Hva skjedde
Bristows rapporterer at en amerikansk kretsdomstol omgjorde et foreløpig forføyning som hindret Perplexitys assistent fra å operere på Amazon.com. Retten fant at for det spesifikke CFAA-kravet det dreier seg om, brukeren – ikke eller selve programvaren – fikk tilgang til Amazons datamaskiner. Avgjørelsen løste ikke Amazons bredere krav eller avgjorde om Perplexity kunne unngå ansvar i andre juridiske eller kontraktsmessige sammenhenger.
Bristows rapporterer at Amazon saksøkte i november 2025, med påstand om at Perplexitys shoppingassistent feilaktig hadde tilgang til Amazon-kundenes kontoer og forkledd agentaktivitet som menneskelig surfing. Amazon hevdet at aktiviteten brøt vilkårene for bruk og US Computer Fraud and Abuse Act, eller CFAA. For den relevante CFAA-teorien måtte Amazon blant annet vise at Perplexity med vilje hadde tilgang til en datamaskin uten autorisasjon eller overskred autorisert tilgang og fikk informasjon fra den. Tvisten gjelder hvordan eksisterende datatilgangslovgivning gjelder for et AI-system som utfører oppgaver etter en brukers anvisning.
Bristows sier at tingretten ga Amazon en foreløpig forføyning i mars 2026, og konkluderte med at Amazon hadde vist en sannsynlighet for suksess med CFAA-kravet og sannsynligvis uopprettelig skade uten forføyning. Forbudet sperret bruk av assistenten på Amazon.com. Assistenten kan bla gjennom Amazon for å finne produkter og foreta kjøp. Når den aktiveres av en bruker, tar den skjermbilder av nettleservisningen og sender dem fra brukerens datamaskin til Perplexitys servere. Disse serverne sender navigasjonsinstruksjoner tilbake til assistenten, som virker på Amazon.com ved å bruke både brukerens og leverandørens instruksjoner.
Bristows rapporterer at Circuit Court opphevet denne avgjørelsen 4. august 2026, og fant ut at Amazon neppe ville lykkes i realiteten fordi den ikke hadde vist at "fikk tilgang til" Amazons datamaskiner i forbindelse med CFAA. Retten konkluderte med at Perplexity selv ikke kommuniserte direkte med Amazons servere. Den mente også at assistenten ikke kunne behandles som den tilsiktede tilgangen fordi programvaren ikke var en "person for lovbestemte formål." På bakgrunn av fakta beskrevet av Bristows, behandlet retten i stedet brukeren som den parten som fikk tilgang til Amazon med assistentens hjelp.
Amazon argumenterte for at skulle behandles som aksessordren fordi serverne ledet assistentens oppførsel og assistenten handlet autonomt som en menneskelig shopper. Perplexity hevdet at ingen Perplexity-datamaskin kom inn på brukerens Amazon-konto: Amazon-data ble først overført til brukerens datamaskin og deretter til Perplexity gjennom nettleserskjermbilder. Perplexity hevdet også at assistenten ikke hadde noen uavhengig hensikt og handlet kun på brukerens vegne. Bristows bemerker at ankedomstolens konklusjon tok for seg CFAAs spesifikke tilgangskrav, ikke alle mulige grunnlag for ansvar.
Kildedetaljer: inquisitiveminds.bristows.com ↗
Hvorfor det betyr noe
Kjennelsen tilbyr en tidlig rettslig behandling av ansvar når en AI-agent handler gjennom en brukers nettleser mens den mottar instruksjoner fra en AI-leverandørs servere. Bristows sier at retten vedtok en snever tolkning av "tilgang" under en lov rettet mot hacking, og lar det være uavklart hvordan ansvar skal tildeles når en agents handlinger delvis er regissert av en leverandør og delvis initiert av en bruker.
Bristows konto er viktig fordi kjennelsen skiller teknisk kontroll fra lovfestet tilgang. Perplexitys servere skal ha gitt instruksjonene som trengs for at assistenten skal fullføre en oppgave, men retten behandlet ikke denne rollen som likeverdig med at gikk direkte inn på Amazons datamaskiner. Resultatet etterlater et gap mellom hvordan en AI-agent fungerer i praksis og hvordan eldre vedtekter beskriver et menneske eller en bedrift som får tilgang til en datamaskin. Dette gapet kan påvirke tvister som involverer nettleseragenter, innkjøpsagenter, kodesystemer og andre verktøy som fungerer gjennom et brukerkontrollert miljø.
Avgjørelsen illustrerer grensene for å anvende en lov utformet for å bekjempe hacking på nyere automatisert aktivitet. Bristows rapporterer at Circuit Court understreket at den bare avgjorde betydningen av "tilgang" under CFAA og ikke behandlet vedtekten som en bred lov om misbruk. Den snevre lesningen kan forhindre at det foreløpige påbudet blir en gjennomgående regel om AI-agentansvar. Det bør heller ikke leses som en generell erklæring om at tilbydere er isolert fra konsekvenser når deres systemer forårsaker uautoriserte eller skadelige utfall.
