AIエージェントがウェブサイトのブロックに直面、旧来のボット対策と新時代の自動化が衝突
Metaの「Muse」などのパーソナルAIエージェントは、大手小売業者や航空会社によってブロックされており、業界リーダーたちはエージェント間取引のための新たなオープン標準を開発しています。
英語の原文から自動翻訳されました。
ユーザーに代わってタスクを実行しようとするパーソナルAIエージェントは、デジタル的な抵抗という壁に直面しています。Amazon、Delta、Yelpなどの主要プラットフォームは、Metaの「Muse」やChatGPTの「Dots」のようなエージェントへのアクセスをブロックまたは制限しており、シームレスな自動化を期待する消費者との間に摩擦が生じています。この対立は、有益なエージェントと悪意のあるボットを区別するための統一プロトコルを作成しようとするテック大手や小売業者の取り組みを加速させています。
何が起きたか
消費者向けAIエージェントの台頭により、既存のインフラストラクチャでは分類しきれない新しい種類のWebトラフィックが発生しました。これらのエージェントは単に情報を取得するだけでなく、航空券の予約、食料品の注文、レストランの予約などのアクションを実行します。しかし、ウェブサイトがエージェントをブロックするため、ユーザーが取引を完了できないケースが増えています。例えば、AmazonはMetaの「Muse」によるカタログ閲覧や購入を積極的にブロックしています。一部のブロックは意図的なポリシー決定ですが、他は従来のアンチボットセキュリティ対策による副次的な影響(巻き添え)であるようです。
主要小売業者からの対応が不一致であるため、混乱はさらに深刻化しています。9月にMetaのConnectカンファレンスで「Muse」との提携を発表したWalmartは、エージェント体験をサポートしたいと主張しています。しかし、顧客は頻繁に人間認証チェックに遭遇し、エージェントのワークフローが中断されてセッションが失敗することがあります。Walmartの広報担当者は、これらのブロックは意図的なものではなく、自動行為を検知するセキュリティチェックによるものだと説明しました。対照的に、Delta Air Linesは現在、第三者エージェントによる航空券予約を明確に許可しておらず、その理由としてセキュリティとカスタマーエクスペリエンスへの懸念を挙げています。United Airlinesは、不正な自動デバイスを禁止する利用規約を指摘していますが、パーソナルAIエージェントを具体的にターゲットにしているかどうかは確認していません。
他の主要ブランドもアクセスを制限しています。Yelpは非人間のトラフィックに対してデータライセンス料の支払いを要求しており、実質的にウェイトリスト追加などのタスクにおける無料のエージェント使用をブロックしています。eBayは不正なエージェントやスクレイピングを制限しており、一部のユーザーにはアカウント停止措置が取られています。主要なコンテンツデリバリーネットワークであるCloudflareは、9月15日にクローラーのデフォルト設定を更新し、サイトオーナーがAIトレーニングをブロックしつつ、他のボットを許可できるようにしました。この変更は広告付きページのエージェントを誤ってブロックする可能性がありますが、Cloudflareは「Muse」トラフィックの障害に関する具体的なデータはないと述べています。こうした不明確さにより、ユーザーは不満を感じており、問題の原因がエージェント提供者にあるのか、ウェブサイト所有者にあるのか判断できません。
仕組み
現在のWebセキュリティは、CAPTCHAや行動分析などの課題を通じて人間とボットを区別することに大きく依存しています。これらのシステムはスパム、スクレイピング、悪意のある自動化を防ぐために設計されています。しかし、パーソナルAIエージェントは、タスクを完了するためにユーザーインタラクションを模倣する自動スクリプトとして動作します。エージェントが人間のクリックやインタラクションを必要とするセキュリティチェックに遭遇すると、生物学的ユーザー向けの検証ステップを通過できないため、しばしば失敗します。これにより、脅威防止用に設計されたセキュリティプロトコルによって正当なユーザーの意図がブロックされるという誤検知(False Positive)が発生します。
これを解決するため、Meta、Walmart、Stripe、Sierra、Genesys、Rocket、NiCE、Decagonなどの業界パートナーは、エージェント間通信のためのオープン標準を開発しています。このプロトコルは、商取引関連のインタラクションのための検証済みチャネルを作成することを目的としており、ビジネス側がユーザーに代わって行動する「良い」ボットと、スクレイピングや攻撃を行う「悪い」ボットを区別できるようにします。明確な規範と技術標準を確立することで、ビジネス側にエージェントアクセスに対する予測可能なコントロールを提供しつつ、ユーザーが任意のブロックなしにエージェントを使って取引を完了できることを保証することを目指しています。
主要な詳細
- Amazonは、MetaのAIエージェント「Muse」による自社リテールサイトでの閲覧および購入を積極的にブロックしています。
- Walmartは「Muse」と提携していますが、人間認証チェックがエージェントのワークフローを中断するため、ユーザーはまだブロックに直面しています。
- Delta Air Linesは、第三者AIエージェントによるデジタルプラットフォーム上での航空券予約を明確に禁止しています。
- Yelpは、エージェントが公式プログラムを通じてデータライセンス料を支払わない限り、非人間のトラフィックをブロックします。
- Cloudflareは9月15日にクローラーのデフォルト設定を更新し、広告支援ページでのエージェントアクセスに影響を与える可能性があります。
- Metaとそのパートナーは、正当な商業用エージェントと悪意のあるボットを区別するためのオープン標準を構築しています。
なぜ重要か
ソフトウェアエンジニアやプロダクトビルダーにとって、この摩擦は現在のWebインフラにおける重要なギャップを浮き彫りにしています。AIエージェントが普及するにつれ、レガシーなボット検出方法に依存することは、誤検知の増加とユーザー体験の低下につながります。エージェント対応機能を構築する開発者は、ツールがWeb全体にわたる多様なセキュリティポリシーとどのように相互作用するかを考慮する必要があります。普遍的な標準がないため、すべての統合はカスタムの処理を必要とするか、ブロックされるリスクを負うことになり、開発の複雑性とメンテナンスオーバーヘッドが増大します。
オープン標準への移行は、Webアクセスがどのように管理されるかの変化を示唆しています。すべての自動化を脅威として扱う代わりに、業界は検証されたアイデンティティと意図に基づくモデルへと移行しています。技術系創業者やITリーダーにとって、これはアプリケーションの将来性を確保するには、これらの新興プロトコルの採用が必要であることを示唆しています。この変化を無視すると、ユーザーがますます期待するエージェント介在型の体験をサポートしていないサービスから離脱するため、顧客を失う結果につながる可能性があります。有益な自動化と有害な自動化を区別する能力は、Webプラットフォームセキュリティの中核的なコンピテンシーとなるでしょう。
あなたができること
- 既知のAIエージェントのUser-Agentからのブロックされたリクエストが増加していないか、アプリケーションログを監視してください。
- 現在のボット検出ルールを見直し、正当なエージェントトラフィックを誤ってブロックしていないか確認してください。
- Metaとそのパートナーが主導する、エージェント間通信のための開発中のオープン標準について最新情報を入手してください。
- ビジネスがそのような統合をサポートする場合、提携しているAIエージェントのための明示的な許可リスト(Allow-list)の実装を検討してください。



