Vai al contenuto
Luca Masrè Passaro
Laboratorio AI

luca@masrepassaro.com WhatsApp

home / blog

Agenti AI: Meta e Sierra scrivono il galateo

Agenti AI: Meta e Sierra scrivono le regole con cui gli assistenti che comprano per i clienti si presentano ai negozi. Cosa prevede e cosa fare se vendi.

LMP Luca Masrè Passaro
·
09.10.2026
Illustrazione in stile Ghibli: una piccola lanterna di carta con un nastrino si presenta sulla soglia di una bottega di paese e porge una lettera sigillata, accanto al bancone con il campanello

Immagina una chat sul sito del tuo negozio. Qualcuno chiede se hai la taglia 42, se il reso è possibile entro trenta giorni, se la spedizione arriva entro venerdì. Domande normali, di tutti i giorni.

Solo che a farle non è il cliente. È il programma che il cliente ha mandato a chiedere per lui.

Secondo Sierra, una delle aziende che costruiscono gli assistenti virtuali per le grandi marche, succede già: quando un sito non basta, gli agenti AI personali chiamano l’assistenza clienti o aprono la chat, come farebbe una persona. Ci mettono tanto, e a volte non ce la fanno.

Martedì 6 ottobre, alle 19:32 italiane, Sierra ha annunciato con Meta il Personal Agent Protocol, cioè il protocollo per gli agenti personali: le regole con cui questi assistenti dovrebbero presentarsi a un’azienda, farsi riconoscere e chiedere il permesso prima di fare qualcosa.

È un galateo, prima ancora che una tecnologia. E come ogni galateo, dice molto di chi lo scrive.

In breve

Il 6 ottobre 2026 Meta e Sierra hanno annunciato il Personal Agent Protocol, uno standard aperto che stanno sviluppando con Genesys, Instinct, Rocket, Shopify, Stripe e Walmart. Serve a stabilire come gli agenti AI personali, cioè i programmi che prenotano e comprano per conto di una persona, si fanno riconoscere da un’azienda e cosa possono fare: il cliente decide se l’agente può solo leggere o anche modificare, l’azienda decide cosa gli mette a disposizione. Per ora c’è l’annuncio: la prima versione delle specifiche è attesa entro fine ottobre, e i pagamenti restano fuori. OpenAI, Anthropic e Amazon non sono fra i partner. Muse, l’agente di Meta da cui nasce buona parte della spinta, per quanto risulta funziona solo negli Stati Uniti.

Cosa hanno annunciato Meta e Sierra

L’annuncio sta sul blog di Sierra, la società fondata da Bret Taylor, che oggi presiede il consiglio di amministrazione di OpenAI, e da Clay Bavor. La frase centrale è questa: il Personal Agent Protocol è «uno standard aperto che Meta e Sierra stanno sviluppando insieme a Genesys, Instinct, Rocket, Shopify, Stripe e Walmart, e che definisce come gli agenti personali interagiscono con le aziende».

Tre parole contano più delle altre: «aperto», «stanno sviluppando» e «aziende».

Aperto vuol dire che chiunque può adottarlo, come chiunque può mandare un’email senza chiedere il permesso a nessuno. Stanno sviluppando vuol dire che oggi c’è il progetto, non il prodotto: Sierra prevede di pubblicare entro fine ottobre la versione 0.1 delle specifiche, il documento tecnico vero e proprio. Sono previsti anche laboratori di progettazione con chi vuole partecipare e un’implementazione di riferimento, cioè un esempio di codice per aiutare chi sviluppa. Secondo Implicator, una testata di San Francisco che segue l’AI, per ora non sono state pubblicate né le specifiche, né la licenza, né l’organismo che dovrebbe governarle.

E aziende vuol dire che il protocollo guarda dal lato del bancone. Il suo scopo, scrive Sierra, è gestire l’autenticazione, cioè il riconoscimento di chi bussa, dare potere ai consumatori e permettere alle aziende di vedere cosa fanno gli agenti personali sui loro siti, sulle loro porte d’accesso per i programmi o con i loro assistenti virtuali.

Secondo CMSWire, una testata americana che si occupa di esperienza del cliente, nell’elenco dei partner pubblicato da Meta compaiono anche NiCE e Decagon. Genesys e NiCE fanno i software dei centri di assistenza clienti: gestiscono proprio il telefono e la chat, cioè i canali dove, secondo Sierra, finiscono gli agenti quando un sito non basta.

