El protocolo PACT de Decagon quiere que el consentimiento sea un estandar

Los agentes de IA se han vuelto lo bastante buenos para actuar en tu nombre, y casi nada de eso esta estandarizado. Cuando pides a un asistente que reserve una mesa, cancele una suscripcion o consulte un pedido, la empresa al otro lado no tiene forma fiable de saber quien pregunta y que autorizo realmente el cliente. En octubre de 2026, una empresa llamada Decagon intento resolverlo abriendo un protocolo.
La especificacion se llama PACT, por Personal Agent Consent and Trust Protocol. Decagon la construyo con un socio llamado Instinct, la baso en estandares existentes incluidos A2A y OAuth, y la publico. La empresa tambien se unio al grupo de trabajo Personal Agent Protocol, que busca dar forma a como agentes y empresas se hablan en todo el sector.
El problema que PACT quiere resolver
Piensa en lo que ocurre hoy cuando un agente actua por una persona. El agente contacta un servicio, presenta una credencial y hace una peticion. El servicio debe decidir si confia en el. Por lo general la respuesta depende de una clave API compartida o un inicio de sesion, lo que no dice casi nada sobre el humano detras del agente. Autorizo el cliente esta accion concreta? Una vez o de forma permanente? Puede el agente leer datos o solo enviar peticiones? No hay lenguaje comun, asi que cada integracion improvisa.
La respuesta de PACT es estandarizar ese apreton de manos. Da a las empresas una forma de verificar la identidad de un agente personal y los permisos concretos que el cliente le concedio. La palabra "concretos" hace mucho trabajo aqui. El objetivo no es solo confirmar que un agente es legitimo, sino confirmar que puede hacer en este encargo concreto.
{{INLINE1}}
Por que un protocolo de consentimiento importa mas de lo que parece
Esto parece fontaneria, y la fontaneria rara vez da titulares. Pero decide si la economia de los agentes funciona. Toma las preguntas que hara una empresa antes de dejar que un agente actue sobre sus sistemas. Actua esto de verdad por la persona que dice representar? Que puede tocar? Quien responde si se equivoca? Sin respuestas, la opcion segura es negarse, y muchas demos de agentes de IA mueren justo ahi.
Un protocolo compartido baja ese muro. Si una empresa puede verificar la identidad de un agente y el alcance de sus permisos mediante un mecanismo estandar, la decision de admitirlo se vuelve rutina en lugar de algo a medida. El efecto de segundo orden es lo que lo hace estrategicamente interesante: quien define el estandar moldea que agentes son aceptados, y las empresas que lo adoptan pueden conectarlos sin construir una integracion a medida para cada uno.
Construir sobre lo que ya existe
Elegir apoyarse en A2A y OAuth es sensato. OAuth ya gestiona la autorizacion delegada de innumerables aplicaciones, y el modelo mental es familiar: un usuario concede acceso delimitado y el proveedor emite un token que lo refleja. A2A gestiona la comunicacion entre agentes. PACT anade la pieza que falta: una forma de expresar la identidad de un agente personal y los permisos concedidos por el cliente en un formato que ambos lados pueden verificar.
Reutilizar estandares existentes es tambien una estrategia de supervivencia. Los estandares que piden a todos adoptar algo totalmente nuevo suelen estancarse, porque el coste de cambio supera el beneficio hasta que la red es grande. Un protocolo que extiende herramientas que los desarrolladores ya usan afronta una cuesta de adopcion mucho mas suave. Decagon apuesta a que la facilidad de adopcion vence a la superioridad tecnica.
Lo que sigue abierto
Un protocolo abierto es un punto de partida, no un resultado. La adopcion depende de si otras empresas lo consideran util de implementar, y de si el grupo de trabajo converge hacia algo cercano o se divide en especificaciones competidoras. La historia no es alentadora aqui. Muchos estandares bien disenados nunca prendieron, y los que prendieron solian tener un gran actor empujandolos.
