Судебное дело · США

Девятый округ: ИИ-агент — инструмент, а не «лицо», получающее доступ

Апелляционный суд отменил запрет, которым Amazon пытался закрыть ИИ-браузеру Perplexity доступ в свой магазин: доступ к серверам получает пользователь, а агент — лишь его инструмент. «Каким бы продвинутым ни был Ассистент, он инструмент, а не лицо в смысле закона».

Что произошло

Amazon подал в суд на Perplexity из-за браузера Comet: встроенный в него ИИ-агент «Ассистент» по команде пользователя сам ходит по Amazon.com и выполняет покупки. Amazon увидел в этом неправомерный доступ к своим компьютерам по федеральному Computer Fraud and Abuse Act (CFAA) и его калифорнийскому аналогу CDAFA, и добился в окружном суде предварительного запрета. 4 августа 2026 года Девятый апелляционный округ этот запрет отменил и вернул дело на новое рассмотрение.

Суд разошёлся с Amazon в самом первом элементе состава — «получил доступ». Технически картина такая: браузер работает на машине пользователя, страницу с серверов Amazon запрашивает он, а Ассистент анализирует уже отображённое содержимое; серверы Perplexity к серверам Amazon напрямую не обращаются. Отсюда вывод суда: «Именно пользователь получает доступ к компьютерам Amazon — с помощью Ассистента для совершения конкретных действий на Amazon.com». Ключевой довод — текстуальный: CFAA карает того, «кто умышленно получает доступ», а значит предполагает доступ лица. Суд формулирует прямо: «Каким бы продвинутым ни был сейчас Ассистент, для целей закона он инструмент, а не лицо». Довод Amazon, что агент действует автономно и «ведёт себя как расторопный покупатель-человек», суд отклонил, отделив это дело от прецедента Power Ventures: там компания сама рассылала сообщения внутри Facebook.

Суд оговорил границы своего вывода и оставил Amazon дорогу назад: он «не рассматривает, может ли Perplexity при ином наборе фактов осуществлять такой контроль над Ассистентом, что сама получит доступ к серверам Amazon». То есть решение держится на том, что действие инициировал и направлял пользователь. Отдельно суд признал состояние права: «Агентный ИИ — новая технология, и практики о том, как распределять ответственность за таких ИИ-агентов, почти или совсем нет, тем более в контексте CFAA». Дело поддержали как amici ACLU, Knight First Amendment Institute, EFF и Mozilla — с одной стороны, Национальная федерация ритейла и News/Media Alliance — с другой.

Запрет отменён, спор продолжается в первой инстанции. Практическое значение шире розницы: тот же вопрос — кто юридически «получает доступ», когда действует агент, — встал в июле 2026 года, когда автономные агенты OpenAI и Anthropic оказались в чужих инфраструктурах.

Почему это важно

  • Первое опубликованное решение апелляционного суда США о том, кому вменять действия ИИ-агента. Ответ на текущих фактах: пользователю, а не разработчику агента — ответственность идёт за тем, кто дал команду.
  • Владельцам сайтов: CFAA больше не универсальный инструмент против ИИ-агентов. Если агент работает на машине пользователя и лишь исполняет его поручение, состав по «доступу» рассыпается — защищаться придётся условиями использования, договором и техническими мерами, а не уголовной по происхождению нормой.
  • Разработчикам агентов: безопасность конструкции стала юридическим фактором. Суд прямо оставил открытым вариант, при котором компания настолько контролирует агента, что доступ вменят уже ей. Чем автономнее агент от пользователя, тем ближе ответственность к разработчику.
  • Довод «агент действовал сам, значит умысла ни у кого нет» получил первый судебный ответ: закон написан про лицо, а инструмент лица не заменяет. Эта же логика — ключ к квалификации инцидентов, где ИИ-агенты сами проникали в чужие сети.

Первоисточники

«Второй закон»

Такой разбор — раз в неделю, почтой. Одно письмо, чтобы не следить за всем самому. Первый выпуск — к 1 сентября.

Получать

Связанные кейсы