Le regole del traffico, di solito, le scrive chi ha già le auto in strada.

Come funziona, detto semplice

Il percorso che descrive Sierra ha quattro passaggi, e si capisce bene con un esempio.

Primo: l’agente arriva sul sito dell’azienda e scopre cosa offre e come contattarla. Secondo: apre una sessione, cioè una visita, a nome del suo utente. Può cominciare da ospite, e per molte cose basta: controllare se un prodotto è disponibile, leggere le condizioni di reso.

Terzo: quando serve entrare nell’account del cliente, per esempio per cambiare un ordine, il cliente accede dalla pagina dell’azienda oppure usa le credenziali che ha già affidato al suo agente. E qui c’è il punto che Sierra sottolinea di più: è il cliente a decidere se l’agente può solo leggere oppure anche scrivere, cioè modificare, prenotare, annullare.

Quarto: la visita si basa su OAuth, lo stesso meccanismo che usi quando su un sito premi «Accedi con Google». Il sito sa chi sei, e la tua password resta dov’era. Bret Taylor ha fatto proprio questo paragone, parlando con CNBC: da direttore tecnico di Facebook aveva lavorato all’accesso con le credenziali di Facebook. La visita poi resta la stessa anche se cambia canale: una domanda fatta prima di accedere e un ordine modificato dopo fanno parte dello stesso giro.

A quel punto l’azienda sceglie da quale porta far passare l’agente. Ce ne sono tre. Il sito normale, con le sue pagine. Le API, cioè le porte d’ingresso pensate per i programmi invece che per le persone, costruite su standard come MCP e OpenAPI, due modi comuni con cui i programmi si collegano ai servizi di un’azienda. Oppure l’assistente virtuale dell’azienda stessa, per le pratiche che richiedono una conversazione: l’esempio di Sierra è una richiesta di garanzia.

Il principio, scrivono, è che «i consumatori decidono quale accesso dare ai loro agenti personali, e le aziende stabiliscono cosa quegli agenti possono fare».

Fuori dalla prima versione restano tre cose, che Sierra presenta al condizionale: permessi più dettagliati, per limitare azioni specifiche; le notifiche, per avvisare l’agente quando un volo è in ritardo o un pacco è partito; e i pagamenti, per far concludere un acquisto all’agente senza condividere i dati della carta. Il che vuol dire che il protocollo, per ora, apre la porta ma non tocca la cassa.

Una delega, alla fine, vale quanto i suoi confini.

Perché adesso: Muse e il caos

Per capire la fretta bisogna guardare a quello che è successo nelle ultime quattro settimane.

L’8 settembre Meta ha lanciato Muse, il suo agente personale. Secondo la presentazione di Meta, Muse «non risponde soltanto alle domande, fa il lavoro»: manda email, prenota viaggi, apre un browser, compila moduli, tratta al posto tuo. Si usa dall’app o direttamente da WhatsApp, e chiede conferma prima delle azioni delicate, come mandare un’email o fare un acquisto. Secondo CNBC e Implicator è salito in cima all’App Store di Apple negli Stati Uniti, davanti a ChatGPT. David Singleton, che guida l’ingegneria e i prodotti per i consumatori nel laboratorio di superintelligenza di Meta, dice che ha «milioni di utenti» negli Stati Uniti: un dato dichiarato dall’azienda, che Implicator segnala come non verificato in modo indipendente.

Il 20 settembre, secondo Implicator, Amazon ha tagliato fuori Muse dal suo negozio. Le motivazioni di Amazon: Meta non l’aveva avvisata, Muse non si faceva riconoscere mentre navigava e sembrava raccogliere e conservare le credenziali dei clienti. Meta risponde che le credenziali finiscono in un archivio sicuro che Muse usa senza vederle.

Non è il primo scontro. Amazon nel novembre 2025 aveva fatto causa a Perplexity, accusandola di nascondere i suoi agenti di acquisto. Yelp, il sito americano delle recensioni, ammette traffico non umano solo se l’agente paga per l’accesso.

Bret Taylor l’ha detta così a CNBC: «È una specie di caos finché non esiste uno standard». E ha spiegato il rischio dal lato delle aziende: non vuoi che un programma qualunque, che non agisce per conto di nessuna persona, entri nei tuoi servizi.

