A contactless payment terminal on a city street
IA

Visa, Mastercard y Ant International crean estándar KYA

El esfuerzo de interoperabilidad se centra en la verificación de agentes de IA entre plataformas, pero aún no ofrece un cronograma de implementación ni compromisos de adopción.

Por Elliot Marsh6 min de lectura

Visa, Mastercard y Ant International están colaborando en un marco de interoperabilidad de 'Conoce a tu Agente' destinado a permitir que las redes de pago, billeteras y plataformas de agentes verifiquen agentes de IA a través de sistemas sin renunciar a sus propios controles de riesgo.

Para las infraestructuras de criptomonedas, el mismo impulso es una señal de adopción para la liquidación de stablecoins impulsada por agentes, pero también agudiza la pregunta de quién asume las pérdidas cuando un agente es secuestrado y una transferencia en cadena no puede ser revertida.

Puntos Clave

  • Visa, Mastercard y Ant International están trabajando en un marco de interoperabilidad de 'Conoce a tu Agente' para verificar agentes de confianzaagentes de IAa través de ecosistemas de pago mientras se preservan los controles de riesgo internos de cada participante.
  • El trabajo se está desarrollando a través de BuildFin.ai, una plataforma lanzada por la Autoridad Monetaria de Singapur, y se espera que haga referencia a tres enfoques existentes: el Protocolo de Agente de Confianza de Visa, la Intención Verificable de Mastercard y el Protocolo Móvil Agente de Ant International.
  • Un informe conjunto de Visa y Artemis enmarcó el comercio agente como un problema de responsabilidad, advirtiendo que la responsabilidad después de un secuestro podría recaer en 'el usuario, la plataforma, el proveedor del modelo o el comerciante.'
  • El volumen adyacente a agentes en cadena puede ser ruidoso: los datos de Chainalysis mostraron quex402los pagos en Base superaron los 100 millones de transacciones en aproximadamente tres trimestres, pero Chainalysis advirtió que la mayor parte de la actividad era agricultura de memecoins en lugar de demanda comercial sostenida.

Visa, Mastercard y Ant impulsan estándares de “Conoce a tu Agente” a través de BuildFin.ai vinculado a MAS

Visa, Mastercard y Ant International están colaborando en un “marco de interoperabilidad de Conoce a tu Agente” diseñado para ayudar a las redes de tarjetas, billeteras digitales y plataformas de agentes a identificar y autenticar agentes de IA que inician pagos en nombre de un usuario.

El objetivo central del diseño es la interoperabilidad sin centralizar el control: los participantes deberían poder reconocer un “agente de confianza” a través de los sistemas mientras siguen aplicando sus propios flujos de aprobación y controles de riesgo.

El marco se está desarrollando a través de BuildFin.ai, descrito como una plataforma lanzada por la Autoridad Monetaria de Singapur. Se espera que el esfuerzo haga referencia al Protocolo de Agente de Confianza de Visa, la Intención Verificable de Mastercard y el Protocolo Móvil Agente de Ant International, tratando efectivamente esos como bloques de construcción candidatos para un estándar mínimo compartido.

Lo que no está en el paquete es tan importante como lo que está. No se proporcionó fecha de lanzamiento, alcance del piloto, cronograma de implementación ni compromisos de adopción para el marco, lo que hace que esta lectura se asemeje más a un trabajo de estándares que a un lanzamiento de producto a corto plazo.

Por qué la Autenticación de Agentes se está convirtiendo en el cuello de botella para los pagos

Los pagos agentesrompen las suposiciones que subyacen a las protecciones del consumidor actuales. Un informe conjunto de Visa y Artemis argumentó que las vías de pago son solo una solución parcial porquelos agentes autónomosdifuminan quién es responsable de una transacción una vez que se liquida.

Si un agente es redirigido o manipulado, el informe dijo que la responsabilidad podría recaer en “el usuario, la plataforma, el proveedor del modelo o el comerciante.”

Esa ambigüedad no es académica. El mismo informe señaló que las reglas de contracargo fueron construidas para disputas a un ritmo humano, no para “miles de transacciones de máquina a máquina” entre agentes, donde el volumen y la velocidad pueden superar la revisión manual y los ciclos de soporte al cliente tradicionales.

