Por Canuto  

Sierra y Meta preparan un estándar abierto para que los agentes personales de IA se autentiquen ante empresas y operen con permisos definidos por cada cliente. La primera versión no incluiría pagos, una decisión que cobra relevancia mientras estos asistentes empiezan a realizar compras y otros trámites.
***

  • La especificación inicial del Personal Agent Protocol está prevista para finales de este mes y se centraría en autenticación, permisos y continuidad de sesión.
  • Shopify y Stripe participan tanto en la iniciativa de Sierra y Meta como en un protocolo de Visa presentado en 2025.
  • Los pagos, las notificaciones push y permisos más detallados quedarían para etapas futuras; la fuente también plantea dudas sobre autenticación reforzada en Europa.

 


Sierra y Meta trabajan en un estándar abierto para definir cómo los agentes personales de inteligencia artificial se autentican ante las empresas y qué acciones pueden realizar en sus plataformas. La iniciativa, llamada Personal Agent Protocol, suma a Genesys, Instinct, Rocket, Shopify, Stripe y Walmart, y busca establecer reglas comunes mientras los asistentes comienzan a navegar servicios y completar tareas en nombre de sus usuarios.

La especificación inicial, identificada como versión 0.1, está prevista para finales de este mes, según informó The Next Web. En esta primera etapa, el protocolo se enfocaría en la autenticación y en los permisos que una empresa concede al agente; los pagos, las notificaciones push y controles más detallados aparecen como posibles extensiones futuras, no como funciones confirmadas para el lanzamiento inicial.

Autenticación y permisos bajo control del cliente

El protocolo plantea que un agente pueda comenzar una interacción como invitado, por ejemplo, para consultar si un producto está disponible o revisar una política de devoluciones. Esa primera consulta no exige necesariamente que el cliente inicie sesión, pero el acceso cambia si después decide identificarse y continuar la tarea con el asistente.

Una vez que el usuario inicia sesión, la empresa puede determinar si el agente obtiene permisos de solo lectura o también la capacidad de realizar cambios. Esa distinción es central para el diseño propuesto: consultar información no equivale a modificar un pedido, y el protocolo pretende que la compañía pueda definir qué nivel de acceso concede en cada interacción.

Las sesiones se basarían en OAuth, un marco utilizado para autorizar accesos a servicios sin compartir directamente las credenciales con cada aplicación que los solicita. En la explicación difundida por Sierra, un agente podría empezar como visitante y, después de la autenticación del cliente, continuar con permisos acordes con la tarea autorizada, aunque la especificación completa aún está pendiente.

El diseño también busca que la sesión conserve continuidad entre canales. Así, una pregunta sobre existencias antes de iniciar sesión y un cambio posterior en un pedido podrían quedar vinculados a una misma visita, en lugar de tratarse como interacciones aisladas; para empresas y clientes, ese seguimiento tendría que convivir con los límites de acceso definidos durante la autenticación.

Las empresas elegirían por dónde opera cada agente

El Personal Agent Protocol no obligaría a todas las compañías a ofrecer el mismo tipo de integración. Según la propuesta, cada empresa podría permitir que los agentes interactúen con su sitio web, que utilicen sus interfaces de programación de aplicaciones o API, o que se comuniquen con un agente propio de la compañía.

Para las conexiones a través de API, Sierra menciona estándares como MCP y OpenAPI. La posibilidad de elegir entre una web, una API o un agente empresarial deja espacio para que cada organización determine cómo quiere recibir las solicitudes, aunque la versión 0.1 será la que permita evaluar con mayor precisión el alcance técnico de esas opciones.

En una publicación de Bret Taylor y Clay Bavor, Sierra describió el protocolo como una forma de gestionar la autenticación y mostrar a las empresas qué hacen los agentes en sus sitios. Esa visibilidad responde a una cuestión práctica: las compañías necesitan distinguir una consulta automatizada de una acción ejecutada con autorización, sobre todo cuando el agente puede pasar de leer información a modificar una operación.

