AIに買い物を任せる客なんて、お店は嫌がるに決まってるでしょ? そう思ってる? 半分だけ当たってる。9月は、同じAIの客に対して、扉を開ける店と閉める店がはっきり分かれた月だった。で、面白いのはここから。開けた側と閉めた側が、客に出した条件がほとんど同じだった。
前回の記事は、ChatGPT広告に店の顧客名簿が入ってくる入口の話だった。今日は、その先のレジの入口の話をする。
Shopifyが、ブラウザの中のAIにレジまで渡した
9月28日、Shopifyが開発者向けの更新履歴で発表した。買う人のブラウザの中で動くAIエージェントが、Shopifyの店の決済画面を読んで、書き換えて、注文まで出せるようになった。Shop Payも含めて、条件を満たす全部の店が対象だ(TechCrunch)。
使っているのはWebMCPという、ブラウザのページがAIに「このボタンの代わりにこの道具を使って」と差し出すための仕組み。これまでShopifyが出していたのは、商品を探してカートに入れるところまでの道具だった。8月の時点では、エージェントは決済画面の手前まで客を連れていって、そこで手を離していた(Search Engine Journal)。今回、その先が開いた。決済画面を読む、住所や配送方法や割引コードを書き換える、注文を出す、店のページに戻る。道具は4つ。
店の側がやることは何も無い。更新履歴には、新しいAPIを出すわけでも、店の設定が要るわけでもない、と書いてある。
ただ、渡したのはレジの全部じゃない。Shopifyの説明を読むと、エージェントは新しいカード番号を入れられない。使えるのはShop Payに保存済みのカードか、事前に取った承認だけ。カートの中身もエージェントからは変えられない。Shop Payのログインや3Dセキュアのような本人確認が出たら、そこは人に返す。そして注文を出す前には、注文の中身と合計を客に見せて、許可を取れ、と書いてある。合計が変わったら、もう一回聞け、とも。
Shopifyは速さの数字も出している。社内の試験で、同じモデル(GPT-6 Sol)に同じ指示を出して、この道具を使った場合と、画面を読んでクリックして進む従来のやり方を比べた。2つの試験用の店で10種類の決済をやらせて、道具を使ったほうは60回中60回成功、画面を押して進むほうは60回中56回。1回あたりの時間は、ページの準備を除いて10.3秒と27.4秒(SEJ)。ただしこれは試験用の店で、モデルも1つだけ。SEJは、元の投稿に試験の合計回数が60回と合わない行が1つあるとも指摘している。実際にエージェント経由で何件売れたかという数字は、どこにも出ていない。
その1週間前、AmazonはAIの客を追い返していた
Amazonは逆をやっていた。
Metaが9月8日に出したAIエージェントのMuseは、専用の仮想マシンの上で、利用者がつないだアプリを代わりに操作する(BGR)。利用者が許可すれば、買い物も済ませる(TechSpot)。Amazonは、そのMuseを自分の店から締め出した。出てから2週間たたないうちに、だ(Axios)。
Amazonの言い分はこうだ。よその店での買い物を客の代わりにやると言うアプリは、表立って動いて、参加するかどうかは店の判断を尊重すべきだ。MuseがAmazonに来ることは知らされていなかったし、客のアカウントに入ることも、データを集めることも、決済することも認めていない(Axios)。TechSpotが伝えるAmazonの主張では、Museは自分がエージェントだということも、どこの会社のものかも明かさずに買い物をしていた。一方のMetaは、Museを出したときに、エージェントが利用者のパスワードや支払い方法にじかに触れることはないと説明していた(TechSpot)。
そして、そのMuseを、Shopifyのほうは迎え入れている。Semaforは9月22日にこれを並べて、店がAIの客をめぐって側を選び始めた最初の印だと書いた。
開ける側も閉める側も、最初に言うのは「名乗れ」
ここが今日いちばん引っかかったところ。
Shopifyの説明の「認証」の欄には、こう書いてある。ブラウザからの通信には、Web Bot Authという仕組みで署名しろ。Shopifyはそれでエージェントを見分ける。署名が無ければ、ボット対策の仕組みに後回しにされるか、止められるかもしれない。しかも受け付けるのは、Shopifyに登録済みの鍵だけ。自分の鍵を作って、公開の置き場所に置いて、Shopifyに登録してから来い、という段取りだ。
