
Agentes de IA esbarram em muro: sites bloqueiam compras automatizadas
Amazon, Walmart e outros gigantes do varejo passaram a barrar agentes pessoais de IA como o Muse, da Meta. Um novo padrão aberto, o Personal Agent Protocol, tenta separar os 'bots do bem' dos maliciosos.
Por Elias Brandão · Analista de IA e ética
Quando o assistente educado esbarra no segurança da porta
Imagine mandar um estagiário de confiança fazer compras no shopping, mas o segurança de cada loja desconfia dele, pede documento e, em alguns casos, simplesmente fecha a porta na cara dele. É mais ou menos isso que está acontecendo com os agentes pessoais de inteligência artificial — assistentes que prometem comprar, reservar voos e fazer reservas em nome do usuário, mas que estão sendo barrados justamente pelos sites que deveriam atender o cliente final.
O caso mais citado é o do Muse, agente de IA da Meta (dona do Instagram e WhatsApp) lançado em setembro. Desde o fim de setembro, a Amazon passou a bloquear o Muse com um aviso de que o "acesso contínuo por um agente de IA não autorizado viola os Termos de Uso" da varejista, somado a uma barreira antirrastreamento automática. A Amazon alega que a Meta não avisou sobre o acesso do agente, que o Muse não se identificava durante a navegação e que havia suspeita de captura indevida de credenciais dos clientes — um risco de segurança real, não birra gratuita. A Meta, por sua vez, confirma que recusou o pedido da Amazon para excluir a loja do alcance do Muse.
A lista de atritos não para por aí. O Walmart teve bloqueios que classificou como não intencionais, frutos de verificações automáticas tipo CAPTCHA (aqueles testes de "marque as imagens com semáforo" para provar que você é humano). Delta e United mantêm políticas restritivas a agentes terceirizados; o Yelp, rede americana de avaliações de estabelecimentos, não libera tráfego não humano sem contrato pago; e o eBay restringe agentes não autorizados por temer scraping — a coleta automatizada de dados de um site sem permissão. Há até relatos de usuários com contas suspensas no eBay por usarem IA. Do outro lado do balcão está a Cloudflare, empresa de infraestrutura e segurança web usada por milhões de sites, que mudou em 15 de setembro as configurações padrão para detectar rastreadores de IA com mais rigor.
Um RG para agentes de IA
A saída que a indústria está desenhando chama-se Personal Agent Protocol, um padrão aberto anunciado em 6 de outubro pela Sierra — startup de agentes de IA para atendimento ao cliente — em parceria com Meta, Walmart, Stripe, Shopify, Genesys, Rocket, Instinct e outros. A ideia é simples de explicar, ainda que complexa de implementar: criar uma espécie de crachá de visitante com níveis de acesso. Usando OAuth, protocolo já consagrado para autorizar login entre sistemas (é o que permite, por exemplo, entrar em um site usando a conta do Google), o agente pode atuar como convidado para tarefas simples, como checar estoque ou política de devolução. Depois que o próprio consumidor faz login, ele decide se o agente ganha permissão só para leitura ou também para executar ações, como finalizar uma compra.
Uma especificação inicial, a versão 0.1, deve sair ainda em outubro, seguida de oficinas de design e uma implementação de referência. A promessa, nas palavras da Meta, é que recusar um agente pessoal significa recusar o cliente — por isso a aposta é convencer o varejo a abrir a porta com regras claras, em vez de erguer muros cada vez mais altos contra um tráfego que só tende a crescer.