何が起こったのか
ブリストウズは、米国巡回裁判所が、のアシスタントがAmazon.comで活動することを妨げる仮差止命令を取り消したと報告している。裁判所は、問題となっている特定の CFAA 請求に関して、Perplexity やソフトウェア自体ではなく、ユーザーが Amazon のコンピューターにアクセスしたことを認定しました。この決定は、Amazon の広範な請求を解決するものではなく、Perplexity が他の法的または契約上の文脈における責任を回避できるかどうかを決定するものではありません。
Bristows の報告によると、Amazon は、 のショッピング アシスタントが Amazon の顧客アカウントに不正にアクセスし、エージェントの活動を人間の閲覧として偽装したとして、2025 年 11 月に Perplexity を訴えました。 Amazon は、この活動が利用条件と米国のコンピュータ詐欺および不正使用法 (CFAA) に違反していると主張しました。関連する CFAA 理論では、Amazon は、他の要素の中でも特に、Perplexity が許可なく意図的にコンピューターにアクセスしたか、許可されたアクセスを超えてそこから情報を取得したことを示す必要がありました。この論争は、ユーザーの指示に従ってタスクを実行する AI システムに既存のコンピューター アクセス法がどのように適用されるかに関するものです。
ブリストウズ氏によると、地方裁判所は2026年3月にAmazonに対し仮差止命令を与え、AmazonはCFAA請求が成功する可能性があり、差止命令がなければ取り返しのつかない損害が発生する可能性が高いと結論づけたという。差し止め命令では、Amazon.com のアシスタントの使用が禁止されました。アシスタントは Amazon を参照して製品を見つけて購入できます。ユーザーがアクティブ化すると、ブラウザー ビューのスクリーンショットが撮影され、ユーザーのコンピューターから のサーバーに送信されます。これらのサーバーはナビゲーション指示をアシスタントに送り返し、アシスタントはユーザーの指示とプロバイダーの指示の両方を使用して Amazon.com に作用します。
Bristows の報告によると、巡回裁判所は 2026 年 8 月 4 日にこの判決を覆し、 が CFAA の目的で Amazon のコンピュータに「アクセス」したことを示していなかったため、Amazon が本案で勝訴する可能性は低いとの判断を下しました。裁判所は、Perplexity 自体は Amazon のサーバーと直接通信していないと結論付けました。また、ソフトウェアは「法定目的の人物」ではないため、アシスタントは意図的なアクセス者として扱うことはできないと判示した。 Bristows 氏が述べた事実に基づいて、裁判所は代わりにユーザーを、アシスタントの助けを借りて Amazon にアクセスした当事者として扱いました。
Amazon は、 のサーバーがアシスタントの動作を指示し、アシスタントは人間の買い物客のように自律的に動作するため、Perplexity をアクセサーとして扱うべきだと主張しました。 Perplexity は、Perplexity のコンピューターがユーザーの Amazon アカウントに侵入したことはないと主張しました。Amazon データは、まずユーザーのコンピューターに送信され、次にブラウザーのスクリーンショットを通じて Perplexity に送信されました。 Perplexity はまた、アシスタントには独立した意図はなく、ユーザーに代わってのみ動作すると主張しました。ブリストウズ氏は、控訴裁判所の結論はCFAAの特定のアクセス要件を扱ったものであり、責任の考えられるすべての根拠を扱ったものではないと指摘した。
ソースの詳細: inquisitiveminds.bristows.com ↗
なぜそれが重要なのか
この判決は、AIエージェントがAIプロバイダーのサーバーから指示を受けながらユーザーのブラウザを通じて行動した場合の責任を早期に司法的に処理することを提案している。ブリストウズ氏は、裁判所はハッキングを目的とした法令の下で「アクセス」の狭い解釈を採用し、エージェントの行為が部分的にプロバイダーによって指示され、部分的にユーザーによって開始された場合にどのように責任を割り当てるべきかが未解決のままだと述べた。
この判決は技術的管理を法的アクセスから分離しているため、ブリストウズの説明は重要である。伝えられるところによると、 のサーバーはアシスタントがタスクを完了するために必要な指示を提供していましたが、裁判所はその役割を Perplexity が Amazon のコンピュータに直接入力するのと同等とはみなしませんでした。その結果、AI エージェントが実際にどのように動作するかということと、人間または企業がコンピュータにアクセスすることについて古い法令でどのように記述されているかの間にギャップが生じます。このギャップは、閲覧エージェント、購入エージェント、コーディング システム、およびユーザーが制御する環境を通じて動作するその他のツールが関与する紛争に影響を与える可能性があります。
