Nur 13 Tage nachdem der persönliche KI-Assistent von Meta zum Hit wurde, hat Amazon den Stecker gezogen.
Am 21. September erschien ein Pop-up auf den Bildschirmen von Nutzern, die mit Meta Muse auf Amazon einkaufen wollten: „Die fortgesetzte Nutzung durch nicht autorisierte KI-Agenten verstößt gegen die Nutzungsbedingungen von Amazon.“
Das waren nur 13 Tage nach dem offiziellen Launch von Muse.
Der kürzlich sehr populäre persönliche KI-Assistent Muse von Meta | Bildquelle: Meta
Meta veröffentlichte Muse am 8. September und definierte es als „den weltweit ersten persönlichen KI-Agenten, der für alle Menschen entwickelt wurde“. Anders als ChatGPT, Claude und andere Chatbots beantwortet Muse nicht nur Fragen: Es kann Browser öffnen, sich bei Ihren E-Mails anmelden, Formulare ausfüllen, Flugtickets buchen und sogar direkt für Sie Waren bestellen.
Der Effekt stellte sich sofort ein: Laut Daten von Sensor Tower verzeichnete Muse in den 13 Tagen nach dem Launch insgesamt mehr als 2,5 Millionen Downloads. Am 18. September erreichte es den ersten Platz der kostenlosen Rangliste im US-amerikanischen App Store und überholte ChatGPT, Gemini und Claude vollständig.
Doch offensichtlich wollen die traditionellen Internetgiganten dem boomenden persönlichen KI-Assistenten keinen freien Lauf lassen.
01
Der Agent, der keine Werbung sieht
In dem Brief, in dem Amazon Muse ablehnt, ist die Formulierung höflich, aber die Logik ist unnachgiebig. Meta hat nie im Voraus mitgeteilt, dass Muse auf den Amazon-Shop zugreifen wird; der Agent gibt beim Surfen nicht offen an, dass es sich um eine KI handelt; zudem scheint er Anmeldedaten der Nutzer zu erfassen und zu speichern.
Amazon vergleicht Muse mit Lieferplattformen und Online-Reisebüros: „Diese Drittanwendungen sollten beim Kauf von Waren für Nutzer bei anderen Händlern transparent arbeiten und die Entscheidung des Dienstanbieters respektieren, ob er teilnehmen möchte.“
Die Worte klingen angemessen, aber der eigentliche Schmerzpunkt verbirgt sich in den Finanzberichten.
Die Werbeeinnahmen von Amazon im vergangenen Jahr überstiegen 68 Milliarden US-Dollar. Die Quelle dieses Geldes ist sehr konkret: Nutzer geben Stichwörter in die Suchleiste ein, scrollen durch gesponserte Produkte, werden von Empfehlungsalgorithmen geleitet und klicken schließlich zum Kauf. Die Voraussetzung der gesamten Kette ist, dass ein Mensch selbst browst.
Der KI-Agent browst nicht: Er scrollt nicht durch Seiten, sieht keine gesponserten Produkte und wird von Empfehlungsalgorithmen nicht zum Kauf animiert. Er tut nur eines: Findet das, was der Nutzer sucht, und schließt die Bezahlung ab.
In Transaktionen, die von Agenten initiiert werden, verliert Werbung ihre Daseinsberechtigung.
Es ist nicht das erste Mal, dass Amazon gegen KI-Einkaufsagenten vorgeht. Im November 2025 verklagte Amazon bereits Perplexity mit der Begründung, dass der KI-Agent des Comet-Browsers sich als normaler Nutzer ausgibt, sich bei Amazon-Konten anmeldet und für Nutzer einkauft. Im März 2026 genehmigte ein Bundesrichter eine vorläufige einstweilige Verfügung, die den Zugriff von Comet auf die kennwortgeschützten Bereiche von Amazon blockierte.
Die KI geht nicht „einkaufen“ | Bildquelle: techspot
Doch im August gab es eine Wende in der Geschichte.
Das Berufungsgericht für den neunten Bezirk hob die einstweilige Verfügung auf, mit einer interessanten Begründung: Nach den vorliegenden Beweisen greift der Nutzer auf das System von Amazon zu, nicht Perplexity. Die Logik des Richters lautet: Der Computerbetrugs- und Missbrauchsgesetz ist im Wesentlichen ein Anti-Hacker-Gesetz. Szenarien, in denen Nutzer den Agenten autorisieren, in ihrem Namen zu handeln, fallen nicht unter seinen Geltungsbereich.
Nachdem die Rechtswaffe wirkungslos geworden war, wandte sich Amazon einem älteren und effektiveren Mittel zu – den Nutzungsbedingungen.
Ab Juli begann Amazon heimlich mit einer Reihe von „Verstärkungsmaßnahmen“: Es entfernte die genauen Produktnamen aus Bestätigungs-E-Mails, sodass KI-Agenten Einkaufsaufzeichnungen schwerer auswerten können; es erweiterte die robots.txt-Datei und blockierte 47 KI-Crawler. Als Muse tatsächlich auftrat, brauchte Amazon nur eine Zeile Pop-up anzuzeigen, um die Tür zu schließen.
