Perplexityが控訴審で勝訴、CometブラウザのAmazonでのショッピングを維持
控訴裁判所は、Cometがユーザーの指示に従って行動する場合、マーケットプレイスにアクセスするのはPerplexityではなくAmazonのユーザーであると述べた。
By Ryan Merket · Published
Primary source: Reuters
Why it matters
The ruling gives browser-based agents room to operate through users' accounts, while leaving platforms to fight them with contracts, product design and technical controls.

Aravind Srinivas (@AravSrinivas)、Perplexityの共同創業者で最高経営責任者は火曜日、ユーザーがAmazonで買い物を続けられるようにする彼のブラウザに道を開く判決を勝ち取り、オンラインプラットフォームがAIエージェントに対して不正アクセス防止法をどのように用いるかについて早期の法的境界を設定した。
Ninth U.S. Circuit Court of Appealsは、PerplexityのComet browserがパスワードで保護されたAmazonアカウント内で動作することを制限していた仮差止命令を取り消した。3人の裁判官で構成されるパネルは、ユーザーがAmazonのシステムに入る法的行為者であったため、Perplexityが連邦のComputer Fraud and Abuse Act(CFAA)に基づきAmazonのコンピュータに「アクセスした」と証明される可能性は低いと判断した。CometはPerplexityのサーバーからナビゲーション指示を受け取っていたとはいえ、ユーザーの道具であったとされた。Reutersがその決定を報じた(law.justia.com)
その区別は、Perplexityを出典を示す検索エンジンからウェブ全体で行動できるソフトウェア層へ変えようとするSrinivasの取り組みに直接関わる。IIT Madras出身で、UC Berkeleyで計算機科学の博士号を取得し、その後OpenAIの研究科学者として働いたSrinivasは、AIが研究室から消費者向け製品へと移行するのを目の当たりにして2022年8月にPerplexityを共同創業した。彼の当初の仮説は出典を示した回答に集中していた。Cometは情報の検索から行動の実行へその仮説を拡張するものだ。(acr.iitm.ac.in)
この判決はその拡張にとって意義ある勝利だが、訴訟を終結させるものでも、AIエージェントが任意のウェブサイトに入る一般的な権利を付与するものでもない。公表された意見はCometの現行アーキテクチャ、Amazonが仮差止段階で主張することを選んだ請求、そして自律的なブラウザソフトウェアが存在する前に書かれた数十年前の刑事法に基づいている。
The architecture decided the appeal
裁判所の分析は、どこでブラウジングが行われたか、どの機械がAmazonと通信したかに基づいて行われた。
Cometはユーザーのコンピュータ上で動作するChromiumベースのブラウザだ。ユーザーがAssistantを起動して商品を探したり購入したりするとき、ブラウザはAmazonのページを要求してローカルに表示する。Assistantはページを分析し、スクリーンショットや関連する指示をPerplexityのサーバーに送信し、次の動作の指示を受け取ることができる。裁判で検討された技術的記録によれば、PerplexityのサーバーはAmazonのサーバーに直接接続していない。(law.justia.com)
Amazonは、リモート指示とCometが連続的なクリックなしでナビゲートできる能力があることから、アクセスはPerplexityに帰属すると主張した。PerplexityはAssistantを、ユーザーのためにアドレスや支払い欄を自動入力するブラウザソフトウェアに例えた。Ninth Circuitはユーザー中心の説明を採用した:顧客はCometの支援を得てAmazonのコンピュータに入力し、PerplexityはAmazonが情報をユーザーのデバイスに送った後にスクリーンショットを受け取ったにすぎないとした。(law.justia.com)
