Meta ve kurumsal AI platformu Sierra, kişisel AI ajanlarının işletmelerle güvenli ve standart biçimde iletişim kurmasını sağlayacak Personal Agent Protocol adlı açık bir standart geliştiriyor.
Genesys, Instinct, Rocket, Shopify, Stripe ve Walmart’ın da dahil olduğu çalışma; kişisel AI ajanlarının bir işletmeyle bağlantı kurarken nasıl kimlik doğrulayacağını, kullanıcı adına hangi yetkilerle hareket edebileceğini ve işletmelerin ajan davranışını nasıl görebileceğini ortak kurallara bağlamayı hedefliyor.
Yeni yapı, agentic commerce tarafındaki en temel sorunlardan birine odaklanıyor: Her AI ajanının her şirketle ayrı entegrasyon kurması yerine, ajanlar ile işletmeler arasında ortak bir iletişim ve yetkilendirme katmanı oluşturmak.
AI ajanları işletmelere doğrudan bağlanacak
Bugün kişisel AI ajanları çoğu zaman bir kullanıcının yaptığı gibi web sitelerini açıyor, formları dolduruyor, destek sohbetlerine bağlanıyor veya çağrı merkezlerini kullanıyor.
Sierra’ya göre bu model yavaş, kırılgan ve ölçeklenmesi zor.
Personal Agent Protocol ise ajanın işletmeye doğrudan bağlanmasını sağlayacak ortak bir yöntem sunmayı amaçlıyor.
Ajan önce şirketin ne sunduğunu ve hangi bağlantı yöntemlerini desteklediğini keşfedebilecek. Ardından kullanıcı adına bir oturum başlatabilecek. Basit işlemlerde misafir olarak devam ederken, hesap erişimi gerektiğinde kullanıcı kendi hesabıyla giriş yapabilecek veya daha önce ajana tanımladığı kimlik bilgilerini kullanabilecek.
Kullanıcı hangi yetkiyi verdiğini belirleyecek
Protokolün temel prensiplerinden biri, kişisel AI ajanının hangi yetkilerle hareket edeceğinin kullanıcı tarafından belirlenmesi.
Kullanıcı ajana yalnız okuma yetkisi verebilecek veya işlem yapmasına izin verebilecek.
İşletme tarafı ise kendi sisteminde ajanın hangi işlemleri yapabileceğine karar verecek.
Bu yapı, kullanıcının iradesi ile işletmenin kontrolünü aynı protokol içinde buluşturmayı hedefliyor.
Personal Agent Protocol, erişim yetkilendirmesi için yerleşik bir standart olan OAuth üzerine inşa ediliyor. Böylece kullanıcı oturumu ve yetkilendirme bilgisi farklı kanallar arasında da taşınabilecek.
Web sitesi, API ve kurumsal ajan aynı yapıda
Personal Agent Protocol yalnızca API bağlantısı üzerine kurulmuyor.
Bir kişisel AI ajanı işletmenin sunduğu yapıya göre farklı yollar kullanabilecek.
Şirketin web sitesinde işlem yapabilecek, MCP veya OpenAPI gibi standartlarla çalışan API’lere bağlanabilecek ya da şirketin kendi AI ajanıyla doğrudan konuşabilecek.
Bu esneklik önemli.
Çünkü her şirket aynı teknik altyapıyı kullanmıyor. Bazıları güçlü API’lere sahipken, bazıları müşteri deneyimini web sitesi veya kendi kurumsal ajanı üzerinden yönetiyor.
Yeni protokol, bu farklı erişim yollarını ortak bir oturum ve yetkilendirme mantığı altında birleştirmeyi hedefliyor.
İşletmeler AI ajanını tanıyabilecek
Agentic commerce tarafındaki önemli sorunlardan biri de işletmelerin karşılarında gerçek bir insan mı yoksa kullanıcı adına hareket eden bir AI ajanı mı olduğunu her zaman bilememesi.
Personal Agent Protocol bunu da görünür hale getirmeyi amaçlıyor.
