Solo il 3% degli americani si fida di un agente AI per gli acquisti. Eppure il 6 ottobre 2026 Sierra e Meta hanno pubblicato il Personal Agent Protocol, uno standard aperto che dovrebbe convincere tutti gli altri: un insieme di regole condivise su come gli assistenti digitali si presentano alle aziende e cosa possono fare per conto dell’utente. La domanda è se basti scrivere le regole per creare la fiducia, quando i nomi più pesanti del settore — Amazon, OpenAI, Anthropic e Apple — hanno scelto di non sedersi al tavolo.

La proposta arriva con una coalizione di partner fondatori: Walmart, Shopify, Stripe, Rocket, Genesys e Instinct. La specifica v0.1 è attesa entro fine ottobre 2026. Ma già dai primi dettagli emergono crepe interessanti: i pagamenti — il cuore di qualsiasi commercio — sono rimandati a versioni future, e due dei partner principali, Stripe e Shopify, partecipano contemporaneamente allo standard concorrente di Visa.

Come funziona davvero

Il protocollo si basa su OAuth, lo standard già usato per autorizzare app e servizi, e introduce un sistema di accessi a più livelli. La sessione parte con privilegi da ospite: l’agente può compiere operazioni a basso rischio, come verificare la disponibilità di un prodotto o consultare le condizioni di reso. Solo dopo l’accesso, è l’utente a decidere cosa può fare l’agente: solo guardare (ad esempio controllare i prezzi) oppure anche agire (ad esempio completare un acquisto).

Il meccanismo è sensato sulla carta. Il problema è che sposta l’intera responsabilità sull’utente: sarà la persona a dover capire la differenza tra “lettura” e “scrittura”, a valutare i rischi, a revocare i permessi quando serve. Per un pubblico che oggi non si fida degli agenti nemmeno per guardare un prezzo, chiedere di gestire manualmente i livelli di autorizzazione sembra ottimista.

Un aspetto pratico è che la conversazione non si interrompe: se si inizia a chiedere informazioni in chat e poi si accede all’account, l’assistente ricorda tutto e può completare l’ordine senza farti ripetere. Dal lato delle imprese, ogni azienda può scegliere come esporsi:

  • attraverso il proprio sito web
  • tramite collegamenti diretti tra programmi
  • affidandosi a un proprio agente aziendale

Flessibilità che però ha un rovescio: se ogni azienda implementa il protocollo a modo suo, l’esperienza per l’utente rischia di essere incoerente. Un agente che funziona bene con Walmart potrebbe incepparsi con un altro retailer che ha scelto un’implementazione diversa.

Flusso di autenticazione OAuth nel Personal Agent Protocol

Il problema della fiducia

Il dato del 3% merita di essere preso sul serio. Non è un problema di autenticazione: è un problema di controllo percepito. Le persone non temono che l’agente sbagli password; temono che compri la cosa sbagliata, che condivida dati sensibili, che agisca quando non dovrebbe.

Il Personal Agent Protocol affronta la questione con permessi granulari e sessioni tracciabili. Ma la storia dell’usabilità insegna che più opzioni di configurazione si danno all’utente, meno le usa correttamente. Quanti leggeranno davvero cosa significa “accesso in scrittura” prima di concederlo? Quanti controlleranno i log delle sessioni?

C’è poi un paradosso: il Personal Agent Protocol nasce per rendere gli agenti più affidabili, ma la sua complessità — livelli OAuth, sessioni cross-canale, implementazioni diverse per azienda — potrebbe ottenere l’effetto opposto, facendo percepire il sistema come ancora più opaco.

Due standard, nessuna certezza

A giugno 2026 Visa ha lanciato il Trusted Agent Protocol, già operativo presso circa 175 milioni di esercenti. La differenza di approccio è netta: Visa parte dalla transazione — l’agente deve poter pagare, in sicurezza, ovunque — mentre Sierra e Meta partono dalla relazione — autenticazione, permessi, sessioni. La v0.1 di PAP non include i pagamenti; Visa li ha messi al centro dal primo giorno.