Nei casi di Muse e di Perplexity, Amazon ha contestato proprio questo: agenti che non si facevano riconoscere. Quanto dipenda da limiti tecnici e quanto da scelte di chi li costruisce, le fonti non permettono di dirlo. Un modo condiviso per presentarsi potrebbe ridurre almeno gli attriti legati al riconoscimento.

La guerra delle parole

Qui la notizia diventa interessante per chi si occupa di comunicazione. Perché prima ancora delle specifiche tecniche, Meta e Amazon si stanno contendendo le parole con cui raccontare la stessa scena.

Amazon, con un portavoce citato da Implicator: le applicazioni che comprano per conto dei clienti presso altre aziende «dovrebbero agire allo scoperto e rispettare le decisioni di chi offre il servizio, se partecipare o no».

Meta, nel suo annuncio per le aziende riportato da CMSWire: «Mandare via un agente personale significa mandare via il cliente che c’è dietro».

Leggile una dopo l’altra. Nella frase di Amazon l’agente è un estraneo che entra in casa d’altri, e la parola chiave è «scoperto»: chi si nasconde ha qualcosa da nascondere. Nella frase di Meta l’agente sparisce, e al suo posto compare il cliente in carne e ossa: chi blocca il programma sta chiudendo la porta in faccia a una persona. Meta aggiunge, sempre secondo CMSWire, che Muse si muove solo quando qualcuno glielo chiede, quindi chi lo manda da te ha già scelto te.

È una tecnica antica, e funziona: si cambia il soggetto della frase per cambiare la colpa. Il blocco diventa scortesia, oppure l’ingresso diventa intrusione, a seconda di chi tiene la penna.

La mia lettura è che il protocollo provi a tenere insieme le due cornici. Risponde alla richiesta di Amazon di un agente che si presenta e dice per chi lavora, e lascia all’azienda il controllo di cosa mettere a disposizione. E dà a Meta un cliente che decide, davanti a un’azienda che farà più fatica a dire di no a una richiesta così ordinata. Resta aperta la parte più dura della posizione di Amazon: il rispetto di chi sceglie di non partecipare affatto.

Poi c’è un dettaglio che vale la pena sapere. Sempre secondo l’annuncio di Meta riportato da CMSWire, navigare i siti è lento e fragile, e Meta si aspetta che molte aziende abbiano un proprio assistente virtuale con cui Muse possa parlare direttamente: un agente personale, scrive, non dovrebbe dover interpretare un articolo del centro assistenza quando può fare una domanda diretta all’agente dell’azienda. Secondo CMSWire, Meta vende il suo Meta Business Agent, lanciato a giugno per WhatsApp, Messenger e Instagram. E assistenti virtuali per le aziende li vendono anche Sierra, Decagon, Genesys e NiCE.

Nessuno scandalo. Ma chi scrive le regole della porta, spesso, vende anche le serrature.

Chi c’è, e chi manca

Nell’elenco dei partner mancano tre nomi pesanti: OpenAI, Anthropic e Amazon. Taylor, che di OpenAI è il presidente, ha detto a CNBC che si aspetta che i grandi dell’AI partecipino e che sarebbe «davvero deluso» se i concorrenti non lo usassero. «Il senso di tutto questo è essere uno standard aperto».

Intanto gli standard concorrenti ci sono già. Non fanno tutti la stessa cosa, ma si sovrappongono. Secondo The Next Web, Visa ha il suo Trusted Agent Protocol, il protocollo degli agenti fidati, a cui avevano già aderito Microsoft, Stripe, Shopify e Worldpay. Secondo Implicator, Walmart e Shopify partecipano anche all’Universal Commerce Protocol di Google, che copre l’intero acquisto fatto da un agente, e Stripe ha sviluppato con OpenAI l’Agentic Commerce Protocol, il protocollo per il commercio fatto dagli agenti, uscito nel settembre 2025. Il protocollo di Meta e Sierra, per ora, si ferma prima: riconoscimento e accesso, con i pagamenti rimandati. Stripe e Shopify, quindi, stanno su più tavoli contemporaneamente.

Chi ha viaggiato con un caricabatterie in valigia conosce la situazione: prese diverse in ogni Paese, e un adattatore per ognuna. Con gli agenti siamo alla fase degli adattatori.

