El bloqueo que destapó el problema
Cuando Meta lanzó a Muse el 8 de septiembre de 2026 como su primer agente personal con capacidad de comprar en nombre del usuario, el entusiasmo duró poco. El 20 de septiembre, según reportó TechRepublic, Amazon bloqueó a Muse de su tienda y empezó a mostrar a los usuarios un aviso: "el acceso de un agente de IA no autorizado viola las Condiciones de Uso de Amazon". El minorista argumentó que Meta nunca le notificó que un bot estaría entrando a su plataforma y que el agente no se identifica como tal al navegar.
El de Amazon no es un caso aislado. RedUsers recogió que varias compañías han bloqueado a Muse por la misma razón, y que Amazon además demandó a Perplexity por un comportamiento similar: su navegador Comet compraba productos en Amazon sin que el minorista lo supiera. En agosto, un tribunal de apelaciones revocó la orden que prohibía a Comet operar en Amazon, pero la demanda de fondo sigue viva.
El patrón es claro: los agentes personales ya están moviendo dinero real, pero lo hacen sin un idioma común que les permita presentarse y pedir permiso. Eso es exactamente lo que un nuevo estándar quiere cambiar.
¿Y esto cómo se aplica en tu negocio?
En CAR, dueños de empresa de Latinoamérica y España usan la tecnología para ser más rentables. Empiezas con una ruta de 7 días y terminas con un sistema funcionando en tu negocio.
👥 Probar 7 díasQué es el Personal Agent Protocol y quién lo empuja
Meta, Walmart, Stripe, Sierra, Shopify, Genesys, Rocket e Instinct están trabajando en un protocolo abierto llamado Personal Agent Protocol, según reportó YourStory y confirmó Constellation Research. La idea central: que un agente de IA personal deje de "hacerse pasar por un humano" scrapeando páginas o completando formularios, y en su lugar se identifique, pida permiso y opere dentro de un sistema reconocido.
El esfuerzo lo lidera Bret Taylor, cofundador de Sierra (y presidente del consejo de OpenAI), quien según YourStory ha descrito la falta de un estándar común como un problema serio para negocios que no tienen forma confiable de distinguir a un agente personal de un humano o de un bot malicioso.
El protocolo se construye sobre OAuth, el mismo sistema de autorización que ya usan servicios como "Iniciar sesión con Google". Eso importa: significa que la infraestructura para firmar, autenticar y revocar permisos ya existe y solo falta el dialecto específico para agentes.
Qué cambia cuando un agente se identifica
La propuesta tiene tres piezas concretas que un founder debe entender:
- Acceso de lectura vs. acceso de escritura. Un agente puede consultar disponibilidad de un producto o leer una política de devoluciones sin tocar la cuenta del usuario. Solo cuando necesita modificar algo (cambiar un pedido, completar una reserva) el usuario debe firmar y autorizar explícitamente.
- Permisos granulares. El usuario decide qué puede hacer el agente. El negocio decide qué partes de su sitio o API están abiertas a agentes y bajo qué condiciones.
- Trazabilidad. Las empresas podrán ver qué agente entró, qué hizo y en nombre de quién, en lugar del caos actual donde un bot pasa como Chrome normal.
Sierra publicará una especificación v0.1 en octubre de 2026, seguida de talleres de diseño y una implementación de referencia para desarrolladores, según YourStory. Es decir, todavía estamos en fase de borrador. OpenAI y Anthropic no aparecen como participantes por ahora, una ausencia llamativa dado que ambos compiten directamente en el terreno de los agentes.
Por qué esto va mucho más allá del retail
Lo que está en juego no es solo quién compra en Amazon. Las cifras que publicó CryptoBriefing muestran la velocidad del cambio: las compras agénticas a través de Stripe Link se multiplicaron por 38 en un solo mes hacia fines de septiembre de 2026. Stripe Link tiene unos 300 millones de usuarios conectados a cerca de 1 millón de comercios. Muse fue el primer agente personal en integrarse con Stripe Link y, en menos de dos semanas, añadió Shop Pay y PayPal, convirtiéndose además en el primero en ofrecer protección de compra al usuario.
