
Qué cambió la sentencia de Amazon contra Perplexity
En agosto de 2026 la corte de apelaciones anuló la medida cautelar contra el navegador Comet en Amazon. No dijo que los agentes sean bienvenidos.
Qué resolvió realmente la corte
Amazon demandó a Perplexity en noviembre de 2025 por su navegador Comet, invocando la Computer Fraud and Abuse Act federal y la ley californiana de acceso a datos informáticos. Un tribunal de distrito concedió una medida cautelar en marzo de 2026. El Noveno Circuito la suspendió durante la apelación y en agosto de 2026 la anuló.
El razonamiento es lo que conviene llevarse. Según el expediente que vio el panel, a los sistemas accedían los propios clientes de Amazon, con su sesión iniciada, usando un software que ellos eligieron. Perplexity no era quien accedía a Amazon. Sobre esa base, Amazon difícilmente prosperaría bajo una ley escrita sobre acceso no autorizado.
Es la primera sentencia federal de apelación sobre si los agentes de IA que actúan por un usuario pueden acceder a una plataforma en línea, y el panel tuvo el cuidado de decir que resolvía ese expediente y no proclamaba una doctrina.
Qué no resolvió
No dijo que los agentes sean bienvenidos, ni dijo que un sitio haya perdido el control de su propia puerta.
Las tesis contractuales no fueron lo que el panel encontró débil. Los términos de uso, las cuestiones de marca y las teorías del derecho estatal quedan intactos. Un expediente distinto con hechos distintos, sobre todo uno donde el agente opere a escala y no para un único cliente con sesión, puede acabar de otra manera.
El resumen útil es estrecho y conviene decirlo sin adornos: la ley de uso indebido informático es un instrumento débil frente a software que el cliente eligió ejecutar en su propia cuenta.
La distinción sobre la que gira el fallo
| Crawler | Agente del usuario | |
|---|---|---|
| Actúa para | Su operador | Un cliente con sesión |
| Escala | Muchos sitios, alto volumen | Una sesión cada vez |
| Autenticado | Normalmente no | Como el cliente |
| Los datos acaban | En el producto del operador | Ante quien los pidió |
| El razonamiento del fallo | No aplica | Aplica |
La mayoría de las reglas de bloqueo que hay por ahí no hace esta distinción. Un rechazo general del acceso automatizado atrapa al agente de tu propio cliente junto al scraper al que apuntaba, y esos dos son comercialmente opuestos: uno es un visitante con cartera, el otro es un coste.
Qué te da control de verdad
Tres palancas, y ninguna es una ley.
Los términos de uso son cuestión contractual, y el contrato no fue la tesis que falló aquí. La identidad es la segunda palanca: un agente que firma sus peticiones puede reconocerse y tratarse a propósito, que es para lo que existen HTTP Message Signatures y Web Bot Auth, soportados en AWS WAF desde noviembre de 2025 y en Cloudflare desde principios de 2026. Los límites de tasa y comportamiento son la tercera, y son los únicos que siguen funcionando diga lo que diga un visitante.
Juntas permiten decidir por clase de visitante a propósito. La alternativa es decidir por accidente, que es lo que hace una regla general. Los compromisos de cada opción están en el post sobre la lista de crawlers permitidos.
La pregunta para un operador
Si los clientes mediados por agente te interesan es una decisión comercial y no jurídica, y se responde con tus propios datos.
Averigua si ese tráfico ya te llega. Después comprueba si tu checkout, tu reserva o tu formulario pueden completarse con software manejando un navegador como cliente con sesión iniciada, y si algún paso depende de que una persona vea algo en pantalla. Qué ve un agente en tu sitio cubre la mecánica de esa auditoría.
Ambos modos de fallo cuestan dinero. Bloquear en silencio a clientes mediados por agente que habrían convertido es rechazar negocio. Dejarlos entrar y que fallen a mitad genera carga de soporte y mala impresión, que es peor que un rechazo limpio.
Junto a la otra retirada
Conviene leer esto junto a lo que le pasó al checkout dentro del chat. OpenAI se retiró de completar compras dentro de ChatGPT el 4 de marzo de 2026 y confirmó el cierre el 24 de marzo, tras unos cinco meses en el aire y alrededor de una docena de comercios de Shopify activos. El descubrimiento se mudó al asistente; la transacción volvió al sitio del comercio.
