同じAIエージェントなのに、Amazonは拒否、Shopifyは受け入れ。Museで何が分かれた?

公開 更新 6 分で読了
同じAIエージェントなのに、Amazonは拒否、Shopifyは受け入れ。Museで何が分かれた?

MetaのAIエージェント「Muse」を巡り、Amazonはアクセスを遮断したと報じられました。Shopの公式ヘルプは、Museを接続できるAIサービスの例に挙げています。

同じAIが買い物に来たのに、一方の店では門前払い。もう一方では、接続するための窓口が用意されています。

MetaのAIエージェント「Muse」を巡り、Amazonはアクセスを遮断したと報じられました。Shopの公式ヘルプは、Museを接続できるAIサービスの例に挙げています。[1][3]

分かれたのは、AIの賢さへの評価だけではありません。誰が来ているのか、店が受け入れているのか、購入を誰が許可するのか。 自社のECでも考えたい、この違いを整理します。

AIエージェント「Muse」に、AmazonとShopifyはどう対応したか

AmazonはMuseを遮断し、ShopifyのShopは接続の方法を案内しています。ただし、「AmazonはすべてのAIを拒否」「Shopifyは全店舗で何でも許可」とまでは言えません。[1][3]

AIの来店を止める店と、条件付きで受け入れる店の概念図

2026年9月20日のGeekWireの記事は、AmazonがMuseによる買い物を止めたと報じています。一方、9月26日に確認したShopの公式ヘルプには、Museなどの対応サービスとShopを接続する説明があります。

Shopのヘルプには、使える機能がAIサービス、店舗、支払い方法、取引によって異なるという条件もあります。更新日は確認できないため、特定の日に全店舗が一斉対応した証拠としては扱いません。[3]

確認した対象 確認できたこと そこからは言えないこと
Amazon Museを遮断したとの報道 あらゆるAIによる利用を永久に拒否する
Shop Museなどとの接続を案内 すべての店舗・取引で自動購入できる

読者が自社に持ち帰れるのは、「AIを歓迎するか」という一問だけでは足りない、という点です。商品検索を受け付けることと、注文を確定させることでは、確認すべき条件が変わります。

Amazonが問題にした「AIの名乗り」と、Metaの説明

Amazonが問題にしたのは、MuseがAIとして明確に名乗っているか、サービス提供者の判断を尊重しているか、という点でした。認証情報の扱いへの懸念も、Amazon側の主張として報じられています。[1]

訪問者の身元確認と認証情報の保管を分けて考える図

ここは、確認された事故と企業の懸念を分けて読む必要があります。この報道を根拠に、パスワードの漏えいが起きたと断定することはできません。

Metaは9月8日の発表で、認証情報を安全に保管し、Muse自体からパスワードや支払い情報は見えない仕組みだと説明しています。購入前の利用者による確認も説明されています。[2]

つまり、「AIサービス側が安全だと説明している」ことと、「訪問される店が受け入れに同意している」ことは別です。

例えば自社ECなら、許可した連携先の訪問と、連携のない自動操作を同じ扱いにするかが論点になります。これは本件を踏まえた編集部の整理であり、両社の内部実装を推測したものではありません。

Shopifyは、どんな条件でAIの購入を受け付けるのか

Shopの公式ヘルプでは、AIサービスとShopの接続、商品の検索、購入時の承認などが案内されています。接続できることだけをもって、自由に決済できるとは読めません。[3]

Shopへの接続と購入の承認を別の段階に分けた図

Shopとの接続と、購入ごとの許可を分ける

接続は、AIサービスがShopの機能を使うための関係づくりです。購入の承認は、特定の商品・数量・金額で注文してよいかという判断です。

ヘルプは、原則として購入を確認・承認する流れを説明しています。設定できる機能や承認の方法は利用するサービスなどによって変わるため、導入時には実際の画面と対象取引を確かめます。[3]

なお、Metaの9月8日の発表ではShop Payへの対応は今後の予定でした。発表時の予定と、後から確認したヘルプの案内を混ぜずに読むと、対応状況を誤解しにくくなります。[2][3]

Museと決済の接続については、MuseとStripe Linkを扱った記事でも整理しています。

自社ECで決めたい、AIの確認方法と受け入れる操作

自社ECでは、「訪問者の確認」「許可する操作」「注文の承認」を別々に決めると、担当者同士で話しやすくなります。以下は編集部による検討表です。

身元・操作・注文承認をそれぞれ確認する概念図

決めること 具体的な問い
訪問者の確認 どのAIサービスから来たと確かめられるか
操作の範囲 検索だけか、カート追加や注文も受け付けるか
注文の承認 誰が商品・数量・総額を確認するか
記録 どの操作が成功し、どこで止まったかを残せるか

Web Bot Authは身元、WebMCPは操作を伝える

Web Bot Authは、HTTPリクエストの署名などを使い、ボットの身元を検証するための仕組みです。署名を確認できたこと自体が、その店での購入許可になるわけではありません。[4]

WebMCPは、サイトが提供する操作をAI向けのツールとして伝える仕組みです。「商品を検索する」といった操作の窓口を説明する役割で、訪問者の身元確認とは分けて考えます。[5]

本件のMuseがWeb Bot AuthやWebMCPを採用していると確認できたわけではありません。二つの仕組みは、今回表れた課題を整理するために紹介しています。

まずは自社サイトで、AIに受け付けたい操作を一つ挙げてみてください。例えば商品検索です。その操作を誰に開き、どこで人の承認を求めるかまで書けば、単に「AI対応する」という方針を具体的にできます。

よくある質問

Q. ShopifyならMuseがどの商品でも自動購入できますか?
いいえ。対応するAIサービス、店舗、支払い方法、取引などによって利用できる機能が異なります。接続と購入の承認も別の確認事項です。
Q. Web Bot AuthとWebMCPは同じものですか?
異なります。Web Bot Authはボットの身元検証、WebMCPはサイトで使える操作をAI向けに伝える仕組みです。どちらも、それだけで購入許可を保証するものではありません。

出典・参考データ

  1. [1] Amazon blocks Meta’s Muse — 取得 2026-09-26
  2. [2] Meta Muse official launch — 取得 2026-09-26
  3. [3] Using Shop with AI agents and agentic platforms — 取得 2026-09-26
  4. [4] Web Bot Auth — 取得 2026-09-26
  5. [5] WebMCP Draft Community Group Report — 取得 2026-09-26

この記事を書いた人

水島 翔吾

株式会社kairos 代表取締役 / AgentSignal 開発者

AI クローラー・AI 流入計測と AIO 診断ツール AgentSignal を開発。実測データを元に AI 検索時代の計測と対策を書いています。

関連記事