Personal Agent Protocol: Meta und Sierra regeln KI-Shopping
Meta tut sich mit Walmart, Stripe und Sierra Technologies zusammen, um ein gemeinsames Regelwerk für KI-Agenten zu schreiben, die online einkaufen und Geschäfte abwickeln. Der Vorschlag heißt Personal Agent Protocol. Er soll Unternehmen erkennen lassen, ob ein Agent, der bei ihnen anklopft, tatsächlich befugt ist, im Namen eines echten Nutzers zu handeln.
Sierra ist das KI-Unternehmen für Firmenkunden, das Bret Taylor mitgegründet hat, zuvor Co-CEO von Salesforce. Taylor stellte den Standard in einem Blogbeitrag vor. Er werde so entwickelt, dass er die Authentifizierung regelt, Verbrauchern mehr Kontrolle gibt und Unternehmen zeigt, was persönliche Agenten auf ihren Websites, über ihre APIs oder im Gespräch mit firmeneigenen Agenten tun. Umsetzen könne ihn jeder, fügte er hinzu.
Was das Protokoll lösen soll
Hinter Agentic Commerce steht die Idee, dass Menschen Routineeinkäufe an einen KI-Agenten abgeben, statt sich selbst durch den Bestellvorgang zu klicken. Viele KI-Firmen setzen darauf. Dazu gehört auch Meta, das im vergangenen Monat seinen persönlichen Agenten Muse gestartet hat. Der Ansatz wirft naheliegende Fragen auf: Was passiert, wenn Software Zugriff auf das Geld eines Menschen bekommt und auf das offene Netz losgelassen wird?
David Singleton, Vice President für Engineering und Verbraucherprodukte bei Meta Superintelligence Labs, beschrieb das Vorhaben gegenüber CNBC als Festlegung von "Schienen", die persönliche und geschäftliche Agenten gemeinsam nutzen können. Er verglich das mit E-Mail, die funktioniert, weil alle denselben Standard verwenden, um einander zu erreichen.
Taylor wurde deutlicher. Er sagte CNBC, es werde "Chaos herrschen, bis es einen solchen Standard gibt", der Händlern Einblick gibt, was persönliche Agenten auf ihren Seiten tun. Taylor ist zudem Vorsitzender von OpenAI Group PBC und rechnet nach eigenen Worten damit, dass OpenAI den Standard später unterstützen wird.
Die Banken haben zuerst gefragt
Der Zeitpunkt wirkt wie eine Reaktion auf Druck aus der Finanzbranche. Im vergangenen Monat veröffentlichten sechs große Banken, darunter Bank of America und Capital One, ein Papier, in dem sie die KI-Branche auffordern, Standards, Richtlinien und Verbraucherschutz festzulegen. Ihr Rahmenwerk stützt sich auf fünf Grundsätze: Transparenz, Sicherheit, Privatsphäre und Daten, Wahlfreiheit sowie Interoperabilität.
Die Banken nannten konkrete Sorgen:
- Betrug und Streitfälle. Eine breitere Nutzung von Agenten könnte mehr Betrugsmaschen, Betrug und strittige Transaktionen mit sich bringen.
- Interessenkonflikte. Agenten könnten bestimmte Produkte oder Zahlungsarten wegen Anreizen wie höherer Provisionen bevorzugen und nicht, weil sie dem Nutzer am besten dienen.
Muse steht in der Kritik
Meta hat ein direktes Interesse an Agentic Commerce, und das eigene Produkt liefert Kritikern reichlich Stoff. Muse wurde schnell zu einer der meistgeladenen Apps in Apples App Store. Am Montag berichtete 404 Media allerdings, dass Meta-Entwickler vor dem Start mehrere schwere Sicherheitslücken in aller Eile schließen mussten. Forscher haben seither weitere Bedenken zu Datenschutz und Sicherheit geäußert, und Fragen zu privaten Nachrichten begleiten den Agenten seit seinem Debüt.
Amazon hat Muse von seiner Handelsplattform verbannt. Das Unternehmen erklärte, die Agenten hätten sich nicht zu erkennen gegeben, was Bedenken weckte, wie sie mit Kontodaten und Zugangsdaten von Kunden umgehen würden. Diese Woche berichtete Wired, dass Muse Profile aller Menschen im Umfeld eines Nutzers anlegt, auch von Personen, die die App nie genutzt haben.
Das kommerzielle Potenzial ist groß. Ein diese Woche veröffentlichter Bericht der Citigroup schätzt, dass Muse Meta bis zum Ende des Jahrzehnts mehr als 27 Milliarden Dollar Umsatz einbringen könnte, während der Konzern versucht, zur "Eingangstür" für den Onlinehandel zu werden. Singleton sagte, Meta hoffe, dass der Standard Verbrauchern den Einstieg in Shopping-Agenten erleichtert und ihr Vertrauen sowie die Nutzung fördert.
Unsere Einschätzung
Die Amazon-Sperre zeigt am deutlichsten, wofür dieses Protokoll eigentlich gedacht ist. Es geht um das Problem von Agenten, die nicht sagen, wer sie sind. Eine gemeinsame Ebene für Identität und Berechtigung könnte Händlern einen Grund geben, Agenten hereinzulassen, statt sie auszusperren. Das ist wichtig, weil immer mehr Plattformen Agenten in den Bezahlvorgang drängen, von TikToks Einkaufsassistent mit Ein-Klick-Kauf bis zu Metas eigenen Vorstößen.
Leser sollten im Blick behalten, woher dieser Standard kommt. Er stammt von Unternehmen, die an Einkäufen durch Agenten verdienen, und die Sorge der Banken vor provisionsgetriebenen Entscheidungen kann eine Authentifizierungsspezifikation allein nicht lösen. Einiges lohnt sich zu beobachten: ob OpenAI tatsächlich mitmacht, ob Amazon sich beteiligt und ob das Protokoll die fünf Grundsätze der Banken abbildet oder nur die Teile, die Händlern passen.