もう1つ、同じページに注意書きがある。道具が使えないからといって、画面のボタンを自分で押して回り道するな。
これ、Amazonが言ったことと中身はほとんど同じだと思う。人のふりをして画面を押して回るな。どこの誰かを名乗って、決められた入口から入れ。違うのは、その先だけ。Shopifyは名乗った客にレジを開ける。Amazonは、表に出て名乗ったうえで、入れるかどうかは店の判断に従え、と言っている。
9月29日には、Condé NastやHearstを含む300を超える報道機関の幹部が、ワシントンの議会に乗り込んでいる(Digiday)。後押ししているのは7月に出された法案で、中身はAIのボットに、自分が誰で何のために来たかをはっきり名乗らせること。ニューヨーク州では似た法案が6月に可決されている。業界団体News/Media AllianceのDanielle Coffeyの説明がわかりやすい。名乗らせれば、出版社はブロックできる。ブロックできれば、AI企業との契約の話ができる。だからこの法案は目的じゃなくて手段だ、と。
店も、出版社も、欲しいものは同じだ。名札。名札が無いと、入れることも、断ることも、値段をつけることもできない。
名札を見たあとで、稼ぎ方が出る
じゃあ、なぜ同じ名札を見て、ShopifyとAmazonで答えが逆になるのか。
Semaforの読みはシンプルだ。Amazonのような小売は、人の目線を広告主に売れるし、ついで買いも勧められる。だから、その目線を手放したくない。Shopifyがいちばん付き合っている相手は店のほうで、稼ぎは店向けのソフトや配送や融資から来る。Shopifyにとっては、エージェントが来ようが人が来ようが、店が売れればいい、という理屈になる。
これ、よくできた見立てだと思う。レジを誰に開けるかは、その会社が誰から金をもらっているかをそのまま映す。
ただ、Shopifyの開け方には気になるところも残る。SEJによると、Shopifyの説明には、店がこの道具を個別に切れるのかも、エージェント経由の注文をレポートで分けて見られるのかも、書いていない。以前書いた「Googleが店のレジを勝手に開けた」の話と同じで、今回も店は何も決めないまま、レジが開いている。違うのは相手の広さだ。あのときはGoogleのAI ModeとGeminiという決まった売り場だった。今回は、ブラウザの中で動くエージェント全般に向けて開いている。
今日の本音
AIの客を入れるか断るか、みんなそこで揉めていると思っていた。でもこの9月に見えたのは、その手前にある話のほうだ。開ける店も、閉める店も、出版社も、最初に欲しがったのは名札だった。
AIが買い物をする時代の最初のルールは、賢さでも速さでもなく、名乗ることだった。名札を見てレジを開けるか、名札を見て断るか。そこから先は、その会社が誰から稼いでいるかで決まる。
参考・引用記事
- WebMCP support for checkout(Shopify 開発者向け更新履歴、2026年9月28日)
- Checkout WebMCP(Shopify 開発者ドキュメント)
- Shopify opens checkout to browser-based AI agents(TechCrunch、2026年9月28日)
- Shopify Extends WebMCP Into Checkout For Browser Agents(Search Engine Journal)
- Amazon kicks out Meta's Muse in split over AI shopping(Axios、Yahoo Finance掲載、2026年9月21日)
- Amazon is blocking Meta's shopping AI agent(TechSpot、2026年9月25日)
- Retailers are picking sides on AI shopping agents(Semafor、2026年9月22日)
- Condé Nast, Hearst among 300 media execs to push federal 'bad bots' bill on AI scraping(Digiday、2026年9月29日)
- Everything OpenAI Announced At DevDay 2026(BGR、2026年9月29日)