パネルはまた、Assistantを法的な人格として扱うのではなくソフトウェアとして扱った。刑事法の侵入を目的とした法律を、ユーザーがブラウジング行為を道具に委ねる選択まで拡大解釈することを拒んだ。この解釈は、刑事法規の文言に真の曖昧さがある場合には被告に有利に解釈すべきだとするルール・オブ・レニティ(疑義は被告に有利に解釈するという原則)によって強化された。CFAAは民事救済を規定するが、同じ法文言は刑事行為も定義している。(law.justia.com)
その限界は重要だ。パネルは、別のシステムが開発者にウェブサイトへのアクセス者として十分なコントロールを与えるかどうかは開いたままにした。小売業者に直接接続し、独自に対象を選択するか、あるいはユーザーの指示が少ないクラウドエージェントは、異なる結果を生む可能性がある。意見書はまた、不法行為、契約、プライバシーその他の法理論をその判断の対象外にしている。
エージェント開発者にとって、ソフトウェア設計は法的戦略の一部となった。ブラウザの実行をユーザーのデバイス上にとどめ、ユーザーの指示を要求し、サーバー間の直接的なエントリを避けることはすべてPerplexityの立場を支持した。中央集権的な資格情報やリモートブラウザセッションを中心に構築された将来のエージェントは、開発者とユーザーの間の同じ分離を主張するのに苦労するかもしれない。
Amazon is fighting for the shopping interface
Amazonは争点をセキュリティ、透明性、プライベートな顧客アカウントに対する管理権に置いた。Amazonは11月4日の訴状で、CometがGoogle Chromeと同じユーザーエージェント文字列で自らを識別しており、Amazonがエージェントの活動と通常の人間のブラウジングを容易に区別できないようにしていると主張した。Amazonはまた、PerplexityがAmazonが識別してブロックするための技術的障壁を導入した24時間以内にCometを変更したとも主張した。これらは依然としてAmazonの主張であり、控訴裁判所は当事者間でPerplexityが検出を免れるために識別子を意図的に変更したかどうかが争われていると指摘した。(courthousenews.com)
Amazonは、ログイン済みアカウント内でCometが動作することで購入履歴、請求情報その他のアカウントデータが露出する可能性があり、エージェントがより低品質の価格、製品、配送オプションを選択すれば購入が損なわれると主張した。控訴パネルは、そのような脅威となる損害を支持する証拠は差し止め命令に足るほど強力ではないと判断した。裁判所はAmazonのサイバーセキュリティに関する証拠が限定的であり、Amazon.comに対する実証された攻撃を特定しない専門家の説明を含んでいると述べ、顧客の善意に対する被害の主張は審理記録上抽象的すぎると結論付けた。(law.justia.com)
商業的な利害はアカウントのセキュリティを超えて広がる。Amazonは商品発見、レコメンデーション、チェックアウトを仲介する独自のソフトウェアを所有したいと考えている。5月、AmazonはRufusとAlexa+を統合してAlexa for Shoppingを発表した。これは製品を比較し、カートを管理し、価格を監視し、購入を自動化し、顧客のAmazon履歴を利用してレコメンデーションをパーソナライズできる。AmazonはRufusが2025年に3億人以上の顧客にサービスを提供したと述べている。Amazonは別に、そのショッピングアシスタントが同年に約120億ドルの追加売上を生み出したと主張しているが、これは会社提供の数値であり、検討した資料には独立した監査はない。(aboutamazon.com)
Cometは同じ瞬間、すなわちユーザーがどの製品を見るか、オプションがどのようにランク付けされるか、スポンサー表示が決定に入るかどうか、購入後にどのインターフェースが関係を所有するかという支配権をめぐって競合している。Perplexityは11月にAmazonが訴訟を起こした後、この対立を明確にし、同社のエージェントにはAmazonが買い物客に提示する広告を見る「眼球(eyeballs)」がないと主張した。PerplexityのスポークスパーソンJesse Dwyerは火曜日、Perplexityはユーザーが好むAIを選べるよう戦い続けると述べた。(aboutamazon.com)
