亚马逊 10 月 28 日起更新服务商业解决方案协议:禁止把亚马逊资料用于模型训练,AI 代理须标识自身

亚马逊 10 月 28 日起更新服务商业解决方案协议:禁止把亚马逊资料用于模型训练,AI 代理须标识自身
摘要:亚马逊给所有卖家的自动化工具划了一条线。自 2026 年 10 月 28 日起,《服务商业解决方案协议》(BSA)更新生效,新增「代理政策」:AI 代理在每一次 HTTP/HTTPS 请求里都要标识自己是自动化系统,并且不得用亚马逊的资料去训练大模型。

亚马逊 10 月 28 日起更新服务商业解决方案协议:禁止把亚马逊资料用于模型训练,AI 代理须标识自身

亚马逊给所有卖家的自动化工具划了一条线。自 2026 年 10 月 28 日起,《服务商业解决方案协议》(BSA)更新生效,新增「代理政策」:AI 代理在每一次 HTTP/HTTPS 请求里都要标识自己是自动化系统,并且不得用亚马逊的资料去训练大模型。

这不是一次「禁 AI」的收紧,而是一次责任归属的明确。亚马逊的合同是和卖家签的,不是和你的比价工具签的——工具闯的祸,罚单寄到卖家账户。

按官方公告,代理政策覆盖「代表个人或法律实体自主或半自主行动」的软件与服务。识别标准不是它是不是大模型,而是它是否直接操作亚马逊的系统。据 Feedvisor 梳理,卖家继续使用亚马逊服务,即视为接受更新后的条款。

同一份更新里还有两项变化被一并带出:禁止将亚马逊资料或服务用于 AI 模型训练、机器学习系统开发、逆向工程与数据挖掘;以及把争议解决条款重编为第 20 节。对多数卖家而言,前者才是真正需要翻供应商合同的条款。

一、10 月 28 日生效的两项核心义务

第一条义务是「标识自己」。代理在访问亚马逊服务时,必须明确声明自己是自动化系统,并提供代理名称,不得伪装成人类用户。据行业解读,识别方式通常落在请求的 user-agent 串上,卖家需要向服务商确认具体如何实现。

第二条义务是「随时可停」。亚马逊要求,一旦它提出要求,代理必须立即停止访问。这意味着卖家手里要有一套以分钟计的处置流程:吊销 API 令牌、断开应用授权、收回账号权限,而不是等到下周例会。

配套的禁止性条款写得更直白:不得隐藏自动化、不得提供虚假应答、不得绕过访问限制。用共享账号让外包人员跑自动化脚本,或让浏览器机器人模拟人类点击,都被归入高风险区域。

罚则的落点值得注意。据 Feedvisor 分析,代理政策违规与其他违约适用同一套责任框架。由于第 8 节设有基于费用的责任上限,卖家的赔付下限不高,但亚马逊终止服务的权限没有上限。

二、代理政策不是突然出现的新面孔

需要把一个常见误读纠正过来:面向卖家的代理政策并非本次首次提出。它在 2026 年 3 月 4 日的 BSA 更新中已经出现,10 月 28 日是本次更新的生效日,属于进一步明确与强化。

据行业梳理,自 3 月 4 日起继续使用亚马逊服务即构成对新条款的接受。换句话说,识别自动化身份、可即时终止访问这两项要求,实际上已经约束卖家半年多,本次更新更多是把口径写细。

更早的伏笔落在使用条款里。据报道,亚马逊在 2025 年 5 月 30 日修订《使用条件》,加入了要求代理在 user-agent 字符串中标识自身的条款。这条规定后来成为 9 月封禁第三方代理时的直接依据。

把时间线拉直:2025 年 5 月种下标识义务,2026 年 3 月写进 BSA 代理政策,2026 年 10 月 28 日更新生效。三步走的是同一条逻辑——先要求亮明身份,再赋予平台拒绝服务的权利。

核心数据一览

三、9 月的两次执法动作

政策的牙齿在 9 月露了出来。2026 年 9 月 20 日,亚马逊开始屏蔽 Meta 新推出的 Muse AI 代理访问其购物站点,用户会看到弹窗:未经授权的 AI 代理继续访问违反亚马逊《使用条件》。

