SERRA – Strategia e lancio digitale

Amazon perde la causa sul browser AI che compra al posto tuo

Scritto daMi chiamo Roberto Serra e mi occupo di SEO (Search Engine Optimization) e GEO (Generative Engine Optimization): lavoro sul posizionamento nei motori di ricerca, sulla visibilità nelle risposte generate dall'AI e sulle entità che la rendono possibile.

La corte d’appello ha annullato il blocco imposto a marzo e ha stabilito che l’agente AI non accede ai server

Immagina di dire al tuo browser: «Compra questo libro su Amazon, usa la mia carta, spediscilo a casa». E lui lo fa. Per Amazon era un’intrusione informatica da fermare con un giudice. Per la Ninth Circuit, invece, non c’è nemmeno un «accesso» al server. La corte d’appello ha annullato l’ingiunzione preliminare che da marzo bloccava Comet, il browser AI di Perplexity. E lo ha fatto con una motivazione che cambia i confini di cosa è legale fare con un agente automatico.

Il ribaltamento

Fino a martedì scorso, la situazione era questa: lo scorso marzo la giudice distrettuale Maxine Chesney aveva concesso ad Amazon un’ingiunzione preliminare che impediva a Comet di interagire con il sito di Amazon. La tesi di Amazon era lineare — Perplexity stava violando le leggi anti-hacking federali e statali, il CFAA e il CDAFA, mandando il suo agente a fare acquisti per conto degli utenti. Il tribunale le aveva dato ragione, congelando tutto.

Il 4 agosto la corte d’appello ha ribaltato la decisione. La motivazione è tecnica ma netta: Amazon non ha dimostrato la probabilità di successo nel merito delle sue accuse. In altre parole, secondo i giudici della Ninth Circuit la tesi di Amazon era così debole da non giustificare nemmeno un blocco temporaneo in attesa del processo. L’ingiunzione è stata cancellata e il caso è tornato al tribunale distrettuale, ma con un’indicazione precisa: sulla questione dell’accesso, Amazon parte in salita.

La tensione tra Amazon e Perplexity covava da mesi. Già a novembre 2025, Amazon aveva chiesto a Perplexity di impedire agli utenti del suo browser Comet di usarlo per fare acquisti sulla piattaforma. Perplexity aveva respinto la richiesta, sostenendo che era l’utente a dare le istruzioni, non l’azienda. Poi era arrivata la causa, e a marzo 2026 il blocco.

La logica del non-accesso

La sentenza non si limita a ribaltare un’ingiunzione: rilegge il confine tra utente, agente e server. E lo fa appoggiandosi a un precedente della Corte Suprema, Van Buren v. United States, che definisce «accesso» in ambito informatico come l’atto di entrare in un sistema o in una parte particolare di esso — file, cartelle, database. Se non entri nel sistema, non stai accedendo. Punto.

Qui sta il cuore tecnico della decisione: i server di Perplexity non accedono mai direttamente ai server di Amazon. È il browser dell’utente, in esecuzione sul suo dispositivo, che carica le pagine. L’agente AI vede quello che vede l’utente, agisce per conto dell’utente, ma non entra nei sistemi di Amazon più di quanto non faccia una persona che clicca «acquista» con le sue dita. È un’analogia potente: se l’utente ha il diritto di visitare Amazon e comprare, un assistente automatico che lo fa per lui non sta commettendo un’intrusione informatica — sta eseguendo istruzioni.

La corte ha aggiunto un altro strato: poiché il CFAA è principalmente uno statuto penale, va interpretato con la cosiddetta rule of lenity, il principio per cui i dubbi interpretativi si risolvono a favore dell’imputato. Se la definizione di «accesso» è vaga, non la si può allargare per criminalizzare comportamenti che il Congresso non ha esplicitamente previsto. Un paletto che vale anche nei casi civili.

Per chi sviluppa agenti AI, è un precedente che conta. Il caso hiQ Labs contro LinkedIn, considerato fino ad ora il più importante negli Stati Uniti sul web scraping, aveva già stabilito che raccogliere dati pubblici non viola il CFAA. Ora la Ninth Circuit aggiunge un tassello: se l’agente agisce su indicazione dell’utente e non buca firewall, il CFAA non c’entra. Lo studio legale Cooley, analizzando la sentenza, parla di una misura di protezione per gli sviluppatori da rivendicazioni basate su queste leggi.

Cosa resta in piedi (e cosa cambia per chi pubblica)

La mossa di Amazon con il CFAA è fallita, ma il gioco si sposta altrove. E la corte lo dice esplicitamente: la sentenza riguarda solo le teorie di responsabilità basate sul CFAA e sul CDAFA. Restano aperte altre strade legali — violazione dei termini di servizio, azioni contrattuali o extracontrattuali. Tradotto: non puoi accusare di hacking chi costruisce un agente che fa acquisti per conto dell’utente, ma puoi provare a sostenere che sta violando il contratto che hai con quell’utente.

