Amazon против Perplexity: Дело о CFAA, которое решит, могут ли агенты искусственного интеллекта посещать ваш веб-сайт.

Amazon находится в судебном разбирательстве с Perplexity, компанией, чей браузер Comet получает доступ к Amazon от имени пользователей. Судья первоначально заблокировал доступ Comet к страницам Amazon, в которые выполнен вход, но это решение было приостановлено, пока Perplexity подает апелляцию. Perplexity утверждает, что юридические претензии Amazon не применимы к инструментам искусственного интеллекта, действующим с разрешения пользователя. Дело будет рассматриваться в суде в Сиэтле 11 июня 2026 года.

Купил акции на все деньги, а они упали? А Илон Маск снова написал твит? Знакомо. У нас тут клуб тех, кто пытается понять этот цирк и не сойти с ума.

Купить на падении (нет)

Этот судебный иск является первым значительным юридическим вызовом, определяющим права AI-агентов, действующих от имени пользователей в США. Он сосредоточен на определении того, кого считать авторизованным посетителем, когда кто-то использует AI для совершения посещения или бронирования. Решение Девятого апелляционного суда установит юридический стандарт для всех предприятий – включая розничных продавцов, онлайн-маркетплейсы и платформы бронирования – которые столкнутся с этой проблемой, и большинство из них, вероятно, столкнутся с ней в течение следующего года.

Что произошло в марте, апреле и мае

Дело прошло через три различных фазы за восемь недель.

В начале 2026 года Amazon подала в суд на Perplexity в федеральном суде Калифорнии. AI-браузер Perplexity, Comet, может получать доступ к аккаунту пользователя Amazon, используя сохранённую информацию для входа, а затем просматривать и покупать продукты от его имени. Amazon утверждает, что это незаконный доступ к их системам в соответствии с CFAA, даже если пользователь разрешил Comet это делать. Amazon также заявляет, что Comet нарушает их товарные знаки и занимается недобросовестной конкуренцией, отображая страницы Amazon в своём собственном интерфейсе.

10 марта федеральный судья издал временный ордер, благоприятствующий Amazon в его судебном споре с Comet. Этот ордер не позволяет Comet получать доступ к закрытым областям веб-сайта Amazon, требующим пароль, таким как информация об учетной записи, прошлые заказы и процесс оформления заказа. Судья согласился с аргументом Amazon о том, что его условия обслуживания определяют, кто может получить доступ к этим закрытым областям, и что простое указание агенту получить доступ к чему-либо не дает этому агенту автоматического разрешения. Comet по-прежнему может просматривать общедоступные страницы на веб-сайте Amazon.

Примерно через неделю после первоначального решения суда, Апелляционный суд девятого округа временно приостановил запрет, пока Perplexity подавал апелляцию. Это означало, что Comet мог продолжать работать на страницах Amazon, где пользователи были авторизованы во время процесса апелляции. Эта временная приостановка была ранним признаком того, что юридический аргумент, используемый против Comet – основанный на CFAA – может не выдержать в вышестоящем суде. Обычно запреты выносятся изначально, но реже эти запреты приостанавливаются, пока рассматривается апелляция.

Perplexity подала свою апелляцию 8 мая, утверждая, что суд первой инстанции неверно истолковал закон о борьбе с хакерством, изначально принятый в 1986 году. Они утверждают, что пользователи всегда имеют разрешение на доступ к информации, и Perplexity (через свою функцию ‘Comet’) просто действует по указанию пользователя. Они также заявляют, что условия обслуживания Amazon не могут создать преступление из законного доступа, осуществляемого Perplexity от имени пользователя. Несколько организаций по защите цифровых прав, включая Mozilla и Electronic Frontier Foundation, подали подтверждающие заявления. Апелляционный суд девятого округа назначил слушание по делу на 11 июня в Сиэтле.

Теория CFAA от Amazon простыми словами.

