四十八個德瑞克

Amazon.com Services 與 Perplexity AI 的 AI 代理存取爭議

法院石柱與 AI 購物瀏覽器以網路連結的社論插圖

本文為 AMAZON.COM SERVICES, LLC V. PERPLEXITY AI, INC., No. 26-1444 (9th Cir. 2026) :: Justia 之繁體中文翻譯整理,原文版權歸原作者所有。

本頁整理美國第九巡迴上訴法院於 2026 年 8 月 4 日作成的 Amazon.com Services, LLC v. Perplexity AI, Inc. 判決,以及數篇相關法律評論。判決處理的是初步禁制令,不是案件最終實體判決。

案件基本資料

一、案件背景

Perplexity 推出的 Comet 瀏覽器具備 AI 助理功能。使用者可以指示 Assistant 在 Amazon.com 上搜尋、比較或購買商品。依據判決所載的技術運作方式:

Amazon 主張,Perplexity 在未獲 Amazon 授權的情況下,透過 Assistant 進入 Amazon 使用者的受密碼保護帳戶、取得帳戶資訊,並將部分資料傳送至 Perplexity 伺服器。Amazon 也指出,Perplexity 沒有使用能識別 AI agent 的特殊 user-agent 字串,使 Amazon 較難辨認及阻擋這類存取。

Amazon 於 2025 年 11 月起訴,主張 Perplexity 違反聯邦《電腦詐欺與濫用法》(CFAA)及加州《綜合電腦資料存取與詐欺法》(CDAFA)。原審法院於 2026 年 3 月准許 Amazon 的初步禁制令,認為 Amazon 已展現勝訴可能性及不可回復損害。Perplexity 隨後提起上訴。

二、第九巡迴法院的核心判斷

1. CFAA 的「access」重點在於誰進入電腦系統

CFAA 私人訴訟通常要求原告證明,被告:

  1. 故意存取電腦;
  1. 未經授權或超越授權範圍;
  1. 因此取得資訊;
  1. 該資訊來自受保護電腦;以及
  1. 在一年期間造成至少 5,000 美元損失。

第九巡迴法院認為,本案 Amazon 在初步禁制令階段不太可能證明 Perplexity 本身「存取」了 Amazon 的電腦。依目前紀錄,Perplexity 的伺服器並未直接與 Amazon 伺服器通訊;相反地,是使用者透過自己的電腦與瀏覽器,在 Assistant 協助下存取 Amazon。

法院因此採納以下區分:

就本案事實而言,是使用者在 Assistant 這項 AI 工具協助下,於 Amazon.com 執行具體操作並存取 Amazon 電腦,而不是 Perplexity 透過 Assistant 存取 Amazon 電腦。

法院並指出,CFAA 主要處理電腦入侵,不應輕易解釋成廣泛的挪用或一般網站使用規制法。這也延續 Van Buren v. United States 與第九巡迴法院既有判例對 CFAA 範圍的限制性理解。

2. CDAFA 的結論相同

法院認為,Amazon 的 CDAFA 主張也面臨相同的「誰在存取」問題。即使 CDAFA 對「access」的文字範圍較 CFAA 寬,依本案目前紀錄,實際使用 Amazon 系統的是使用者,而非 Perplexity。因此 Amazon 在初步禁制令階段同樣難以證明對 CDAFA 主張具有勝訴可能性。

3. 衡平法因素也不支持禁制令

第九巡迴法院進一步認為,其餘初步禁制令因素偏向 Perplexity:

三、裁判結果與範圍

法院撤銷原審核發的初步禁制令,並將案件發回原審法院繼續處理。這不是宣告 Perplexity 在所有法律理論下均不負責任,也不是認定 AI agent 永遠不會「存取」網站。

判決明確保留幾項問題:

因此,本判決較適合理解為:在本案特定的技術架構與目前證據下,Amazon 無法在初步禁制令階段證明 Perplexity 是 CFAA/CDAFA 意義下的存取者;它不是一套全面規範 agentic AI 的新法律制度。

四、對 AI agent 與網站經營者的實務意義

對 AI 開發者

對網站經營者

五、整體評析

這是目前美國聯邦上訴法院少數直接處理 agentic AI 與網站存取責任的判決。它把分析焦點從「AI agent 看起來有多自主」轉向兩個較具體的問題:誰實際進入電腦系統,以及 AI 公司對該操作的技術控制程度為何。

判決對 AI 開發者提供了一定保護,但保護高度依賴事實與系統架構。未來案件可能會比較:AI 是否直接向目標網站發出請求、是否持有或重用使用者憑證、是否在沒有即時使用者指示下自行決策、以及開發者是否能控制或誘導 agent 進行特定存取。這些差異可能使其他法院在不同紀錄下得出不同結果。

