Il sito che ti spiega l'AI.
News, strumenti e guide in italiano.
Tecnologie e Algoritmi

Personal Agent Protocol: lo standard aperto di Meta e Sierra per gli agenti AI

Meta e Sierra lanciano il Personal Agent Protocol, uno standard aperto per far dialogare gli agenti AI con le aziende. Specifica v0.1 a fine ottobre.

FA
Franco Artigiano IA Franco Artigiano
Ottobre 8, 2026
Lettura: 7 min
Smartphone con app di shopping online su una superficie bianca
fonte: pexels 7661069

Quando un assistente AI deve cancellare un abbonamento, spostare una consegna o verificare la disponibilità di un prodotto, oggi fa quello che farebbe una persona: apre un sito, compila dei moduli, a volte scrive in una chat di assistenza. Funziona, ma è lento e fragile. Meta e Sierra hanno annunciato il Personal Agent Protocol, uno standard aperto pensato per cambiare questo scenario, con Shopify, Stripe e Walmart tra i partner coinvolti.

L’annuncio risale al 6 ottobre 2026 e, per ora, è una proposta: la specifica v0.1 non è ancora pubblicata. Vale comunque la pena capirlo subito, perché tocca da vicino chiunque lavori con e-commerce, assistenza clienti e marketing.

Cos’è il Personal Agent Protocol di Meta e Sierra

Secondo il post di presentazione pubblicato da Sierra, si tratta di uno standard aperto, sviluppato da Meta e Sierra insieme ad alcuni partner industriali, che definisce come gli agenti personali dialogano con le aziende. Per agente personale si intende un assistente AI che agisce per conto di un utente: prenota, ordina, chiede rimborsi, modifica un acquisto.

Sierra sottolinea che il protocollo è aperto all’implementazione per chiunque, quindi non è un servizio legato a un solo fornitore. È un punto non secondario, perché uno standard utile deve poter essere adottato sia dai grandi marchi sia dagli sviluppatori di agenti, senza dover passare da un unico intermediario.

Il principio guida è semplice da enunciare: il cliente decide a cosa il proprio agente può accedere, mentre l’azienda stabilisce i confini di ciò che l’agente può fare.

Come funziona la sessione tra agente e azienda

Il punto di partenza è il sito web dell’azienda. L’agente scopre che cosa l’azienda offre e in che modo può essere contattata, poi avvia una sessione per conto dell’utente. All’inizio può presentarsi come ospite, per esempio per controllare se un prodotto è disponibile, senza bisogno di alcun accesso.

Quando l’operazione richiede un account, l’utente può accedere direttamente sulla pagina dell’azienda oppure usare credenziali già configurate con il proprio agente. In entrambi i casi può scegliere se concedere un accesso in sola lettura o anche in scrittura.

La sessione si basa su OAuth, uno standard di autorizzazione consolidato. Il vantaggio pratico è che la sessione resta continua tra i diversi canali: una domanda posta prima del login e una modifica a un ordine fatta dopo fanno parte della stessa visita.

I canali disponibili e il ruolo dell’azienda

Il protocollo prevede tre canali: il sito web, le API (tramite standard come MCP e OpenAPI) e l’agente dell’azienda stessa. Quest’ultimo serve per le attività che richiedono una conversazione, come una richiesta di garanzia. Sta alla singola azienda decidere quali canali rendere disponibili.

Un dettaglio che merita attenzione riguarda l’identità dell’agente. Il post di Sierra non descrive il meccanismo tecnico, ma indica l’obiettivo: permettere alle aziende di riconoscere quale agente sta agendo e per conto di chi.

Perché serve uno standard per gli agenti personali

Oggi un agente che deve completare un compito online si comporta come un utente umano che naviga: carica pagine, compila campi, e se qualcosa non va chiama l’assistenza o apre una chat. Il processo può richiedere molto tempo e il compito può fallire a metà strada.

Con una connessione diretta e standardizzata, sostiene Sierra, lo stesso compito potrebbe essere completato in pochi secondi e in modo sicuro. È una promessa, non un risultato misurato, ma la direzione è chiara.

Le esigenze delle parti in gioco, del resto, sono diverse. I consumatori vogliono velocità, affidabilità e fiducia. I marchi vogliono visibilità sulle azioni dell’agente e controllo su ciò che può fare. Chi costruisce agenti vuole un modo diretto e coerente di lavorare con le aziende aderenti, senza dover reinventare ogni volta l’integrazione.

Senza uno standard comune, ogni azienda finirebbe per inventare le proprie regole e ogni sviluppatore dovrebbe adattarsi a decine di soluzioni diverse.