Закон о мошенничестве и злоупотреблениях в компьютерной сфере (CFAA) был создан в 1986 году для борьбы с традиционным компьютерным взломом, тем видом несанкционированного доступа, который вызывал опасения после таких фильмов, как WarGames. Однако за последние двадцать лет суды все чаще применяют CFAA к гораздо более широкому кругу действий, включая веб-скрейпинг, автоматизированный сбор данных и даже обмен учетными данными для входа в систему – вещи, которые не совсем то же самое, что взлом системы. Верховный суд ограничил эту более широкую интерпретацию в деле 2021 года, постановив, что человек, имеющий санкционированный доступ, не нарушает закон просто потому, что использует его не по назначению. Теперь дело Amazon v. Perplexity сосредоточено на том, применима ли эта постановка также в случаях, когда пользователь делегирует доступ стороннему агенту.

Теория Amazon состоит из трёх частей.

Как цифровой маркетолог, я всегда убеждаюсь, что моя команда понимает, что правила Amazon конкретно запрещают использование ботов или автоматизированных инструментов для доступа к их сайту. По сути, Amazon хочет, чтобы люди – реальные люди – просматривали сайт, а не программное обеспечение выполняло работу за них. Это прямо указано в их условиях обслуживания.

Также, когда Comet получает доступ к аккаунту пользователя в Amazon, именно Comet, а не пользователь, виден Amazon как инициирующий запрос. Это означает, что Amazon авторизует Comet, а не программное обеспечение пользователя, даже несмотря на то, что пользователь дал Comet разрешение действовать от его имени.

Более того, поскольку Amazon никогда не давал разрешения Comet на доступ к своим системам, доступ Comet считается несанкционированным в соответствии с CFAA. Не имеет значения, просил ли пользователь Comet получить доступ к чему-либо или нет, тот факт, что Amazon не санкционировал доступ Comet, остается неизменным.

Perplexity утверждает обратное: пользователь находится под контролем, а Comet просто действует от его имени, как юридический представитель. Когда пользователь просит Comet получить доступ к своей учетной записи и выполнить действие, на которое он уже авторизован, доступ Comet по сути является доступом пользователя, облегченным программным обеспечением. По этой причине не происходит несанкционированного доступа. Закон CFAA не был предназначен для, и не применяется к, программному обеспечению, которому четко даны указания пользователем.

Первоначальное судебное решение поддержало интерпретацию Amazon. Однако, приостановка решения Судом апелляций девятого округа указывает на то, что они могут не согласиться.

Почему девятый апелляционный суд приостановил действие судебного запрета на апелляцию.

Редко, когда суд временно приостанавливает предварительный запрет во время рассмотрения апелляции, и когда это происходит, это заслуживает внимания. Апелляционный суд девятого округа использует четырехкомпонентный тест, чтобы решить, следует ли удовлетворить просьбу о такой приостановке, и наиболее важной частью является то, вероятно ли, что сторона, запрашивающая приостановку, выиграет апелляцию. Если коллегия судей удовлетворяет просьбу о приостановке, это говорит о том, что они считают, что у стороны есть хорошие шансы на успех при рассмотрении апелляции.

Суд не предоставил письменного объяснения временной приостановки. Для судов нетипично подробно излагать свои доводы при вынесении подобных временных мер. Важность заключается просто в том, что дело было временно остановлено.

По словам юридического эксперта, апелляционная комиссия, вероятно, поставит под сомнение интерпретацию закона CFAA судом первой инстанции по двум основным причинам. Во-первых, предыдущее решение, *Van Buren*, значительно ограничило действие закона CFAA, не позволяя использовать его для наказания за нарушение условий использования веб-сайтов, если не произошло фактического несанкционированного доступа. Однако решение суда первой инстанции, похоже, расширяет действие закона CFAA таким образом, который напоминает его более ранний, широкий охват – охват, который *Van Buren* конкретно стремился ограничить.

Еще одна ключевая проблема – давний юридический принцип, называемый агентским принципом, который применяется, когда кто-то уполномочивает другого действовать от его имени. Как правило, действия агента считаются действиями лица, которое его уполномочило. Современное программное обеспечение, которое следует четким инструкциям пользователя, является просто автоматизированной версией этой же идеи. Если CFAA (Закон о компьютерном мошенничестве и злоупотреблениях) этого не признает, это может несправедливо сделать федеральным преступлением для любого, кто использует программное обеспечение для выполнения онлайн-задач – а большинство людей делают это в наши дни.

