← ブログに戻る
News読了目安 16 分

ShopifyはAIエージェントに「購入」ボタンを押させた。それでも係争は加盟店が負う。

公開日 2026年10月5日
ShopifyはAIエージェントに「購入」ボタンを押させた。それでも係争は加盟店が負う。

2026年9月28日、ShopifyはWebMCPツールにチェックアウト対応を追加した。それまで、ブラウザベースのエージェントはカタログを検索し、カートを操作できたが、それはつまり買い物客を購入の直前まで連れて行き、そこで止まらなければならないということだった。新しいツールはその仕事を最後まで終わらせる。エージェントは進行中のチェックアウトを読み取り、配送または店舗受け取りの詳細を変更し、割引コードを適用し、注文を送信できる。

Shopify自身によるこの取り組みの説明は、拍子抜けするほど平凡だ。買い物客のブラウザ内で動作するエージェントは、人間向けに作られたHTMLを操作するのではなく、ストアフロントとチェックアウトにある構造化ツールを使うべきだという。これは実質的な改善である。スクリーンスクレイピングは、小売業者がデザイン変更をリリースするたびに壊れるが、構造化ツールは壊れない。アジェンティックコマースを担当するShopifyのスタッフプロダクトマネージャー、ギル・グリーンバーグはこの変更についてXに投稿し、TechCrunchがその展開を報じた。

技術的な詳細は、重要な点で厳格だ。エージェントは注文内の商品を変更したり、新しいカード情報を入力したりできない。買い手が承認していればShop Pay経由で保存済みカードを選択できるが、それ以外の支払い方法はページ上の買い手自身の作業として残る。リクエストにはWeb Bot Auth署名が想定されており、それがなければボット検出によって呼び出しは優先度を下げられるかブロックされる。標準的な3ページのチェックアウトには、買い物客がShop Pay経由でチェックアウトしていない限り、ツールは一切提供されない。B2B、埋め込み型チェックアウト、モバイルチェックアウトSDK、クロスショップカート、下書き注文、支払い回収フローは対象外だ。展開は現在Chromiumベースのブラウザに限定されている。

暗い木製の面の上に置かれた、無地のブランドロゴなしの茶色い紙製ショッピングバッグ

買い手の同意はエージェントの判断に委ねられるのではなく、仕様に明記されている。complete_checkoutを呼び出す前に、エージェントは現在の注文と合計金額を表示し、注文を確定する許可を得なければならない。セッション中に合計金額が変わった場合、その許可は取り直さなければならない。Shop Payの承認やWeb Bot Auth署名は同意とは見なされない。3Dセキュアのような支払いチャレンジが発生した場合、あるいは追加の審査ステップがフローを妨げた場合、制御はページ上の本人に戻り、ドキュメントはエージェントに対し、他のページコントロールを使ってこの引き継ぎを回避しようとしないよう指示している。

二度読むべき一文

Shopifyの位置づけは効率性であり、効率性という問いに関して同社は堅固な根拠に立っている。構造化APIは視覚的なスクレイピングに勝る。知っておく価値のある社内テストもあり、Shopifyは2つのテスト店舗で10件のチェックアウトタスクを対象に、GPT-4oを使ってWebMCPと従来のブラウザ自動化を比較した。この比較が存在するのは、明白な反論が来ると同社が分かっていたからだ。

未解決の問いは、注文が確定した後にやってくる。OpenAIのDelegated Payment Specは、Stripeと共同開発したAgentic Commerce Protocolの一部であり、その要点でこの立場を明示している。OpenAIはmerchant of recordではなく、決済、返金、チャージバック、コンプライアンスは加盟店とその決済サービスプロバイダーに残る。同仕様書はまた、直接統合するとカード会員データの取り扱いが発生し、PCIスコープに影響する可能性があると警告している。

これが2文で表した取り決めのすべてだ。エージェントプラットフォームが意図を取り次ぐ。加盟店がリスクを負う。

この点について隠されているものは何もない。Shopifyのドキュメントは、加盟店が引き続きmerchant of recordであると明確に述べており、店舗オーナーはこの一文を店舗運営の当たり前の現実として認識するだろう。変わったのは、この一文が今カバーする取引の量と性質だ。顧客に代わって買い物をするエージェントは、顧客が十分に確認しなかった購入を完了させることができ、その購入が係争になれば、加盟店は依然としてそれを勝ち取らなければならない。