Pero el estándar no se está escribiendo solo para compras. Rocket, el gigante hipotecario estadounidense, participa en el grupo, lo que según Constellation Research abre la puerta a que un agente ayude a cerrar hipotecas. Genesys lo ve desde el ángulo de experiencia al cliente y quiere visibilidad sobre qué hacen los bots en sus contact centers. Walmart y Shopify lo enfocan en retail; Stripe en pagos; Sierra en soporte conversacional empresarial.
Hay además una fragmentación deliberada. CryptoBriefing documenta que Walmart y Shopify también participan en el Universal Commerce Protocol, desarrollado con Google, Target, Etsy y Wayfair, que cubre el arco checkout completo. Stripe, por su parte, codesarrolló el Agentic Commerce Protocol con OpenAI en septiembre de 2025 bajo licencia Apache 2.0, y lanzó el Machine Payment Protocol con Tempo en marzo de 2026 para pagos máquina-a-máquina. Genesys trabaja con los protocolos A2A y MCP desde septiembre de 2026.
La consecuencia práctica: no va a haber un solo estándar. Van a convivir varios, y los ganadores se definirán por quién logra que más negocios los adopten primero.
Qué significa esto para tu startup
Si estás construyendo un producto B2B, una tienda online, una API o cualquier flujo donde un agente de terceros pueda llegar, este movimiento te toca aunque no trabajes en IA. Tres cosas concretas para hacer esta semana:
- Audita si tu sitio puede distinguir un bot de un humano hoy. Si un agente de Muse, Comet o cualquier otro llega a tu checkout o a tu API y no sabes quién es, ya tienes un problema. Empieza a registrar user agents, tasas de solicitudes anómalas y patrones de navegación automatizados. Es el insumo mínimo que cualquier estándar futuro te pedirá.
- Define tu política de agentes antes de que te la impongan. ¿Quieres agentes comprando en tu e-commerce? ¿Quieres que solo consulten precios? ¿Prefieres bloquearlos por defecto? Decide y documéntalo. Si esperas a que Meta, OpenAI o Anthropic definan las reglas por ti, las reglas se van a escribir sin tu input y luego negociarás desde atrás.
- Si vendes a desarrolladores, prepárate para OAuth agéntico. Si tu producto expone una API, considera un flujo tipo OAuth específico para agentes, con scopes de lectura/escritura separados. Los próximos meses van a traer SDKs y documentación para esto; llegar tarde significa perder a los integradores como clientes.
La pregunta de fondo ya no es si los agentes van a actuar en tu negocio, sino bajo qué contrato. Quien defina ese contrato primero — Meta, OpenAI, Stripe o un consorcio abierto — va a quedarse con la capa de infraestructura del comercio del futuro. Para una startup hispanohablante, el coste de no participar en esa conversación es, literalmente, no aparecer en el embudo de compra de tus propios clientes.
Fuentes
- Meta y aliados impulsan un estándar para el comportamiento de los agentes de IA
- Meta, Walmart and Stripe want AI agents to have a common language
- Stripe, Meta, Walmart, and Shopify are building the infrastructure for AI agents to shop for you
- Meta, Sierra pitch Personal Agent Protocol to govern how personal AI agents deal with business
- Court lets Perplexity's AI agent shop on Amazon, overturning a ban
- Amazon Blocks Meta's Muse AI Agent From Shopping on Amazon.com Over Bot Access
¿Y esto cómo se aplica en tu negocio?
En CAR, dueños de empresa de Latinoamérica y España usan la tecnología para ser más rentables. Empiezas con una ruta de 7 días y terminas con un sistema funcionando en tu negocio.
👥 Probar 7 días














