Amazon sperrt Metas KI-Agenten aus — im agentischen Handel entscheidet vorerst der Händler
Amazon hat Metas KI-Agenten Muse am Wochenende vom Einkauf auf amazon.com ausgesperrt; GeekWire berichtete am 21. September 2026 zuerst darüber. Die Begründung: Der Agent meldet sich nicht an, weist sich beim Surfen nicht aus und speichert offenbar Zugangsdaten von Kunden. Damit ist erstmals sichtbar, wer im agentischen Handel die Tür kontrolliert.
Was ist passiert
Amazon hat den KI-Agenten Muse von Meta daran gehindert, auf amazon.com im Auftrag von Kunden einzukaufen. Wer es seit Sonntagabend versuchte, bekam laut GeekWire den Hinweis, der fortgesetzte Zugriff eines nicht autorisierten KI-Agenten verstoße gegen Amazons Nutzungsbedingungen. GeekWire berichtete am 21. September 2026 zuerst darüber, Finextra und TechCrunch griffen es am selben Tag auf. Amazon nennt drei Gründe: Meta habe den Zugriff nicht angekündigt, der Agent weise sich beim Surfen nicht als Agent aus, und er erfasse und speichere offenbar Zugangsdaten von Kunden. Ein Amazon-Sprecher formuliert den Anspruch so, dass Anwendungen, die im Namen von Kunden bei fremden Unternehmen einkaufen, offen arbeiten und die Entscheidung des jeweiligen Anbieters respektieren sollten. Meta widerspricht beim Punkt Zugangsdaten: Muse habe keine Sicht auf Passwörter oder Zahlungsmittel, Anmeldedaten lägen in einem gesicherten Speicher, den der Agent nutzen könne, ohne sie zu sehen. Amazon hat die Sperre bislang nicht zurückgenommen. Muse ist seit dem 8. September 2026 verfügbar; Finextra verweist auf eine Partnerschaft mit Stripe für Checkout und Bezahlung. Amazon hat zuvor bereits Agenten von Google und OpenAI ausgeschlossen und gegen Perplexitys Comet-Browser geklagt.
Wen es trifft
Jeden Online-Shop und jeden Marktplatzhändler in Europa, der in den nächsten Monaten entscheiden muss, ob KI-Agenten bei ihm bestellen dürfen — und jeden, der annimmt, diese Frage werde anderswo für ihn beantwortet.
Einordnung
Das ist nicht der nächste Agentic-Commerce-Report, das ist der erste sichtbare Türsteher-Fall. Seit Monaten diskutiert die Branche Mandate, Ausgabelimits und Beweislast, als wäre das eine Frage der Kartenregeln oder der Aufsicht. Amazon zeigt, dass die erste Entscheidung viel weiter vorn fällt und ganz banal lautet: Steht in meinen Nutzungsbedingungen, dass automatisierte Dritte hier einkaufen dürfen? Bemerkenswert ist dabei, woran sich Amazon stößt — nicht am Bezahlen, sondern daran, dass sich der Agent nicht ausweist. Ein Besteller, den man nicht identifizieren kann, ist im Streitfall kein Kunde, sondern ein Risiko.
Für deutsche Händler ist das aus zwei Gründen relevant. Erstens haben die wenigsten Shops in ihren AGB überhaupt eine Regel dazu, und Schweigen heißt im Zweifel Zulassung. Zweitens hängt daran die Haftungsfrage, die im Kartenumfeld ohnehin ungeklärt ist: Wer trägt den Schaden, wenn ein Agent mit hinterlegten Zugangsdaten falsch bestellt? Solange kein Schema und keine Aufsicht das beantwortet, ist der eigene Vertragstext das einzige Werkzeug, das ein Händler sicher in der Hand hat. Ich halte nichts davon, Agenten pauschal auszusperren — der Kanal wird kommen. Aber ihn unbemerkt offen zu lassen, ist etwas anderes als ihn bewusst zu öffnen.
Was jetzt zu tun ist
- In die eigenen Nutzungsbedingungen schauen: Ist automatisierter Zugriff durch Dritte geregelt? Wenn nicht, ist das die kürzeste offene Baustelle, die Sie haben.
- Mit dem Shop- oder PSP-Dienstleister klären, ob agentische Bestellungen technisch erkennbar sind — und wenn nicht, welche Kennzeichnung geplant ist.
- Entscheiden, ob Sie Agenten zulassen wollen, und die Entscheidung dokumentieren. Beides ist vertretbar, nur die unbeantwortete Frage ist es nicht.