> ## Content Index
> Fetch the complete content index at: https://www.cyberverso.net/llms.txt
> Use this file to discover other available public pages before exploring further.

# Una guerra non è un mercato
- URL: https://www.cyberverso.net/it/una-guerra-non-e-un-mercato/
- Published: 2026-09-29T12:11:48.000Z
- Updated: 2026-09-29T13:23:26.000Z
- Description: Amazon ha bloccato l'agente di Meta, Bruxelles ha ordinato di aprire Android agli assistenti concorrenti. La domanda non è più chi conquisterà il controllo dell'interfaccia, ma chi potrà sottrarsi al potere del vincitore.
- Author: Paolo De Rosa
- Tags: ai, infrastructures, policy, #it, #tx-war-market-01, #Import 2026-09-29 14:00

La notte di domenica 20 settembre, gli utenti statunitensi che chiedevano al nuovo assistente di Meta di comprare qualcosa su Amazon hanno cominciato a vedere [un pop-up](https://www.geekwire.com/2026/amazon-blocks-metas-muse-ai-assistant-in-new-standoff-over-agentic-shopping/): «Il proseguimento dell'accesso da parte di un agente AI non autorizzato viola le condizioni d'uso di Amazon». Amazon aveva chiesto a Meta di escludere il proprio negozio dagli acquisti effettuati tramite l'assistente. Meta aveva rifiutato; Amazon ne ha bloccato l'accesso.

L'assistente è [Muse](https://about.fb.com/news/2026/09/introducing-muse-personal-ai-agent/), lanciato negli Stati Uniti l'8 settembre. È ciò che il settore tecnologico ormai chiama un agente: un software che non si limita a rispondere alle domande, ma naviga, compila moduli, prenota tavoli ed effettua acquisti. Dispone di una macchina virtuale nel cloud di Meta, [assegnata a ciascun utente](https://x.com/natfriedman/status/2103205193492115903), che gli permette di continuare a lavorare anche quando l'utente chiude l'app. Il [18 settembre](https://9to5mac.com/2026/09/18/metas-new-muse-ai-agent-app-overtakes-chatgpt-as-top-iphone-app/) aveva superato ChatGPT al primo posto nella classifica delle app gratuite per iPhone negli Stati Uniti.

Vale la pena riportare con precisione le motivazioni dichiarate da Amazon, perché sono argomenti destinati a ricorrere in altre controversie di questo tipo: Meta non ha avvisato che Muse avrebbe avuto accesso al negozio; l'agente non si identifica mentre naviga; e, sostiene Amazon, sembra raccogliere e conservare le credenziali dei clienti. Meta [afferma](https://research.meta.ai/blog/security-and-safety-for-ai-agents-our-approach-with-muse) che le credenziali sono conservate separatamente e non sono accessibili al modello. Le due affermazioni sono compatibili: il sistema può conservarle senza permettere al modello di leggerle. Questo, da solo, non dimostra che il sistema sia sicuro. La controversia si svolge negli Stati Uniti, nel quadro del diritto statunitense. Per l'Europa offre un termine di confronto.

Ben Thompson, che ha formulato la [teoria dell'aggregazione](https://stratechery.com/2015/aggregation-theory/) nel 2015, legge questi sviluppi attraverso il meccanismo che descrive da anni. Nel suo schema, un aggregatore è un'impresa che controlla il rapporto con così tanti utenti da poter imporre le proprie condizioni ai fornitori. È successo con i motori di ricerca nei confronti degli editori e con l'App Store nei confronti degli sviluppatori. In [Apps, Agents, and Aggregation](https://stratechery.com/2026/apps-agents-and-aggregation/) sostiene che gli agenti siano l'esito più compiuto di questo modello: intermediari che finiscono per controllare non soltanto la domanda degli utenti, ma anche i loro desideri. Diventarne il fornitore sarebbe la posta in gioco più alta mai contesa dall'industria tecnologica, perché chi conquista quella posizione è insieme piattaforma e aggregatore.

È il processo che a luglio ho esaminato dalla prospettiva europea, in [Chi controlla l'interfaccia](https://www.cyberverso.net/it/chi-controlla-linterfaccia/): quando l'assistente diventa il punto in cui l'intenzione incontra la macchina, le app diventano servizi a cui l'assistente ricorre, e il potere di decidere l'accesso si concentra nelle mani di chi lo gestisce. Thompson descrive la posta in gioco. Non affronta però ciò che le ultime tre settimane hanno mostrato: come viene governata questa contesa, e da chi.

