Decagon lanza Personal Agent Gateway y PACT, un protocolo sobre OAuth 2.0 para los agentes de IA de los clientes
Decagon presentó un canal dedicado que detecta cuando el que contacta a una empresa es el agente de IA de un cliente y no una persona, con permisos al estilo OAuth. El anuncio no detalla precios ni disponibilidad general.

La noticia en 30 segundos
Decagon anunció el 1 de octubre de 2026, en su conferencia Dialogues, el Personal Agent Gateway y el protocolo PACT. El Gateway detecta si quien contacta a una empresa es una persona o el agente de inteligencia artificial de un cliente, usando huella de dispositivo, historial de cuenta y cadencia de solicitudes, y lo deriva a un canal con políticas propias. PACT, construido sobre OAuth 2.0, define alcances que el cliente concede, por ejemplo ver una reserva frente a modificarla. Fue uno de cuatro lanzamientos, junto con Voice 3 y el modelo de voz Chord, Agent Modules y Duet Apprentice en beta.
Decagon presentó el jueves 1 de octubre de 2026, durante su conferencia Dialogues, el Personal Agent Gateway: un componente que detecta cuando quien escribe o llama a una empresa no es una persona, sino el agente de inteligencia artificial de un cliente, y lo deriva a un canal propio con reglas distintas. En el mismo anuncio, la compañía que dirigen Jesse Zhang y Ashwin Sreenivas abrió PACT (Personal Agent Consent and Trust), un protocolo de autorización construido sobre OAuth 2.0 para que el agente de una persona actúe en su nombre dentro de permisos que el servicio define y el cliente concede.
El problema que ataca es reciente y concreto. Agentes de consumo como Muse de Meta, dots de OpenAI e Instinct, que ya realiza llamadas telefónicas, empezaron a contactar empresas en nombre de sus usuarios. Para una operación comercial eso significa tráfico entrante que no se comporta como una persona, que hoy llega por el mismo canal, con las mismas políticas y sin registro de quién autorizó qué.
¿Qué hace exactamente el Personal Agent Gateway?
Decagon describe cuatro capas de control sobre ese tráfico:
- Identificación: distingue a una persona de un agente personal usando huella de dispositivo, historial de la cuenta, patrones de conversación y cadencia de las solicitudes.
- Acceso: un canal dedicado para agentes, con políticas y lógica separadas de las que se aplican a los humanos.
- Autorización: un modelo de permisos al estilo OAuth, con alcances explícitos que el cliente concede, por ejemplo ver una reserva frente a modificarla.
- Resolución: protocolos de escalamiento que evitan que dos agentes queden en un bucle, sin dejar de respetar la política de la empresa.
PACT es la pieza que la compañía propone como estándar. Decagon lo define como un protocolo que permite al agente de una persona actuar en su nombre bajo permisos que el servicio define y la persona concede, construido sobre OAuth 2.0. Es decir, el mismo mecanismo con el que hoy una aplicación pide acceso limitado a un calendario o a una casilla de correo, aplicado al agente que negocia, consulta o cambia datos en nombre de un cliente.
¿Qué más anunció Decagon en Dialogues 2026?
El Gateway fue uno de cuatro lanzamientos. Los otros tres son Voice 3 con el modelo de voz propio Chord, Agent Modules y Duet Apprentice en beta. Sobre Chord, la compañía reporta que cerca del 90% de los oyentes no logró identificar cuál voz era la humana en sus pruebas de comparación, y que la plataforma soporta más de 70 idiomas con detección y cambio automático. El anuncio no detalla precios ni fechas de disponibilidad general para el Gateway ni para PACT, y las menciones de clientes se limitan a testimonios de ejecutivos de Deutsche Telekom, Questrade y Perplexity.
¿Qué significa para las empresas en Chile y Latinoamérica?
En Chile y Latinoamérica la pregunta práctica no es si los clientes van a usar agentes, sino por dónde van a entrar cuando lo hagan. Hoy ese tráfico cae en los mismos formularios, chats y centrales telefónicas que atienden a personas: compite por el mismo tiempo de respuesta, consume los mismos cupos de atención y queda registrado en el CRM como si fuera un contacto humano. Eso rompe dos cosas al mismo tiempo. La primera es la medición: tasas de respuesta, conversión y satisfacción se contaminan cuando parte del volumen lo genera software. La segunda es el control: sin alcances explícitos, cualquier agente que logre autenticarse con la credencial del cliente puede intentar cambiar datos que nadie autorizó para esa operación.
Hay un punto regulatorio que conviene no pasar por alto. En la región ya rigen o están en trámite marcos de protección de datos personales que exigen base legal y trazabilidad del consentimiento. Un registro de qué alcance concedió el titular, cuándo y a qué agente, deja de ser una sofisticación técnica y pasa a ser evidencia.
