Gli agenti AI personali stanno esplodendo. Gente che li usa per prenotare voli, confrontare assicurazioni auto, fissare appuntamenti. Quei momenti in cui pensi ‘aspetta, l’ha appunto fatto davvero?’ stanno diventando normali. E le aziende si chiedono come gestire questa nuova realtà senza mandare all’aria sicurezza e privacy.
Oggi Sierra e Meta hanno annunciato il Personal Agent Protocol — uno standard aperto che definisce come i tuoi assistenti personali interagiscono con le aziende. Con partner come Genesys, Instinct, Rocket, Shopify, Stripe e Walmart.
Il problema che nessuno aveva risolto
Oggi i tuoi agenti personali navigano i siti come faresti tu: cliccano, riempiono form, a volte chiamano il customer service. Funziona, ma è lento e spesso fallisce. Una connessione diretta potrebbe fare tutto in secondi, in modo sicuro.
Per funzionare davvero, deve servire a tutti:
I consumatori vogliono velocità e affidabilità: che il lavoro sia fatto bene, al primo colpo, da un agente di cui si fidano.
Le aziende vogliono visibilità e controllo: sapere quando un agente personale agisce per conto di un cliente e decidere cosa può o non può fare.
Chi costruisce gli agenti vuole efficienza e accesso: un modo diretto e coerente per lavorare con le aziende che aderiscono al protocollo.
Come funziona nella pratica
Tu decidi cosa può fare il tuo agente, l’azienda decide i parametri.
Tutto parte dal sito web, dove l’agente scopre cosa offre l’azienda e come raggiungerla. Poi apre una sessione per conto tuo. Può partire come ospite — abbastanza per controllare la disponibilità di un prodotto o chiedere info sui resi. Quando serve accedere al tuo account, fai login sulla pagina dell’azienda o usi credenziali già configurate con l’agente. Tu mantieni sempre il controllo: decidi se dare accesso in sola lettura o anche in scrittura.
La sessione si basa su OAuth, uno standard consolidato per l’autorizzazione. Resta attiva attraverso i canali, quindi una domanda fatta prima del login e una modifica ordine dopo fanno parte della stessa visita. Da lì, l’agente può operare attraverso tre vie, a seconda di cosa l’azienda ritiene migliore:
Il sito web classico, navigando le pagine normali.
Le API, collegandosi tramite interfacce costruite su standard come MCP e OpenAPI.
L’agente aziendale, per compiti che richiedono conversazione, come una richiesta di garanzia.
L’azienda decide cosa rendere disponibile, l’agente personale ottiene un modo coerente per connettersi, tu ottieni le cose fatte più velocemente.
Cosa succede ora
Sierra e Meta vogliono sviluppare il protocollo insieme a chi lo userà: aziende e costruttori di agenti. Instinct si è già unita allo sforzo. La specifica v0.1 arriva entro fine mese, seguita da workshop di design per le parti interessate e un’implementazione di riferimento per aiutare gli sviluppatori a partire.
In cantiere: permessi più granulari per limitare azioni specifiche, notifiche push per avvisare il tuo agente quando un volo è in ritardo o un ordine è spedito, estensioni per i pagamenti che permettano acquisti senza condividere i dati della carta di credito.
Man mano che gli agenti personali si occupano di più compiti quotidiani, le aziende hanno bisogno di modi chiari e sicuri per lavorarci. Come dice Tony Bates di Genesys: ‘L’AI personale sta creando una nuova porta d’ingresso all’impresa. I brand hanno bisogno di un modo affidabile per sapere chi rappresenta un agente AI, cosa è autorizzato a fare, qual è la sua intenzione e come lavorarci in sicurezza.’ Il Personal Agent Protocol è quella fondazione.
