AIエージェントに買い物や手続きを任せるとき、いまのエージェントの多くは人と同じようにWebページを開き、フォームをクリックして進めている。うまくいかなければ電話やチャット窓口に回り、時間もかかる。この問題に対して、SierraとMetaが2026年10月に打ち出したのがPersonal Agent Protocol(PAP、愛称「Poppy」)だ。本記事では、Sierraの公式ブログ2本と仕様書Draft 0.1をもとに、PAPの中身・参加企業・MCPやUCPとの関係を整理する。
2026年10月11日時点の情報:Sierra公式ブログ「Introducing Personal Agent Protocol」(2026年10月6日、Bret Taylor・Clay Bavor)、「Sharing a draft of Personal Agent Protocol」(2026年10月9日、同)、仕様サイトpersonalagentprotocol.orgのDraft 0.1(10月9日更新)で確認した。Sierraという会社そのものはSierra AIとは?で解説している。
この記事でわかること
- Personal Agent Protocolが解決しようとしている問題
- 仕様Draft 0.1の5つの構成要素(発見・セッション・サインイン・会話・チャネル横断)
- 参加企業(当初8社+追加35社)と、発表ごとのリストの違い
- MCP・UCPとの関係、企業が準備すること
1. Personal Agent Protocolとは
Personal Agent Protocolは、個人が使うAIエージェント(パーソナルエージェント)と企業とのやり取りの方法を決めるオープンな標準だ。SierraのBret Taylor氏とClay Bavor氏が2026年10月6日に発表し、Metaと業界パートナーとともに開発していると説明した。
発表は、関係者それぞれの困りごとを次のように整理している。
| 立場 | 求めているもの(Sierraの発表より) |
|---|---|
| 消費者 | 速さ・確実さ・安心して任せられること |
| 企業(ブランド) | エージェントが何をしているかの見える化と、できることの管理 |
| パーソナルエージェントを作る会社 | 効率よく、確実に企業の窓口へアクセスできること |
そのうえで、消費者はエージェントに渡す権限を自分で決め、企業はエージェントにできることの範囲を決める、という分担を基本にしている。サインイン後に「読み取りだけ」か「変更も可」かを選ぶのは消費者だ。
2. 発表から草案公開までの流れ
| 日付 | 出来事 |
|---|---|
| 2026年10月6日 | SierraとMetaがPersonal Agent Protocolを発表。v0.1の仕様を「今月中」に公開するとした |
| 2026年10月9日 | Sierraが草案(愛称Poppy)を公開。仕様サイトはDraft 0.1。設計パートナー35社の追加を発表 |
| 今後(日付未定) | 今後1か月で設計ワークショップを開き、リファレンス実装を公開する予定(10月9日の発表より) |
3. 仕様Draft 0.1の仕組み——5つの構成要素
10月9日の草案は、パーソナルエージェントと企業が協力するための5つの構成要素を定めている。土台に使うのは、OAuth・JWT・HTTPS・OpenAPI・MCPといった既存の標準だ。
| 構成要素 | 内容 |
|---|---|
| ① 発見(Discovery) | 企業が自社ドメインの /.well-known/poppy.json に、エージェントとのやり取りの方法・顧客のサインイン方法・エージェントにできることを書いて公開する |
| ② セッション | エージェントが顧客のためにセッションを始める。最初はゲスト(未ログイン)として始められ、エージェントは自分が何者かを名乗る |
| ③ サインイン | OAuthを使う。エージェントは、顧客が承認した範囲に限ったセッショントークンを受け取る |
| ④ 会話 | 対話が必要な手続き向けに、企業は自社のAIエージェントを窓口として出せる。返答はストリーミングでき、依頼を開いたままにもできる |
| ⑤ チャネル横断の1セッション | 1つのトークンで、API・Webサイト・企業のエージェントをまたいで同じセッションを使える |
poppy.jsonに書く主な項目
protocol_version(必須):Draftでは「0.1」organization(必須):企業名とドメインauth:OAuthの発行元と、使えるサインイン方式ごとの権限(スコープ)agent:企業側エージェントの接続先web:Webサイトでセッションを引き継ぐための窓口apis:OpenAPIまたはMCPのAPI一覧extensions:対応している拡張機能
サインインは3種類
| 方式 | 仕組み |
|---|---|
| Direct Sign-In | OAuth 2.0の認可コードフロー(PKCE付き)。利用者が企業のページで自分でサインインする |
| Device Sign-In | OAuth 2.0のデバイスグラント。利用者が別の端末でリンクとコードを使って承認する |
| Mediated Sign-In | OAuthではない方式。エージェントが、企業の指定する窓口にだけ利用者の認証情報を送る。企業側には試行回数の制限が義務づけられている |
権限はpoppy:read(アカウント情報の閲覧)とpoppy:write(変更)の2つが基本で、企業が独自の権限を足すこともできる。セッショントークンの有効期限は企業が決め、仕様は「日単位ではなく時間単位」を推奨している。
プライバシーと「人かAIか」の区別
- エージェントは利用者ごと・企業ごとに別々のユーザーIDを使う。このIDは個人情報を含んだり、個人情報から作ったりしてはならないと定められている
- 会話のメッセージには、送り手が人(human)かエージェント(agent)かを必ず付ける。利用者の言葉を要約・翻訳したものは「agent」扱いになる
- エージェントは企業側に人間の担当者への引き継ぎを求められる。担当者がいなければ、AIの対応に戻る
- トークンをURLに入れて送ることは禁止されている