İşletme, gelen isteğin bir kişisel AI ajanından geldiğini bilecek ve bu ajanın kimin adına hareket ettiğini görebilecek.
Sierra’nın ifadesiyle markalar hem görünürlük hem de kontrol istiyor: bir AI ajanının müşteri adına geldiğini bilmek ve o ajanın neleri yapabileceğine kendilerinin karar vermek istiyor.
Bu nedenle protokol yalnızca teknik bağlantı standardı değil, aynı zamanda ajan kimliği ve kullanıcı yetkisi için ortak bir güven katmanı oluşturmayı hedefliyor.
Agentic commerce ortak altyapıya doğru ilerliyor
Personal Agent Protocol’ün sektörel önemi burada ortaya çıkıyor.
Bugün agentic commerce altyapısı büyük ölçüde parçalı.
Bir AI ajanının bir havayolu şirketiyle çalışması için farklı, bir perakendeciyle çalışması için farklı, bir ödeme sağlayıcısına bağlanması için başka entegrasyonlar gerekebiliyor.
Bu model ölçeklendikçe hem ajan geliştiricileri hem de işletmeler için entegrasyon yükü büyüyor.
Personal Agent Protocol bu parçalanmayı azaltmayı amaçlıyor.
Geçiş şöyle okunabilir:
Her şirket kendi agent entegrasyonunu kuruyor
→
AI ajanları için ortak authentication + authorization + interaction protokolü
Bu yapı geniş ölçekte benimsenirse agentic commerce için ortak altyapı katmanlarından biri haline gelebilir.
Ödeme uzantıları da gündemde
Sierra’nın açıklamasına göre protokolün ilerleyen sürümlerinde daha ayrıntılı yetkilendirme seçenekleri ve ödeme uzantıları da geliştirilebilir.
Örneğin kullanıcı, AI ajanına yalnızca belirli bir işlem türünde veya belirli bir limite kadar yetki verebilir.
Push notification desteğiyle işletmeler sipariş kargoya çıktığında veya uçuş geciktiğinde kişisel AI ajanına doğrudan bilgi gönderebilir.
Ödeme uzantıları ise ajanın kredi kartı bilgisini paylaşmadan alışverişi tamamlamasına imkan sağlayabilir.
Bu da protokolün yalnız müşteri hizmetleri entegrasyonu olarak kalmayıp doğrudan agentic commerce’in işlem katmanına doğru genişleyebileceğini gösteriyor.
Agentic commerce’in önündeki temel mesele, farklı AI ajanlarının farklı işletmelerle güvenli, standart ve ölçeklenebilir biçimde nasıl iletişim kuracağı. AI ajanlarının işlem yapabilme kapasitesi hızla gelişirken, şimdi odak bu işlemlerin hangi ortak kimlik doğrulama, yetkilendirme ve etkileşim kuralları üzerinden gerçekleştirileceğine kayıyor.
Bugünkü yapı büyük ölçüde parçalı. Her ajan geliştiricisi ayrı entegrasyon kuruyor, her işletme kendi erişim ve güven kurallarını tanımlıyor. Personal Agent Protocol bu parçalı yapının üzerine ortak bir katman koymaya çalışıyor. Bu açıdan bakıldığında gelişmenin önemi yalnızca Meta ve Sierra’nın yeni bir açık standart geliştirmesinde yatmıyor. Asıl değişim, AI ajanlarının web siteleri, API’ler ve kurumsal ajanlarla çalışabilmesi için ortak kimlik doğrulama, kullanıcı yetkisi ve etkileşim kurallarının tanımlanmaya başlaması. Eğer bu yapı geniş bir ekosistem tarafından benimsenirse agentic commerce’in ölçeklenmesi için kritik eşiklerden biri aşılmış olabilir. Çünkü AI ajanlarının yaygınlaşması yalnız daha güçlü modeller gerektirmiyor. Aynı zamanda milyonlarca ajan ile milyonlarca işletmenin birbirine nasıl güveneceğini tanımlayan ortak protokoller gerekiyor. Personal Agent Protocol tam olarak bu boşluğa aday.