## Governare con un pop-up

Lo strumento usato da Amazon merita attenzione, perché è il dettaglio più importante della vicenda. Agli utenti è apparso un avviso sulle condizioni d'uso, accompagnato da un blocco tecnico. Quel blocco rende immediatamente operative le regole di accesso decise da Amazon. Chi vuole contestarle deve sostenere i costi e attendere i tempi necessari per rivolgersi a un giudice o a un'autorità competente, mentre il blocco può restare in vigore. L'asimmetria è questa: qualcuno può decidere all'istante, qualcun altro deve mobilitare risorse per opporsi. È il vero tema di questo articolo. Anche così si governa: attraverso un pop-up.

Il contesto giuridico aiuta a capire la vicenda, senza però spiegarla interamente. In una controversia parallela, Amazon aveva ottenuto contro l'agente Comet di Perplexity una misura cautelare: un ordine del giudice che impone provvisoriamente di interrompere una condotta, in attesa della decisione sulla causa. Il 4 agosto la Corte d'appello del Nono Circuito [l'ha annullata](https://cdn.ca9.uscourts.gov/datastore/opinions/2026/08/04/26-1444.pdf), ritenendo che, sulla base degli elementi disponibili, Amazon difficilmente avrebbe dimostrato che ad accedere ai suoi sistemi fosse Perplexity, anziché l'utente. Il 10 settembre è stata respinta la richiesta di riesame. La corte ha espressamente lasciato aperte le questioni contrattuali.

La decisione riguarda l'architettura di un agente e una specifica fase processuale; non concede alcuna immunità generale. Muse, con il suo browser nel cloud, presenta circostanze diverse, da valutare separatamente. La sentenza mostra un limite al ricorso alle norme sull'accesso abusivo ai sistemi informatici, mentre resta possibile far valere le condizioni contrattuali. Qualunque sia stata la ragione della scelta, contro Muse Amazon ha utilizzato il blocco accompagnato dall'avviso.

Occorre allora guardare a chi può permettersi di bloccare. In linea di principio può farlo qualunque sito; ciò che cambia è il costo del rifiuto. Amazon può respingere il traffico dell'agente perché è a sua volta un aggregatore, con una propria clientela e interessi concreti da proteggere. La sua attività pubblicitaria ha [generato 19,8 miliardi di dollari](https://www.aboutamazon.com/news/company-news/amazon-ceo-andy-jassy-amazon-ads-growth-q2-2026-earnings) nel secondo trimestre, inclusi i ricavi da video e sport in diretta. Il principale prodotto pubblicitario è Sponsored Products: i venditori pagano per essere visibili nel momento in cui il cliente sceglie. Un agente esterno sposterebbe altrove quel momento della scelta. Il dato documenta un interesse economico rilevante, senza dimostrare che sia l'unica ragione del blocco.

Anche un ristorante, una compagnia aerea o un fornitore di servizi di pubblica utilità possono rifiutare l'assistente che porta loro clienti. Ciascuno deve però valutare quanto gli costi rifiutarlo, quanti clienti riesca ancora a raggiungere direttamente e quali costi comporti il traffico generato dall'agente. Le differenze di potere contrattuale influenzeranno le condizioni di accesso, e la maggior parte delle imprese dispone di meno potere contrattuale di Amazon. La guerra, intanto, è fra partner: da anni si possono acquistare prodotti Amazon nelle app di Meta, e ad aprile Meta [ha firmato un accordo](https://press.aboutamazon.com/2026/4/meta-signs-agreement-with-aws-to-power-agentic-ai-on-aws-graviton-chips) per utilizzare decine di milioni di core dei processori Amazon nelle attività dei propri agenti. La collaborazione continua; la contesa riguarda chi mantiene il rapporto diretto con l'utente.

Le altre due mosse del mese mostrano che perdere il controllo dell'interfaccia può avere conseguenze diverse. Il 15 settembre Salesforce [ha annunciato](https://www.salesforce.com/news/stories/aiforce-announcement/) che il suo software può essere usato direttamente da Claude, in versione beta. Un'impresa già affermata rende così disponibili le proprie funzioni attraverso l'agente di un'altra, mantenendo però il controllo su dati, permessi e regole aziendali. Si può cedere il controllo dell'interfaccia e conservare quello dei sistemi da cui dipende. Quanto valga questo controllo residuo è una delle questioni ancora aperte.