据 Retail Intelligence Brief 报道,亚马逊发言人称曾要求 Meta 将亚马逊从 Muse 体验中移除,Meta 予以拒绝。亚马逊给出的理由包括 Muse 浏览时未标识自身、并疑似获取客户凭证。Meta 则回应称,Muse 看不到用户的密码或支付方式。

同一天,亚马逊还提交了对 Perplexity 的修订诉状。这条诉讼线更早:2025 年 11 月起诉,2026 年 3 月获得初步禁令,8 月 4 日被第九巡回上诉法院推翻,法院认为访问亚马逊服务器的是用户而非 AI 公司本身。

法律路径受挫后,亚马逊换了打法,从「未授权访问」转向「服务提供方有权决定是否接受该代理」。这一转向,与代理政策赋予平台的拒绝服务权正好咬合。

另一处细节显示防御是系统性的。据报道,自 2026 年 7 月起,亚马逊精简了订单确认邮件,隐去商品名称与图片,以限制外部 AI 抓取数据;同时扩充 robots.txt,屏蔽多类 AI 爬虫。

四、谁在被管:五类接入方式

把自己的工具栈盘一遍,比读三遍条款更有用。按接入方式,卖家面对的自动化大致分五类,风险等级依次升高。

低风险是官方 Selling Partner API 集成,例如库存同步、数据分析以及多数比价工具。它们通过正规凭证接入,本身已被识别;卖家的任务是确认服务商持续合规。但要注意,低风险不等于免检。

中等风险是 API 工具里新长出来的 AI 功能,比如「让 AI 自动回复买家消息」「AI 自动优化 Listing」。这类功能的问题不在机制,而在可控性:动作是否限速、是否留痕、能否回滚。

高风险是浏览器自动化与屏幕代理——通过与人相同的界面操作卖家后台的工具或自建脚本。这类正是「标识自身」要求所瞄准的对象,也最容易被平台的风控识别,触发验证甚至会话封禁。

此外还有两类容易被忽视:自动采集亚马逊页面、价格、评论的爬虫,以及人工把 CSV 或文本喂给 AI 生成草稿的场景。后者若涉及客户信息、订单信息或未公开信息,仍需单独确认能否输入外部 AI。

趋势与结构拆解

五、卖家现在该做什么

最实际的动作是给工具建台账。把自建脚本、外部 SaaS、浏览器插件、RPA 逐行列出,标注接入方式、读写的字段、是否能立即停用、由谁负责。据 Prep Center LA 的建议,至少要能回答五个问题。

这五个问题是:接入用的是 API 还是浏览器自动化?系统如何按代理政策标识自己为自动化?能否看到 AI 在账户里做过的每一步并回滚?如果 AI 误操作,有什么限制防止它批量改价或群发消息?若因该工具导致账户被处置,服务商是否承担责任?

服务商答不上「如何标识自己」,说明它没读政策;不愿回答「出了事谁负责」,说明它读了,并决定把风险留给你。这两类回答都应触发换工具的评估。

风险不止于账户暂停。条款执行标准尚未细化到每一类工具,「亚马逊资料」的边界也未完全公开——例如,公开商品页的信息算不算「亚马逊资料」,目前没有明确口径。在边界清晰之前,保留第三方工具的合规书面说明,是保护自己的最低成本。

同样悬而未决的是执法节奏。平台可以要求某个代理立即停止访问,但它不会替你判断你的比价工具是否已在灰色地带。真正的考验,是当亚马逊发来一封要求停用的邮件时,你能不能在几十分钟内把访问切断。

卖家应对与观察方向

参考资料

  • Amazon:《Update to the Amazon Services Business Solutions Agreement and Addition of Agent Policy》
  • Feedvisor:《Amazon Business Solutions Agreement (BSA) & Seller Terms: 2026 Guide》
  • Prep Center LA:《Amazon Wrote Rules for Your AI. Break Them and Your Account Pays, Not the Bot's.》
  • Retail Intelligence Brief:《Amazon Blocks Muse AI: 2 Big Shopping Agents Now Barred》
  • Yahoo Finance:《Amazon Blocks Meta's Muse Agent From Shopping — And Signals a New Tollgate for Agent Commerce》
  • Pivot News:《Amazon blocks Meta's Muse agent, accuses Perplexity of misleading court》