Il protocollo PACT di Decagon vuole rendere il consenso uno standard

Gli agenti IA sono diventati abbastanza bravi da agire al posto tuo, e quasi nulla di tutto cio e standardizzato. Quando chiedi a un assistente di prenotare un tavolo, disdire un abbonamento o controllare un ordine, l'azienda dall'altra parte non ha modo affidabile di sapere chi sta chiedendo e cosa il cliente ha davvero autorizzato. In ottobre 2026, una societa chiamata Decagon ha provato a risolverlo aprendo un protocollo.
La specifica si chiama PACT, per Personal Agent Consent and Trust Protocol. Decagon l'ha costruita con un partner chiamato Instinct, l'ha basata su standard esistenti tra cui A2A e OAuth e l'ha pubblicata. L'azienda e anche entrata nel gruppo di lavoro Personal Agent Protocol, che cerca di plasmare come agenti e aziende si parlano nel settore.
Il problema che PACT vuole risolvere
Pensa a cosa succede oggi quando un agente agisce per una persona. L'agente contatta un servizio, presenta una credenziale e fa una richiesta. Il servizio deve decidere se fidarsi. Di solito la risposta dipende da una chiave API condivisa o da un accesso, che non dice quasi nulla sull'umano dietro l'agente. Il cliente ha autorizzato questa azione specifica? Una volta o in modo permanente? L'agente puo leggere dati o solo inviare richieste? Non esiste un linguaggio comune, quindi ogni integrazione improvvisa.
La risposta di PACT e standardizzare quella stretta di mano. Da alle aziende un modo per verificare l'identita di un agente personale e i permessi specifici che il cliente gli ha concesso. La parola "specifici" fa molto lavoro qui. Il punto non e solo confermare che un agente e legittimo, ma confermare cosa gli e permesso fare in questa specifica commissione.
{{INLINE1}}
Perche un protocollo di consenso conta piu di quanto sembri
Sembra idraulica, e l'idraulica raramente fa notizia. Ma decide se l'economia degli agenti funziona. Prendi le domande che un'azienda fara prima di lasciare che un agente agisca sui suoi sistemi. Questa cosa agisce davvero per la persona che dice di rappresentare? Cosa puo toccare? Chi risponde se sbaglia? Senza risposte, la scelta sicura e rifiutare, e molte demo di agenti IA muoiono proprio li.
Un protocollo condiviso abbassa quel muro. Se un'azienda puo verificare l'identita di un agente e l'ampiezza dei suoi permessi tramite un meccanismo standard, la decisione di ammetterlo diventa routine invece che su misura. L'effetto di secondo ordine e cio che lo rende strategicamente interessante: chi definisce lo standard plasma quali agenti vengono accettati, e le aziende che lo adottano possono collegarli senza costruire un'integrazione su misura per ciascuno.
Costruire su cio che esiste gia
Scegliere di appoggiarsi ad A2A e OAuth e sensato. OAuth gia gestisce l'autorizzazione delegata per innumerevoli applicazioni, e il modello mentale e familiare: un utente concede accesso delimitato e il fornitore emette un token che lo riflette. A2A gestisce la comunicazione tra agenti. PACT aggiunge il pezzo mancante: un modo per esprimere l'identita di un agente personale e i permessi concessi dal cliente in una forma che entrambe le parti possono verificare.
Riutilizzare standard esistenti e anche una strategia di sopravvivenza. Gli standard che chiedono a tutti di adottare qualcosa di totalmente nuovo tendono a bloccarsi, perche il costo di cambiamento supera il beneficio finche la rete non e grande. Un protocollo che estende strumenti che gli sviluppatori gia usano affronta una salita di adozione molto piu dolce. Decagon scommette che la facilita di adozione batte la superiorita tecnica.
Cio che resta aperto
Un protocollo aperto e un punto di partenza, non un risultato. L'adozione dipende dal fatto che altre aziende lo ritengano utile da implementare, e che il gruppo di lavoro converga verso qualcosa di vicino o si divida in specifiche concorrenti. La storia non e incoraggiante qui. Molti standard ben progettati non hanno mai preso, e quelli che hanno preso avevano di solito un grande attore che li spingeva.
