Gli agenti AI stanno evolvendo da semplici risponditori a esecutori di azioni complesse per conto degli utenti, come acquisti, prenotazioni o gestione di servizi digitali. Questa transizione incontra però un ostacolo cruciale: molti siti web non sono ancora pronti a consentirne l'accesso. La sfida non è solo tecnica, ma investe questioni di fiducia, controllo, responsabilità e modelli di business. Il commercio online si trova a dover distinguere tra bot dannosi e assistenti AI autorizzati che operano su delega dell'utente.
Le barriere del web e la distinzione tra automazioni
L'attuale infrastruttura del web mostra fragilità nell'interazione con gli agenti AI. Si registrano blocchi intenzionali, come quello imposto da Amazon all'agente Muse di Meta. A questi si aggiungono le barriere create da sistemi anti-bot tradizionali: CAPTCHA, verifiche "human check", filtri contro scraping, spam e traffico automatizzato. Per l'utente, il fallimento di un'operazione rimane spesso ambiguo, senza chiarezza sulla causa (assistente, sito o policy).
La questione centrale è distinguere tra automazione ostile e automazione autorizzata. Un agente che agisce con il consenso esplicito del cliente non è equivalente a un crawler anonimo che raccoglie dati per addestrare modelli o fare scraping.
Eppure, i sistemi di sicurezza percepiscono spesso comportamenti simili (accessi ripetuti, compilazione di moduli, navigazione non umana, richieste rapide), mettendo in crisi le categorie tradizionali che dividevano il traffico web tra persone e bot.
Il controllo delle piattaforme sull'accesso
L'accesso degli assistenti esterni è sempre più controllato direttamente dalle grandi piattaforme digitali. Google e Meta hanno aperto canali autenticati basati su MCP per agenti approvati. Apple, dal canto suo, instrada le azioni di Siri tramite il framework App Intents. Amazon, al contrario, ha adottato una linea restrittiva verso l'agente Muse, sostenendo che l'accesso non autorizzato violasse le proprie condizioni d'uso.
Questa dinamica introduce un nuovo livello di platform governance. Le aziende non decidono più solo quali API rendere disponibili, ma stabiliscono quali assistenti possano operare nei loro ecosistemi, con quali permessi e a quali condizioni economiche. Il rischio è che gli agenti AI perdano la loro promessa di universalità, funzionando efficacemente solo in presenza di partnership, integrazioni certificate o specifici accordi commerciali.
Verso standard aperti per il commercio agentico
Per superare queste sfide, diverse aziende leader, tra cui Meta, Walmart, Stripe, Sierra, Genesys, Rocket, NiCE e Decagon, stanno collaborando allo sviluppo di uno standard aperto. L'obiettivo è creare un protocollo comune che faciliti e regoli la comunicazione tra gli agenti AI e le aziende nel settore del commercio online.