KI-Agenten im E-Commerce: Warum Websites Buchungen und Käufe blockieren

Abstrakte dreidimensionale Datenvisualisierung eines neuronalen Netzes im dunklen Raum
Deine Reaktion:

„Turning away a personal agent means turning away the customer behind it“ – mit diesem Satz kommentiert Meta in einer Ankündigung den Umgang mit KI-Agenten, die im Auftrag von Menschen einkaufen und buchen. Der Satz beschreibt eine Verschiebung, auf die sich viele Websites noch nicht eingestellt haben: Der Agent ist kein Bot, sondern der verlängerte Arm eines zahlenden Kunden. Wer ihn abweist, weist nicht den Code ab, sondern die Person dahinter. Wie oft solche Agenten derzeit abgewiesen werden, hat TechCrunch-Reporterin Sarah Perez zusammengetragen, mit Stellungnahmen von Walmart, Delta, United, Yelp, eBay, Zillow und Cloudflare.

Was ein persönlicher KI-Agent überhaupt macht

Agenten wie Metas Muse, Instinct oder die Dots-Funktionen von ChatGPT sind mehr als Frage-Antwort-Maschinen. Sie handeln. Sie buchen Flüge, reservieren Tische, bestellen Lebensmittel, erledigen Aufgaben, für die man früher selbst durch Formulare klicken musste. Der Unterschied zu älteren Assistenten liegt weniger in der Intelligenz als im Zugang: Niemand muss dafür einen Agenten auf dem Rechner installieren, wie es bei OpenClaw oder ähnlichen Bastellösungen nötig wäre.

Damit verschiebt sich die Erwartung. Wer einem Agenten einen Auftrag gibt, geht davon aus, dass er ausgeführt wird. Der Agent hat kein eigenes Ziel, er ist ein Beauftragter – wie ein Mensch, den man mit einer Besorgung losschickt. An dieser Selbstverständlichkeit muss sich die aktuelle Lage messen lassen. Und sie scheitert daran derzeit oft.

Blockiert, gewollt oder versehentlich

Das beste Bild dafür ist ein Türsteher. Vor einem Geschäft steht jemand, der entscheidet, wer hinein darf. Bisher hatte er es mit Menschen zu tun und mit Bots, die reihenweise Warenkataloge abgrasten. Nun kommt ein Dritter dazu: der Agent, der im Namen eines konkreten Kunden auftritt. Von außen kann der Türsteher nicht erkennen, ob dieser Besucher legitim ist. Also blockiert er im Zweifel.

So passiert es gerade, auf zwei Wegen. Manche Blockaden sind Absicht, wie bei Amazon, das Metas Muse von seinem Shop ausgesperrt hat, sodass der Agent weder stöbern noch kaufen konnte. Andere sind Kollateralschaden eines normalen Bot-Schutzes, der gegen Spam und Missbrauch entwickelt wurde. Für den Endkunden ist das Kernproblem, dass er den Unterschied nicht sieht. Er sieht nur, dass sein Auftrag nicht ausgeführt wurde – und ärgert sich dann über beide Seiten.

Ein Beispiel: In sozialen Medien beschwerten sich Nutzer, dass Muse auf der Website von Walmart keinen Kauf abschließen konnte; laut NBC war das auch in Walmarts eigenen Tests des Agenten ein Problem. Walmart erklärte gegenüber TechCrunch, das sei keine Absicht, und verwies auf die Partnerschaft mit Meta, die im September auf der Connect-Konferenz vorgestellt wurde. Das Unternehmen will dort sein, wo seine Kunden sind – und dazu gehören inzwischen Agenten. Doch die Website verlangt an einer Stelle einen Klick, mit dem ein Besucher bestätigt, dass er ein Mensch ist. Läuft dieser Ablauf nicht durch, schlägt die Prüfung fehl und der Agent fliegt raus. Dass Walmart den Agenten willkommen heißt und er trotzdem scheitert, ist der eigentliche Punkt.

Warum Flugbuchungen und Einzelhandel zum Problem werden

Besonders deutlich wird das bei KI-Agenten für Flugbuchungen und Reservierungen, die als eine der wichtigsten Anwendungen beworben werden. Dort treffen sie auf Airlines, die automatisierte Zugriffe bisher vor allem als Risiko sehen. Delta erklärte, man schütze Kunden vor unautorisierten automatisierten Aktivitäten; mögliche Öffnungen müssten mit Blick auf Sicherheit und Kundenerfahrung erfolgen. Eine Partnerschaft oder Integration, die einem fremden Agenten das Buchen über Delta-Plattformen erlaubt, gebe es derzeit nicht, sagte Heena Chavda, bei Delta für die globale Kommunikation zuständig. Man prüfe aber weiter, wie neue Technik einschließlich externer KI-Agenten den Kontakt mit den Kunden verbessern könne.

United formulierte indirekter und verwies auf die Nutzungsbedingungen: Ohne vorherige schriftliche Genehmigung darf man keine Roboter, Spider oder anderen automatischen Vorrichtungen einsetzen, um die Website zu überwachen, zu kopieren oder für andere nicht autorisierte Zwecke zu nutzen. Auf die Nachfrage, ob konkret persönliche Agenten blockiert werden, kam keine Antwort. Die Liste der Marken, die laut Nutzerbeschwerden blockieren, reicht von Yelp über eBay und Zillow bis zu Pizza Hut, Adidas und verschiedenen Airlines. Manche Beobachter haben den Eindruck, dass die Blockaden zuletzt zugenommen haben. Einige Nutzer berichteten sogar, eBay habe ihre Konten wegen der Verwendung agentischer KI gesperrt. Ein weiterer Fall beschreibt, wie Google Instinct aussperrte, während dieser das Gmail-Postfach aufräumte.