C'e anche una tensione piu profonda che il protocollo non puo risolvere da solo. Il consenso sembra semplice finche non chiedi come dovrebbe funzionare in pratica. Un cliente dovrebbe approvare ogni azione, o concedere un permesso generale e fidarsi che l'agente resti dentro? Un modello che chiede troppo spesso diventa inutile. Uno che chiede troppo raramente diventa un rischio di sicurezza. PACT da alle aziende un modo per verificare i permessi, ma non decide quanto granulari debbano essere, e quella decisione plasmera quante attivita reali le persone affidano agli agenti.
Come si inserisce negli altri sforzi
PACT non arriva nel vuoto. A2A, introdotto da Google, gestisce come parlano tra loro gli agenti. Il Model Context Protocol di Anthropic standardizza come gli agenti raggiungono strumenti e dati. OAuth resta il predefinito per l'accesso delegato tra applicazioni. Ognuno risolve un pezzo del puzzle, e nessuno e stato progettato per un agente personale che agisce per un consumatore.
Proprio quel vuoto e cio che PACT mira. Gli standard esistenti assumono uno sviluppatore che costruisce un'integrazione e un servizio che la accetta. PACT assume un cliente con un agente, un'azienda che deve fidarsi di quell'agente, e un permesso che deve essere dimostrabile invece che presunto. E un problema ristretto, ma in crescita, perche tutta la promessa degli agenti personali dipende dalla volonta delle aziende di farli entrare.
La posta competitiva e facile da perdere perche il lavoro suona cosi arido. Chi fissa lo strato del consenso si siede tra ogni cliente e ogni azienda che voglia servirlo tramite un agente. E una posizione con vera leva, e spiega perche diversi grandi attori si muovono insieme verso lo stesso spazio. La decisione di Decagon di aprire la sua proposta invece di tenerla proprietaria e un'offerta per diventare il predefinito prima di chiunque altro.
La grande lotta dietro l'idraulica
Diversi sforzi convergono insieme verso lo stesso problema. Google, creatore di A2A, Microsoft e una lunga lista di startup in crescita vogliono ciascuno una parte della comunicazione tra agenti e aziende. Il vincitore non sara necessariamente il protocollo meglio progettato. Sara quello che abbastanza aziende implementeranno, perche uno standard di consenso serve solo se entrambe le parti di una conversazione lo parlano.
Il contributo di Decagon e una proposta concreta in uno spazio che ne aveva urgente bisogno. Che PACT diventi lo standard o solo uno dei suoi input, la pubblicazione sottolinea un fatto importante. La difficolta di mettere al lavoro gli agenti non e mai stata il modello. Era tutto cio che lo circonda: identita, permesso e fiducia. Qualcuno deve costruirlo, e chi lo fara decidera quanto di questo futuro in cui gli agenti fanno tutto arrivera davvero.
Articoli correlati
L'onda dei ricongiungimenti con l'IA: un dibattito che la Cina non sa ancora come sentire
Film omaggio creati con l'IA hanno riportato figure scomparse sugli schermi cinesi e raccolto centinaia di migliaia di like. Poi e arrivata la reazione, e riguardava il consenso.
Apple ha pubblicato un modello multimodale aperto e non l'ha quasi detto
Questo rilascio orientato alla ricerca e passato sotto i radar, ma il suo grounding visivo a grana fine dice molto sulla direzione dello stack IA di Apple.
OpenCut e il momento del CapCut open source
Un editor video gratuito con licenza MIT continua a salire nelle tendenze di GitHub, e la sua roadmap include un server MCP per agenti IA. Gli strumenti attorno ai media IA stanno raggiungendo i modelli.
Le piattaforme cinesi scommettono sul contenuto interattivo con IA
Con una penetrazione del video breve al 92,6 %, Bilibili, Xiaohongshu, Kuaishou e Douyin si sono mosse insieme verso lo stesso nuovo formato. L'entusiasmo precede l'economia.