MetaとSierraが「Personal Agent Protocol」を発表:個人のAIエージェントを企業が見分けて迎えるOAuthベースの新標準とは
MetaとSierraが発表したPersonal Agent Protocol(PAP)の仕組みを、OAuthによる本人確認と権限、Web・API・企業エージェントの3つの受け口から解説します。UCPやACPとの違い、EC事業者が今から整える準備まで整理しました。
この記事のポイント
- MetaとSierraは2026年10月6日、個人のAIエージェントが企業とやり取りする方法を定めるオープン標準「Personal Agent Protocol(PAP)」を発表しました。OAuthのセッションで本人の代理であることを示し、読み取りか書き込みかの権限を利用者が選び、企業はWeb・API・自社エージェントのどれで応じるかを決めます
- 背景には、Amazonが身元を名乗らないとしてMetaの「Muse」を遮断した件と、6つの大手銀行が透明性や安全性の原則を求めた動きがあります。決済の仕組みを決めるUCPやACPとは違い、PAPは「誰の代理で何をしてよいか」という手前の層を受け持ちます
- 仕様書のv0.1は10月中に公開予定で、Amazon、OpenAI、Anthropicは参加していません。EC事業者は仕様を待つ間に、エージェントへ開く業務と閉じる業務を分け、会員ログインとAPIの棚卸しを進めておくのが現実的です
「チェックアウト」ではなく「ログイン」の標準が出てきた

MetaがBret Taylor氏率いるSierra Technologiesと組み、AIエージェントによる商取引の新しい標準づくりに乗り出す
siliconangle.comAIエージェントの標準といえば、これまでは買い物の手順や決済をどう渡すかが中心でした。今回MetaとSierraが出してきたのは、その手前にある「このエージェントは誰の代理で、何をしてよいのか」を企業に伝える仕組みです。
Sierraの発表によると、Personal Agent Protocol(PAP)は、個人のエージェントが企業とどう関わるかを定めるオープン標準です。本人確認を扱い、消費者に主導権を与え、企業のWebサイトやAPI、企業のエージェントを通じて個人のエージェントが何をしたかを企業から見えるようにする、と説明しています。誰でも実装できる形にするとしています。
主導するのはSierra共同創業者のBret Taylor氏です。Salesforceの元共同CEOで、OpenAIの会長も務めています。CNBCの取材に対し、企業は相手が個人のエージェントか本人かを区別できるようになると述べ、標準ができるまでは混乱が続くと語りました。Taylor氏はこの仕組みを、Facebookの技術責任者時代に自ら手がけた「Facebookでログイン」の体験になぞらえています。
参加企業は、発表元によって顔ぶれが少し違います。Sierraのブログが挙げるのはGenesys、Instinct、Rocket、Shopify、Stripe、Walmartです。一方、Metaのビジネス向け発表は、Genesys、NiCE、Decagon、Rocket、Shopify、Stripe、Walmartとしています。Metaからは、個人向けエージェントのMuseと、企業向けのMeta Business Agentの両方が加わります。
仕組み:ゲストから始まり、利用者が権限を決める
PAPの流れは、エージェントが企業のWebサイトを訪れるところから始まります。エージェントはそこで企業が何を提供し、どこから接続すればよいかを見つけ、利用者の代理として「セッション」を開始します。
最初はゲストのままで構いません。Sierraは、在庫の確認や返品条件の質問ならゲストで足りるとしています。注文の変更のように顧客のアカウントへの接続が必要になった時点で、利用者は企業のページでサインインするか、エージェントにあらかじめ設定した認証情報を使います。このときエージェントに読み取りだけを許すか、書き込みまで許すかは利用者が決めます。
セッションの土台はOAuthです。OAuthは、パスワードを渡さずに他のサービスへ限定的なアクセスを許す仕組みとして広く使われています。PAPではこのセッションがチャネルをまたいで続くため、サインイン前にした質問と、サインイン後の注文変更が、企業から見て同じ1回の来訪として扱われます。
セッションが始まった後、エージェントがどの経路で用件を済ませるかは企業が選びます。受け口は3つです。
- Webサイト:通常のページをエージェントが操作する