したがって、Amazonはこの争いで二つの役割を果たしている。市場を所有しアカウントセキュリティ義務とソフトウェアアクセスに関する詳細な規則を持つ一方で、顧客がAmazonのインターフェース内に留まるほど価値が高まる競合するショッピングエージェントも構築している。Ninth Circuitはどの動機がより重いかを決定しなかった。今回の記録では、CFAAはその競争を解決するための適切な近道ではないと裁示した。
The ruling leaves platforms with contracts and code
この決定はAmazonがエージェントを制限する条項を書くことを妨げるものではない。意見書の脚注は、Amazonがユーザー向けの私的な利用規約を通じてアクセスを規制できると述べている。裁判所が認めたのは、提示された事実関係の下でAmazonが主張された違反をCFAAおよびカリフォルニアのコンピュータアクセス法に基づく責任に変換する可能性は低いという点だけだった。(law.justia.com)
それによってプラットフォームにはいくつかの実用的な手段が残される。エージェントの識別を要求したり、自動化されたセッションのレート制限をかけたり、取引レベルでの確認を求めたり、認証情報を取り消したり、不審な活動に対してチャレンジしたり、承認されたAPIを提供したりできる。Amazonは引き続きCometの検出とブロックを試みることもできるが、エージェントが顧客のデバイス上の通常のブラウザセッション内で動作する場合にはそれが困難になる。
エージェントの制作者は逆の圧力に直面する。エージェントを識別するとサービスがよりブロックされやすくなる可能性がある。一方でそれを隠すことは、CFAAが適用されない場合でも契約上、消費者保護上、セキュリティ上のリスクを生む可能性がある。第9巡回控訴裁判所の決定は、その運用上の対立を解決することなく、法的リスクの一分野を軽減したにとどまる。
裁判所が消費者の選択を重視した点は、今後の差し止め仮処分争いに影響を与える可能性がある。合議体は、引用された法令に違反する可能性が低い行為をブロックすることはPerplexityに負担をかけ、消費者の選択を制限し、新興技術の発展を妨げると認定した。シビルリバティーズ団体は、Amazonの理論はアカウント保有者の同意を得て使用されるジャーナリストや研究者のブラウザ拡張や自動化ツールにも及ぶ可能性があると警告していた。 (law.justia.com)
それでも、意見書は繰り返しその適用範囲を狭めている。裁判官らは、本件記録に記載されたエージェント型AIのバージョンに対してCFAAを適用していると述べた。エージェントがより大きな自律性を獲得し、認証情報を保持し、裁量的な判断を下し、遠隔インフラを通じて取引を行うようになると、裁判所はそれらの行為を異なる形で評価するかもしれない。
Amazon's case returns without its injunction
Amazonは2025年11月にCFAAおよびCalifornia's Comprehensive Computer Data Access and Fraud Actに基づいて提訴した。米地方裁判所判事 Maxine Chesneyは3月9日に予備的救済を認め、Perplexityに対して保護されたAmazonのシステムへのアクセスにAIエージェントを使用することをやめ、その行為を通じて取得したAmazonの顧客データを破棄するよう命じた。第9巡回控訴裁判所は控訴中にその命令を差し止め、8月4日に取り消した。 (cases.justia.com)
本件は現在、Northern District of Californiaに差し戻された。Amazonの訴状にはSection 1030(a)(4)の下で不正の意図をもってアクセスしたとする別個のCFAA論点が含まれていたが、地裁の短い差止命令はその規定に触れておらず、Amazonは本控訴審でそれを追及しなかった。それでも公表された判決は、控訴審の合議体がPerplexityではなくユーザーがAmazonのシステムにアクセスしたと結論づけたため、両法の中心にあるアクセス論を弱めている。 (courthousenews.com)
Srinivasは、独自の自動化インターフェイスを管理したいと考えるウェブサイトの上に、ユーザー主導のレイヤーとしてCometを構築し続ける余地を得た。Amazonは契約やセキュリティ管理、差し戻し後の訴訟を行う能力を保持している。次の段階では、マーケットプレイスがAmazonとそれを招いた顧客の間に位置するエージェントから法的に認められる損害を立証できるかどうかが試されるだろう。