AI 代理愈來愈能代替使用者處理網路上的大小事,企業也因此面臨一個實際問題:造訪網站的究竟是本人,還是代表本人行動的軟體?企業又該讓這個代理查看哪些資料、執行哪些操作?
Meta 與人工智慧公司 Sierra 於 2026 年 10 月 6 日宣布開發「個人代理協議」(Personal Agent Protocol),希望為這類互動建立一套開放標準。協議的目標包括驗證代理身分、讓使用者決定授權範圍,並讓企業掌握代理在服務中的活動。不過,首版規格尚未公布;目前談到的仍是設計方向,不能視為已上線的保障措施。
1
協議想解決什麼問題?
個人 AI 代理可以代表使用者登入帳戶、存取服務或完成任務。協議要處理的核心,是如何讓企業知道代理是替誰行動,以及它被允許做什麼。
目前報導提及的設計採用 OAuth 驗證機制。簡單來說,OAuth 是一種讓使用者授權第三方應用程式存取特定帳戶或功能的機制。依照這項協議的規劃,使用者可授權代理,企業則能自行決定哪些功能開放給代理使用。代理也可能透過企業網站、API,或企業自有的代理服務連線。
2
這套設計試圖在使用者授權與企業管理之間取得平衡:使用者決定要授予多少存取權,企業決定系統提供哪些功能,並可查看代理活動。
2但標準本身不代表敏感資料必然受到妥善保護,也不能保證代理一定會正確行事。
截至 2026 年 10 月 7 日,Sierra 表示預計於 10 月稍晚發布 0.1 版規格;引用資料尚未提供完整規則與實際落地方式,因此目前還無法判斷權限控管會如何運作。
1
16
誰參與開發?誰負責帶領?
Meta 與 Sierra 正和 Genesys、Instinct、Rocket、Shopify、Stripe 及 Walmart 共同開發這項標準。Sierra 表示,這是一項開放標準,其他業者也可採用。
計畫由 Sierra 共同創辦人、OpenAI 董事長 Bret Taylor 領導。不過,他在 OpenAI 的職務不代表 OpenAI 是協議參與者;截至 2026 年 10 月 7 日,OpenAI 與 Anthropic 都不在已公布的參與名單中。
4
10
Meta 的 Muse 為何讓這項協議受到關注?
Meta 於 2026 年 9 月推出個人 AI 代理 Muse。它可以代使用者執行操作,例如寄送電子郵件、預訂旅程或出售汽車;這些任務可能涉及個人帳戶與敏感資訊。路透社也報導過外界對 Muse 如何處理敏感資料存取權限的疑慮。
因此,企業如何辨識獲授權的代理、如何界定其可執行的操作,正是這項協議試圖回應的問題。不過,目前沒有資訊顯示 Muse 已採用個人代理協議;協議的宣布也不代表相關資料安全疑慮已獲解決。
接下來要看什麼?
下一個關鍵進展是預計稍晚公布的 0.1 版規格。在細節公開之前,權限如何設定、企業能如何管理代理,以及使用者能看到哪些活動資訊,都還有待確認。這項開放提案能否發揮作用,也取決於企業與代理服務提供者是否實際採用;光有標準草案,並不保證普及或保障一致。
1
16