Am 10. September lehnte das Gericht den Antrag von Amazon auf eine erneute Verhandlung im Fall Perplexity ab. Doch das Urteil ließ eine Lücke: Klageansprüche, die auf Verträgen und Nutzungsbedingungen basieren, können weiterhin verfolgt werden.
Mit anderen Worten: Der Krieg, den Amazon vor Gericht geführt hat, ist nicht wirklich beendet – er wurde nur mit einer anderen Strategie fortgesetzt.
02
Die native Agent-Architektur tritt ein
Genau am selben Tag, an dem Amazon den Zugriff blockierte, kündigte Tobias Lütke, CEO von Shopify, eine völlig gegenteilige Nachricht an: Shopify wird mit Muse zusammenarbeiten und es Agenten ermöglichen, direkt in den Shops von Shopify-Händlern die Bezahlung abzuschließen.
Tatsächlich hat Shopify schon früher Maßnahmen ergriffen.
Am 8. September, dem Launch-Tag von Muse, fügte Shopify Meta bereits zu dem KI-Kanal „Agentic Storefronts“ hinzu. Das bedeutet, dass die Produktdaten aller qualifizierten Shopify-Händler standardmäßig für Muse freigegeben sind, ohne dass die Händler zusätzliche Maßnahmen ergreifen müssen.
Die technische Grundlage, die all dies unterstützt, heißt Universal Commerce Protocol, kurz UCP. Dies ist ein offener Standard, der von Shopify und Google im Januar 2026 gemeinsam veröffentlicht wurde und definiert, wie KI-Agenten Produkte finden, Transaktionsbedingungen aushandeln und Zahlungen abschließen. Mehr als 20 Einzelhändler und Zahlungsnetzwerke wie Etsy, Target, Walmart, Wayfair sowie Visa, Mastercard und Stripe haben bei der Veröffentlichung ihre Unterstützung zugesagt.
Shopify unterstützt aktiv die Anbindung an die Muse-Anwendung | Bildquelle: Naughton&Bird
Die Designphilosophie von UCP steht in krassem Gegensatz zur defensiven Haltung von Amazon. Es betrachtet Agenten als neuen Vertriebskanal, nicht als Eindringling. Händler geben im Rahmen des Protokolls an, welche Funktionen sie unterstützen, Agenten wählen die passende Zahlungsmethode zum Abschluss der Transaktion, und Nutzer müssen die Konversationsoberfläche während des gesamten Vorgangs nicht verlassen. Die Händler bleiben die Subjekte der Transaktion, behalten die Kundenbeziehung, die Preisgestaltungsbefugnis und alle Transaktionsdaten.
Das von Amazon gefürchtete „Null-Klick-Einkauf“ wird im Rahmen von Shopify als neues Einkaufserlebnis definiert.
Wo liegt der Unterschied? Das Geschäftsmodell von Amazon basiert auf „werbegetriebener Monetarisierung von Datenverkehr“. Jede Suche, jedes Scrollen und jeder Aufenthalt der Nutzer ist die Grundlage für Werbeeinnahmen. Agenten überspringen all dies. Das Geschäftsmodell von Shopify hingegen basiert darauf, „Infrastruktur für Händler bereitzustellen und Provisionen zu erheben“. Es spielt für Shopify keine Rolle, aus welchem Kanal Nutzer kommen und auf welche Weise sie Produkte finden – es interessiert sich nur dafür, ob die Transaktion stattfindet und über sein Bezahlsystem abgewickelt wird.
Deshalb schließt Amazon die Tür, während Shopify sie öffnet. Nicht weil einer der beiden aufgeklärter ist, sondern weil das Geschäftsmodell ihre Haltung zu Agenten bestimmt.
03
Die „gleiche Wand“, vor der persönliche KI steht
Fast in derselben Woche, in der Muse von Amazon abgewiesen wurde, spielte sich in China eine ähnliche Geschichte ab.
Am 16. September wurde das Doubao-Handy der zweiten Generation (Nubia NaviX Ultra) offiziell zum Verkauf angeboten, mit einem Startpreis von 5999 Yuan, einer ersten Liefermenge von 200.000 Einheiten und fast 400.000 Vorbestellern auf JD.com.
Wenn Sie sich noch an die Aufregung im vergangenen Dezember erinnern: Der KI-Handy-Assistent der ersten Generation des Doubao-Handys konnte durch GUI-Simulationsklicks fast alle Apps auf dem Handy für den Nutzer bedienen. 30.000 Engineering-Geräte zum Preis von 3499 Yuan waren am selben Tag ausverkauft, und auf dem Gebrauchtmarkt wurde der Preis zeitweise auf fast 8000 Yuan hochgetrieben.
Dann, weniger als 48 Stunden später, blockierten Super-Apps wie WeChat, Alipay, Meituan und Taobao gemeinsam den Zugriff. Risikokontrollmechanismen fingen die simulierten Klicks der KI präzise ab, einige Bank-Apps zeigten sogar direkt Warn-Pop-ups an. Das Doubao-Team war gezwungen, die Betriebsberechtigungen für finanzielle Bezahlszenarien zu deaktivieren – der „vollautomatische“ Betrieb wurde zu einem „halb funktionsuntüchtigen“ Zustand.
