Els assistents d'IA que actuen en nom d'una persona —demanen un reemborsament, canvien una reserva o consulten una comanda— topen amb un obstacle ben pràctic: les webs i els serveis d'atenció al client no saben si qui truca és un agent legítim ni què té permès de fer. Fins ara cada empresa ho resol a la seva manera, o directament bloqueja l'accés.
Sierra, la companyia d'agents per a l'atenció al client, i Meta han anunciat el 6 d'octubre el Protocol d'Agent Personal, un estàndard obert que defineix com s'autentica un agent davant una empresa i com se'n controla l'abast. Es basa en OAuth, el mecanisme que ja fan servir moltes aplicacions per iniciar sessió amb un altre compte. L'agent comença com a convidat i només rep permisos de lectura o d'escriptura quan el client inicia sessió. Les empreses poden integrar-lo a través de la seva web, de les seves API (amb estàndards com MCP i OpenAPI) o de la seva pròpia infraestructura d'agents. Entre els socis hi ha Genesys, Instinct, Rocket, Shopify, Stripe i Walmart, i la versió 0.1 de l'especificació està prevista per a més endavant aquest mes.
La importància és que, si l'estàndard quallés, un agent personal podria tractar amb moltes empreses amb una sola manera d'identificar-se, en lloc d'haver de tenir una integració a mida per a cadascuna. Però no és l'únic candidat: Stripe i Shopify participen també en el Protocol d'Agent de Confiança de Visa, que va néixer abans amb Microsoft i Worldpay.
Els límits són clars. Els pagaments figuren com una extensió futura, no pas a la primera versió, i les notificacions push i els permisos detallats també queden per a més endavant. A Europa, un pagament aprovat per programari en nom d'algú no té cap excepció respecte de l'autenticació reforçada del client, i entre els socis només Stripe té seu europea: cap botiga, banc o empresa de pagaments europeus no s'hi ha afegit encara.
