Em 2025, o navegador Comet, da Perplexity, começou a acessar contas de clientes na Amazon e realizar compras de forma autônoma. A Amazon bloqueou o agente. Em menos de 24 horas, o agente voltou. A Amazon foi para a Justiça Federal.
Esse episódio não é uma curiosidade tecnológica. É o sinal de que a negociação entre sistemas de IA já é uma realidade operacional, e que as empresas que não definirem as regras do jogo vão descobrir que alguém já as definiu por elas.
O risco não é só de segurança cibernética. É de perder o controle do canal de vendas, da precificação e da experiência do cliente, de uma vez, sem aviso.
Dois modelos, duas apostas
O artigo publicado pela Harvard Business Review em setembro de 2026, assinado por Jafar Sabbah (Bayes Business School) e Oguz A. Acar (King's College London), apresenta dois caminhos opostos diante do mesmo problema.
A Amazon escolheu fechar a porta. A Tencent escolheu abrir a porta nos próprios termos.
Depois de bloquear o assistente Doubao, da ByteDance, que navegava no WeChat por acesso de sistema sem autorização, a Tencent criou um canal Agent-to-Agent (A2A) controlado. Assistentes da Huawei, Xiaomi e outros parceiros selecionados podem enviar mensagens e realizar chamadas dentro do WeChat, mas sob uma arquitetura específica: o agente externo traduz o pedido do usuário em uma instrução estruturada e a passa por uma interface controlada pela Tencent. O WeChat executa a ação dentro do próprio ambiente. A Tencent decide quais agentes se conectam, quais funções podem invocar e quais dados permanecem internos.
Uma plataforma fechou a porta. A outra a abriu com cadeado próprio.
Proteger o negócio não significa banir agentes de IA. Significa definir os protocolos antes que outra empresa o faça.
O que está em jogo para o seu negócio
Quando um agente de IA compra em nome de um cliente, três coisas mudam ao mesmo tempo.
- Canal de vendas. O agente pode ignorar promoções, landing pages e fluxos de conversão. Ele vai direto ao dado de preço e disponibilidade.
- Precificação. Agentes comparam e executam em milissegundos. Políticas de preço dinâmico desenhadas para humanos não funcionam da mesma forma quando o comprador é uma IA.
- Experiência do cliente. A relação entre marca e consumidor passa a ser mediada por um terceiro que você não contratou e não controla.
Empresas que vendem por marketplaces, portais B2B ou plataformas de terceiros estão mais expostas. Mas o risco existe em qualquer operação onde um agente externo possa acessar seu sistema, seu catálogo ou sua API.
Governança A2A não é opcional
A lição do modelo da Tencent é direta: a questão não é se agentes de IA vão negociar com os seus sistemas. A questão é se você vai estar no controle quando isso acontecer.
Definir governança A2A significa responder a perguntas concretas antes que o problema apareça.
Acesso
- Quais agentes externos podem interagir com seus sistemas?
- Por qual interface e com qual nível de autenticação?
- Quais funções estão disponíveis e quais são restritas?
Dados
- Quais informações o agente externo pode ver?
- O que fica dentro do seu ambiente e nunca sai?
- Como você audita o que foi acessado?
Execução
- O agente pode concluir uma transação de forma autônoma ou precisa de aprovação humana em algum ponto?
- Quais limites de valor ou volume ativam uma revisão?
- Quem é responsável quando um agente comete um erro?
Essas perguntas não são técnicas. São decisões de negócio que precisam de resposta antes de virar incidente.
O erro de achar que dá para esperar
Muitas empresas ainda tratam a negociação entre agentes como um tema do futuro. O caso Amazon-Perplexity mostra que o futuro já chegou, e chegou via processo judicial.
A estratégia de bloqueio total tem um problema prático: ela é difícil de sustentar. Agentes são projetados para contornar obstáculos. E enquanto você bloqueia, um concorrente pode estar abrindo um canal controlado e capturando o fluxo de transações que você recusou.
O modelo da Tencent não é perfeito e não precisa ser copiado na íntegra. Mas ele demonstra que é possível participar da economia A2A sem abrir mão do controle operacional. A chave é definir os termos antes de ser forçado a reagir.
Empresas que estabelecerem protocolos claros de acesso, dados e execução para agentes externos vão ter uma vantagem concreta: elas vão saber o que está acontecendo nos seus canais. As que esperarem vão descobrir depois, no relatório de vendas ou no processo judicial.