Seu agente IA precisa da própria identidade
Por que um agente de IA precisa de telefone, e-mail e WhatsApp próprios, como uma secretária, e o que ainda falta para ele agir com a sua aprovação

O Grok Bot, da SpaceXAI, agora tem e-mail próprio. O anúncio oficial diz que o bot pode usar esse e-mail para se cadastrar em serviços, falar com empresas por você ou marcar um horário com alguém. No anúncio, o endereço aparece em mail.grokbot.com.
Achei esse passo muito interessante, porque aponta para uma autonomia que você ainda quase não vê. O agente deixa de entrar na sua conta e passa a ter os próprios meios de contato. O e-mail deixa de ser um login no seu inbox e passa a ser o endereço dele.
Isso muda o papel do agente. Ele deixa de ser uma ferramenta que você abre quando precisa e passa a ser alguém que pode ser encontrado. Uma empresa responde para ele. Um serviço cadastra o endereço dele, e você entra quando a decisão é sua.
O caminho antigo é emprestar a sua identidade. O agente usa o seu e-mail, o seu WhatsApp e os seus contatos, e o que ele faz sai no seu nome. Serve para uma tarefa solta. Não serve para o dia a dia, porque a sua vida fica misturada com o trabalho dele.
O caminho que eu quero é o contrário. O agente tem os próprios meios de falar com o mundo, e você continua dono das suas contas. A separação é o que faz a autonomia existir. Sem ela, o agente só finge ser você.
Como uma secretária
O ponto central é a identidade. O agente precisa ter o próprio telefone, o próprio e-mail e o próprio WhatsApp, para funcionar como uma secretária.

Você não entrega o seu celular para a secretária responder no seu lugar. Ela tem o telefone dela, e as pessoas sabem com quem estão falando. O mesmo vale para o e-mail e para o WhatsApp. Cada canal é dela, e o seu continua seu.
Hoje, o caminho mais comum é o contrário. O agente entra logado como você: no seu e-mail, no seu WhatsApp, nos seus contatos. Isso até resolve tarefa, mas mistura a sua vida com o trabalho do agente. O que ele faz sai no seu nome.
Com contato próprio, a conversa é dele. Ele pode falar com uma empresa, receber uma resposta e te trazer só o que precisa da sua decisão. Você aprova o que importa e segue a sua vida.
Uma secretária de verdade não vive dentro da sua conta. Ela tem o telefone dela, o e-mail dela e um jeito próprio de se apresentar. O agente precisa disso para trabalhar sem ocupar o seu lugar.
Ela se chama Claudia Romano

O meu agente tem nome e sobrenome. Ela se chama Claudia Romano. Ela tem telefone, um e-mail com o próprio nome e um WhatsApp com foto de perfil. Quem conversa com ela acha que está falando com a minha secretária.
O nome faz o contato existir para o outro lado. Não é um acesso sem dono na conversa. É a Claudia, com telefone, e-mail e uma foto no perfil. A pessoa do outro lado sabe com quem está falando, e eu sei que aquela conversa não é a minha.
Eu não entrego o meu WhatsApp para isso. O perfil é dela, a foto é dela, e a resposta sai no nome dela. Quando eu preciso decidir, ela me traz o ponto. O resto da conversa fica no contato dela.
É isso que uma secretária sempre teve e o agente quase nunca tem. Um nome pelo qual as pessoas chamam, um telefone que é dela, e um e-mail que carrega o nome dela. Sem isso, o agente continua sendo você com outro login.
A Claudia já participa de grupos de WhatsApp com fornecedores. Ela interage, age, reúne informação e faz a ponte entre uma parte e outra, como uma assistente administrativa que trabalha com o escritório de contabilidade.
O que eu já vi funcionar
O meu Grok Bot já tem os próprios contatos. Ele fala com empresas e cuida de tarefas para mim, sempre com a minha aprovação. Não vou entrar no detalhe de como isso foi montado. O que importa é o papel: ele age como ele mesmo, e eu confirmo o que sai.
Com o agente agindo como ele mesmo, dá para organizar a sua vida e devolver tempo. Pedir um reembolso é um exemplo do tipo de tarefa: ele fala com a empresa, e você aprova o que importa. A conversa com a empresa não precisa ocupar o seu WhatsApp.
O limite continua sendo a sua aprovação. Ele conduz o contato, junta a resposta e te mostra o que precisa de um sim. O que sai em seu nome, ou o que mexe no seu dinheiro, espera você.
Cartão e conta, com o seu sim
O próximo passo é o agente ter o próprio cartão e a própria conta bancária, os dois com confirmação humana.

Não é o agente gastando sozinho. É ele preparar o pagamento e você dizer sim antes. O cartão e a conta são dele, e o valor só sai depois da sua confirmação.
O Link, da Stripe, já faz a confirmação. A pessoa autoriza o agente na carteira do Link. O agente cria um pedido de gasto, com valor e contexto, e a pessoa aprova cada pedido no site ou no aplicativo. Só depois o Link entrega um cartão de uso único, ou um token de pagamento, para aquela compra. O agente não vê o número real do cartão. A credencial continua apoiada nos cartões e nas contas que já estão na carteira da pessoa.
Hoje, cada pedido passa pela revisão da pessoa antes de o agente receber a credencial. A Stripe diz que pretende, mais para a frente, permitir limites de gasto e casos em que o agente aja sem uma nova aprovação. Eu prefiro o sim explícito no que importa.
O que eu quero, além do que o Link já faz, é a conta ser do agente. O cartão dele, a conta dele, e a minha confirmação antes de qualquer valor sair. O Link confirma o gasto em cima do que já é seu. O passo seguinte é o agente ter o próprio meio de pagar, ainda com o seu sim.
O meu gargalo, hoje, é mais simples e bem brasileiro. O bot ainda não consegue agendar boletos para eu aprovar. Um boleto é o mesmo tipo de pagamento: ele prepara, eu aprovo. Enquanto isso não existir, uma parte grande da vida financeira continua na minha mão.
Acesso que é dele, não o seu login
O mesmo vale para outras portas. Para quem programa, o agente precisa de acesso a repositórios de código. Muito disso já existe. O uso mais comum é o agente logado como você, com a sua conta e as suas permissões.
Eu quero o outro modelo. O agente entra com a identidade dele, você delega o que ele pode ver e fazer, e aprova o que é sensível. O histórico deixa claro o que foi o agente e o que foi você.
Enquanto o acesso for o seu login, cada commit e cada leitura saem como se fossem seus. Com a identidade dele, você escolhe o alcance e confirma o que não pode sair sozinho. O repositório passa a tratar o agente como alguém, não como uma sessão sua.
Os produtos vão ter que abrir a porta
Para o bot trabalhar com mais autonomia, os produtos vão ter que se adaptar. Três coisas passam a ser necessárias: uma identidade para o agente, acesso delegado com aprovação, e APIs no lugar de telas feitas só para um humano clicar.

Enquanto o único caminho for a tela, o agente finge ser você. Ele clica onde você clicaria, com a sua sessão aberta. Isso quebra assim que o produto pede uma confirmação que só o dono da conta deveria ver, ou quando a tela muda e o clique deixa de achar o lugar.
Quando existe uma porta feita para ele, com permissão e com o seu sim, a autonomia deixa de ser um login emprestado. Ele se apresenta com a identidade dele. Você delega o que ele pode fazer. O que é sensível volta para a sua aprovação.
Os produtos que só têm tela vão continuar empurrando o agente para dentro da sua conta. Os que oferecerem identidade, acesso delegado e uma API vão deixar a secretária trabalhar. Ele organiza, ele fala, ele prepara, e você decide.