チャージバック防御が難しくなる理由

係争に勝つとは、通常、一つの物語を語ることだ。このIPアドレス、このデバイスフィンガープリント、この閲覧経路、このクリック、この確認ページ。係争自動化ベンダーは、エージェントが購入を行った場合、その物語のほとんどが同じ形では存在しないと指摘し始めている。デバイスフィンガープリントは消費者デバイスではなくエージェントのランタイムのものだ。ナビゲーション経路は閲覧セッションではなく3回のAPI呼び出しである。顧客は商品ページを一度も見ていないかもしれない。

Chargeflowはこの主張を行っており、それは係争ツールに商業的利害を持つ企業によるベンダー主張として扱う価値がある。ただし、その根底にある仕組み自体は論争の的ではない。チャージバックの証拠は常に、機械を介した購入では同じようには生成されないシグナルに依拠してきた。

規制が追いついていない第二の問題がある。エージェントに安価なものを買うよう指示した顧客が高価なものを受け取った場合、その顧客はエージェントを認可したことになる。その特定の取引を認可したかどうかは別の問いであり、レギュレーションEを中心に構築された米国連邦規則は二者択一の答えを前提としている。その範囲の中間に対する確立した枠組みは存在しない。

カードネットワーク各社はそれぞれの路線で動いている。Mastercardはネットワークレベルでエージェント起点の取引にフラグを立て、カード会員が1回あたりの上限、月間上限、許可される加盟店カテゴリ、有効期限ウィンドウを設定するポリシーベースの同意モデルを運用しており、ポリシー外の試行は加盟店に到達する前に失敗する。VisaのCore Rulesは2026年4月にエージェント取引に関する明確な文言を追加し、Intelligent Commerce仕様の下での本人確認を要求している。EMVCoは、そのグローバル仕様がエージェント決済をどう扱うべきかを検討するタスクフォースを設置している。

しかし、そのいずれも加盟店の係争率を下げるものではない。VisaのVAMPしきい値やMastercardの過剰チャージバックプログラムは、ロボットが購入をクリックしたからといって免除を与えるものではない。

たった一社のイシュアが折れた

明るい材料は、そしてそれはごく限られたものだが、アメリカン・エキスプレスだ。2026年4月14日、アメックスはAgentic Commerce Experiences開発者キットを、業界初と謳うAmex Agent Purchase Protectionとともに発表した。これは対象となるカード会員をAIエージェントのエラーに起因する請求から保護するものだ。条件は具体的で、エージェントは登録済みである必要があり、顧客の認証済み購入意思をアメックスに送信しなければならない。ローンチパートナーには、決済側でAdyen、Stripe、PayPal、Fiserv、加盟店側でDelta、Expedia、Hiltonが名を連ねた。

これはエージェントに起因する損失の一部を吸収するという本物のコミットメントだ。ただしそれも、アメックスのカード会員、登録済みエージェント、認証済み購入意思、そして対象となるケースに限定されている。VisaとMastercardが公表したのは枠組みとフラグであり、損失の吸収ではない。

加盟店が今週すべきこと

最初のエージェント係争が舞い込む前に、今すぐ取る価値のある行動が二つある。

自社の注文データでエージェント起点の注文にタグを付けよう。プラットフォームがエージェントフラグを提供するなら、それを注文に保存する。提供しないなら、チェックアウト経路から推測し、その推測を記録する。この価値は完全にベースラインを持てることにある。6か月分のタグ付きエージェント注文があれば、エージェントを介した購入が他の購入と違う挙動をするかどうかが分かり、それは係争の会話やPSPとの交渉に持ち込める最も有用な一点だ。

次に、決済プロバイダーのアジェンティックコマースに関するドキュメントを読み、merchant of recordを明記した段落を探そう。プロバイダーがそれを公表していないなら、その沈黙もまた一つの答えだ。

エージェントによるチェックアウトは当たり前になる。なぜなら代替案は「買い物はできるが購入はできない」エージェントであり、誰もそんなものを作りたくないからだ。同意プロンプト、購入者の確認、検証レイヤーがどれほどあろうと、公表された仕様はリスクを加盟店に負わせている。加盟店は自分で仕様を読み、その取り決めを気に入るかどうかを判断できるが、読んで抜け出すことはできない。

関連記事