Zwei Meldungen aus derselben Woche, die zusammen ein Bild ergeben. Am 6. Oktober haben Sierra und Meta das Personal Agent Protocol vorgestellt: einen offenen Standard dafür, wie der persönliche KI-Agent eines Kunden deine Website erkennt, sich anmeldet und was er dort darf. Drei Tage später lag der Entwurf unter dem Namen „Poppy“ vor, mit 35 weiteren Firmen an Bord, darunter OpenAI, Visa, Mastercard und PayPal. Und am 8. Oktober hat Google seinem Gemini-Agenten ein eigenes Workspace-Konto gegeben: E-Mail-Adresse, Kalender, Drive, Eintrag im Firmenverzeichnis. Der Agent, der bei dir klopft, und der Agent, der für dich arbeitet, bekommen beide einen Ausweis. Was belegt ist, was noch Entwurf ist und was du jetzt schon prüfen kannst.
Bisher war ein KI-Agent auf deiner Website ein unbekannter Besucher: Er klickt sich durch wie ein Mensch, du siehst ihn in der Statistik als Zugriff aus Kalifornien, und ob er für einen echten Kunden handelt, weißt du nicht. Das Personal Agent Protocol will daraus einen Besucher mit Ausweis machen. Und Googles Gemini-Agent ist die andere Seite derselben Medaille: Der Agent in deinem Betrieb bekommt einen eigenen Namen im Verzeichnis, statt unter deinem Konto zu handeln. Erst das Protokoll, dann der Google-Agent, dann das Kleingedruckte, dann der Test.
Am 6. Oktober 2026 haben Bret Taylor und Clay Bavor, die Gründer des KI-Anbieters Sierra, zusammen mit Meta das Personal Agent Protocol angekündigt. Partner der ersten Stunde: Genesys, Instinct, Rocket, Shopify, Stripe und Walmart. Die Idee: Ein persönlicher Agent, etwa Metas Muse oder künftig ChatGPT, soll bei einem Betrieb nicht mehr heimlich durch die Website klettern, sondern sich zu erkennen geben. Der Ablauf laut Sierra: Der Agent liest auf deiner Website eine kleine Datei unter /.well-known/poppy.json, die sagt, wer du bist, wie man sich anmeldet und welche Wege es gibt. Als Gast darf er Fragen klären, etwa ob ein Artikel lieferbar ist oder wie deine Rückgabe läuft. Für alles, was ein Kundenkonto braucht, meldet sich der Kunde bei dir an, über das Standardverfahren OAuth, also dieselbe Technik wie „Mit Google anmelden“. Der Kunde entscheidet dabei, ob sein Agent nur lesen oder auch schreiben darf, etwa eine Bestellung ändern.
Du als Betrieb wählst, wie der Agent an dich herankommt: über deine normale Website, über eine Schnittstelle nach OpenAPI oder MCP, oder über deinen eigenen Firmenagenten, der mit dem Kundenagenten spricht. Die Sitzung bleibt über alle Wege dieselbe, eine Frage vor der Anmeldung und eine Bestelländerung danach gehören zum selben Besuch.
Am 9. Oktober folgte der Entwurf, intern „Poppy“ genannt, abrufbar unter personalagentprotocol.org, Version 0.1, Apache-Lizenz 2.0, also frei nutzbar. Mit dem Entwurf kamen laut Sierra 35 weitere Firmen dazu, darunter OpenAI, Visa, Mastercard, PayPal, Adyen, Bank of America, Cloudflare, Okta, 1Password, Zendesk, Notion, Zapier, Klaviyo, ElevenLabs, Target, Nordstrom und United Airlines. Eine Referenzimplementierung für Entwickler soll innerhalb eines Monats erscheinen. Auf dem Sierra Summit führte Alex McGillis, VP Product bei Rocket, das Protokoll live vor: Sein Agent holte eine Vorabzusage für eine Hypothek ein. Kevin Miller, Head of Payments bei Stripe, fasst den Zweck so: Betriebe brauchen einen einheitlichen Weg, die Agenten ihrer Kunden zu erkennen und mit ihnen zu arbeiten. Was ein Betrieb mindestens braucht, steht in der Spezifikation: die Datei poppy.json, einen Anmelde- und Sitzungsendpunkt und einen der drei Zugangswege. Der eigene Firmenagent ist optional.