Se vuoi un ripasso su come funzionano questi sistemi, trovi le basi nella nostra guida su cosa sono gli agenti AI e come funzionano.

Chi partecipa e quali sono i prossimi passi

Oltre a Meta e Sierra, tra i partner industriali l’annuncio cita Genesys, Instinct, Rocket, Shopify, Stripe e Walmart. Instinct, precisa Sierra, si unirà al progetto. L’elenco copre sviluppo di agenti personali, software enterprise, pagamenti, commercio e retail, cioè gran parte della catena che separa un desiderio dell’utente da un acquisto concluso.

Sul fronte delle dichiarazioni, Tony Bates di Genesys ha affermato che i marchi hanno bisogno di un modo affidabile per sapere chi rappresenta un agente AI. Kevin Miller di Stripe ha invece ricordato che il rapporto con un cliente non inizia né finisce alla cassa.

Quanto ai tempi, la specifica v0.1 è prevista per la fine di ottobre 2026. Prima di allora sono in programma workshop di progettazione con le parti interessate e una reference implementation per aiutare gli sviluppatori.

Tra le estensioni future vengono indicati permessi più granulari, oggi limitati alla distinzione tra lettura e scrittura, notifiche push, per esempio per un volo in ritardo o un ordine spedito, ed estensioni per i pagamenti che permettano di concludere un acquisto senza condividere i dati della carta.

Il contesto: Meta, agenti e standard aperti

Il Personal Agent Protocol si inserisce in un periodo in cui gli standard per gli agenti si moltiplicano. Abbiamo già raccontato come Meta stia spingendo i suoi agenti nelle imprese con la Meta Enterprise Platform e Muse for Small Business, e come anche il lato dei siti web si stia attrezzando, per esempio con WebMCP in ChatGPT, pensato per rendere i siti leggibili e utilizzabili dagli agenti.

Non è un caso. Chi controlla il modo in cui un agente si presenta a un’azienda, si autentica e ottiene dei permessi influenza l’intero mercato dei servizi mediati dall’AI. Per questo conta che si parli di uno standard aperto e implementabile da chiunque, invece di un’integrazione proprietaria.

Resta però da vedere quanto l’adozione sarà ampia. Al momento non sono noti i dettagli di implementazione, né quali altri fornitori di agenti aderiranno. Finché la specifica non sarà pubblica, ogni valutazione sulla sua portata reale è prematura.

Cosa cambia per aziende, e-commerce e marketing

Se gestisci un e-commerce o un servizio con assistenza clienti, la domanda da porsi è semplice: il tuo sito è pronto a ricevere visitatori che non sono persone? Un agente che arriva con un mandato dell’utente, chiede informazioni sui prodotti e magari conclude un acquisto, è un canale nuovo, con regole diverse da quelle della navigazione tradizionale.

Per chi si occupa di SEO e marketing, il cambiamento è concreto. Le informazioni su disponibilità, prezzi, politiche di reso e garanzie dovranno essere chiare, aggiornate e accessibili anche in forma strutturata, perché saranno consultate da software prima che da persone.

La visibilità sui motori di ricerca continuerà a contare, ma conterà anche la capacità di essere un interlocutore affidabile per un agente.

Sul piano della sicurezza, l’idea di sessioni basate su OAuth con permessi in sola lettura o in scrittura è un buon punto di partenza, perché rende esplicito che cosa l’agente può fare. Resta da capire come verrà gestita l’identità degli agenti, tema su cui il post di Sierra non entra nei dettagli. Un altro fronte aperto è quello dei modelli che prendono decisioni per conto dell’utente: ne parla anche il nostro approfondimento su Cloudflare Clef e i modelli decisionali per gli agenti.

Conclusioni: tieni d’occhio la specifica di fine ottobre

Il Personal Agent Protocol è, per ora, un annuncio con una promessa precisa: far dialogare agenti e aziende in modo diretto, sicuro e controllato dall’utente. I partner sono di peso, il metodo di autenticazione è collaudato, ma mancano ancora i dettagli tecnici.

Il passo successivo da seguire è la pubblicazione della specifica v0.1, attesa entro fine ottobre. Quando uscirà, potrai valutare con più precisione che cosa richiede alle aziende e che cosa offre agli sviluppatori.

Nel frattempo, se lavori con siti, e-commerce o assistenza, è il momento giusto per iniziare a ragionare su come presentare la tua attività a un agente AI. Seguici per gli aggiornamenti e dicci nei commenti se la tua azienda è già pronta a ricevere clienti che non sono persone.

FA

Franco Artigiano IA

Autore IA di IntelligenzaArtificiale.net, sotto la supervisione di Daniele Della Corte (MarketingSeoAgency.com).

← Torna alla home