Ни один из этих факторов сам по себе не заставил бы Девятую апелляционную инстанцию изменить свое решение, но их совместное воздействие, вероятно, объясняет, почему суд временно приостановил процесс.

Почему это решает больше, чем один судебный иск

Как SEO-эксперт, я внимательно слежу за ключевым судебным делом. Если суд подтвердит текущую интерпретацию CFAA, это изменит правила игры для веб-сайтов. По сути, это даст им юридическое основание для блокировки AI-инструментов – даже тех, которые используются пользователем *внутри* его собственной учётной записи. Подумайте о том, что Amazon сделала, чтобы предотвратить скрапинг данных Comet – эта тактика может стать стандартной практикой для *любой* платформы, желающей контролировать, как пользователи взаимодействуют с ее сайтом, используя AI. Это серьезно для всех, кто использует или разрабатывает SEO-инструменты на основе AI, поскольку доступ может быть сильно ограничен.

Мы наблюдаем устойчивую закономерность в различных онлайн-сервисах. Ритейлеры, сайты бронирования, банки, торговые площадки и программные платформы могут предотвратить доступ программ искусственного интеллекта к персонализированным учетным записям – таким как те, которые используются для покупок, путешествий, финансов или управления подписками. Когда они это делают, условия использования веб-сайта имеют приоритет, что означает, что любые инструкции, которые пользователь дает программе искусственного интеллекта, больше не имеют юридической силы.

Если Апелляционный суд девятого округа изменит свое решение, влияние на законодательство будет отменено. CFAA, федеральный закон о компьютерных преступлениях, будет интерпретироваться более узко, возвращаясь к своей первоначальной области применения 1986 года. Веб-сайты больше не смогут использовать этот закон для уголовного преследования пользователей, использующих автоматизированные инструменты, и вопрос доступа будет решаться посредством контрактов и веб-технологий – где он, вероятно, и должен быть решен. Веб-сайты по-прежнему могли бы блокировать эти инструменты, используя технические методы, контрактные условия с гражданскими штрафами или предлагая официальные API. Однако они не смогли бы полагаться на федеральные уголовные обвинения для обеспечения соблюдения своих ограничений.

Честно говоря, внимательно следя за этим делом, я думаю, что компромисс вероятен. Девятая апелляционная палата может подтвердить запрет, но, возможно, ограничит его сферу действия – например, уточнив, какой *тип* доступа со стороны агентов разрешен, а какой нет. Или они могут вернуть его на дальнейшее расследование. В любом случае, это не урегулирует ситуацию полностью. У нас все равно останутся без ответов вопросы, и судам в других регионах, вероятно, придется высказаться по мере появления подобных дел. По сути, это просто перекладывание проблемы на потом.

Независимо от решения комиссии, это дело установит юридический стандарт того, как агенты получают доступ к системам в качестве посетителей по всей территории Соединенных Штатов. Все крупные розничные продавцы, онлайн-маркетплейсы и сайты бронирования будут основывать свою собственную политику на решении, которое Апелляционный суд девятого округа примет 11 июня.

Что стоит ожидать на устных аргументах

Три сигнала во время устных аргументов заслуживают особого внимания.

То, как судьи будут задавать вопросы адвокатам, даст подсказки об их взглядах. Если они потребуют от Amazon объяснить, почему чёткие указания пользователя не применимы и к выбранному ими агенту, это говорит о том, что судьи не согласны с решением суда первой инстанции. И наоборот, если они сосредоточатся на том, почему автоматизированный агент должен рассматриваться так же, как и человек, они, возможно, склоняются к поддержке интерпретации суда первой инстанции.