- API:MCPやOpenAPIといった標準に沿ったインターフェースで接続する
- 企業のエージェント:保証の申請のように会話が必要な用件を、企業側のAIエージェントとやり取りして進める
MCP(Model Context Protocol)はAIが外部のツールにつなぐ共通規格、OpenAPIはAPIの仕様を記述する標準形式で、どちらも既存の規格です。PAPが新たに定めるのは、本人確認と権限を運ぶ共通の入り口です。
Metaの発表によれば、企業は「注文の追跡にはこのコネクタ、在庫はこのデータ」といった形で、エージェントに望ましい経路を示せるようになります。画面を試行錯誤で探らせず、企業が決めた道筋に従わせる発想です。
なぜ今か:Amazonの遮断と銀行の要求
PAPの発表は、Metaにとって差し迫った課題への答えでもあります。Museは9月8日の公開直後から利用者を増やし、Social Media Todayによると週間利用者は300万人を超え、ダウンロードは500万件を超えました。その一方で、Amazonは9月20日にMuseによる自社サイトでの買い物を遮断しました。GeekWireによると、Amazonはエージェントが閲覧時に身元を名乗らないことや、顧客の認証情報を保存しているように見えることを問題にしました。この経緯はMuseとShop Pay、Amazonの遮断をまとめた記事で詳しく扱っています。
Metaは今回の発表で、遮断する企業の懸念に理解を示しました。アクセスの急増、悪用、責任の所在、顧客との関係を保てるかといった点です。そのうえで、Museは人に頼まれたときだけ動き、断られれば利用者はその企業と取引できなかったと受け止める、と訴えています。エージェントを追い返すことは、その背後にいる顧客を追い返すことだという主張です。
Metaは、Museがブラウザで動くときの規範も公開しました。「誠実な1人の人間がこの規模でやるか」「すべてのエージェントが同じことをしても仕組みが保てるか」の2つの基準で判断し、サインインや購入には利用者の明示的な承認を求めるとしています。
もう1つの背景は、銀行です。ASB、Bank of America、Capital One、Commonwealth Bank of Australia、ING、NatWestの6行は9月22日、エージェンティックコマースの原則をまとめた文書を公表しました。柱は透明性、安全性、プライバシーとデータ、選択、相互運用性の5つです(The Paypers)。SiliconANGLEは、PAPがこの銀行の呼びかけに応える形になっていると見ています。
UCPやACPとは何が違うのか
エージェント向けの標準はすでにいくつもあります。並べてみると、PAPが受け持つ層の違いがわかります。
| 標準 | 主導 | 主に決めること | 店側から見た役割 |
|---|---|---|---|
| Personal Agent Protocol(PAP) | Meta、Sierra | 個人のエージェントが誰の代理で、どこまでの権限を持つか。OAuthのセッションと、Web・API・企業エージェントのどれで対応するか | 顧客のエージェントを識別し、許す操作と受け口を店が決める |
| UCP(Universal Commerce Protocol) | Google(Shopifyなどと共同) | 商品検索、カート、チェックアウトなど購買の手順そのもの | AIの画面の中で商品を見せ、注文を受ける |
| ACP(Agentic Commerce Protocol) | OpenAI、Stripe | AIアプリ内でのチェックアウトと決済情報の受け渡し | ChatGPTなどからの注文を受ける |
| AP2(Agent Payments Protocol) | 利用者がエージェントに与えた支払いの指示(マンデート)の証明 | その支払いを本人が認めたかを確かめる | |
| Visa TAP、Mastercard Agent Pay | Visa、Mastercard | エージェントの身元を示す署名や、エージェント用の決済トークン | 正規のエージェントと決済の正当性を確かめる |
UCPやACPは、エージェントが商品を選んで買うまでの手順を決める規格です。AP2やカード会社の仕組みは、支払いが本人の意思に沿ったものかを確かめます。これに対してPAPは、購入に限らず、返品や問い合わせ、注文の変更まで含めた顧客アカウントへの接続そのものを扱います。ニュースサイトのForkastも、PAPは決済の層の上にある「やり取りの層」で、支払いの方法は既存の決済網に任せると整理しています。
