Personal Agent Protocol wurde am 6. Oktober 2026 von Sierra und Meta gemeinsam mit Genesys, Instinct, Rocket, Shopify, Stripe und Walmart vorgestellt. Der offene Standard legt fest, wie persönliche KI-Agenten mit Unternehmen interagieren: wie sie sich authentifizieren, welche Zugriffe sie erhalten und wie Unternehmen nachvollziehen, was sie getan haben. Jede und jeder kann ihn implementieren. Es geht nicht darum, ob Agenten klug genug sind, sondern warum ein Unternehmen einen Agenten hereinlassen sollte, der im Auftrag eines Kunden handelt.
Wo persönliche Agenten heute stecken bleiben
Die meisten persönlichen Agenten nutzen Websites und Apps heute wie Menschen: Sie laden Seiten, klicken sich durch Formulare und weichen, wenn das scheitert, auf Support-Anrufe oder Webchats aus. Das ist langsam und bleibt oft auf halbem Weg stecken. Eine direkte Anbindung könnte dieselbe Aufgabe in Sekunden sicher erledigen — aber nur, wenn alle drei Seiten ein gutes Gefühl haben: Verbraucher wollen Tempo und Vertrauen, Marken wollen Sichtbarkeit und Kontrolle, und die Entwickler der Agenten wollen einen einheitlichen Zugang. Ohne gemeinsame Regeln verteidigt sich jedes Unternehmen allein, und die Standardantwort lautet, Agenten gleich ganz auszusperren.
Das Protokoll zieht zuerst die Grenzen
Sein Prinzip ist eine klare Aufgabenteilung: Verbraucher entscheiden, welchen Zugriff ihr Agent bekommt, Unternehmen entscheiden, was Agenten bei ihnen tun dürfen. Ein Agent beginnt auf der Website des Unternehmens, findet heraus, was angeboten wird und wie es erreichbar ist, und kann als Gast starten, um Verfügbarkeit oder Rückgaberegeln zu prüfen. Braucht eine Aufgabe das Kundenkonto, meldet sich der Kunde auf der Seite des Unternehmens an oder nutzt Zugangsdaten, die er dem Agenten bereits anvertraut hat. Die Sitzung baut auf OAuth auf, sodass eine Frage vor der Anmeldung und eine Bestelländerung danach als ein Besuch zählen — und der Schalter zwischen Nur-Lesen und Schreibzugriff bleibt immer in der Hand des Kunden. Die Arbeit selbst läuft über drei Wege: die bestehende Website des Unternehmens, Schnittstellen auf Standards wie MCP und OpenAPI oder den unternehmenseigenen Agenten für dialogische Aufgaben wie Garantiefälle.
Die Roadmap reicht erst bis v0.1
Noch steht alles am Anfang: Die Beteiligten wollen die v0.1-Spezifikation später in diesem Monat veröffentlichen, Design-Workshops veranstalten und eine Referenzimplementierung bereitstellen. Darüber hinaus sind feinere Berechtigungen angedacht, Push-Nachrichten, etwa wenn sich ein Flug verspätet oder eine Bestellung losgeht, sowie Zahlungserweiterungen, mit denen ein Agent einen Kauf abschließen kann, ohne Kartendaten weiterzugeben. Für Händler wie Shopify und Walmart bedeutet der frühe Einstieg, die Regeln für agentenbasiertes Einkaufen selbst zu schreiben — eine Haustür mit Zugangskontrolle, statt Agenten über Scraping und simulierte Klicks hereinzulassen. Für Nutzer wird entscheidend sein, ob der Berechtigungsschalter wirklich bei ihnen bleibt oder nur ein weiterer ungelesener Zustimmungsdialog dazukommt.