Personal Agent Protocol a été présenté le 6 octobre 2026 par Sierra et Meta, avec Genesys, Instinct, Rocket, Shopify, Stripe et Walmart. Ce standard ouvert définit la manière dont les agents IA personnels interagissent avec les entreprises : comment ils s'authentifient, quels accès ils reçoivent et comment les entreprises voient ce qu'ils ont fait. N'importe qui peut l'implémenter. La question visée n'est pas de savoir si les agents sont assez intelligents, mais pourquoi une entreprise devrait laisser entrer un agent qui agit pour le compte d'un client.
Là où les agents personnels coincent aujourd'hui
La plupart des agents personnels utilisent aujourd'hui les sites et les applications comme les humains : ils chargent des pages, cliquent dans des formulaires et, en cas d'échec, se rabattent sur un appel au support ou un chat en ligne. C'est lent, et cela échoue souvent en cours de route. Une connexion directe pourrait régler la même tâche en quelques secondes et en sécurité, à condition que les trois parties soient rassurées : les consommateurs veulent de la rapidité et de la confiance, les marques veulent de la visibilité et du contrôle, et les concepteurs d'agents veulent un accès uniforme. Sans règles communes, chaque entreprise se défend seule, et la réponse par défaut consiste à bloquer purement et simplement les agents.
Le protocole trace d'abord les frontières
Son principe est un partage clair des décisions : le consommateur décide des accès accordés à son agent, et l'entreprise décide de ce que les agents peuvent faire chez elle. L'agent commence sur le site de l'entreprise, y découvre l'offre et les moyens de l'atteindre, et peut débuter comme invité pour vérifier une disponibilité ou une politique de retour. Quand une tâche exige le compte du client, celui-ci se connecte sur la page de l'entreprise ou utilise des identifiants déjà confiés à son agent. La session repose sur OAuth : une question posée avant connexion et une commande modifiée après comptent comme une seule visite, et l'interrupteur entre lecture seule et droit d'écriture reste toujours dans la main du client. Le travail lui-même passe par trois voies : le site existant de l'entreprise, des interfaces fondées sur des standards comme MCP et OpenAPI, ou l'agent propre de l'entreprise pour les tâches conversationnelles comme une demande de garantie.
La feuille de route ne va encore qu'à la v0.1
Tout cela n'en est qu'au début : les participants prévoient de publier la spécification v0.1 plus tard ce mois-ci, d'organiser des ateliers de conception et de fournir une implémentation de référence. Au-delà sont envisagés des permissions plus fines, des notifications poussées quand un vol est retardé ou une commande expédiée, et des extensions de paiement permettant à un agent de conclure un achat sans transmettre les données de carte. Pour des marchands comme Shopify et Walmart, entrer tôt dans le jeu revient à écrire eux-mêmes les règles du shopping par agent : une porte d'entrée avec contrôle d'accès, plutôt que des agents qui entrent par le scraping et les clics simulés. Pour les utilisateurs, l'enjeu sera de savoir si l'interrupteur des permissions reste vraiment entre leurs mains, ou s'il ne devient qu'une boîte de consentement de plus que personne ne lit.