Tambien hay una tension mas profunda que el protocolo no puede resolver por si solo. El consentimiento suena simple hasta que preguntas como deberia funcionar en la practica. Deberia un cliente aprobar cada accion, o conceder un permiso general y confiar en que el agente se mantenga dentro? Un modelo que pregunta demasiado a menudo se vuelve inutil. Uno que pregunta demasiado poco se vuelve un riesgo de seguridad. PACT da a las empresas una forma de verificar permisos, pero no decide cuan granulares deberian ser, y esa decision marcara cuantas tareas reales deja la gente a los agentes.
Como encaja con otros esfuerzos
PACT no llega al vacio. A2A, introducido por Google, gestiona como hablan los agentes entre si. El Model Context Protocol de Anthropic estandariza como los agentes alcanzan herramientas y datos. OAuth sigue siendo el predeterminado para el acceso delegado entre aplicaciones. Cada uno resuelve una pieza del rompecabezas, y ninguno se diseno para un agente personal actuando por un consumidor.
Esa laguna es justo lo que apunta PACT. Los estandares existentes asumen un desarrollador construyendo una integracion y un servicio aceptandola. PACT asume un cliente con un agente, una empresa que debe confiar en el agente, y un permiso que debe ser demostrable en lugar de supuesto. Es un problema estrecho, pero creciente, porque toda la promesa de los agentes personales depende de que las empresas quieran dejarlos entrar.
Los intereses competitivos son faciles de pasar por alto porque el trabajo suena tan seco. Quien fija la capa de consentimiento se sienta entre cada cliente y cada empresa que quiera servirle mediante un agente. Es una posicion con verdadera palanca, y explica por que varios grandes actores se mueven a la vez hacia el mismo espacio. La decision de Decagon de abrir su propuesta en lugar de guardarla es una puja por convertirse en el predeterminado antes que nadie.
La gran lucha detras de la fontaneria
Varios esfuerzos convergen a la vez hacia el mismo problema. Google, creador de A2A, Microsoft y una larga lista de startups en crecimiento quieren cada uno una parte de la comunicacion entre agentes y empresas. El ganador no sera necesariamente el protocolo mejor disenado. Sera el que suficientes empresas implementen, porque un estandar de consentimiento solo sirve si los dos lados de una conversacion lo hablan.
La contribucion de Decagon es una propuesta concreta en un espacio que necesitaba una con urgencia. Que PACT se convierta en el estandar o solo en una de sus entradas, la publicacion senala un hecho importante. La dificultad de poner a trabajar a los agentes nunca fue el modelo. Era todo lo que lo rodea: identidad, permiso y confianza. Alguien tiene que construir eso, y quienes lo hagan decidiran cuanto de este futuro en el que los agentes lo hacen todo llega de verdad.
Artículos relacionados
La ola de reencuentros con IA: un debate que China aun no sabe como sentir
Peliculas homenaje hechas con IA devolvieron a figuras fallecidas a las pantallas chinas y reunieron cientos de miles de me gusta. Luego llego la reaccion, y era sobre el consentimiento.
Apple publico un modelo multimodal abierto y casi no lo conto
Este lanzamiento centrado en la investigacion paso desapercibido, pero su anclaje visual de grano fino dice mucho de hacia donde va la pila de IA de Apple.
OpenCut y el momento del CapCut de codigo abierto
Un editor de video gratuito con licencia MIT sigue subiendo en las tendencias de GitHub, y su hoja de ruta incluye un servidor MCP para agentes de IA. Las herramientas en torno a los medios con IA alcanzan a los modelos.
Las plataformas chinas apuestan por el contenido interactivo con IA
Con una penetracion del video corto del 92,6 %, Bilibili, Xiaohongshu, Kuaishou y Douyin se movieron a la vez hacia el mismo formato nuevo. El entusiasmo va por delante de la economia.