핵심 내용
Sierra와 Meta는 10월 6일 Genesys, Instinct, Rocket, Shopify, Stripe, Walmart와 함께 Personal Agent Protocol을 개발한다고 발표했다. 목적은 사용자를 대신하는 개인 AI Agent가 기업 웹사이트, API 또는 기업 자체 Agent와 통신할 때 누구를 대신하는지 확인하고 어떤 권한을 갖는지 표준화하는 것이다. 출처
초기 설계는 OAuth를 기반으로 한다. 사용자가 Agent에 read-only 또는 write 권한을 부여하고, 기업은 자기 서비스에서 Agent가 수행할 수 있는 범위를 별도로 정한다. 기업은 기존 웹사이트를 그대로 Agent에게 제공하거나, MCP·OpenAPI 기반 API를 연결하거나, 자사의 고객응대 Agent로 task를 넘기는 방식을 선택할 수 있다. 출처
Protocol은 웹사이트에서 해당 기업이 Personal Agent에게 어떤 연결방식을 제공하는지 discovery하는 흐름부터 시작한다. 사용자가 로그인하면 같은 session context가 채널을 넘어 이어지는 구조다. v0.1 specification은 10월 중 공개 예정이며 reference implementation과 design workshop도 계획돼 있다. 세부 action permission, push notification, 결제 확장은 이후 버전 후보이므로 아직 완성된 산업표준으로 볼 단계는 아니다. 출처
배경
현재 많은 개인 Agent는 인간처럼 웹페이지를 열고 버튼을 누르거나 폼을 채운다. 이 방식은 느리고 UI 변경에 취약하며, 기업 입장에서는 정상 고객의 Agent와 무단 scraper를 구분하기 어렵다. 반대로 Agent에 API를 직접 열어주려면 사용자의 위임권한과 기업의 허용범위를 동시에 표현하는 공통 규칙이 필요하다.
산업·시장에 미치는 영향
개인 Agent가 실제 예약, 쇼핑, 보험, 금융, 고객지원 업무를 처리하려면 인터넷 서비스가 사람과 브라우저만을 전제로 설계된 현재 구조에서 Agent용 identity·permission layer를 추가해야 할 가능성이 크다. Personal Agent Protocol이 채택되면 웹 traffic 일부가 page navigation에서 structured agent interaction으로 이동할 수 있다.
다만 Visa 등에서도 비슷한 Agent commerce 표준을 추진하고 있어 초기에 여러 protocol이 경쟁할 가능성도 크다. Shopify와 Stripe처럼 여러 표준에 동시에 참여하는 사업자가 사실상의 interoperability 중심 역할을 할 수 있다.
실무에서 바로 활용할 수 있는 시사점
기업 웹서비스를 운영한다면 Agent traffic을 전부 bot 차단 대상으로만 보는 대신 인증된 Agent를 제한적으로 허용하는 정책을 검토할 필요가 있다. 처음에는 read-only inquiry, 주문상태 조회처럼 위험이 낮은 기능만 scope로 노출하고 취소·환불·결제 같은 irreversible action은 세분화된 권한과 사용자 재승인을 요구하는 구조가 적합하다.