Dieci giorni dopo Microsoft [ha annunciato](https://blogs.microsoft.com/blog/2026/09/25/introducing-the-new-copilot-with-home-code-and-autopilot/) l'ampliamento dell'anteprima del nuovo Copilot con Autopilot, un agente capace di lavorare per periodi prolungati. Secondo un vicepresidente di Microsoft, [opera nell'ambiente aziendale del cliente](https://www.theverge.com/news/1000532/microsoft-copilot-super-app-chat-coding-autopilot) con una propria identità, memoria, computer e spazio di lavoro, all'interno di un sistema di permessi e verifiche delle operazioni. Satya Nadella [ha descritto](https://x.com/satyanadella/status/2103455884366188544) l'obiettivo come un sistema operativo per il lavoro. Diciassette giorni, tre mosse: il negozio che blocca, l'impresa di software che rende i propri servizi disponibili dietro un'altra interfaccia, la piattaforma che assegna all'agente un'identità aziendale.

## L'Europa interviene già, ma con altri tempi

La situazione europea richiede un'analisi più precisa della solita formula sul regolatore in ritardo. Il [Digital Markets Act](https://eur-lex.europa.eu/legal-content/IT/TXT/?uri=CELEX%3A32022R1925), il regolamento europeo che impone obblighi alle piattaforme designate come gatekeeper, include dal 2022 gli assistenti virtuali fra i servizi a cui può applicarsi. Nessun assistente è stato designato in quanto tale: nel [registro ufficiale](https://digital-markets-act.ec.europa.eu/gatekeepers-portal%5Fen) quella categoria resta vuota. La normativa sta però già intervenendo sugli assistenti attraverso i servizi designati. Il 16 luglio la Commissione [ha adottato misure vincolanti](https://digital-markets-act.ec.europa.eu/commission-provides-guidance-google-ai-interoperability-android-and-sharing-google-search-data-under-2026-07-16%5Fen) che precisano come Alphabet debba aprire le funzionalità di Android agli assistenti AI concorrenti, consentendo loro di svolgere sul telefono le attività accessibili all'assistente di Google. Adottare una decisione, però, non equivale a renderla operativa: il [calendario ufficiale](https://digital-markets-act.ec.europa.eu/businesses-portal/interoperability/alphabet-specification-proceedings-interoperability-ai-services%5Fen) prevede l'attuazione delle misure entro il 1º agosto 2027, e l'attivazione vocale concorrente di più servizi entro il 1º agosto 2028.

Confrontiamo questi tempi, perché qui sta uno degli aspetti più significativi della vicenda. Amazon ha reso operative le proprie regole di accesso in una notte, con un pop-up; l'apertura di Android imposta dalla Commissione segue il calendario appena descritto. Bloccare un accesso e rendere effettiva l'interoperabilità sono operazioni diverse. I loro tempi incidono comunque su chi può esercitare potere oggi. Le piattaforme possono applicare le proprie regole non appena attivano un blocco; l'intervento pubblico richiede procedimenti e attuazione. Nel frattempo, chi controlla il servizio a cui l'agente vuole accedere può imporre le proprie condizioni attraverso il blocco. Per contestarle servono tempo, competenze e perseveranza di cui non tutti dispongono nella stessa misura.

I procedimenti sul cloud offrono un criterio di confronto. A giugno la Commissione ha espresso una [posizione preliminare](https://digital-markets-act.ec.europa.eu/commission-reaches-preliminary-position-amazons-and-microsofts-market-leading-cloud-services-should-2026-06-25%5Fen), non ancora una designazione, secondo cui AWS e Azure dovrebbero essere designati come gatekeeper sulla base di una valutazione qualitativa. La normativa consente di valutare la dipendenza e il consolidamento di una posizione di mercato anche quando le soglie quantitative non sono superate. Fra gli elementi citati c'è il peso crescente dell'AI nelle decisioni di acquisto dei servizi cloud. Sono posizioni consolidate da anni: il precedente non dimostra quindi che il regolatore stia intervenendo in anticipo. Mostra però che la normativa può considerare, insieme alle dimensioni, le dipendenze create e il potere acquisito nel tempo. Per valutare il potere di un agente non basterebbe allora contare i download: conterebbero anche quante scelte dell'utente passano attraverso di lui, quanto contesto personale accumula e quante imprese non riescono più a raggiungere i clienti senza ricorrervi.