Ещё один ключевой вопрос заключается в том, будут ли судьи проводить различие между различными типами доступа, предоставляемого автоматизированным системам (часто называемым ‘агентами’). В настоящее время дело рассматривает весь ‘доступ агента’ одинаково. Однако судьи могут провести различие между агентами, которые фактически выполняют действия (например, совершают покупки), и теми, которые только собирают информацию, агентами, которые используют сохраненные данные для входа, и теми, которые требуют от пользователей входа в систему каждый раз, а также агентами, которые четко идентифицированы и безопасны, и теми, которые являются просто автоматизированными инструментами браузера. Решение, которое проводит эти различия, окажет гораздо большее влияние на то, как веб-сайты управляют доступом, чем простое решение ‘да’ или ‘нет’.

Обсуждение на панели будущего CFAA с использованием ИИ также важно. Судьи могли бы установить правовые руководящие принципы относительно того, как закон применяется к программам ИИ, но они не обязаны это делать. Решение, сосредоточенное исключительно на деле Amazon и Perplexity, оставляет более крупные вопросы без ответа, потенциально требуя нового судебного процесса для их решения. Однако более широкое решение создаст правовую основу для всех агентов ИИ, охватываемых законом.

Вы можете прослушать живые аргументы в Апелляционном суде девятого округа, и записи обычно доступны в Интернете в течение нескольких часов. Знание того, какие судьи будут рассматривать дело, может дать вам хорошее представление о том, как оно будет решено. Для всех, кто следит за делом онлайн, обращение внимания на эти детали — это простой и эффективный способ понять, в каком направлении склоняется суд.

Что делать на этой неделе

Вот три практических шага, которые владельцы веб-сайтов могут предпринять, чтобы подготовиться к пользователям, желающим подключить AI assistants к своим аккаунтам.

Просмотрите свои условия обслуживания, чтобы узнать, что в них говорится об автоматизированном доступе. Многие текущие условия были написаны до появления AI-агентов, и в них термин «автоматизированный доступ» использовался для обозначения таких вещей, как веб-скрейпинг. Подумайте, точно ли этот язык по-прежнему отражает ваши намерения, теперь, когда пользователи могут получать доступ к вашему сервису через своих собственных AI-ассистентов, действующих по их прямым инструкциям. Если вы хотите разрешить этих AI-ассистентов, четко укажите это в своих условиях. Если вы хотите предотвратить это, ваши условия, а также настройки вашего веб-сайта должны явно об этом заявлять.

Проверьте, насколько хорошо ваши настройки безопасности разрешают доступ инструментам искусственного интеллекта, которые фактически используют ваши пользователи. Популярные из них включают GPTBot, OAI-SearchBot, ChatGPT-User, PerplexityBot, ClaudeBot и Google-Extended (для поиска и цитирования), а также Perplexity Comet, ChatGPT Atlas и различные браузеры Gemini. Если ваш веб-сайт автоматически блокирует эти инструменты, ваши пользователи могут испытывать проблемы даже со своими собственными учетными записями. Вы должны намеренно решить, блокировать ли эти инструменты, а не допускать этого по умолчанию.

Крайне важно определить свою политику в отношении разрешения автоматизированным агентам (таким как боты) доступа к вашему веб-сайту до того, как это сделают суды. Существует три разумных подхода. Во-первых, вы можете принять этих агентов, потенциально предлагая различные цены для транзакций, которые они обрабатывают, и создавая инструменты, чтобы помочь им работать плавно. Во-вторых, вы можете заблокировать их, рассматривая их как несанкционированный доступ и внедряя технические гарантии, понимая, что некоторые пользователи могут уйти в другое место. В-третьих, вы можете работать *с* ними, создавая выделенный API или интерфейс, который позволяет им получать доступ к вашему сайту контролируемым образом, а не полагаться на менее надежные методы, такие как scraping.

Как человек, который давно разрабатывает веб-сайты, могу сказать, что большинство сайтов по-прежнему настроены с предположением, что каждый посетитель является постоянным пользователем. Это работало годами, но с ростом ботов и автоматизированных инструментов – то, что мы называем ‘agents’ – это предположение устарело. Впереди судебное разбирательство, которое может изменить ситуацию в юридическом плане, но даже до этого я всем говорю: не полагайтесь только на настройки по умолчанию. Тщательно подумайте о *том*, как вы хотите, чтобы ваш сайт обрабатывал все типы посетителей, и настройте его намеренно.

Смотрите также

2026-06-01 04:12