Vier Einschränkungen. Erstens ist Poppy ein Entwurf; Sierra selbst nennt Version 0.1 und kündigt Workshops an, also ändert sich noch etwas. Zweitens ist Bezahlen nicht Teil der ersten Fassung, das kommt laut Sierra als Erweiterung, genau wie feinere Rechte je Aktion und Push-Nachrichten. Drittens ist das Feld voll: Visa hat seit Juni das Trusted Agent Protocol, Google das Universal Commerce Protocol, OpenAI und Stripe das Agentic Commerce Protocol. Stripe und Shopify spielen laut heise bei Visa und bei Poppy mit, und seit dem 9. Oktober stehen Visa und OpenAI selbst auf der Poppy-Liste. Welcher Standard sich durchsetzt, ist offen. Viertens: Unter den Partnern ist kein deutsches Unternehmen und kein deutsches Shopsystem; Shopify ist dabei, Shopware, WooCommerce und JTL sind nicht genannt. Metas Agent Muse, der Poppy als Erster nutzen dürfte, läuft bislang nur in den USA. Für einen Betrieb in Rodgau ist das heute also eine Richtung, kein Werkzeug.
Am 8. Oktober 2026 hat Thomas Kurian, CEO von Google Cloud, auf der Konferenz Gemini at Work den Gemini-Agenten vorgestellt. Die Kurzformel aus seiner Keynote: Du gibst Ziele vor, keine Einzelanweisungen. Der Agent plant, nutzt Werkzeuge, verbindet sich mit deinen Systemen und läuft in der Cloud weiter, auch wenn der Laptop zu ist, laut Google über Stunden oder Tage. Das für Betriebe greifbarste Stück heißt Coworker-Agent: ein dauerhafter Agent mit Rollenbeschreibung, der ein eigenes Workspace-Konto bekommt, mit E-Mail-Adresse, Kalender, Drive-Speicher und Eintrag im Firmenverzeichnis. Er handelt unter eigener Identität, nicht unter deiner. Er sieht nur, was ihm geteilt wurde. Man spricht ihn im Chat per @-Erwähnung an oder nimmt ihn in einen Gruppenraum auf, er bearbeitet Dokumente mit Vorschlägen, antwortet in Kommentaren und taucht im Versionsverlauf unter seinem eigenen Namen auf. Jede Aktion landet in einem Protokoll, das dem Agenten zugeordnet ist, nicht einer Person.
Zwei Details, die ich bemerkenswert finde. Erstens die Modellwahl: Der Agent rechnet laut Google wahlweise auf Gemini-Modellen oder auf Claude von Anthropic, weitere offene und private Modelle sollen folgen. Google baut also einen Agenten, der auch mit dem Modell des Wettbewerbers arbeitet. Zweitens die Kostenbremse: Je Projekt lässt sich ein hartes Ausgabenlimit setzen; ist es erreicht, pausiert der Agent, bis jemand auf Weiter klickt. Angebunden werden Gmail, Docs, Sheets, Drive und Kalender, aber auch Microsoft 365, Slack, Jira, Salesforce, ServiceNow und beliebige MCP-Server. Laut TechCrunch nennt Sundar Pichai mehr als eine Milliarde monatliche Gemini-Nutzer und rund 90 Prozent der Fortune 100 als Kunden von Gemini Enterprise. Erste Tester laut Google: On, Shopify und PayPal; unter den genannten kleinen und mittleren Betrieben stehen Namen wie Pinch Creative und Salt Productions, deren Nutzung sich laut Google binnen eines Jahres verfünffacht hat.
Der Haken steht nicht in der Keynote, sondern fehlt dort. Google nennt keinen Starttermin und keinen Preis für den Gemini-Agenten. Laut The Verge, das wir nur über Zweitberichte lesen konnten, läuft er zunächst als Private Preview für Unternehmenskunden; in der Vorschau sind laut Google bisher die Fassungen für Finanzdienstleister und Kanzleien, Handel kommt „demnächst“. Zur Verfügbarkeit in der EU, zum Speicherort der Daten und zu Workspace-Business-Tarifen, die kleine Betriebe nutzen, steht nichts im Beitrag. Und dann die Frage, die kein Hersteller beantwortet: Ein Agent mit eigener E-Mail-Adresse ist eine neue Identität in deinem Betrieb. Wer haftet, wenn er einem Kunden etwas zusagt? Wer prüft, was in seinem Postfach ankommt? Google beschreibt Freigaben durch Sicherheitsadministratoren, Sandbox und ein Gateway, das den Datenverkehr filtert. Das hilft einem Konzern mit IT-Abteilung. Ein Betrieb mit fünf Leuten braucht vorher eine einfachere Regel: Der Agent darf vorbereiten, ein Mensch sendet. Keine Rechtsberatung.