La lista de participantes incluye a Genesys, Instinct, Rocket, Shopify, Stripe y Walmart, además de Sierra y Meta. La incorporación de empresas vinculadas con comercio, pagos y atención al cliente muestra que el estándar busca cubrir interacciones variadas, pero su presencia en la iniciativa no significa por sí sola que todas hayan anunciado una implementación comercial o adoptado ya la versión que todavía se prepara.

Shopify y Stripe también están en la iniciativa de Visa

El nuevo protocolo aparece en un entorno donde ya existen esfuerzos para establecer reglas de interacción entre agentes y comercios. Visa presentó su Trusted Agent Protocol en 2025 como un marco para el comercio impulsado por agentes. En junio de 2026, Visa conectó ChatGPT para permitir que agentes realizaran compras en unos 175 millones de comercios, según el reporte citado.

Shopify y Stripe participan en ambos proyectos: el estándar impulsado por Sierra y Meta y el protocolo de Visa. La coincidencia no implica que las iniciativas sean idénticas ni que una haya reemplazado a la otra; sí muestra que dos actores importantes del comercio y los pagos están involucrados en más de una conversación sobre cómo permitir que los agentes actúen en nombre de sus usuarios.

La noticia también menciona al agente Muse de Meta, que, según una declaración de Rocket, podría recorrer su plataforma desde la búsqueda de una vivienda hasta la organización de su financiación. Meta lanzó Muse el 8 de septiembre de 2026; el reporte indica que realiza pagos con tarjetas guardadas mediante Link, el servicio de Stripe. Esa referencia ilustra que algunas funciones de compra avanzan mientras los estándares siguen en desarrollo.

Otro ejemplo de esa velocidad es Hark, que lanzó un agente para comprar alimentos, reservar automóviles y pagar facturas, un año antes de la fecha prevista para su hardware. Estos casos no demuestran que todos los asistentes puedan operar de la misma manera, pero reflejan la distancia entre la llegada de productos y la elaboración de acuerdos comunes sobre autenticación, permisos y responsabilidades.

Pagos futuros y preguntas pendientes en Europa

Sierra enumera los pagos como una extensión futura, en lugar de incluirlos en la primera especificación. Esa decisión separa la autorización para consultar o modificar información de la capacidad de completar una transacción financiera, una diferencia relevante para los usuarios y para las empresas que tendrían que decidir qué acciones puede ejecutar un agente en su nombre.

La fuente plantea dudas sobre cómo encajaría en Europa la autenticación reforzada del cliente cuando un software aprueba una transacción en nombre de una persona. El reporte señala que el requisito fue concebido para una persona que aprueba una operación asociada con un beneficiario y un importe, y deja abierta la pregunta de cómo se aplicarían esas reglas a las compras realizadas por agentes.

La propuesta también deja para etapas posteriores las notificaciones push y los permisos más detallados. Sin esas funciones en la primera versión, no se puede asumir que el estándar resolverá de inmediato todas las necesidades de confirmación y control que podrían surgir cuando un asistente pase de navegar un servicio a ejecutar una acción con efectos para el usuario.

Entre los participantes hay una empresa con presencia europea: Stripe, que opera con sedes duales en San Francisco y Dublín. Sin embargo, la lista divulgada no incluye a ningún minorista, banco o empresa de pagos europeo, un vacío que el reporte destaca al considerar que estos agentes eventualmente llegarán a Europa y deberán operar dentro de los requisitos aplicables.

Por ahora, el siguiente punto concreto es la publicación de la especificación v0.1 prevista para finales de mes. Su contenido permitirá saber con mayor claridad cómo se implementarán la autenticación, las sesiones y los permisos, mientras que los pagos y otros controles seguirán en el terreno de las extensiones futuras; la participación de empresas en dos protocolos distintos también deja abierta la discusión sobre las reglas de esta nueva forma de interacción digital.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín