Meta y Sierra publican el Personal Agent Protocol: la pieza que faltaba en el stack de agentes
El 6 de octubre de 2026, Meta y la startup Sierra presentaron el Personal Agent Protocol (PAP), un estándar abierto que define cómo los agentes personales de IA se identifican, autentican y operan dentro de sitios web y empresas. El grupo fundador lo integran, además de Meta y Sierra, Walmart, Stripe, Shopify, Genesys, Rocket e Instinct, según reportó CNBC y replicó Forkast.
La noticia no llega en el vacío. Es la respuesta directa a un problema concreto: el mes pasado Amazon bloqueó a Muse, el agente personal de Meta, por su negativa a identificarse en Amazon.com, lo que encendió las alarmas sobre el manejo de credenciales y datos de clientes. PAP nace con la misión de que cualquier sitio pueda distinguir un agente personal autorizado de un bot cualquiera. Bret Taylor, cofundador de Sierra y presidente de OpenAI, lo resumió así: será «un caos hasta que exista tal estándar».
Qué es exactamente el PAP y por qué importa
PAP no es un competidor de los modelos; es una capa de gobernanza e identidad que se apoya en OAuth y define tres niveles de acceso: invitado, solo lectura y escritura. En otras palabras, define quién eres, qué se te permite hacer y durante cuánto tiempo.
¿Y esto cómo se aplica en tu negocio?
En CAR, dueños de empresa de Latinoamérica y España usan la tecnología para ser más rentables. Empiezas con una ruta de 7 días y terminas con un sistema funcionando en tu negocio.
👥 Probar 7 díasPara entender por qué esto es relevante, conviene ver el stack de agentes de IA como una pila de tres capas, como explicó Forkast:
- Capa base — Model Context Protocol (MCP): define cómo los modelos se conectan con herramientas y datos externos. Acumula más de 500 millones de descargas mensuales de su SDK y es la base de la mayoría de los agentes empresariales actuales.
- Capa media — A2A (Agent-to-Agent): regula la comunicación entre agentes autónomos y ya cuenta con el respaldo de más de 150 organizaciones.
- Capa superior — PAP: agrega identidad, autenticación y permisos de sesión sobre las dos capas anteriores.
La diferencia clave es que MCP y A2A resuelven el «cómo» del intercambio de datos; PAP resuelve el «quién» y el «qué puede hacer». Sin esa capa, los negocios no tienen manera confiable de saber si el agente que está entrando a su sitio representa de verdad a un usuario autorizado o si es un scraper disfrazado.
Quién está dentro y quién se quedó fuera
La alianza fundacional reúne a pesos pesados del retail y los pagos con una startup de IA empresarial: Meta, Sierra, Walmart, Stripe, Shopify, Genesys, Rocket e Instinct. La ausencia más comentada es la de OpenAI y Anthropic, los dos grandes rivales en la carrera de modelos fundacionales. Taylor, pese a presidir OpenAI, reconoció la ausencia y dijo esperar que se sumen más adelante.
Esta decisión de quién gobernará el estándar es estratégica: según Forkast, si los negocios empiezan a rechazar agentes que no cumplan con PAP, el protocolo deja de ser una conveniencia y se convierte en un guardián obligatorio. Quien controle ese portón controla, en la práctica, el acceso de los agentes a la economía digital.
Por qué ahora: el caso Muse como detonante
PAP llega en un momento bisagra para Meta. Su agente Muse se lanzó el 8 de septiembre de 2026 y, según Sensor Tower, acumuló más de 5 millones de descargas en EE. UU. en 22 días. A fines de septiembre, Muse tenía alrededor de 700.000 usuarios activos diarios y procesaba más de un millón de prompts por día, de acuerdo con cifras recogidas por Cryptobriefing.
Pero el crecimiento vertiginoso trajo fricciones operativas: Meta tuvo que ajustar los límites de tokens porque el uso superó las previsiones internas. Y a nivel de seguridad, 404 Media reportó que ingenieros de Meta trabajan horas extra desde el lanzamiento para parchear vulnerabilidades severas, y Amazon ya restringió a Muse en su marketplace por problemas para identificarse en el sitio.
El movimiento de Meta con PAP puede leerse como una jugada defensiva: si el protocolo se vuelve estándar, Muse ya no enfrentará bloqueos arbitrarios; tendrá un marco técnico que lo avale. Y ofensivo: Citigroup estima que Muse podría generar más de US$27.000 millones en ingresos antes de fin de década, lo que hace que cualquier fricción con retailers sea un riesgo existencial para esa proyección.