Erst die Website, zehn Minuten: Ruf deine Domain mit dem Anhang /.well-known/ auf. Kommt ein Fehler, ist das normal, aber jetzt weißt du, wo Poppy später liegen würde. Frag deine Agentur oder deinen Hoster in einem Satz: „Können wir dort eine JSON-Datei ablegen, und bietet unser Shopsystem eine Anmeldung per OAuth an?“ Shopify ja, bei Shopware, WooCommerce und JTL ist es heute eine offene Frage, die du schriftlich stellen solltest. Dann der eigene Agent, zehn Minuten: Schreib drei Aufgaben auf, die du einem Kollegen mit eigener Mailadresse geben würdest, etwa Terminbestätigungen vorbereiten, Lieferantenmails sortieren, Angebotsentwürfe schreiben. Hinter jede Aufgabe schreibst du, wer am Ende sendet. Steht da dreimal „der Agent“, hast du das Problem gefunden, bevor Google es dir verkauft.
Ich habe seit Monaten erzählt, dass KI-Agenten auf Websites unterwegs sind, die dafür nicht gebaut wurden. Poppy ist das erste Mal, dass die großen Spieler dafür eine Türklingel vorschlagen, statt durchs Fenster zu steigen. Dass OpenAI, Visa und PayPal binnen drei Tagen dazugekommen sind, nehme ich ernst. Dass kein deutsches Shopsystem dabei ist, auch.
Beim Gemini-Agenten mit eigener Mailadresse bin ich hin- und hergerissen. Technisch ist es richtig: Ein Agent, der unter deinem Namen handelt, ist das größere Risiko als einer mit eigenem Namen im Protokoll. Aber ich kenne keinen Betrieb mit zehn Leuten, der heute schon sagen kann, was der neue Kollege darf, wenn der Kollege nie Feierabend hat. Die Antwort auf die Frage „wer sendet?“ ist wichtiger als die Frage, ob Gemini oder Claude rechnet.
Quellen: Sierra, „Introducing Personal Agent Protocol“ (Bret Taylor und Clay Bavor, 6. Oktober 2026: Ablauf, drei Zugangswege, Partner, Zeitplan, Zitate von Tony Bates, Shawn Malhotra, Mani Fazeli und Kevin Miller; gelesen am 10. Oktober 2026) und „Sharing a draft of Personal Agent Protocol“ (9. Oktober 2026: Entwurf Poppy, 35 weitere Partner, Datei /.well-known/poppy.json, Referenzimplementierung binnen eines Monats, Vorführung durch Alex McGillis). Spezifikation: personalagentprotocol.org (Version 0.1, Apache-Lizenz 2.0, Felder der poppy.json, Scopes poppy:read und poppy:write, Mindestanforderungen). Einordnung: heise online (7. Oktober 2026, Carolin Riethmüller: Wettbewerb zu Visa, Stripe und Shopify in beiden Standards), The Next Web (6. Oktober 2026: Visa Trusted Agent Protocol seit Juni, Zahlungen als spätere Erweiterung) und Channel Insider (7. Oktober 2026: Zitat Bret Taylor „kind of chaos until such a standard exists“ laut CNBC, Muse-Nutzerzahl laut David Singleton, Meta). Google: Google Cloud, „Welcome to Gemini at Work 2026: Introducing the Gemini agent“ (Thomas Kurian, 8. Oktober 2026: Coworker-Agenten mit eigenem Workspace-Konto, Modellwahl mit Claude, Anbindungen, Ausgabenlimits, Preview-Status, genannte Kunden; keine Preise, kein Starttermin, keine EU-Angabe). Dazu TechCrunch (8. Oktober 2026: Zitate Thomas Kurian und Sundar Pichai, Nutzerzahlen, erste Tester) und Decrypt (8. Oktober 2026: Agent Sandbox, Agent Gateway, Protokoll je Agent). Die Angabe „Private Preview für Unternehmenskunden“ stammt von The Verge und lag uns nur über Zweitberichte vor, die Seite selbst war nicht abrufbar. Nutzer- und Kundenzahlen sind Herstellerangaben. Einschätzungen sind unsere eigenen, keine Rechtsberatung.
Welches Modell für welche Aufgabe, welche Tools wirklich zählen und wie du richtig promptest — komplett lesbar, kein Download.
Jetzt gratis lesen →Wir prüfen mit dir, was dein Shopsystem und dein Hoster heute können, welche Anmeldung du anbietest und welche drei Aufgaben ein eigener Agent in deinem Betrieb übernehmen dürfte. Danach steht eine Regel auf einer Seite: was der Agent vorbereitet, was ein Mensch sendet. Und erst dann kommt das Werkzeug.