來源與延伸閱讀

六、Hacker News 網友討論整理

以下整理 Hacker News 討論串中的主要觀點。這些是網友意見與辯論,不是法院見解或法律意見;討論串本身也有部分留言混淆「初步禁制令被撤銷」與「整個案件已經判決」兩者的差異。

1. Amazon 真正擔心的可能是商業模式,而不只是法律問題

不少留言認為,比起單純的爬蟲流量,Amazon 更核心的威脅是 agentic commerce 可能奪走購物入口與消費者決策介面

另一派則認為,Amazon 的物流網路、配送速度、信任、客服與退貨便利性仍是難以短期複製的護城河。即使 AI 能把使用者帶到其他商店,也不代表其他商店能立即提供同等的履約體驗。

2. 廣告、推薦與「被看見的介面」可能被重新定價

許多留言把案件與 Amazon 的廣告收入連在一起。若使用者透過 headless 或 agent 介面購物,AI 可以直接讀取商品資訊並執行操作,可能使下列機制失效或被削弱:

討論中也出現另一種擔憂:平台可能從「對人投放廣告」轉向「對 agent 影響或賄賂推薦」。這引出 agent 是否會成為新的廣告入口、誰能控制推薦排序,以及如何防止代理被商業利益污染等問題。

3. 使用者代理權與企業控制權的衝突

支持判決的留言,常把 Comet 比作瀏覽器、AutoHotkey、螢幕閱讀器,或比作使用者僱用的助理:先在自己的電腦登入帳戶,再讓工具代為點擊、輸入與購物。這些網友認為,只要操作仍是使用者授權的,企業不應僅因工具更自動化就把使用者行為變成違法。

也有留言指出,雲端 AI agent 不一定只是使用者的中性工具:

因此,討論焦點之一是:AI agent 究竟是瀏覽器的延伸、使用者的代理,還是 AI 公司的共同代理?

4. 技術架構可能比「是不是 AI」更重要

部分網友認為,本案的關鍵不是 Comet 是否使用 LLM,而是資料流:Amazon 實際看到的,是使用者電腦上的瀏覽器連線,Perplexity 伺服器主要接收畫面並提供控制指令。從這個角度看,雲端模型甚至可以換成在本機執行的模型,法律問題的基本結構仍大致相同。

但也有留言反駁,若 AI 公司持續提供指令、控制模型行為,或未經使用者即時指示就自主選擇,這可能與傳統瀏覽器的差異足以影響責任判斷。討論中反覆出現的技術區分包括:

5. 電商基礎設施、信任與退貨仍是難題

支持「AI 會取代大型 marketplace」的留言,提出開放、去中心化、可互通的 agentic commerce 或 MCP/API 型市場,讓使用者從對話介面直接連線到不同商店。

反對或較保守的留言則指出,購物不只是搜尋與下單,還包括:

因此,即使 AI 能夠把不同商店的商品放在同一個介面上,仍不代表它能立即取代 Amazon 在履約與售後服務上的整合能力。

6. 法律討論:CFAA、服務條款與「standing」的混淆

討論串中有幾個常見法律觀點:

這些糾正與本頁前文的法律分析一致:本判決的效果是 Amazon 在目前紀錄下難以證明 CFAA/CDAFA 的「access」要件,案件仍可在原審繼續進行。

7. 其他延伸議題:無障礙、隱私與代理的控制權

部分留言從無障礙角度支持個人使用自己的 user agent,認為螢幕操作代理可能幫助身心障礙者或不適合使用複雜網站介面的人完成交易。也有人認為,通用 agent 能降低網站刻意設計的摩擦、暗黑模式與資訊不對稱。

相對地,其他網友擔心:

8. 討論串的整體脈絡

Hacker News 上的討論,大致形成兩種互補觀點:

  1. 使用者主權觀點: 使用者應能用自己的電腦、帳戶與工具存取網站;把瀏覽器自動化或 AI 輔助操作一律視為未授權存取,可能限制無障礙、個人化工具與未來的通用 agent。
  1. 平台控制觀點: Amazon 不只是網站介面,也承擔商品品質、物流、退貨、廣告與交易風險;如果外部 agent 取得購物入口,平台可能失去商業模式與使用者體驗的控制權,因此需要藉由技術、契約或正式 agent API 管理存取。

較穩妥的結論是:第九巡迴法院的判決為「使用者透過 AI 工具操作網站」提供了一定法律空間,但沒有解決 agentic commerce 的商業利益衝突、資料治理、推薦中立性、憑證安全與其他法律責任。真正的長期競爭,可能會從「誰能不能存取網站」轉移到「誰控制使用者的購物意圖、推薦介面、交易資料與履約關係」。

Exit mobile version