Os agentes de inteligência artificial estão deixando de ser apenas ferramentas que respondem a perguntas. A promessa da nova geração é agir em nome do usuário, pesquisar produtos, comparar opções, reservar uma mesa, marcar um serviço ou até concluir uma compra. O problema é que a web foi construída para pessoas e robôs bem mais simples, e muitos sites ainda não sabem distinguir um assistente autorizado de um mecanismo de abuso.
Uma reportagem publicada pelo TechCrunch em 6 de outubro de 2026 mostra que agentes como o Muse, da Meta, estão sendo bloqueados por varejistas, companhias aéreas e plataformas de serviços. Em alguns casos, a barreira é intencional. Em outros, a ferramenta apenas esbarra em um CAPTCHA, em uma tela de login ou em um sistema antifraude que não foi desenhado para uma navegação mediada por IA.
O que muda quando a IA deixa de apenas conversar
Um chatbot tradicional devolve texto. O usuário lê a resposta, abre um navegador e executa as próximas etapas. Um agente tenta encadear essas tarefas. Ele pode entender uma instrução, procurar páginas, preencher campos, selecionar uma opção e pedir confirmação antes de realizar uma ação sensível. Essa diferença parece pequena na interface, mas é enorme para a infraestrutura da internet.
Quando uma pessoa pesquisa uma passagem, o site recebe cliques, movimentos e decisões que seguem padrões conhecidos. Um agente pode fazer a mesma tarefa muito mais rápido, visitar dezenas de páginas e interagir com elementos de forma diferente. Para um sistema de segurança, isso pode parecer automação maliciosa, mesmo quando o usuário está tentando comprar um produto legítimo.
O TechCrunch relata que a Amazon começou a impedir que o Muse navegue pelo catálogo e faça compras. Usuários também relataram falhas em experiências com Walmart, eBay, companhias aéreas, restaurantes e serviços de avaliação. O Walmart afirma que trabalha para atender clientes que chegam por agentes, mas um botão de verificação humana pode interromper a operação e expulsar a ferramenta.
CAPTCHA não resolve sozinho o problema
CAPTCHA é o nome dado a testes usados para diferenciar pessoas de programas automatizados. Durante anos, ele foi uma camada útil contra spam, raspagem de conteúdo e ataques de força bruta. Porém, o teste parte de uma premissa simples: quem está diante da tela é a mesma entidade que deseja concluir a ação.
Com um agente pessoal, essa premissa deixa de funcionar. O usuário continua sendo a pessoa autorizada, mas quem abre a página, lê os elementos e tenta clicar é um software. Se o site trata todo software como ameaça, pode bloquear também o consumidor que quer agir dentro das regras. Se liberar qualquer agente, por outro lado, abre espaço para robôs que criam contas, coletam dados, testam cartões ou exploram promoções em escala.
A dificuldade é maior porque o usuário muitas vezes não sabe por que a operação falhou. A mensagem pode dizer apenas que o acesso foi negado. O agente pode informar que encontrou um bloqueio. O varejista pode afirmar que não bloqueou aquele serviço, embora o comportamento antifraude tenha interrompido a sessão. Essa falta de transparência transforma um problema técnico em uma disputa de confiança.
Uma nova camada de identificação para agentes
Segundo a reportagem, Meta, Walmart, Stripe, Sierra, Genesys, Rocket, Nice e Decagon começaram a trabalhar em um padrão aberto para comunicação entre agentes. A proposta é criar uma forma previsível de um assistente se identificar, declarar qual usuário está por trás da ação e informar quais permissões recebeu.
Isso pode lembrar o funcionamento de uma API, mas com uma diferença importante. Uma API tradicional é uma interface criada para aplicações conhecidas. Um padrão para agentes precisaria lidar com ferramentas diferentes, modelos de linguagem diferentes e níveis variados de autonomia. Também deveria permitir que o site recusasse ações específicas sem bloquear todo o tráfego.
O que um padrão desse tipo precisaria oferecer
- Identificação clara do agente, do serviço responsável e do usuário que autorizou a tarefa.
- Permissões limitadas por objetivo, valor, domínio e prazo, em vez de acesso amplo à conta.
- Confirmação explícita antes de compras, reservas, cancelamentos ou compartilhamento de dados.
- Registro auditável das etapas, para que o usuário consiga entender o que foi feito.
- Um caminho de recusa que preserve o acesso humano e informe por que a automação não foi aceita.
Sem esses elementos, o mercado corre o risco de criar uma corrida para ver quem controla a porta de entrada. Plataformas podem exigir integrações próprias. Provedores de agentes podem tentar contornar bloqueios. E os usuários podem acabar presos a uma lista pequena de sites compatíveis com sua ferramenta.
O impacto para quem usa serviços no Brasil
Mesmo que os exemplos atuais estejam concentrados em empresas internacionais, o dilema já interessa ao público brasileiro. Compras, reservas, atendimento bancário e contratação de serviços digitais dependem de sistemas antifraude cada vez mais agressivos. À medida que agentes capazes de executar tarefas chegam ao país, a experiência pode se repetir em lojas, companhias aéreas, aplicativos de entrega e portais de serviços.
O benefício potencial é concreto. Uma pessoa com pouco tempo poderia pedir que o agente encontrasse um produto dentro de um orçamento, comparasse prazo de entrega e apresentasse as opções antes da compra. Um profissional poderia reunir informações de várias páginas sem abrir dezenas de abas. Uma pessoa com deficiência poderia delegar tarefas que exigem navegação visual ou repetição de formulários.
Também existem riscos. Um agente pode interpretar errado uma intenção, selecionar uma tarifa não reembolsável ou expor dados pessoais a um site que o usuário não conhecia. A sensação de que a IA está fazendo tudo sozinha pode esconder decisões importantes. Por isso, a boa experiência não será a que elimina todas as confirmações, mas a que mostra quando uma confirmação é realmente necessária.
O que desenvolvedores e empresas precisam acompanhar
Para quem desenvolve produtos digitais, a chegada dos agentes muda a definição de compatibilidade. Não basta uma página funcionar em um navegador comum. Ela também precisa comunicar estrutura, preço, disponibilidade, política e erro de forma que um software possa interpretar sem adivinhação.
Isso não significa abandonar proteção contra robôs. Significa separar tráfego autorizado de tráfego abusivo com sinais mais confiáveis. Uma empresa pode oferecer uma integração específica para agentes, aplicar limites de requisição, exigir autenticação forte e registrar cada etapa. Também pode manter bloqueios para coleta de dados sem consentimento e automações que tentam explorar o serviço.
O leitor de tecnologia deve observar três sinais nos próximos meses: quais plataformas criam conectores oficiais, quais agentes explicam suas permissões e quais sites diferenciam um robô autorizado de uma automação suspeita. A resposta definirá se a web agentiva será uma camada de conveniência ou uma nova fonte de frustração.
Conclusão
A disputa não é apenas entre agentes de IA e sistemas antifraude. Ela envolve a pergunta sobre quem tem autorização para agir na internet e como essa autorização será demonstrada. A reportagem do TechCrunch mostra um mercado em transição: usuários querem delegar tarefas, empresas precisam proteger seus dados e os padrões atuais ainda tratam quase toda automação como inimiga.
Um protocolo aberto, com identidade, escopo, confirmação e auditoria, pode reduzir o conflito. Até que isso aconteça, agentes pessoais continuarão batendo na porta de sites que ainda não decidiram se querem receber um novo tipo de visitante.
Fonte: TechCrunch, The next hurdle for AI agents: getting websites to let them in, publicado em 6 de outubro de 2026.