Attribusjonsspørsmålet er viktig for bedrifter og forbrukere som tar i bruk agent AI. Bristows sier at rettens begrunnelse tilskrev relevant tilgang til brukeren, selv om assistenten var avhengig av Perplexitys instruksjoner på serversiden. Hvis det brukes andre steder, kan partene møte usikkerhet om hvorvidt ansvaret for en agents valg tilhører personen som initierte oppgaven, leverandøren som designet og drev agenten, eller begge deler. Svaret kan påvirke innkjøp, forsikring, plattformregler, hendelsesrespons og avtaler som tildeler ansvar for agentatferd.
Bristows rapporterer også at Circuit Court avviste Amazons argument om at det ville lide uopprettelig skade på nettrisiko uten forføyning, og beskrev støttebeviset som begrenset. Det begrenser kjennelsens umiddelbare betydning: den fastslo ikke at assistentens aktivitet var harmløs, autorisert i enhver forstand eller trygg for Amazons systemer. Den fant bare at bevisene og den juridiske teorien som ble presentert i det foreløpige forføyningsstadiet var utilstrekkelig. En midlertidig avgjørelse erstatter ikke en endelig avgjørelse etter en mer fyldig saklig utvikling.
Interaktiv mekanisme: Hvordan det faktisk fungerer
Utforsk den underliggende teknologien bak denne utviklingen interaktivt.
An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
Hva du skal se neste
Amazons saksbehandling mot forblir pågående, ifølge Bristows. Viktige uløste spørsmål inkluderer om andre juridiske teorier, kontraktskrav eller andre fakta kan gi et annet resultat; hvordan domstolene vil tilskrive en agents hensikt; og hvilke rettsmidler kunder kan ha når en AI-agent forårsaker skade. Den underliggende dommen og bredere saksjournal ble ikke uavhengig gjennomgått her.
Den mest umiddelbare utviklingen å se er fortsettelsen av Amazons sak mot . Bristows uttaler at den underliggende saksgangen forble pågående da den publiserte analysen. Fremtidige stadier kan ta for seg krav eller bevis som ikke ble løst av den foreløpige forføyningsanken, inkludert hvorvidt Perplexity brøt Amazons kontraktsvilkår, om kontoinformasjon ble håndtert på feil måte, og om assistentens operasjon forårsaket en juridisk anerkjent skade. Kilden oppgir ikke rettssaksdato, endelig kjennelse, erstatningstall eller forliksinformasjon.
Domstoler kan møte forskjellige tekniske ordninger. Utfallet kan variere hvis en AI-leverandørs egen infrastruktur kobles direkte til en måltjeneste, hvis leverandøren bruker legitimasjon kontrollert av leverandøren i stedet for brukeren, eller hvis agenten opererer uten en klar brukerinstruks for en bestemt handling. Bristows artikkel fastslår ikke hvordan ankedomstolen ville behandle disse scenariene. Den fastslår heller ikke om en annen domstol, en annen vedtekt eller en annen jurisdiksjon ville vedta den samme tolkningen av tilgang eller hensikt.
Kontraktsspråk vil være et annet viktig område å overvåke. Bristows sier at kunder med agentiske AI-verktøy kan ha begrenset klagerett mot leverandører hvis en agent blir useriøs. Det er en juridisk bekymring som tas opp i artikkelen, ikke et funn om at alle slike kontrakter er utilstrekkelige. Organisasjoner som vurderer disse systemene, må undersøke hvem som autoriserer handlinger, hvordan legitimasjon og nettleserøkter kontrolleres, hvilke logger som beholdes, hvordan omstridte handlinger undersøkes, og om leverandører aksepterer ansvar for leverandørstyrt oppførsel. Kilden identifiserer ikke spesifikke kontraktsvilkår eller kundetvister.
Til slutt reiser Bristows – men løser ikke – muligheten for at domstoler kan se på risikoene annerledes etter andre rapporterte AI-agenthendelser, inkludert et senere hack som involverer OpenAI-agenter og Hugging Face. Denne sammenligningen er spekulativ og bør ikke behandles som bevis i Amazon-saken. Nøkkelen som er ukjent er om fremtidige domstoler vil utvikle et mer skreddersydd rammeverk for å tildele ansvar på tvers av brukere, leverandører og programvare, eller fortsette å anvende eksisterende doktriner ett element om gangen. Den underliggende Circuit Court-uttalelsen ble ikke uavhengig gjennomgått for denne vurderingen, så kontoen forblir tilskrevet Bristows.