Personal Agent Protocol: reglas para que la IA compre
Meta se une a Walmart, Stripe y Sierra Technologies para redactar un reglamento común para los agentes de IA que compran y hacen transacciones en internet. La propuesta se llama Personal Agent Protocol. Su objetivo es que las empresas puedan saber si un agente que llama a su puerta está realmente autorizado para actuar en nombre de un usuario de verdad.
Sierra es la empresa de IA para empresas cofundada por Bret Taylor, que antes fue codirector ejecutivo de Salesforce. Taylor presentó el estándar en una entrada de blog. Explicó que se está diseñando para gestionar la autenticación, dar más control a los consumidores y mostrar a las empresas qué hacen los agentes personales en sus webs, a través de sus API o cuando hablan con los agentes de la propia compañía. Añadió que cualquiera puede implementarlo.
Qué pretende arreglar el protocolo
El comercio agéntico parte de la idea de que la gente dejará las compras rutinarias en manos de un agente de IA en lugar de completar el proceso de pago por sí misma. Muchas empresas de IA apuestan por ello. Entre ellas, Meta, que lanzó el mes pasado su agente personal Muse. El planteamiento trae consigo preguntas evidentes: ¿qué pasa cuando un programa tiene acceso al dinero de alguien y se le deja suelto por la red?
David Singleton, vicepresidente de ingeniería y productos de consumo de Meta Superintelligence Labs, describió el proyecto a la CNBC como la definición de unas "vías" que puedan compartir los agentes personales y los de empresa. Lo comparó con el correo electrónico, que funciona porque todo el mundo usa el mismo estándar para comunicarse.
Taylor fue más directo. Dijo a la CNBC que "habrá caos hasta que exista un estándar así" que permita a los comercios ver qué hacen los agentes personales en sus webs. Taylor también preside OpenAI Group PBC, y afirmó que espera que OpenAI apoye el estándar más adelante.
Los bancos lo pidieron primero
El momento elegido parece una respuesta a la presión del sector financiero. El mes pasado, seis grandes bancos, entre ellos Bank of America y Capital One, publicaron un documento en el que pedían a la industria de la IA que estableciera estándares, políticas y protecciones para el consumidor. Su marco se apoya en cinco principios: transparencia, seguridad, privacidad y datos, libertad de elección e interoperabilidad.
Los bancos detallaron preocupaciones concretas:
- Fraude y reclamaciones. Una adopción más amplia de los agentes podría traer más estafas, más fraude y más transacciones impugnadas.
- Conflictos de intereses. Los agentes podrían favorecer ciertos productos o medios de pago por incentivos como comisiones más altas, y no porque sean lo mejor para el usuario.
Muse, en el punto de mira
Meta tiene un interés directo en el comercio agéntico, y su propio producto ha dado a los críticos material de sobra. Muse se convirtió enseguida en una de las aplicaciones más descargadas de la App Store de Apple. Sin embargo, el lunes 404 Media informó de que los ingenieros de Meta tuvieron que correr para corregir varias vulnerabilidades de seguridad graves antes del lanzamiento. Desde entonces, varios investigadores han planteado nuevas dudas sobre privacidad y seguridad, y las preguntas sobre los mensajes privados persiguen al agente desde su estreno.
Amazon ha vetado Muse en su plataforma de venta. La compañía dijo que los agentes no se identificaban, lo que generaba dudas sobre cómo tratarían los datos de las cuentas y las credenciales de los clientes. Esta semana, Wired informó de que Muse crea perfiles de todas las personas del entorno de un usuario, incluidas las que nunca han usado la aplicación.
El potencial comercial es enorme. Un informe de Citigroup publicado esta semana calcula que Muse podría aportar a Meta más de 27.000 millones de dólares en ingresos antes de que acabe la década, en un momento en que la compañía intenta convertirse en la "puerta de entrada" a las compras en línea. Singleton dijo que Meta espera que el estándar haga que los consumidores adopten los agentes de compra, confíen en ellos y los usen con más facilidad.
Nuestro análisis
El veto de Amazon es la señal más clara de para qué sirve en realidad este protocolo. Aborda el problema de los agentes que no dicen quiénes son. Una capa común de identidad y autorización podría dar a los comercios un motivo para dejar pasar a los agentes en lugar de bloquearlos. Eso importa a medida que más plataformas llevan agentes hasta el proceso de pago, desde el asistente de compras con pago en un clic de TikTok hasta los propios proyectos de Meta.
Conviene que los lectores tengan presente de dónde viene este estándar. Lo impulsan empresas que ganan dinero con las compras de los agentes, y la preocupación de los bancos por las decisiones guiadas por comisiones no es algo que una especificación de autenticación pueda resolver por sí sola. Hay varias cosas a las que prestar atención: si OpenAI se suma de verdad, si Amazon entra en el juego y si el protocolo recoge los cinco principios de los bancos o solo las partes que convienen a los comercios.