El efecto colateral: CPUs y el hardware que mueve a los agentes
PAP también redefine qué tipo de infraestructura se necesita. A diferencia de los modelos generativos, los agentes personales ejecutan tareas largas en segundo plano, y eso demanda más CPU y menos GPU. CNBC reporta que AMD e Intel acumulan alzas de 32% y 21% en el último mes, superando a los megacaps de IA.
Las cifras de fondo son elocuentes: Nvidia estima que el mercado de CPUs para agentes alcanzará US$200.000 millones en 2030, mientras que AMD proyecta que todo el mercado de CPUs llegará a US$220.000 millones ese año, frente a una proyección anterior de US$60.000 millones. AMD ya controla cerca del 46% del mercado de CPUs x86 según Mercury Research. Algunos procesadores AMD EPYC usados por Muse tienen hasta 192 núcleos, y el chip EPYC 9D25 puede conseguirse por menos de US$3.000 en el mercado secundario.
En el plano de costos operativos, Morgan Stanley estima que el costo de servir a Muse varía entre US$3 y US$130 por usuario al mes, con un promedio de US$37. Meta cobra dos planes pagos: Power a US$20/mes y Maximum a US$100/mes, y evalúa monetización transaccional además de la publicitaria.
Riesgos abiertos: fragmentación, seguridad y dependencia
Tres riesgos concretos que un founder debe tener en el radar:
- Fragmentación de estándares. Con MCP, A2A y PAP conviviendo, los desarrolladores deberán integrar tres capas con diferentes consorcios detrás. PAP v0.1 y los talleres de diseño están previstos para fines de octubre de 2026; hasta entonces no hay implementaciones de referencia en producción.
- Vulnerabilidades en la cadena. Ars Technica documentó que un investigador independiente explotó debilidades de MCP en agentes de Google, JP Morgan Chase, Rapid7 y organismos gubernamentales de Francia y EE. UU. PAP intenta cerrar parte de esa superficie, pero introduce un nuevo vector si los tokens de sesión se filtran.
- Lock-in por gobernanza. Si PAP se impone como estándar de facto, el consorcio que lo controle tendrá poder sobre qué agentes pueden operar en qué empresas. Es la misma dinámica que vimos con los protocolos de identidad en la web en los 2000, pero con un activo más sensible: la capacidad de gastar dinero en nombre del usuario.
¿Qué significa esto para tu startup?
El anuncio no cambia tu producto de la noche a la mañana, pero sí mueve tres piezas del tablero que conviene atender hoy:
- Si construyes un agente B2B o B2C: empieza a diseñar la capa de identidad como una preocupación de primera clase, no como un añadido. PAP define tres niveles (guest, read-only, write); mapéalos desde ya a los permisos de tu producto para que cuando el estándar salga de borrador tu integración sea de horas, no de meses.
- Si vendes a través de retailers o marketplaces: prepárate para el escenario en que los agentes de tus clientes necesiten autenticarse. Tener una API limpia, webhooks públicos y un esquema de OAuth documentado te pone un paso adelante frente a competidores que todavía no pensaron en esto.
- Si operas infraestructura para agentes: evalúa tu stack de cómputo. La carga de los agentes es mixta: los GPUs siguen mandando en inferencia de modelos, pero la orquestación, planificación y ejecución de tareas de larga duración recae sobre CPUs. Negociar contratos multi-vendor con AMD e Intel deja de ser opcional.
Por ahora, la v0.1 de PAP es solo un borrador. Pero la señal que manda Meta alinear a Walmart, Stripe y Shopify es clara: la próxima frontera de la IA no es quién tiene el mejor modelo, sino quién controla la infraestructura por la que esos modelos hablan con el mundo real.
Fuentes
- Meta Wants to Write the Industry Standards for Safe Agentic Commerce, Report Says — AOL/CNBC
- PAP as Third Protocol Stack Fragment — Forkast
- Meta’s Muse hits No. 1 on the App Store, but daily habits are harder to win — Cryptobriefing
- Meta Muse popularity lifts AMD stock to fresh highs — CNBC
- MCP for agent-to-agent comms may be the riskiest protocol you’ve never heard of — Ars Technica
- AI’s most important protocol is getting a little bit easier to use — TechCrunch
- Meta se asocia con Walmart, Stripe y Sierra para lanzar protocolo de agente personal — TIKR
¿Y esto cómo se aplica en tu negocio?
En CAR, dueños de empresa de Latinoamérica y España usan la tecnología para ser más rentables. Empiezas con una ruta de 7 días y terminas con un sistema funcionando en tu negocio.
👥 Probar 7 días













