Si tu asistente de IA va a reservar una mesa o comprar un regalo por ti, antes las empresas tienen que fiarse de él. Sierra y Meta están poniendo las reglas de ese apretón de manos.
Sierra y Meta impulsan un estándar para los agentes de IA personales
Sierra anunció el Personal Agent Protocol el 6 de octubre en su Sierra Summit, un estándar abierto que desarrolla junto a Meta y un grupo de socios. El objetivo es resolver un problema enredado: cómo un asistente personal de IA inicia sesión en un negocio, obtiene permiso y completa una tarea en tu nombre.
La lista de socios parece un directorio del comercio y la atención al cliente: Genesys, Instinct, Rocket, Shopify, Stripe y Walmart, entre otros. El ejemplo que da la propia Sierra es una persona que pide a su agente comprar un regalo o resolver una reserva, y el agente lo hace sin que el usuario tenga que volver a escribir sus datos en cada página.
Hoy cada empresa hace esto a su manera, y ese es justo el desorden que un estándar compartido pretende ordenar.
Un mismo gesto, mil maneras distintas.
Por qué los agentes personales necesitan un protocolo común
Los agentes actuales suelen entrar por la misma puerta que una persona. Rellenan formularios, pulsan botones y confían en que el sitio no les ponga un muro de inicio de sesión o un captcha por delante. Ese método es frágil. Un pequeño cambio de diseño en una web puede romper al agente a mitad de tarea.
El Personal Agent Protocol quiere darles un camino definido. Especifica cómo un agente averigua qué ofrece un negocio, abre una sesión, se autentica en nombre del usuario y termina una tarea. La idea es que la empresa se sume al estándar y declare qué pueden hacer sus agentes, en vez de bloquear todo lo que no reconoce.
Para una tienda, eso podría significar dejar que un agente consulte existencias o haga un pedido. Para un negocio de servicios, quizá agendar o cambiar una cita.
El modelo de confianza basado en OAuth
El protocolo se apoya en OAuth, el mismo sistema que usas cuando entras en una web con tu cuenta de Google o de Facebook. En lugar de darle al agente tu contraseña, se le entrega un permiso acotado. Puede hacer ciertas cosas. Nada más.
Esa es la pieza clave para que el modelo funcione sin convertirse en un riesgo. El agente actúa como intermediario autorizado, y la empresa decide hasta dónde llega ese permiso. El protocolo prevé cubrir canales como webs, MCP y OpenAPI, de modo que no dependa de una sola forma de conexión.
La especificación v0.1, con una implementación de referencia, está prevista para finales de octubre. Es decir, las reglas todavía no están cerradas y el texto final puede moverse.
El pulso por los estándares de agentes de IA
El Personal Agent Protocol no llega solo. En los últimos meses han aparecido varias iniciativas con la misma ambición de ordenar cómo los agentes compran y actúan por las personas, entre ellas UCP, ACP y Trusted Agent Protocol. Todas compiten por convertirse en el lenguaje común que las empresas adopten.
Que Meta esté en la lista da peso al esfuerzo, porque su asistente tiene una base de usuarios enorme. El reto, como en cualquier estándar, no es escribirlo sino lograr que suficientes empresas y agentes lo hablen.
Para el usuario, la ganancia potencial es concreta: un agente que puede completar encargos en distintos sitios sin tropezar en cada uno. ¿Y lo que falta por ver? Cuántas compañías se suman y si el permiso basado en OAuth convence a quien teme dar a un asistente acceso a su dinero.