この決定は、ハッキングと闘うために設計された法律を、より新しい自動化された活動に適用することの限界を示している。ブリストウズ氏の報告によると、巡回裁判所はCFAAに基づく「アクセス」の意味を決定しているだけであり、同法を広範な横領法としては扱っていない、と強調した。解釈が狭いため、仮差止命令が AI エージェントの責任に関する包括的な規則となるのを妨げる可能性がある。また、プロバイダーのシステムが不正または有害な結果を引き起こした場合、その結果からプロバイダーが保護されるという一般的な宣言として解釈されるべきではありません。
アトリビューションに関する質問は、エージェント AI を導入する企業や消費者にとって重要です。 Bristows 氏は、裁判所の推論では、たとえアシスタントが のサーバー側の指示に依存していたとしても、関連するアクセスはユーザーに帰せられたと述べています。他の場所に適用された場合、当事者は、エージェントの選択に対する責任がタスクを開始した人に属するのか、エージェントを設計および運用したプロバイダーに属するのか、またはその両方に属するのかについて不確実性に直面する可能性があります。その答えは、調達、保険、プラットフォームのルール、インシデント対応、エージェントの行動に対する責任の割り当てに関する合意に影響を与える可能性があります。
ブリストウズ氏はまた、巡回裁判所が差し止め命令がなければ取り返しのつかないサイバーリスク被害を受けるだろうというAmazonの主張を却下し、裏付けとなる証拠は限られていると報告した。これでは、この判決の当面の重要性が狭まっています。アシスタントの活動が無害であり、あらゆる意味で許可されており、Amazon のシステムにとって安全であるとは証明されませんでした。仮差し止め段階で提示された証拠と法理論が不十分であると認定しただけだった。暫定判決は、事実の詳細な展開後の最終決定に代わるものではありません。
インタラクティブなメカニズム: 実際にどのように機能するか
この開発の背後にある基盤となるテクノロジーをインタラクティブに探索します。
An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
次に見るべきもの
ブリストウズ氏によると、Amazonによるに対する実質的な訴訟は引き続き進行中だという。主な未解決の問題には、他の法理論、契約上の主張、または異なる事実が異なる結果を生み出す可能性があるかどうかが含まれます。裁判所が代理人の意図をどのように帰属させるか。また、AI エージェントが危害を加えた場合に顧客が受けられる救済策は何か。ここでは、基礎となる判決と広範な訴訟記録が独立して検討されていません。
注目すべき最も当面の展開は、Amazon に対する に対する実質的な訴訟の継続です。ブリストウズ氏は、分析を発表した時点では基礎的な訴訟は進行中だったと述べている。今後の段階では、PerplexityがAmazonの契約条件に違反したかどうか、アカウント情報が不適切に扱われたかどうか、アシスタントの操作が法的に認められた損害を引き起こしたかどうかなど、仮差止申し立てで解決されなかった申し立てや証拠が取り上げられる可能性がある。この情報筋は、公判期日、最終判決、損害額、和解情報などについては明らかにしていない。
裁判所は異なる技術的取り決めに直面する可能性があります。 AI プロバイダー自身のインフラストラクチャがターゲット サービスに直接接続する場合、プロバイダーがユーザーではなくプロバイダーによって制御される資格情報を使用する場合、またはエージェントが特定の行為に対するユーザーの明確な指示なしに動作する場合、結果は異なる可能性があります。ブリストウズの記事は、控訴裁判所がこれらのシナリオをどのように扱うかについては確立していません。また、別の裁判所、別の法令、または別の管轄区域がアクセスまたは意図について同じ解釈を採用するかどうかも確立していません。
契約言語も監視すべき重要な領域となります。ブリストウズ氏は、エージェントが不正行為を行った場合、エージェント型 AI ツールの顧客はサプライヤーに対する訴えが限定される可能性があると述べています。これは記事で提起された法的懸念であり、そのような契約すべてが不適切であるという認定ではありません。これらのシステムを検討している組織は、アクションを誰が承認するか、資格情報とブラウザ セッションがどのように制御されるか、どのようなログが保持されるか、係争中のアクションがどのように調査されるか、プロバイダーが指示する動作に対する責任をプロバイダーが受け入れるかどうかを検討する必要があります。情報源は具体的な契約条件や顧客の紛争については明らかにしていない。
最後に、ブリストウズ氏は、OpenAI エージェントと Hugging Face が関与したその後のハッキングなど、他の報告された AI エージェント事件の後、裁判所がリスクについて異なる見方をする可能性があると提起していますが、解決には至っていません。この比較は推測的なものであり、Amazon 事件の証拠として扱うべきではありません。重要なのは、将来の裁判所が、ユーザー、プロバイダー、ソフトウェア全体に責任を割り当てるための、よりカスタマイズされた枠組みを開発するのか、それとも既存の原則を一度に 1 つずつ適用し続けるのかということです。この評価に関して基礎となる巡回裁判所の意見は独立して検討されていないため、アカウントは依然としてブリストウズに帰属するものとされています。