Análisis de Revenue Hub
Lo relevante de este anuncio no es el producto de un proveedor, es el patrón. Durante dos años el debate estuvo en qué agentes pone una empresa a trabajar hacia afuera. Esta es la cara inversa: qué pasa cuando los agentes del otro lado golpean la puerta. La mayoría de las operaciones comerciales en la región no tiene forma de responder tres preguntas básicas sobre su propio canal de entrada: cuántas de mis interacciones ya las origina un agente, por qué puerta entran, y qué pueden modificar sin intervención humana. Mientras esas tres respuestas no existan, no hay política posible: hay solo tráfico sin clasificar.
La recomendación concreta para un líder comercial es empezar por medir, no por comprar. En las próximas dos semanas vale la pena instrumentar el canal de entrada para marcar interacciones sospechosas de origen automatizado (cadencia, horarios, patrones de texto repetidos, user agents y direcciones IP), y revisar en el CRM qué propiedades puede escribir una integración autenticada con credenciales de cliente. Con eso en la mano, la decisión siguiente es de diseño: definir alcances mínimos por tipo de operación, separar el canal de agentes del canal humano antes de que el volumen obligue, y exigir en cualquier contrato de atención al cliente o CRM que el proveedor exponga el registro de consentimiento por alcance. Si el proveedor no puede entregar ese registro, el riesgo queda del lado de la empresa.
Que PACT se apoye en OAuth 2.0 es la señal más útil del anuncio: no se está inventando un mecanismo nuevo de confianza, se está reutilizando el que ya gobierna el acceso delegado en la web. Eso baja el costo de adopción y hace probable que otros proveedores converjan en algo parecido. Conviene no comprometerse con un protocolo propietario mientras ese estándar se decanta. Seguimos la gobernanza de datos y agentes en la sección de CRM y datos y publicamos criterios de arquitectura comercial en el blog de Revenue Hub.
Profundiza con Revenue Hub Latam
Guías y artículos para aplicarlo en tu empresa
- Artículo del blog¿Qué tener listo antes de usar agentes de IA en tu CRM? Guía para ChileChecklist para preparar HubSpot antes de activar agentes de IA: datos sin duplicados, definiciones, permisos, créditos, supervisión y línea base.
- Artículo del blogAgentes de IA y RevOps: qué cambia en la operación comercial B2B en ChileCon agentes de IA activos, RevOps suma al trabajo de configurar el de gobernar: qué tareas toma cada agente, quién responde por su resultado y cómo se revisa.
Fuente y criterio editorial
Revenue Hub resume, contextualiza y analiza esta información para equipos B2B de Chile y Latinoamérica. La publicación original pertenece a Decagon.
Leer la fuente originalPara profundizar
Preguntas frecuentes
¿Qué es el Personal Agent Gateway de Decagon?
Es un componente que identifica si quien contacta a una empresa es una persona o el agente de inteligencia artificial de un cliente, y lo deriva a un canal con políticas y lógica separadas. Incluye cuatro capas: identificación, acceso, autorización y resolución.
¿Qué es el protocolo PACT?
PACT significa Personal Agent Consent and Trust. Es un protocolo de autorización construido sobre OAuth 2.0 que permite al agente de una persona actuar en su nombre dentro de los permisos que el servicio define y el cliente concede explícitamente.
¿Cuándo se anunció y en qué evento?
Decagon lo anunció el jueves 1 de octubre de 2026 durante su conferencia Dialogues 2026. La publicación está firmada por los cofundadores Jesse Zhang y Ashwin Sreenivas.
¿Qué agentes de consumo motivan este lanzamiento?
Decagon menciona tres por nombre: Muse de Meta, dots de OpenAI e Instinct, que ya realiza llamadas telefónicas. Estos agentes contactan empresas en nombre de sus usuarios y hoy entran por los mismos canales que las personas.
¿Qué más anunció Decagon en Dialogues 2026?
Fueron cuatro lanzamientos: Voice 3 con el modelo de voz propio Chord, el Personal Agent Gateway con PACT, Agent Modules y Duet Apprentice en beta. Sobre Chord, la compañía reporta que cerca del 90% de los oyentes no distinguió la voz humana y que soporta más de 70 idiomas.
¿Hay precios o fecha de disponibilidad general?
El anuncio no detalla precios ni fechas de disponibilidad general para el Personal Agent Gateway ni para PACT. Las referencias a clientes se limitan a testimonios de ejecutivos de Deutsche Telekom, Questrade y Perplexity.
¿Qué deberían revisar los equipos comerciales en Chile y Latinoamérica?
Conviene instrumentar el canal de entrada para detectar tráfico de origen automatizado por cadencia, horarios y patrones repetidos, y revisar qué propiedades del CRM puede escribir una integración autenticada con credenciales del cliente. También exigir al proveedor el registro de consentimiento por alcance, que sirve como evidencia frente a las leyes de datos personales de la región.
¿Por qué importa que PACT se base en OAuth 2.0?
Porque reutiliza el mecanismo que ya gobierna el acceso delegado en la web, el mismo con el que una aplicación pide permiso limitado a un calendario o una casilla de correo. Eso baja el costo de adopción y hace más probable que otros proveedores converjan en un estándar parecido.


¿Cómo se vive esto en tu equipo?
Participa con tu nombre o un alias. Sin crear una cuenta ni dejar tu correo.
Cargando comentarios…