📌 Draft 0.1の仕様書は「安定版までに、後方互換のない変更も含めてどこでも変わりうる」と明記している。実装するなら、仕様の更新を追いかける前提で考えたい。
4. 参加企業——発表ごとにリストが違う
参加企業のリストは、発表によって少しずつ違う。下にそのまま並べる。
| 出典 | 名前が挙がった企業 |
|---|---|
| Sierra 10月6日の発表 | 開発はMetaとSierraが業界パートナーと行う。パートナーとして Genesys・Instinct・Rocket・Shopify・Stripe・Walmart の6社 |
| Metaの発表(報道による) | Genesys・NiCE・Decagon・Rocket・Shopify・Stripe・Walmart(報道ベース。Meta公式ページの原文は確認できず) |
| Sierra 10月9日の発表(当初パートナー) | Meta・Genesys・Instinct・NiCE・Rocket・Shopify・Stripe・Walmart の8社 |
| Sierra 10月9日の発表(追加の設計パートナー35社) | Adyen・Atomic・Bank of America・BBVA・Chime・Cigna・Cloudflare・Comcast・DIRECTV・ElevenLabs・FOX・Gap Inc.・GEICO・Hertz・Insurify・Klaviyo・Liberty Mutual・Mastercard・Nordstrom・Notion・Okta・OneSignal・OpenAI・PayPal・Plaid・SiriusXM・Synchrony・Target・United Airlines・Venmo・Visa・Wells Fargo・Zapier・Zendesk・1Password |
追加の35社には、OpenAI・Visa・Mastercard・PayPalなどが入った。決済・金融・航空・通信・保険と業種が幅広いのが特徴だ。
5. MCP・UCPとの関係
| 仕様 | PAPとの関係(公式情報) |
|---|---|
| MCP | PAPの「API」の窓口として使う。企業はOpenAPIかMCPでAPIを公開できる(MCPは2025-06-18版以降、Streamable HTTP) |
| UCP | Sierraは「PAPは補完的なもの」と説明。PAPは本人確認・権限、そして買い物以外の手続きまでを扱う |
| 決済 | 最初の仕様には含まれない。10月6日の発表で、細かい権限・プッシュ通知と並ぶ今後の拡張候補とされた |
GoogleのUCP(エージェントによる購買の規格)についてはGoogleのUCPとAI Maxの解説で扱っている。UCPが「買う」ための規格だとすれば、PAPは問い合わせ・予約変更・保証請求など、買い物以外も含めた顧客対応全般を、本人の許可の範囲でエージェントに任せるための規格、と整理できる。
6. 企業と利用者にとっての意味
企業側
- エージェントが画面をクリックして回る形ではなく、企業が決めた窓口(API・MCP・自社エージェント)から来てもらえる。何を許すかは企業が決める
- カスタマーサポートにAIエージェントを置いている企業にとっては、相手もAIエージェントになる前提の設計が必要になる。人の担当者への引き継ぎや、人かAIかの表示は仕様に組み込まれている
- CXのAIエージェントを提供するSierra・Genesys・NiCE・Zendeskなどが参加しているため、問い合わせ対応の製品に取り込まれていく可能性がある(有力な見立てだが、各社の対応予定は発表されていない)
利用者側
- エージェントに渡す権限を「読むだけ」「変更もできる」で分けられる
- 企業ごとに別のIDが使われるため、エージェント経由で企業をまたいだ紐づけをされにくい設計になっている
- ただし現時点は草案で、対応した企業・エージェントはまだ公表されていない
AIによる問い合わせ対応の製品選びはAIコールセンターシステム比較やAIヘルプデスク比較で扱っている。
まとめ
- Personal Agent Protocol(Poppy)は、個人のAIエージェントと企業のやり取りを決めるオープンな標準。SierraとMetaが2026年10月6日に発表し、10月9日にDraft 0.1を公開した
- 企業は
/.well-known/poppy.jsonで窓口を公開し、利用者はOAuthで「読み取り」「変更」の権限を渡す。1つのセッションでWeb・API・企業のエージェントをまたげる - 設計パートナーは当初8社に35社が加わり、OpenAI・Visa・Mastercard・PayPalなども参加
- MCPは窓口の一つとして使い、UCPとは補完関係。決済は今後の拡張候補
- 草案のため仕様は変わりうる。次の節目は設計ワークショップとリファレンス実装の公開
よくある質問
Q. Personal Agent Protocol(PAP)とは何ですか?
A. 個人のAIエージェントが、企業のサイトやAPI、企業側のAIエージェントとやり取りするときの共通ルールを定めるオープンな仕様。SierraとMetaが2026年10月6日に発表し、10月9日に「Poppy」という名前でDraft 0.1を公開した。
Q. もう使えますか?
A. 2026年10月11日時点では草案(Draft 0.1)の段階。仕様書には、安定版までに後方互換のない変更もありうると書かれている。Sierraは今後1か月で設計ワークショップを開き、リファレンス実装を公開するとしている。
Q. MCPとは何が違いますか?
A. MCPはAIがツールやAPIにつなぐための接続方式で、PAPはその上で「誰の代理として、どこまでの権限で、どの企業と話すか」を決める仕組み。PAPでは企業がMCPのサーバーを窓口の一つとして公開できる。
Q. 決済もできますか?
A. 最初の仕様には入っていない。Sierraの10月6日の発表では、決済は細かい権限やプッシュ通知と並ぶ今後の拡張候補として挙げられている。
Q. 企業側は何を準備すればよいですか?
A. 仕様上は、自社ドメインの /.well-known/poppy.json に、サインイン方法・使えるAPI・自社エージェントの窓口を書いて公開する。サインインはOAuthが基本で、読み取り(poppy:read)と変更(poppy:write)の権限を分けて渡す。