Yelp sagt klar, dass kein nicht-menschlicher Verkehr zugelassen ist, außer über das kostenpflichtige Datenlizenzprogramm. Ein Agent, der über die Seite ein Angebot einholt, jemanden auf eine Warteliste setzt oder einen Tisch bucht, scheitert also, wenn keine förmliche Partnerschaft besteht. eBay beteuert, nicht alle Einkaufsagenten von Drittanbietern ausschließen zu wollen; die Regeln richteten sich gegen unautorisierte Zugriffe wie automatisiertes Auslesen und Modelltraining. Zillow erklärte nachträglich, Agenten im Kundenauftrag seien erlaubt, gelegentlich könnten aber Bot-Schutzmaßnahmen gegen Scraping einzelne Agenten treffen.

Ein offener Standard für Agent-zu-Agent-Kommunikation

Weil Flickwerk auf Dauer nicht funktioniert, arbeiten mehrere Unternehmen an einer gemeinsamen Antwort. Meta, Walmart, Stripe, Sierra, Genesys, Rocket, NiCE und Decagon gehören zu den Partnern, die einen offenen Standard entwickeln wollen. Er soll festlegen, wie KI-Agenten mit Unternehmen kommunizieren – also die Agent-zu-Agent-Kommunikation regeln – und dabei gute Bots im Auftrag des Nutzers von schädlichen unterscheiden. Der Fokus liegt ausdrücklich auf dem Online-Handel.

Ein solcher Standard wäre eine Art Ausweis plus Verhaltenskodex: Der Agent weist sich als beauftragter Vertreter einer bestimmten Person aus, und die Gegenseite weiß, was sie erwarten darf. Meta formuliert die Zielrichtung selbst: Es gebe einen Weg, der gut für Nutzer und gut für Unternehmen sei. Er beginne mit klaren Normen, gebe Unternehmen berechenbarere Kontrolle und entwickle sich zu einem effizienteren Miteinander der Agenten. TechCrunch hält deshalb Metas Weg über feste Markenpartnerschaften für richtig: Bei diesen Partnern ist Muse ausdrücklich willkommen, ein Zugriffsproblem wäre dort also ein meldbarer Fehler statt eines grundsätzlichen Neins. Die Partner führt Meta als Connectors in der Muse-App, und die Liste wächst.

Cloudflare und die Frage, wer ein guter Bot ist

Ein zentraler Akteur in diesem Feld ist Cloudflare, das Websites vor KI-Agenten schützt, die Daten abgreifen oder anderweitig automatisiert arbeiten. Einige Beobachter vermuten, dass Cloudflare und vergleichbare Content Delivery Networks gerade den Datenverkehr von Muse stören. Als Grund gilt eine Änderung der Crawler-Standardeinstellungen vom 15. September, mit der Website-Betreiber das Training von KI-Modellen blockieren können, ohne gleich alle anderen Bots auszusperren. Websites, die zuvor KI-Bots aus Sicherheitsgründen blockiert hatten, sperren seitdem KI-Agenten auf allen Seiten aus, die Werbung enthalten.

Auf die Frage, ob es Erkenntnisse zum Blockieren persönlicher Agenten gibt, teilte Cloudflare mit, man habe aktuell keine spezifischen Daten, und verwies auf das öffentliche Datenportal Cloudflare Radar. Dort sieht man zwar den Anstieg von Bot-Aktivität, aber nicht, welcher Bot gut und welcher schlecht ist. Erschwerend kommt hinzu, dass Cloudflare ein eigenes Interesse an der Steuerung von KI-Zugriffen hat: Es betreibt einen Marktplatz, auf dem KI-Bots für zugegriffene Daten bezahlen, und testet einen Browser, der speziell für Agenten gebaut ist.

Was das für dich heißt

Für dich als Nutzer heißt das vorerst: Online-Shopping mit KI-Agenten bleibt unzuverlässig, und die Ursache liegt selten bei deinem Agenten. Sie liegt bei einer Prüfung, die für Menschen gebaut wurde. Die Verfahren, mit denen Websites Menschen von Bots unterscheiden, passen laut TechCrunch womöglich nicht zu einem Netz, in dem Agenten im Auftrag von Menschen unterwegs sind. Zwei Mechanismen prallen aufeinander: Der eine soll Maschinen draußen halten, der andere soll eine Maschine als vertrauenswürdigen Vertreter durchlassen. Dass beide dieselbe Tür benutzen, ist das eigentliche Problem.

Für Unternehmen heißt es, dass die Entscheidung, Websites für KI-Agenten zu blockieren, inzwischen eine Kundenentscheidung ist. Meta hat den Satz geliefert, der das am klarsten sagt, und er gilt unabhängig davon, wie man zum Absender steht. Wer die Blockade will, sollte sie bewusst wollen und nicht als Nebeneffekt seiner Spam-Abwehr in Kauf nehmen. Ein offener Standard, klare Ausweise für beauftragte Agenten und ein Verzeichnis der Partner sind keine große Vision, sondern das Minimum, damit aus einer netten Demo ein verlässlicher Dienst wird.

Quelle: techcrunch.com

Deine Reaktion:
Artikel teilen:
Krötzsch-Check0 — 100
Fakten 30
Relevanz 65
Hype 55
Einschätzung 45
Redaktion 50 Stand 50 · noch keine Stimmen
Ist das Hype?
Sebastian Krötzsch
Autor

Sebastian Krötzsch

Sebastian Krötzsch schreibt auf sebask.de über Künstliche Intelligenz, Automatisierung, digitale Systeme und die Frage, was davon im Alltag wirklich nützlich ist. Ohne Buzzword-Nebel, dafür mit klarem Blick auf Praxis, Tools und echte Wirkung.