Il dettaglio che la dice lunga è Stripe e Shopify: partecipano a entrambe le coalizioni. Non hanno scelto perché nessuno sa quale standard prevarrà. È una copertura assicurativa, non una convinzione.

Quando i principali attori di un settore non sanno su quale standard scommettere, partecipano a tutti. È il segnale più chiaro che la partita è ancora aperta.

Il rischio concreto è la frammentazione. Se i due standard restano incompatibili, le aziende dovranno implementarli entrambi e gli agenti dovranno parlare due lingue. Per un settore che vive o muore sulla fiducia degli utenti, partire con due standard concorrenti è il modo peggiore di ispirare sicurezza.

E Apple? Il grande assente

L’assenza che pesa di più è quella di Apple. Mentre Sierra e Meta scrivono le regole, Apple Intelligence sta trasformando Siri in un assistente capace di agire per conto dell’utente. Un Siri che non parla la lingua dei negozi online è un assistente dimezzato.

La scelta di Apple potrebbe essere strategica: l’azienda ha costruito il suo successo su ecosistemi chiusi dove detta le regole — App Store, Apple Pay, Face ID. Ma il commercio via agenti richiede per natura interoperabilità: un assistente deve dialogare con tutti, non solo con chi sta dentro il giardino.

Il precedente di Apple Pay è istruttivo ma non rassicurante. Apple arrivò dopo anni di tentativi altrui e vinse con l’esperienza d’uso e la distribuzione su centinaia di milioni di iPhone. La differenza è che i pagamenti viaggiavano su binari esistenti — carte, NFC, terminali. Il commercio tramite agenti ha bisogno di regole nuove: come si presentano gli agenti, come vengono riconosciuti, cosa possono fare. Chi scrive questi binari decide le regole del gioco, e per ora Apple non sta scrivendo niente.

L’ipotesi più probabile è che Apple aspetti e poi proponga la propria integrazione, come ha fatto altre volte. Ma se gli standard si consolidano senza di lei, Siri rischia di dover rincorrere — e nel frattempo gli utenti iPhone useranno agenti di altri per fare acquisti.

Agente AI che gestisce acquisti online

Cosa cambia davvero per chi compra

Se — e solo se — gli standard funzionano e convergono, alcuni scenari diventano plausibili:

  • Prenotare un volo: l’agente confronta compagnie e orari secondo le preferenze salvate e completa la prenotazione senza far reinserire dati già noti.
  • Monitorare un prezzo: l’agente acquista quando il prezzo scende sotto la soglia, dentro regole chiare su budget e tempi.
  • Gestire un reso: l’agente avvia la pratica e segue il rimborso senza perdere il filo tra un canale e l’altro.

Ma tutti questi scenari presuppongono ciò che oggi manca: fiducia. E la fiducia non si ottiene con un protocollo, per quanto ben progettato. Si ottiene quando le cose funzionano senza sorprese, per mesi, per milioni di persone. La strada è lunga, e partire con due standard concorrenti e i principali attori fuori dal tavolo non aiuta.

Le domande più comuni

Cos’è il Personal Agent Protocol?

Uno standard aperto proposto da Sierra e Meta che definisce come gli agenti AI personali si autenticano presso le aziende e quali azioni possono compiere, con livelli di accesso basati su OAuth.

Quando sarà disponibile?

La specifica v0.1 è attesa entro fine ottobre 2026. Pagamenti e permessi granulari arriveranno solo in seguito.

Perché ci sono due standard?

Visa ha lanciato il suo Trusted Agent Protocol a giugno 2026 con focus sui pagamenti. Sierra e Meta puntano invece su autenticazione e gestione delle sessioni. Nessuno sa quale prevarrà.

Lascia un commento

Cosa ne pensi?