeden produkt od masowego scrapera.\n\n Retail media jest punktem nacisku. Jeśli agent porównuje cenę, dostawę, zwroty i preferencje, sponsorowany ranking traci moc. Reklama przesuwa się do feedów strukturalnych, sygnałów reputacji, własnych asystentów i wyników czytelnych dla agentów. Pytanie brzmi, czy agent służy użytkownikowi czy inventory reklamowemu.\n\n ## Bezpieczeństwo\n\n Agenci przeglądarkowi są podatni na prompt injection. Strona produktu, recenzja, e-mail lub ukryty tekst może próbować zmienić zadanie, wyprowadzić dane albo wybrać gorszą opcję. Agent zakupowy dotyka płatności, adresów i zaufania konta. Potrzebne są izolacja, hierarchia instrukcji, potwierdzenia, maskowanie pól, rollback i monitorowanie fraud.\n\n Sąd uznał dowody cyber Amazon za ograniczone w tym record. To nie znaczy, że agentic browsing jest bezpieczny. Security teams powinny testować złośliwe listingi, fałszywe przyciski, fałszywe logowania, zatrute tabele, abuse zwrotów i przejęcia kont.\n\n ## Wniosek\n\n Decyzja Perplexity-Amazon nie zalegalizowała wszystkich botów i nie rozstrzygnęła agentic commerce. Wężej utrudniła uznanie naprawdę kierowanego przez użytkownika asystenta przeglądarki za hacking pod CFAA na tych faktach. Następne agenty będą oceniane po tym, czy potrafią wykazać, czyje polecenie wykonują, jakie dane dotykają, jak się identyfikują i gdzie zatrzymują się przed szkodą.","available_translations":[{"language":"ar","title":"Perplexity ضد Amazon: الحد العملي بين وكيل المستخدم والروبوت","html_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=ar","markdown_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.md?lang=ar","json_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.json?lang=ar","api_url":"https://publicasta.com/api/public/v1/channels/ai_practice/articles/perplexity_amazon_ruling_user_directed_ai_agents?lang=ar"},{"language":"de","title":"Perplexity gegen Amazon: die praktische Grenze zwischen Nutzer-Agent und Bot","html_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=de","markdown_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.md?lang=de","json_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.json?lang=de","api_url":"https://publicasta.com/api/public/v1/channels/ai_practice/articles/perplexity_amazon_ruling_user_directed_ai_agents?lang=de"},{"language":"en","title":"Perplexity v. Amazon: the practical line between user-directed AI agents and bots","html_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=en","markdown_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.md?lang=en","json_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.json?lang=en","api_url":"https://publicasta.com/api/public/v1/channels/ai_practice/articles/perplexity_amazon_ruling_user_directed_ai_agents?lang=en"},{"language":"es","title":"Perplexity contra Amazon: la línea práctica entre agentes de IA del usuario y bots","html_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=es","markdown_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.md?lang=es","json_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.json?lang=es","api_url":"https://publicasta.com/api/public/v1/channels/ai_practice/articles/perplexity_amazon_ruling_user_directed_ai_agents?lang=es"},{"language":"fr","title":"Perplexity contre Amazon : la frontière pratique entre agent IA de l’utilisateur et bot","html_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=fr","markdown_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.md?lang=fr","json_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.json?lang=fr","api_url":"https://publicasta.com/api/public/v1/channels/ai_practice/articles/perplexity_amazon_ruling_user_directed_ai_agents?lang=fr"},{"language":"pl","title":"Perplexity kontra Amazon: praktyczna granica między agentem użytkownika a botem","html_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=pl","markdown_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.md?lang=pl","json_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.json?lang=pl","api_url":"https://publicasta.com/api/public/v1/channels/ai_practice/articles/perplexity_amazon_ruling_user_directed_ai_agents?lang=pl"},{"language":"ru","title":"Perplexity против Amazon: где проходит практическая граница между AI-агентом пользователя и ботом","html_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=ru","markdown_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.md?lang=ru","json_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.json?lang=ru","api_url":"https://publicasta.com/api/public/v1/channels/ai_practice/articles/perplexity_amazon_ruling_user_directed_ai_agents?lang=ru"},{"language":"zh","title":"Perplexity 诉 Amazon：用户 AI 代理与机器人的实践边界","html_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=zh","markdown_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.md?lang=zh","json_url":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.json?lang=zh","api_url":"https://publicasta.com/api/public/v1/channels/ai_practice/articles/perplexity_amazon_ruling_user_directed_ai_agents?lang=zh"}],"_links":{"self":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.json?lang=pl","api":"https://publicasta.com/api/public/v1/channels/ai_practice/articles/perplexity_amazon_ruling_user_directed_ai_agents?lang=pl","html":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=pl","canonical":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents?lang=pl","markdown":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.md?lang=pl","json":"https://publicasta.com/ai_practice/perplexity_amazon_ruling_user_directed_ai_agents.json?lang=pl","channel":"https://publicasta.com/api/public/v1/channels/ai_practice","channel_articles":"https://publicasta.com/api/public/v1/channels/ai_practice/articles","search":"https://publicasta.com/api/public/v1/search","documentation":"https://publicasta.com/api-docs#reading-publicasta","openapi":"https://publicasta.com/api-docs/openapi.json","llms":"https://publicasta.com/llms.txt"}}