Девятый округ: ИИ-агент — инструмент, а не «лицо», получающее доступ
Апелляционный суд отменил запрет, которым Amazon пытался закрыть ИИ-браузеру Perplexity доступ в свой магазин: доступ к серверам получает пользователь, а агент — лишь его инструмент. «Каким бы продвинутым ни был Ассистент, он инструмент, а не лицо в смысле закона».
Что произошло
Amazon подал в суд на Perplexity из-за браузера Comet: встроенный в него ИИ-агент «Ассистент» по команде пользователя сам ходит по Amazon.com и выполняет покупки. Amazon увидел в этом неправомерный доступ к своим компьютерам по федеральному Computer Fraud and Abuse Act (CFAA) и его калифорнийскому аналогу CDAFA, и добился в окружном суде предварительного запрета. 4 августа 2026 года Девятый апелляционный округ этот запрет отменил и вернул дело на новое рассмотрение.
Суд разошёлся с Amazon в самом первом элементе состава — «получил доступ». Технически картина такая: браузер работает на машине пользователя, страницу с серверов Amazon запрашивает он, а Ассистент анализирует уже отображённое содержимое; серверы Perplexity к серверам Amazon напрямую не обращаются. Отсюда вывод суда: «Именно пользователь получает доступ к компьютерам Amazon — с помощью Ассистента для совершения конкретных действий на Amazon.com». Ключевой довод — текстуальный: CFAA карает того, «кто умышленно получает доступ», а значит предполагает доступ лица. Суд формулирует прямо: «Каким бы продвинутым ни был сейчас Ассистент, для целей закона он инструмент, а не лицо». Довод Amazon, что агент действует автономно и «ведёт себя как расторопный покупатель-человек», суд отклонил, отделив это дело от прецедента Power Ventures: там компания сама рассылала сообщения внутри Facebook.
Суд оговорил границы своего вывода и оставил Amazon дорогу назад: он «не рассматривает, может ли Perplexity при ином наборе фактов осуществлять такой контроль над Ассистентом, что сама получит доступ к серверам Amazon». То есть решение держится на том, что действие инициировал и направлял пользователь. Отдельно суд признал состояние права: «Агентный ИИ — новая технология, и практики о том, как распределять ответственность за таких ИИ-агентов, почти или совсем нет, тем более в контексте CFAA». Дело поддержали как amici ACLU, Knight First Amendment Institute, EFF и Mozilla — с одной стороны, Национальная федерация ритейла и News/Media Alliance — с другой.
Запрет отменён, спор продолжается в первой инстанции. Практическое значение шире розницы: тот же вопрос — кто юридически «получает доступ», когда действует агент, — встал в июле 2026 года, когда автономные агенты OpenAI и Anthropic оказались в чужих инфраструктурах.
Почему это важно
- Первое опубликованное решение апелляционного суда США о том, кому вменять действия ИИ-агента. Ответ на текущих фактах: пользователю, а не разработчику агента — ответственность идёт за тем, кто дал команду.
- Владельцам сайтов: CFAA больше не универсальный инструмент против ИИ-агентов. Если агент работает на машине пользователя и лишь исполняет его поручение, состав по «доступу» рассыпается — защищаться придётся условиями использования, договором и техническими мерами, а не уголовной по происхождению нормой.
- Разработчикам агентов: безопасность конструкции стала юридическим фактором. Суд прямо оставил открытым вариант, при котором компания настолько контролирует агента, что доступ вменят уже ей. Чем автономнее агент от пользователя, тем ближе ответственность к разработчику.
- Довод «агент действовал сам, значит умысла ни у кого нет» получил первый судебный ответ: закон написан про лицо, а инструмент лица не заменяет. Эта же логика — ключ к квалификации инцидентов, где ИИ-агенты сами проникали в чужие сети.
Первоисточники
Такой разбор — раз в неделю, почтой. Одно письмо, чтобы не следить за всем самому. Первый выпуск — к 1 сентября.
Получать