Die Logik der Super-Apps ist identisch mit der von Amazon: Wenn Nutzer sich daran gewöhnen, dass die KI Vorgänge direkt abschließt, verlieren die Apps Nutzungsdauer, Werbeeinblendungen und Datenhoheit und degradieren zu einem undifferenzierten Backend-Dienstanbieter.
Das „Doubao-Handy der zweiten Generation“ von Nubia | Bildquelle: Offizielle Website von Nubia
Das Doubao der zweiten Generation, das nach neun Monaten zurückkehrte, hat gelernt, vorsichtig zu handeln. Der technische Weg wechselte von dem „Eindringen durch gebrochene Fenster“ zum „Besuch nach dem Anklopfen“, von GUI-Simulationsklicks zu einem Betrieb, der von MCP- und A2A-Protokollen angetrieben wird. Das Doubao-Team veröffentlichte zudem eigens ein SAEP-Erklärungsprotokoll für die automatisierte Bedienung von Bildschirmen, das Apps eine 30-tägige öffentliche Frist gibt, um zu entscheiden, ob sie KI-Bedienungen akzeptieren.
Doch wie ist das Ergebnis? Praxistests mit dem Gerät zeigen, dass gängige Anwendungen wie WeChat, Meituan und Taobao immer noch nicht automatisiert bedient werden können. Derzeit lassen sich reibungslos fast nur die eigenen Produkte von ByteDance aufrufen. Noch bemerkenswerter ist, dass Tencent bereits mit Huawei, Honor, Xiaomi, OPPO und Vivo zusammengearbeitet hat, um die A2A-Assistentenfunktion von WeChat einzuführen – doch ByteDance steht nicht auf dieser Kooperationsliste.
Doubao und Muse stehen tatsächlich vor demselben strukturellen Problem: KI-Agenten wollen die Zwischenschicht zwischen Nutzern und Diensten werden, aber Plattformen, die den „Zugang zu Nutzern“ kontrollieren, haben keinen Grund, diese Position abzugeben.
Der Unterschied zwischen den beiden Seiten liegt in der Erscheinungsform. In den USA verwendet Amazon Nutzungsbedingungen und Gerichtsverfahren, mit der Logik: „Sie sind nicht berechtigt, im Namen meiner Nutzer auf meiner Plattform zu operieren.“ In China verwenden Super-Apps Risikokontrollblockaden und ökologische Parteibindungen, mit der Logik: „Sie sind nicht mein Freund, also können Sie nicht an meine Tür klopfen.“
Doch der grundlegende Widerspruch ist völlig identisch: Wer die Aufmerksamkeit der Nutzer und ihre Kaufentscheidungen kontrolliert, kontrolliert auch die Verteilung der kommerziellen Werte.
Das Aufkommen von KI-Agenten bedroht diese Verteilungsmacht.
04
Blockierung ist nicht das endgültige Ergebnis
Wenn man nur die Gegenwart betrachtet, ist die Situation von KI-Agenten tatsächlich nicht optimistisch. Doch wenn man den Blick erweitert, ist Blockierung nicht unbedingt das endgültige Ergebnis.
Das von Shopify und Google angeführte UCP-Bündnis deckt bereits mehr als 20 große Einzelhändler und Zahlungsnetzwerke ab. Visa, Mastercard und Stripe entwickeln ihre eigenen Agent-Zahlungsprotokolle. Wenn immer mehr Händler erkennen, dass Agenten zusätzliche Transaktionen bringen, anstatt vorhandenen Datenverkehr zu stehlen, wird die Öffnung die rationalere Wahl sein.
Amazon selbst kann nicht ewig der „Gegner des Trends“ bleiben. Es hat seine eigenen KI-Einkaufstools Rufus und Alexa for Shopping – allerdings sind diese Tools sorgfältig so gestaltet, dass sie „werbekompatibel“ sind und beim Empfehlen von Produkten weiterhin gesponserte Inhalte anzeigen. Amazon blockiert nicht das KI-Einkauf an sich, sondern das KI-Einkauf, das nicht von ihm kontrolliert wird.
Auf der Seite der Verbraucher gibt es zudem eine entscheidende Variable.
Eine Umfrage von Oppenheimer unter 1500 US-Verbrauchern zeigt, dass nur 8 % der Menschen Meta vertrauen, ihre Passwörter zu verwalten, und 58 % der Menschen nicht bereit sind, ihre Passwörter an irgendeinen KI-Agenten zu übergeben.
Die 2,5 Millionen Downloads von Muse sehen zwar gut aus, aber ob sie die Vertrauensschwelle überwinden können, ist der Schlüssel dafür, wie weit dieser Weg führen wird.
In gewisser Weise ähnelt der heutige Konflikt zwischen Muse und Amazon sehr der Situation, als das mobile Bezahlen gerade aufkam. Banken und traditionelle Finanzinstitute haben einst mit aller Kraft verhindert, dass Drittzahlungsanbieter in ihr Territorium eindringen. Das Endergebnis war, dass beide Seiten