層が違うので、既存の規格と競合するとは限りません。実際、Metaは4月にUCPの技術評議会にも加わっています。ただし重なる部分はあります。VisaのTAP(Trusted Agent Protocol)も、正規のエージェントを店が見分けるための仕組みです。また、Sierraは今後の拡張として、カード情報を渡さずに購入を完了できる決済の拡張を挙げています。決済にまで広がれば、既存の規格との役割分担が改めて問われます。各規格の層の全体像はプロトコル比較の記事でまとめています。
参加していない企業と、まだ決まっていないこと
推進側の説明だけでは見えない最大の課題は、Amazon、OpenAI、Anthropicが参加していないことです。CNBCによると、Taylor氏はOpenAIとAnthropicの参加を期待し、競合が使わなければ「本当に残念だ」と語っています。Forkastは、この3社が不在のままでは標準の普遍性は願望にとどまると指摘しました。
参加企業の中にも別の動きがあります。Metaの発表で名前が挙がったDecagonは、PAP発表の5日前の10月1日に、個人のエージェントが利用者の代わりに動くための独自の手順「PACT(Personal Agent Consent & Trust)」を発表しています。目的は近く、どちらに収れんするかはまだ見えません。
仕様の公開も、これからです。Sierraは、v0.1の仕様書を10月中に公開し、関心のある企業との設計ワークショップと、開発者向けの参照実装を用意するとしています。統治の体制、ライセンス、参加の条件、費用、Museが対応する時期は未開示です。Meta自身も「プロトコルの取り組みを先行公開する」という位置づけで、中核部分は設計済みで、詳細は作業部会で詰めるとしています。
Muse自体への不安も残ります。SiliconANGLEは、公開直前に重大な脆弱性の修正に追われたとする404 Mediaの報道などを紹介しています。標準を作ることと、エージェントが信頼されることは別の問題です。
それでも参加企業の期待は大きく、GenesysのTony Bates会長兼CEOは次のように述べています。
ブランドには、AIエージェントが誰を代理し、何を許可され、どんな意図を持つのかを知り、安全に連携するための信頼できる方法が必要だ。
EC事業者がいま整えておくこと
PAPは、エージェントを一律に締め出すか無条件に通すかの二択ではなく、店が条件を決めて迎える道を用意する試みです。仕様がまだ出ていない段階でも、準備できることはあります。
最初に取り組みたいのは、業務の仕分けです。在庫の確認、配送状況の照会、返品条件の案内のように、ゲストでも答えてよいものがあります。注文の変更、返品の申請、定期便の停止のように、本人のアカウントと書き込みの権限が要るものもあります。PAPの設計は、この2つを分けて考えることを前提にしています。自社のどの業務がどちらに当たるかを洗い出しておけば、仕様が出たときに許可の範囲をすぐ決められます。
次に、会員ログインとAPIの現状を確認します。PAPはOAuthを使うため、OAuthやOpenID Connectに対応した会員基盤がある店は、いまの仕組みを生かせます。注文照会や在庫をAPIで外に出せるか、MCPで提供できるかも、受け口の選択肢を左右します。
顧客対応の窓口も見直しどころです。3つ目の受け口が企業のエージェントであるため、参加企業にはGenesysなどコンタクトセンターの事業者が並びます。FAQや返品規定をAIが正確に答えられる形にしておくことは、どの規格が広がっても無駄になりません。
最後に、エージェント経由のアクセスと注文を分けて計測できるようにしておきます。Muse経由の注文ではブラウザの計測タグが動かない場合があり、誰の代理のエージェントが何をしたかが見えることは、PAPが約束する価値の中心でもあります。
なお、Museは現時点で米国向けで、日本での提供時期は未開示です。
まとめ
PAPは、AIエージェントの標準づくりが「どう買うか」から「誰の代理として入ってくるか」へ広がったことを示しています。MetaとSierraは、電子メールのように誰もが使える共通の線路を目指すとしていますが、AmazonやOpenAIが乗らなければ、その線路は一部の企業の間でしか通じません。
次の注目点は、10月中に予定されるv0.1の仕様書の中身と、参加企業がどこまで広がるかです。エージェントを受け入れる条件を店の側で決められるかどうかは、この数カ月の動きで形が見えてきます。


