AI開発コネクト
AI最新ニュース欧米のAI動向

AmazonがMetaのAIエージェントを遮断。前提は相手先の利用規約になった

2026年9月21日、AmazonはMuseを締め出し、Shopifyは同じ日に開放しました。8月の第9巡回区判決で不正アクセス法では止められなくなり、争点は規約へ。エージェント案件の見積もりで確認する3点を示します。

公開: 2026.09.23 / 更新: 2026.09.23

AI エージェントの案件で、見積もりの前提が一番大きく崩れるのは「技術的に動かなかったとき」ではない。相手先が入口を閉めたときである。

2026 年 9 月 21 日、その典型例が起きた。Amazon が、Meta の AI エージェント「Muse」による Amazon.com へのアクセスを遮断した。同じ日、Shopify は逆に、Muse に自社の商品カタログと決済を開放している。同じエージェントが、一方では締め出され、一方では歓迎された。この差がどこから来ているのかは、エージェント開発を発注する側がそのまま押さえておくべき話になる。

シャッターの下りた店と扉の開いた店、その間の配達機

何が起きたか

日付 出来事
2026年9月8日 Meta が個人向け AI エージェント「Muse」を公開。利用者の承認のもとでウェブサイトを閲覧し、フォームを埋め、作業を代行する
2026年9月21日 Shopify が Muse との連携を発表。Muse が Shopify カタログを検索し、Shop Pay でアプリ内決済できる。全 Shopify ストアが対象
2026年9月21日 Amazon が Muse による Amazon.com へのアクセスを遮断したことが報じられる

Amazon がエラーメッセージに出したのは「権限のない AI エージェントによる継続的なアクセスは、お客様が同意した Amazon の利用条件に違反します」という文言である。Amazon 側が挙げた理由は 3 つで、事前の合意なくアクセスしていること、閲覧時にエージェントが自身を名乗らないこと、顧客の認証情報を取得・保存しているように見えることとされている。

Meta はこれに対し、Muse は独自のブラウザを備えた安全な仮想マシン上で動作し、機密性の高い操作の前には利用者に確認する、利用者のパスワードや支払い方法を見ることはできないと反論している。API が用意されていないサービスについては「人間が使うのと同じようにブラウザで使う」という設計だとも説明している。

Amazon がエージェントを締め出したのはこれが初めてではなく、Google や OpenAI のエージェントも過去にブロックしている。

なぜ「不正アクセス」ではなく「規約違反」なのか

ここが今回の要点である。Amazon はこの件をハッキングではなく契約の問題として扱っている。理由がある。

2026 年 8 月 4 日、米国の第 9 巡回区控訴裁判所が Amazon.com Services 対 Perplexity AI の事件で、Perplexity の Comet ブラウザの AI アシスタントによる Amazon ストアの利用を禁じていた予備的差止命令を破棄した。裁判所の判断は、Perplexity(そのエージェント)は連邦のコンピュータ不正行為防止法(CFAA)やカリフォルニア州の同種の法律にいう「アクセス」をしていないというものだった。

理屈はエージェントの動き方に沿っている。利用者が自分のブラウザからエージェントに指示し、ブラウザが Amazon のサーバーと通信する。エージェントは画面を取り込んで処理し、次の操作を返すだけである。したがってアクセスしているのは利用者本人であって、ツールの提供者ではない。判決はあわせて、CFAA は本来ハッキングを取り締まる刑事法であり、新しい技術へ責任を広げるには慎重であるべきだとも述べている。

不正アクセス法で止められないのであれば、残る手段は利用規約になる。Amazon が「Conditions of Use に違反する」と書いたのは、そういう背景がある。

発注者・企業への影響

日本の企業が Muse を使うかどうかは、ここでは関係がない。効いてくるのは、自社が発注するエージェントも同じ構造の上に乗るという点である。

エージェント案件は、相手先との関係でおおまかに 2 つの型に分かれる。

公式チャネル型(Shopify のような形) ブラウザ操作型(Muse・Comet のような形)
つなぎ方 相手が用意した API・カタログ・決済に接続する 人間と同じように画面を操作する
対応できる範囲 相手が開放した機能だけ 画面から見えることはほぼ何でも
初期費用 仕様が決まっているぶん読みやすい 画面ごとの作り込みが要る
止まる要因 相手の API 仕様変更 相手の判断による遮断、画面の変更、ボット判定
保守費 変更通知に追従する程度 画面が変わるたびに直す。遮断されたら作り直し
法務の扱い 相手と合意済み 相手の利用規約次第。合意していないことが多い

ブラウザ操作型は、要件を聞いた段階では「何でもできます」に見える。そして実際に作れば動く。問題は、動くことと、続けて使ってよいことが別だという点である。今回のように相手が方針を変えれば、開発費を払い終えた後でも止まる。

これを踏まえると、見積もりを取る段階での確認は 3 点に絞れる。

  1. 対象サイト・対象サービスの利用規約を、誰が確認するのか。 開発会社が確認するのか、発注側の法務が見るのか。見積書のどの費目に入っているのか。「確認は発注者側で」と暗黙に置かれていることが多い
  2. 遮断や画面変更で動かなくなったときの改修は、保守に含まれるのか別途なのか。 月額保守の範囲に「相手先の仕様変更への追従」が入っているかどうかで、年間の実質負担がまるで変わる
  3. エージェントが自身を名乗るか、認証情報をどう扱うか。 Amazon が問題にしたのはこの 2 点だった。自社が作るエージェントでも、相手先にどう見えるかは設計で決まる

保守の範囲と実費の持ち方は AI運用費は定額保守か従量精算か に、エージェントと RPA の性質の違いは AIエージェントとRPAの比較 に整理してある。費用の内訳は AIエージェント開発の費用 を参照してほしい。

見立てとしては、公式チャネル型が用意されている相手には公式チャネル型を使うという流れが強まると考えられる。Shopify のように、開放したほうが取引が増えると判断する側も出てきているためだ。逆に言えば、公式チャネルのない相手に対してブラウザ操作型で作る案件は、最初から「いつか止まる前提の費用計画」で見積もるのが妥当になる。

エージェントに何をどこまで許すかという同じ論点が、規制の側からも出ている。国連安保理が9月23日にAI会合 も合わせて読むと、決めておくべき項目がそろう。

条件を揃えて複数社に同じ前提で聞きたい場合は、無料の相見積もり から案件票を作れる。上の 3 点は「連携先」と「保守」の項目に書き込める。

参考・出典

AI開発の見積もりを、同じ条件で比べる。

条件を整理した 1 枚の案件票で複数のAI開発会社に依頼。初期費用だけでなく、データ整備・API 費・精度検証・保守・権利まで同じ列で比較できます。

無料で相見積もりを始める →
無料で相見積もり30秒で費用診断