È uno spostamento che ha conseguenze pratiche immediate. Per gli operatori di siti web, gli statuti anti-hacking potrebbero non essere uno strumento efficace per controllare l’accesso degli agenti. Il che significa ripensare le difese: non più affidarsi alla minaccia penale o quasi-penale del CFAA, ma costruire termini di servizio blindati, meccanismi di autenticazione, paletti contrattuali espliciti su cosa un agente automatico può o non può fare.

Il Knight First Amendment Institute della Columbia University ha definito la decisione una vittoria per il controllo degli utenti e per il giornalismo indipendente — un riferimento al fatto che gli stessi principi di accesso valgono anche per la ricerca e la raccolta di dati da piattaforme online, non solo per lo shopping. Ma la lettura meno ideologica è più terra-terra: la corte ha detto che se un utente può fare qualcosa manualmente, può farlo anche tramite un agente, almeno dal punto di vista delle leggi anti-intrusione. Quello che non ha detto — e non poteva dire in questa fase — è se farlo viola le regole contrattuali di Amazon o di chiunque altro.

Per chi pubblica e vende online, il messaggio è chiaro: il controllo passa dai firewall ai termini di servizio. Preparate gli avvocati, non solo gli sviluppatori.

L'autore

Roberto Serra

Mi chiamo Roberto Serra e mi occupo di SEO (Search Engine Optimization) e GEO (Generative Engine Optimization): lavoro sul posizionamento nei motori di ricerca, sulla visibilità nelle risposte generate dall'AI e sulle entità che la rendono possibile.

22 commenti su “Amazon perde la causa sul browser AI che compra al posto tuo”

  1. Sabrina Coppola

    Si discute della chiave, ma abbiamo già ceduto l’intera porta. Delegare l’acquisto è come dare il telecomando della propria vita a un’entità i cui suggerimenti sono sussurrati dal miglior offerente. A chi obbedirà, alla fine, il nostro servitore digitale?

    1. Antonio Barone

      Sabrina Coppola, ma quale telecomando? Siamo noi la batteria nel loro, convinti di cambiare canale mentre ci scaricano lentamente per alimentare i loro profitti.

    1. Isabella Riva, la serratura è irrilevante. Il punto è chi copia la chiave. Vendono il nostro clone digitale al miglior offerente.

  2. Benedetta Donati

    Stanno solo decidendo chi terrà il nostro guinzaglio digitale. Ci tolgono pure il gesto di comprare. Siamo diventati il fantasma nella transazione, un’eco tra i server che si scambiano i nostri soldi.

      1. Benedetta Donati

        Filippo Villa, più che la transazione, ci espropriano del gesto. Diventiamo spettatori passivi delle nostre stesse scelte. Che ne rimane del nostro piccolo arbitrio?

        1. Daniele Palmieri

          Benedetta Donati, questo ‘gesto’ è un’inefficienza che l’AI eliminerà. Il problema è che se non controlliamo più neanche il click, come faremo a vendere la roba che nessuno ha mai chiesto?

    1. Sara, è un baratto al buio. Noi diamo i dati, loro ci danno tempo libero. Sembra un affare, ma solo uno dei due sa cosa c’è nella scatola.

    2. Francesco Messina

      Sara Benedetti, la loro sete di dati è manifesta, ma ciò che mi sgomenta è l’entusiasmo con cui barattiamo la nostra autonomia per un briciolo di comodità, diventando consumatori docili. Che ne sarà della nostra capacità di desiderare qualcosa senza un suggerimento?

  3. Raffaele Graziani

    Bello delegare pure la scelta, così il nostro libero arbitrio, già un soprammobile impolverato, può finalmente finire in cantina con le altre anticaglie.

  4. Paola Montanari

    Okay, non è hacking. È un altro player che si pappa i nostri dati di acquisto. Io passo la vita a tracciare le conversioni, questi le automatizzano. Bella fregatura ci stanno vendendo.

  5. Ci liberano da un monopolio per regalarci a un altro intermediario che ci profilerà; almeno Amazon lo conosciamo, ma di questo chi si fida?

  6. Hanno perso una battaglia, non la guerra contro l’automazione. Quanto ci metteranno a rilasciare il loro agente AI per cannibalizzare la concorrenza e riprendersi i dati?

    1. @Greta Barone Il cane da guardia è stato messo a cuccia. Ora il padrone del pollaio metterà la sua volpe a “proteggere” le galline. I nostri dati sono le uova d’oro, no?

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Ricevi i migliori aggiornamenti su SEO

Già +6.200 professionisti iscritti · una mail a settimana, zero spam
✦ Iniziamo

Mercato, richieste e concorrenti. Scopri le potenzialità del tuo business. Dati alla mano.

Qui è dove ha inizio il tuo lancio digitale.