Uno standard, alla fine, vale quanto la fila di chi lo adotta.

E in Italia?

Qui serve calma. A oggi, per quanto risulta, Muse non è disponibile in Italia né nel resto d’Europa. Missionline, a metà settembre, scriveva che il lancio riguardava solo gli Stati Uniti e che Meta lo attiverà nell’Unione europea solo dopo una verifica di conformità al GDPR, il regolamento sulla privacy, e all’AI Act, la legge europea sull’intelligenza artificiale. Una data non c’è.

The Next Web aggiunge due osservazioni che riguardano noi. La prima: fra i partner l’unico con una sede principale in Europa è Stripe, che ne ha due, a San Francisco e a Dublino. Nessun negozio, banca o società di pagamenti europea risulta fra gli aderenti. La seconda: in Europa i pagamenti online richiedono l’autenticazione forte del cliente, cioè la conferma della tua identità, per esempio con un codice, l’impronta o l’app della banca. Secondo The Next Web è una regola pensata per una persona che approva un pagamento preciso, e per un pagamento approvato da un programma non prevede un’eccezione. Il protocollo, d’altra parte, i pagamenti li rimanda a dopo.

Questi annunci non permettono ancora di stimare quanti agenti busseranno ai negozi italiani, né quando. Ma la direzione è chiara, e non arriva solo da Meta. Il giorno prima TikTok aveva annunciato un assistente AI per lo shopping che tiene conto di taglie e spedizioni e fa comprare senza uscire dall’app, ne ho scritto in TikTok ora ha un commesso fatto di AI. E a fine settembre OpenAI ha presentato dots, agenti che lavorano per te in sottofondo.

Per ora è un annuncio americano. Conviene leggerlo come si legge il meteo: per sapere cosa mettere in valigia.

Il cliente che manda qualcun altro

Per chi vende, e per chi scrive per chi vende, questa notizia sposta una domanda che sembrava risolta: a chi stai parlando, quando scrivi il tuo sito?

Per vent’anni la risposta è stata doppia. Alle persone, che leggono di fretta e decidono di pancia. E a Google, che legge tutto e decide con le sue regole. Adesso si aggiunge un terzo lettore: il programma che il cliente manda a fare una commissione.

Questo lettore ha un compito preciso. «Trova se il reso è possibile.» «Sposta la consegna a lunedì.» «Prenota per quattro, venerdì sera.» Secondo Sierra, oggi questi agenti usano i siti come le persone, pagina per pagina, e a volte non riescono a finire il lavoro. Il che vuol dire che una condizione di reso scritta in modo vago, un orario sepolto in fondo alla pagina, un prezzo che si capisce solo chiamando, diventano un problema commerciale prima ancora che di stile.

La mia ipotesi, ed è un’ipotesi, è che la persuasione non sparisca: si sposti prima. Meta stessa, nell’annuncio ripreso da CMSWire, lo dice a modo suo: chi manda Muse da te ha già scelto te. La scelta, quindi, la fa ancora una persona: con la fiducia, il passaparola, il ricordo di come l’hai trattata, tutto quello che racconto quando parlo di psicologia del marketing. Poi però l’esecuzione la delega. E nell’esecuzione vince chi rende la vita facile al delegato.

Con le persone conti ancora sulle emozioni. Con i loro agenti, conta la chiarezza.

Come portarlo nel tuo lavoro

Partirei dalle informazioni che hai sul sito e dalle operazioni che saresti disposto a delegare. Ecco cosa farei.

