← Voltar ao blog
Aicerca de 5 min de leitura

O protocolo PACT da Decagon quer tornar o consentimento um padrao

Publicado 11 de out. de 2026
O protocolo PACT da Decagon quer tornar o consentimento um padrao

Os agentes de IA ficaram bons o bastante para agir em seu nome, e quase nada disso e padronizado. Quando voce pede a um assistente para reservar uma mesa, cancelar uma assinatura ou verificar um pedido, a empresa do outro lado nao tem forma confiavel de saber quem esta perguntando e o que o cliente realmente autorizou. Em outubro de 2026, uma empresa chamada Decagon tentou resolver isso abrindo um protocolo.

A especificacao se chama PACT, de Personal Agent Consent and Trust Protocol. A Decagon a construiu com um parceiro chamado Instinct, baseou-a em padroes existentes incluindo A2A e OAuth, e a publicou. A empresa tambem entrou no grupo de trabalho Personal Agent Protocol, que busca moldar como agentes e empresas conversam pelo setor.

O problema que o PACT quer resolver

Pense no que acontece hoje quando um agente age por uma pessoa. O agente contata um servico, apresenta uma credencial e faz um pedido. O servico precisa decidir se confia. Normalmente a resposta depende de uma chave de API compartilhada ou de um login, o que nao diz quase nada sobre o humano por tras do agente. O cliente autorizou esta acao especifica? Uma vez ou permanentemente? O agente pode ler dados ou apenas enviar pedidos? Nao ha linguagem comum, entao cada integracao improvisa.

A resposta do PACT e padronizar esse aperto de mao. Ele da as empresas uma forma de verificar a identidade de um agente pessoal e as permissoes especificas que o cliente concedeu. A palavra "especificas" faz muito trabalho aqui. O ponto nao e apenas confirmar que um agente e legitimo, mas confirmar o que ele pode fazer nesta tarefa especifica.

{{INLINE1}}

Por que um protocolo de consentimento importa mais do que parece

Isso parece encanamento, e encanamento raramente vira manchete. Mas decide se a economia dos agentes funciona. Tome as perguntas que uma empresa fara antes de deixar um agente agir em seus sistemas. Isso realmente age pela pessoa que diz representar? O que pode tocar? Quem responde se errar? Sem respostas, a escolha segura e recusar, e muitas demos de agentes de IA morrem exatamente ali.

Um protocolo compartilhado baixa esse muro. Se uma empresa pode verificar a identidade de um agente e o alcance de suas permissoes por um mecanismo padrao, a decisao de admiti-lo vira rotina em vez de sob medida. O efeito de segunda ordem e o que o torna estrategicamente interessante: quem define o padrao molda quais agentes sao aceitos, e as empresas que o adotam podem conecta-los sem construir uma integracao sob medida para cada um.

Construir sobre o que ja existe

Escolher apoiar-se em A2A e OAuth e sensato. O OAuth ja cuida da autorizacao delegada de incontaveis aplicativos, e o modelo mental e familiar: um usuario concede acesso delimitado e o provedor emite um token que o reflete. O A2A cuida da comunicacao entre agentes. O PACT adiciona a peca que falta: uma forma de expressar a identidade de um agente pessoal e as permissoes concedidas pelo cliente num formato que ambos os lados podem verificar.

Reutilizar padroes existentes e tambem uma estrategia de sobrevivencia. Padroes que pedem a todos adotar algo totalmente novo costumam travar, porque o custo de mudanca supera o beneficio ate a rede ser grande. Um protocolo que estende ferramentas que desenvolvedores ja usam enfrenta uma ladeira de adocao muito mais suave. A Decagon aposta que a facilidade de adocao vence a superioridade tecnica.

O que segue em aberto

Um protocolo aberto e um ponto de partida, nao um resultado. A adocao depende de outras empresas acharem util implementa-lo, e de o grupo de trabalho convergir para algo proximo ou se dividir em especificacoes concorrentes. A historia nao e animadora aqui. Muitos padroes bem desenhados nunca pegaram, e os que pegaram normalmente tinham um grande ator empurrando.

Ha tambem uma tensao mais profunda que o protocolo nao resolve sozinho. Consentimento parece simples ate voce perguntar como deveria funcionar na pratica. Um cliente deveria aprovar cada acao, ou conceder uma permissao geral e confiar que o agente fique dentro dela? Um modelo que pergunta demais vira inutil. Um que pergunta de menos vira risco de seguranca. O PACT da as empresas uma forma de verificar permissoes, mas nao decide o quao granulares elas devem ser, e essa decisao vai moldar quantas tarefas reais as pessoas entregam aos agentes.

Como se encaixa nos outros esforcos

O PACT nao chega no vacuo. O A2A, introduzido pelo Google, cuida de como os agentes conversam entre si. O Model Context Protocol da Anthropic padroniza como os agentes alcancam ferramentas e dados. O OAuth segue como padrao para acesso delegado entre aplicativos. Cada um resolve uma peca do quebra-cabeca, e nenhum foi desenhado para um agente pessoal agindo por um consumidor.

Essa lacuna e exatamente o que o PACT mira. Os padroes existentes assumem um desenvolvedor construindo uma integracao e um servico aceitando-a. O PACT assume um cliente com um agente, uma empresa que precisa confiar no agente, e uma permissao que precisa ser demonstravel em vez de suposta. E um problema estreito, mas crescente, porque toda a promessa dos agentes pessoais depende de as empresas quererem deixá-los entrar.

Os interesses competitivos sao faceis de perder de vista porque o trabalho soa tao seco. Quem define a camada de consentimento senta entre cada cliente e cada empresa que queira servi-lo via um agente. E uma posicao com real alavancagem, e explica por que varios grandes atores se movem ao mesmo tempo para o mesmo espaco. A decisao da Decagon de abrir sua proposta em vez de guarda-la e uma oferta para virar o padrao antes de qualquer outra.

A grande luta por tras do encanamento

Varios esforcos convergem ao mesmo tempo para o mesmo problema. O Google, criador do A2A, a Microsoft e uma longa lista de startups em crescimento querem cada um uma parte da comunicacao entre agentes e empresas. O vencedor nao sera necessariamente o protocolo melhor desenhado. Sera o que empresas suficientes implementarem, porque um padrao de consentimento so serve se os dois lados de uma conversa o falarem.

A contribuicao da Decagon e uma proposta concreta num espaco que precisava desesperadamente de uma. Quer o PACT se torne o padrao, quer seja apenas uma de suas entradas, a publicacao aponta um fato importante. A dificuldade de fazer agentes trabalharem nunca foi o modelo. Era tudo ao redor dele: identidade, permissao e confianca. Alguem precisa construir isso, e quem construir vai decidir quanto desse futuro em que os agentes fazem tudo realmente chega.

Artigos relacionados