Meta・SierraがAIエージェント規格を公開。顧客のAIが自社を操作する前提へ
10月6日に発表、9日にドラフトv0.1が公開。OAuthとMCPで顧客のAIエージェントを受け入れる共通規格です。パートナー43社の顔ぶれと、MCP案件の見積依頼で向ける先を書き分ける理由を整理します。
2026 年 9 月 21 日、Amazon は Meta の AI エージェントを遮断し、Shopify は同じ日に自社カタログを開放した。顧客の代理で買い物をする AI に対して、企業ごとに扉の開け閉めが分かれた出来事である。2 週間あまりで、その Meta が反対側の提案を出した。正面から入るための手続きを規格にするという提案である。
2026 年 10 月 6 日、Sierra と Meta が「Personal Agent Protocol」(通称 Poppy)を公表した。顧客の AI エージェントが企業のサービスにサインインし、自分が何者かを示し、許された範囲の用事を済ませるための共通規格である。10 月 9 日にドラフト(v0.1)が personalagentprotocol.org で公開された。

公表されている事実
公開された仕様に書かれているのは次の内容である。
- バージョンは 0.1。ライセンスは Apache License 2.0
- 企業は
/.well-known/poppy.jsonという決まったパスにファイルを置く。そこに組織情報、セッションの開始方法、サインイン方法、提供する API の情報を書く - 認証は標準の OAuth。利用者は企業のサイトでサインインし、与える権限を自分で選ぶ。権限の範囲は
poppy:readとpoppy:writeのようなスコープで表す - API 呼び出しと会話には、短命の署名付き JWT によるセッショントークンを使う。通信は HTTPS
- エージェントは、OAuth メタデータの発行元が
poppy.jsonの値と一致するかを確認する - 企業側の接続経路は 3 通りから選べる。通常の Web ページを読ませる/OpenAPI や MCP に基づく API を出す/企業自身のエージェントに会話させる
- サインインしないゲスト利用も想定されている
- サインインで得たアクセスは、利用者または企業が取り消すまで、企業が許可した範囲で続く
発表時のパートナーは Meta・Sierra(共同開発)に加え、Genesys・Instinct・Rocket・Shopify・Stripe・Walmart。その後、デザインパートナー 35 社が加わったと公表され、Okta・1Password・Zendesk・Notion・Zapier・Cloudflare・Plaid・Visa・Mastercard・PayPal・OpenAI などが名を連ねる。コンタクトセンター基盤で競合する Genesys と NiCE が揃って参加している点も特徴である。
今後 1 か月以内に、設計ワークショップと参照実装の公開が予定されている。なお策定の意思決定体制(ガバナンス)は仕様ページに書かれていない。
発注者・企業への影響
ここからは見立てである。
1. 「誰が使うか」に、顧客本人以外が入る
これまで自社サービスの利用者は人間だった。この規格が広がると、利用者の代理人としての AI が入口に並ぶ。予約・注文・返品・契約内容の確認といった業務で、画面の前にいるのが人かエージェントかで前提が変わる。
実務で効くのは、認証よりも権限の粒度である。仕様の説明で挙がっている例は分かりやすい。返品の開始は許すが、登録済みの支払い情報の変更は許さない、という分け方である。自社の機能を「読んでよい/実行してよい/絶対に代理させない」の 3 つに割り直す作業が、設計の前に必要になると考えられる。
2. MCP を出す案件が「社内向け」で終わらなくなる
すでに MCP サーバーを作る案件は増えている。多くは社内の AI に自社データを読ませる用途である。この規格は、同じ MCP を社外のエージェントに向けて開ける選択肢を提示している。
同じ技術でも、要件はまったく違う。社内向けなら利用者は数十人で、ログインは社内の仕組みに乗る。社外に開けると、相手は不特定で、認証・スコープ・レート制限・監査ログが本番品質で要る。「MCP サーバーを作る」という見積依頼は、向ける先を書かないと金額が比べられない。
3. 遮断するか開けるかは、経営の判断であって技術の判断ではない
Amazon の遮断が示したのは、エージェントを入れるかどうかを企業が選べるという事実である。今回の規格は、その選択を**「全部断る/規格に沿って限定的に開ける」の二択に整理する**方向の提案だと考えられる。
どちらが得かは業種で割れる。比較されると価格勝負になる事業では、エージェントに読ませる情報を絞る判断があり得る。逆に、在庫や空きの情報を広く見せたい事業では、早く開けたほうが有利になり得る。この判断を開発会社に委ねてはいけない。 要件として渡す側の仕事である。
4. 規格はまだ v0.1 である
ここは冷静に見たい。ドラフトの公開から数日しか経っておらず、参照実装も出ていない。ガバナンスの記述もない。いま本番実装に金を払う段階ではないと考えられる。
他社の採用状況を待つ理由もある。パートナーに Shopify・Stripe・Walmart・Visa・Mastercard が入っているため、EC と決済の周辺から実装例が出てくる見込みは高い。自社が EC 基盤や決済代行を使っているなら、先にその提供元の対応予定を聞くほうが安い。
見積もり・契約で書く 4 行
いま動くなら、次の 4 行を見積依頼に書くと各社の前提が揃う。
- 対象は社内向け/社外のエージェント向けのどちらか。社外向けなら不特定の相手を前提にした認証とレート制限を含めるか
- 自社機能の権限の割り方。読み取り・実行・代理させないの 3 分類を誰が決めるか(発注側で決めて渡すのが原則)
- 規格への追従の扱い。v0.1 の仕様が変わったときの改修を、保守の範囲に含めるか別途見積もりにするか
- エージェント経由のアクセスを、人間のアクセスと区別してログに残すか
3 行目は忘れやすい。固まっていない規格に合わせる案件では、追従の費用がどちらの負担かを先に決めておかないと、半年後に揉める。無料で相見積もり・相談の案件票では前提条件と保守の範囲を選択式で揃えているため、同じ条件で各社の数字を並べられる。
まとめ
発表そのものは、まだ 1 つのドラフト仕様である。発注側にとって意味があるのは、自社サービスの「利用者」に AI の代理人が含まれる前提で、権限を割り直す作業が始まったことである。
やることは 2 つ。自社機能を読み取り・実行・代理禁止の 3 つに分けておくこと。そして EC 基盤や決済代行を使っているなら、提供元の対応予定を先に確認することである。自前で規格に追従するのは、いまのところ最も高い選択肢である。
参考・出典
- Personal Agent Protocol 仕様(v0.1) https://personalagentprotocol.org/
- Sierra ブログ「Sharing a draft of Personal Agent Protocol」 https://sierra.ai/blog/poppy
- CMSWire「Genesys, NiCE Join Sierra, Meta on Open Standard for Personal AI Agents」 https://www.cmswire.com/contact-center/genesys-joins-sierra-meta-on-open-standard-for-personal-ai-agents-01/
- unite.ai「Sierra Unveils Personal Agent Protocol in Development With Meta and Partners」 https://www.unite.ai/sierra-unveils-personal-agent-protocol-built-with-meta-and-partners/
AI開発の見積もりを、同じ条件で比べる。
条件を整理した 1 枚の案件票で複数のAI開発会社に依頼。初期費用だけでなく、データ整備・API 費・精度検証・保守・権利まで同じ列で比較できます。