Quanto all'identificazione, una delle questioni al centro della controversia, molti strumenti tecnici esistono già: standard per [autorizzazioni dettagliate](https://www.rfc-editor.org/rfc/rfc9396.html) e [protocolli in sviluppo](https://developer.visa.com/capabilities/trusted-agent-protocol/trusted-agent-protocol-specifications) nel settore dei pagamenti, che consentono agli agenti di identificarsi e dimostrare quali operazioni siano autorizzati a compiere. Questi strumenti non stabiliscono però quali agenti un servizio debba accettare, a quali condizioni e come si possa contestare un rifiuto. Sono decisioni politiche, che la tecnica da sola non può risolvere. Oggi prendono forma anche nelle condizioni d'uso comunicate attraverso un banner.

## Il computer non è gratis

C'è un ultimo costo da mettere in conto. Meta assegna una macchina virtuale a ogni utente di Muse. È una risorsa necessaria al funzionamento dell'agente e comporta costi ricorrenti: ogni attività gratuita per l'utente consuma capacità di calcolo che qualcuno ha pagato per mettere a disposizione. Meta offre abbonamenti a pagamento oltre al servizio gratuito, ma è attraverso quest'ultimo che punta a conquistare il ruolo di intermediario. La possibilità di sostenere i costi ricorrenti del calcolo dà ai fornitori più grandi un vantaggio nel raggiungere un pubblico di massa. I nuovi concorrenti non devono necessariamente possedere l'infrastruttura: sono però il prezzo e le condizioni di accesso a determinarne le possibilità di competere.

Qui la contesa per l'interfaccia si collega al tema che questo sito segue dall'inizio dell'anno. Gli agenti funzionano grazie all'infrastruttura in espansione dell'[economia della munizione](https://www.cyberverso.net/it/leconomia-della-munizione/), finanziata attraverso i contratti di locazione, le garanzie e i veicoli finanziari descritti in [Il debito sotto il compute](https://www.cyberverso.net/it/il-debito-sotto-il-compute/). Il collegamento riguarda il sistema industriale, non uno specifico contratto di finanziamento. Quanto più si concentrano le risorse necessarie a offrire agenti gratuiti e il controllo sull'accesso al calcolo, tanto più si restringe il numero delle imprese in grado di contendersi l'interfaccia. La competizione parte da questi rapporti di forza, formatisi prima della guerra per l'interfaccia.

Per questo l'entusiasmo per la guerra degli aggregatori va esaminato con più distacco. La rivalità fra gatekeeper non basta a rendere contendibile il mercato dell'intermediazione: può ampliare le alternative disponibili, lasciando però agli operatori già affermati il potere di stabilire chi può entrare nel mercato, chi può accedere ai servizi e a quali condizioni si può cambiare fornitore. Va riconosciuto a Meta che dichiara scaricabili [i file e la memoria dell'utente](https://research.meta.ai/blog/security-and-safety-for-ai-agents-our-approach-with-muse). La domanda decisiva è quanto di quei dati un altro agente possa effettivamente riutilizzare, senza dover ricostruire da zero collegamenti ai servizi e abitudini apprese. È la differenza fra un diritto formale e la possibilità concreta di cambiare fornitore.

La domanda, allora, va oltre chi controlla l'interfaccia o chi vincerà la guerra per conquistarla.

- **A quali condizioni utenti, imprese e nuovi concorrenti possono sottrarsi al potere del vincitore?**
- **Come si cambia agente senza perdere il contesto costruito nel tempo, si raggiunge un cliente senza pagare un pedaggio all'intermediario, si entra nel mercato senza dover spendere quanto i grandi operatori per offrire servizi gratuiti?**

Le tre leve del pezzo di luglio, un'architettura con componenti separabili, capacità pubblica e regole attente alle dipendenze oltre che alle dimensioni, rispondevano proprio a queste domande, quando erano ancora ipotesi. Le controversie di settembre hanno reso concreta la posta in gioco.

**Le informazioni e le opinioni espresse sono dell’autore e non riflettono necessariamente la posizione ufficiale delle istituzioni europee.**