  1. Metti per iscritto le risposte che oggi dai a voce. Sierra cita la disponibilità dei prodotti, le condizioni di reso e le richieste di garanzia. Io ci aggiungerei orari, prezzi o fasce di prezzo e tempi di consegna, in una pagina chiara e aggiornata: servono già adesso ai clienti in carne e ossa.
  2. Decidi cosa può fare chi agisce per conto di un tuo cliente. Leggere lo stato di un ordine è una cosa; cambiarlo, annullarlo o prenotare è un’altra. Il protocollo distingue proprio fra lettura e scrittura. Pensaci adesso, con calma, invece che il giorno in cui te lo chiede un programma.
  3. Rileggi il tuo sito come lo userebbe un estraneo con una commissione precisa. Se per trovare una risposta servono tre clic, una telefonata o un PDF di dodici pagine, oggi perdi il cliente frettoloso; con ogni probabilità, domani perderai anche il suo agente.
  4. Aspetta le specifiche prima di investire. La versione 0.1 è attesa entro fine ottobre, i pagamenti sono rimandati, gli standard concorrenti sono almeno tre e, per quanto risulta dall’ultima fonte disponibile, di metà settembre, Muse in Italia non c’è. Per un’integrazione basata su questo protocollo, aspetterei di leggere le specifiche.
  5. Se vendi con una piattaforma, tieni d’occhio lei. Shopify e Stripe sono fra i partner. Se il protocollo arriverà nei negozi piccoli, è ragionevole pensare che passerà da strumenti come questi più che da un lavoro su misura.
  6. Quando sei tu a usare un agente, delega per gradi. Prima la lettura, poi la scrittura, e solo dove sai controllare. È lo stesso ragionamento dei 5 livelli di delega, e le prove di OpenAI raccontate in Gli agenti AI di OpenAI hanno sconfinato spiegano bene perché i confini contano.

Gli agenti arriveranno con le regole di qualcuno. Conviene che, quando bussano, trovino le tue già scritte.

👉 Leggi anche: Copilot nel tuo PC: chi decide fin dove arriva — cosa può toccare un agente quando lavora dentro il tuo computer.

👉 Leggi anche: Perché l’AI adesso ha la faccia da peluche: Jolly, la mascotte di Muse, e la psicologia dietro gli agenti dalla faccia tenera.

👉 Leggi anche: Gemini agent: il collega con la sua email — Google dà agli agenti un indirizzo email e un posto in rubrica: chi parla, quando scrive un agente?

Domande frequenti

Cos’è il Personal Agent Protocol?

È uno standard aperto, annunciato il 6 ottobre 2026, che Meta e Sierra stanno sviluppando con Genesys, Instinct, Rocket, Shopify, Stripe e Walmart. Definisce come gli agenti AI personali si fanno riconoscere da un’azienda e cosa possono fare: il cliente sceglie se l’agente può solo leggere o anche modificare, l’azienda sceglie da quale porta farlo passare (sito, API o assistente virtuale).

Si può già usare?

Non ancora. Per ora c’è l’annuncio: Sierra prevede di pubblicare la versione 0.1 delle specifiche entro fine ottobre, poi laboratori di progettazione e un esempio di codice per chi sviluppa.

Cos’è un agente AI personale?

È un programma di intelligenza artificiale che, oltre a rispondere, agisce per conto di una persona: può prenotare, compilare moduli, scrivere email e fare acquisti. Muse di Meta è l’esempio più noto del momento, e per Muse Meta dichiara che viene chiesta conferma prima delle azioni delicate, come un acquisto.

Muse di Meta funziona in Italia?

Per quanto risulta, no: al lancio dell’8 settembre 2026 era disponibile solo negli Stati Uniti, e per l’Unione europea Meta non ha comunicato una data.

Con questo protocollo un agente può pagare al posto mio?

Non nella prima versione. Sierra indica i pagamenti come un’estensione possibile per il futuro, pensata per far concludere un acquisto senza condividere i dati della carta.

Cosa deve fare oggi un piccolo negozio online?

Per ora basta lavorare sulle informazioni, senza investimenti tecnici. Conviene rendere chiare e facili da trovare le informazioni che un cliente, o il suo agente, cerca più spesso: disponibilità, prezzi, consegne, resi, garanzie. E decidere in anticipo cosa lasceresti fare a qualcuno che agisce per conto di un cliente.

Fonti

Manuale di sopravvivenza alla stupidità umana — Luca Masrè Passaro
// dal libro
Ti è piaciuto? Nel libro vado più a fondo.

31 capitoli su come funzioniamo. In uscita 16 settembre 2026.

Scopri il libro →
Luca Masrè Passaro
// scritto da
Luca Masrè Passaro

Comunicazione, psicologia e persuasione. Autore del Manuale di sopravvivenza alla stupidità umana.

leggi la mia storia →
// LA MAIL

Hai letto fino a qui.

Continua sulla mail.

Una al mese, al massimo. Solo quando ho qualcosa di buono da dirti.

// continua a leggere

Altri pezzi dalla stessa categoria