Personal Agent Protocol は2026年10月6日、Sierra と Meta が Genesys、Instinct、Rocket、Shopify、Stripe、Walmart と共同で発表したオープン標準である。個人 AI エージェントが企業とどうやり取りするかを定義するもので、認証の方法、与えられる権限の範囲、企業側がエージェントの行動をどう把握するかを定める。誰でも実装できる。狙いはエージェントの賢さではなく、顧客の代理で動くエージェントを企業がなぜ通すべきか、という点にある。
今のパーソナルエージェントが詰まる場所
現在のパーソナルエージェントの多くは、人間と同じようにウェブサイトやアプリを使う。ページを読み込み、フォームをクリックし、だめならサポートに電話したりチャットを開いたりする。遅いうえに、途中で失敗することも少なくない。直接接続なら同じ用件を数秒で安全に終えられるが、それには三者の納得が要る。消費者は速さと信頼を、ブランドは可視性と制御を、エージェントの開発者は統一された接続方法を求める。共通ルールがなければ各社が個別に防御するしかなく、既定の答えはエージェントを一律に締め出すことになる。
協議が先に引く境界線
原則は権限の分担だ。消費者が自分のエージェントにどこまで許すかを決め、企業が自社の領域でエージェントに何をさせてよいかを決める。エージェントはまず企業のサイトで提供内容と到達方法を確認し、ゲストとして在庫や返品ポリシーを調べるところから始められる。顧客アカウントが必要な作業では、顧客が企業のページでログインするか、エージェントに預けた認証情報を使う。セッションは OAuth の上に構築され、ログイン前の質問とログイン後の注文変更が一度の訪問として扱われる。読み取り専用か書き込み可かのスイッチは常に顧客の手にある。実際の処理は三つの経路から選べる。企業の既存のウェブページ、MCP や OpenAPI など標準に基づくインターフェース、そして保証請求のような対話が必要な作業のための企業自身のエージェントだ。
ロードマップはまだ v0.1 まで
現段階はまだ初期で、参加企業は今月後半に v0.1 仕様を公開し、設計ワークショップを開き、リファレンス実装を出す計画だ。その先には、より細かな権限設定、遅延や発送を企業から能動的に知らせるプッシュ通知、カード情報を渡さずにエージェントが支払いを完了できる決済拡張が構想されている。Shopify や Walmart のような事業者にとって、早期参加は「エージェントによる購買」のルールを先に書く意味を持つ。スクレイピングや模擬クリックで入り込まれる前に、入館管理のある正面玄関を用意するということだ。利用者側が注視すべきは、権限のスイッチが本当に自分の手に残るのか、それとも読まれない同意ダイアログが一つ増えるだけなのかである。