AIエージェントがユーザーに代わって企業のサイトやサービスを利用するようになると、企業には「アクセスしているのは本人か、本人の代理として動くソフトウェアか」「そのソフトに何を許可するか」を見分ける仕組みが必要になります。
MetaとAI企業のSierraが10月6日に発表したPersonal Agent Protocolは、こうしたやり取りの共通ルールを目指すオープン規格案です。認証やアクセス管理を扱う構想ですが、詳細な仕様はまだ公開されていません。現時点では、すでに導入された保護策ではなく、これから具体化される取り組みとして見る必要があります。
1
何を決める規格なのか
個人向けAIエージェントは、ユーザーの代わりにアカウントへアクセスしたり、企業との手続きを進めたりできます。構想されている規格では、企業がエージェントを本人の代理として識別し、ユーザーが許可した範囲と、企業側が提供する機能の範囲に沿って動かすことを目指します。
2
報道では、認証にOAuthを使う案が紹介されています。OAuthは、パスワードそのものを渡さずに、別のアプリやサービスへのアクセスを許可するために広く使われる仕組みです。この構想では、企業がどの機能をエージェントに開放するかを決め、接続先として自社サイト、API(システム同士をつなぐ窓口)、企業独自のエージェントなどを選べるとされています。
2
狙いは、ユーザーの許可と企業側の管理を両立させることです。ユーザーはエージェントにどの範囲のアクセスを与えるかを決め、企業は自社のシステムで利用できる操作を管理する――という考え方です。企業がエージェントの活動を把握できるようにすることも、設計上の目標に含まれています。
2
ただし、認証や権限管理の仕組みを設けることと、機微な情報が必ず安全に扱われることは別です。10月7日時点で、Sierraは仕様の初版「v0.1」を10月中に公開する予定としていました。具体的なルールや実装方法は、参照した資料の時点では明らかになっていません。
1
16
開発を主導するのは誰? 参加企業は
規格はMetaとSierraが、Genesys、Instinct、Rocket、Shopify、Stripe、Walmartとともに開発しています。Sierraは、ほかの企業も実装できるオープン規格として説明しています。
取り組みを率いるのは、Sierraの共同創業者で、OpenAIの会長でもあるブレット・テイラー氏です。ただし、テイラー氏がOpenAIの会長であることは、OpenAIが規格の参加企業であることを意味しません。10月7日時点で、発表された参加企業の中にOpenAIとAnthropicの名前はありません。
4
10
MetaのMuseとの関係は?
Metaは2026年9月、ユーザーに代わってメールを送ったり、旅行を予約したり、車を売ったりできるAIエージェント「Muse」を公開しました。こうした作業では、個人のアカウントや情報へのアクセスが関わります。ロイターは、Museが機微なデータへのアクセスをどう扱うかについて懸念があったと報じています。
企業が正規のエージェントと通常のサイト訪問者を区別し、許可する操作を決める仕組みは、Museのようなサービスが広がるほど重要になる可能性があります。一方、MuseがすでにPersonal Agent Protocolを採用しているとの発表はなく、この規格案が個人データをめぐる懸念を解消すると確認されたわけでもありません。
次に注目したい点
まず確認したいのは、10月中に予定されているv0.1仕様の内容です。ユーザーが許可をどう設定するのか、企業が何を制御・確認できるのかは、詳細が公開されてからでなければ評価できません。
1
16
また、オープン規格案が発表されただけで、広く採用されたり、各社で同じ水準の安全策が実現したりするとは限りません。今後は仕様の中身に加え、企業やエージェント提供者がどのように実装するかが焦点になります。
1
16