Ambos hechos apuntan en la misma dirección. Comprar dentro del asistente perdió, y el agente del propio cliente operando el sitio del comercio acaba de superar su primera prueba de apelación. Eso convierte el checkout propio del comercio en la superficie que importa, argumento desarrollado por completo en comercio agéntico después de Instant Checkout.
Fuentes: Reuters vía Yahoo Finance, Engadget, PYMNTS sobre el estrechamiento de la CFAA, CNBC sobre la medida de marzo.
01¿Significa que los agentes de IA ya pueden usar cualquier sitio libremente?+
No, y el panel se esforzó en impedir esa lectura. El fallo dice que, sobre el expediente fáctico presentado, Amazon difícilmente prosperaría en su reclamación bajo la Computer Fraud and Abuse Act, porque el acceso a los sistemas de Amazon lo realizaban sus propios clientes con su sesión iniciada, y no Perplexity. Es una conclusión sobre una ley aplicada a un conjunto de pruebas. La corte se negó expresamente a enunciar principios amplios sobre IA agéntica o sobre responsabilidad en otros contextos jurídicos, lo que deja enteramente abiertas las reclamaciones contractuales, las de términos de uso, las de marca y las teorías del derecho estatal. Como regla para tu propio sitio dice mucho menos que los titulares: acudir a la ley de uso indebido informático contra software que el cliente eligió ejecutar es una jugada débil, y la fuerza de tu posición depende de la tesis que plantees, no de lo que opines sobre los agentes.
02¿Cuál es la diferencia práctica entre un agente y un crawler aquí?+
Quién actúa, y por instrucción de quién, que resulta ser la bisagra sobre la que gira toda la sentencia. Un crawler visita tu sitio para los fines de su operador, normalmente a escala, normalmente sin sesión iniciada y normalmente para recoger datos que se usarán en otro sitio. Un agente en el sentido de Comet se ejecuta para una persona, con la sesión de esa persona, haciendo algo que ella pidió y que podría haber hecho a mano más despacio. El razonamiento de que eran los clientes de Amazon y no Perplexity quienes accedían solo funciona para la segunda forma. Esto importa para cómo escribes tus reglas: un bloqueo general del acceso automatizado barre a los agentes de tus propios clientes junto con los scrapers a los que apuntabas, y ambos tienen bases jurídicas distintas y consecuencias comerciales muy distintas.
03¿Qué da entonces control sobre el tráfico de agentes?+
Tres cosas, y ninguna es una ley de uso indebido informático. Tus términos de uso son una cuestión contractual y no una cuestión de intrusión, y las tesis contractuales no fueron lo que el panel encontró débil. La identidad es la segunda: un agente que firma sus peticiones puede ser reconocido y entonces admitido, limitado o rechazado a propósito, que es hacia donde va el ecosistema con HTTP Message Signatures y el soporte de Web Bot Auth en AWS WAF desde noviembre de 2025 y en Cloudflare desde principios de 2026. Los límites de tasa y de comportamiento son la tercera, y son los únicos que funcionan sea lo que sea que alguien diga ser. La combinación permite decidir a propósito por clase de visitante en lugar de por accidente, y esa decisión es una elección comercial sobre si los clientes mediados por agente te interesan.
04¿Debería una pyme cambiar algo por esto?+
La mayoría debería hacer una sola cosa, y no es jurídica. Averigua si el tráfico mediado por agentes ya te llega y qué hace cuando llega, porque no se puede decidir sobre un canal que no mides. Comprueba si tu checkout, tu reserva o tu formulario de contacto pueden completarse con software manejando un navegador como cliente con sesión iniciada, y si algún paso depende de que una persona vea algo en pantalla. Es una cuestión de producto con respuesta comercial: si los clientes mediados por agente convierten y los estás bloqueando en silencio, estás rechazando negocio, y si llegan y fallan a mitad de camino, estás generando carga de soporte. La posición jurídica solo pasa a importar después de haber decidido cuál de las dos quieres, y para la mayoría de los operadores esa decisión vale más que la sentencia.