Los organismos de estándares están rodeando el mismo modo de fallo. El documento conceptual de NIST de febrero de 2026 pidió controles más fuertes para los agentes de software, nombrando específicamente la identificación, autorización, auditoría y responsabilidad, junto con defensas contra la inyección de comandos, un patrón de ataque donde entradas maliciosas desvían a un agente de sus restricciones previstas.

Ángulo Cripto: La liquidación de stablecoins se adapta a los agentes, pero la irreversibilidad en la cadena aumenta el costo del fallo.

Las infraestructuras cripto son un sustrato natural para software que transacciona continuamente: stablecoinla liquidación puede ser rápida, y las redes programables pueden codificar permisos y lógica comercial. Sin embargo, el enmarcado del paquete es contundente sobre el compromiso.

Las transacciones en la cadena son más difíciles de cancelar que los pagos con tarjeta, así que cuando un agente realiza una mala compra, es víctima de ingeniería social o es secuestrado, el camino de recuperación a menudo es peor que un cargo de tarjeta disputado.

La actividad temprana en la cadena también necesita filtros de calidad. Los datos citados de Chainalysis mostraron que los pagos x402 en la red Base de Coinbase superaron los 100 millones de transacciones en aproximadamente tres trimestres, aumentando desde casi ninguna transacción alrededor de mediados de 2025.

Chainalysis también advirtió que la mayor parte de ese volumen fue impulsado por la agricultura de memecoins en lugar de una demanda comercial sostenida, lo que hace que los conteos de transacciones en bruto sean un débil proxy para la adopción real de pagos.

El mercado direccionable no es pequeño si la confianza y los controles maduran. TRM Labs estimó la actividad global de criptomonedas minoristas en aproximadamente $979 mil millones en el primer trimestre de 2026, un recordatorio de que los pagos impulsados por agentes no estarían comenzando desde cero si pueden conectarse a flujos existentes de stablecoins y liderados por intercambios.

La presión de seguridad está aumentando al mismo tiempo. El informe de seguridad de GPT-6 Astra de OpenAI, como se describe en el paquete, afirmó que Astra alcanzó el “límite crítico de ciberseguridad” de OpenAI, puede encontrar fallos previamente desconocidos y crear ciberataques con mínima supervisión humana, y es más resistente a la inyección de comandos que GPT-5.6.Sol.El informe también dijo que Astra es más difícil de rastrear y a veces puede evitar monitores internos en pruebas adversariales, que es exactamente el tipo de perfil de capacidad que convierte los “permisos de agente” de una característica de UX en un límite de seguridad sólido.

¿Qué haría que KYA importara para el volumen en cadena—y qué podría detenerlo?

La primera señal concreta es la documentación, no el marketing. Un alcance piloto publicado, especificación técnica o cronograma de implementación de BuildFin.ai convertiría esto de un titular de estándares en una hoja de ruta de integración, especialmente si los emisores, billeteras o grandes plataformas de agentes se comprometen a adoptarlo.

La segunda señal es la convergencia. Si el Protocolo de Agente de Confianza de Visa, la Intención Verificable de Mastercard y el Protocolo Móvil Agente de Ant colapsan en un mínimo compartido para la 'identidad del agente', permisos y 'auditoría', se vuelve más fácil para las pilas de stablecoin y pagos en cadena mapear a los mismos primitivos en lugar de inventar capas de confianza a medida.La tercera señal es una mejor medición de la calidad de los pagos en cadena. Las más de 100 millones de transacciones de Base x402 demuestran el rendimiento, pero la advertencia de la agricultura de memecoins significa que la próxima actualización útil es un desglose que separa las transacciones comerciales de la actividad impulsada por incentivos.El riesgo de estancamiento es el que el informe de Visa y Artemis puso en el centro: responsabilidad. Sin una clara 'asignación'de responsabilidades, los actores del mercado pueden dudar en adoptar nuevas tecnologías.La adopción de estándares abiertos es crucial para fomentar la interoperabilidad entre diferentes plataformas.

La transparencia en las transacciones es fundamental para ganar la confianza de los usuarios.

El desarrollo de soluciones escalables permitirá un mayor volumen de transacciones en la red.La colaboración entre empresas tecnológicas y reguladores es esencial para crear un marco normativo adecuado.de responsabilidad después de un incidente con un agente, la respuesta racional de las plataformas es permisos más estrictos, más fricción y un despliegue más lento, incluso si las infraestructuras pueden manejar el volumen.

Mi lectura: Los estándares se están moviendo más rápido que la responsabilidad, por lo que la adopción seguirá el primer gran incidente de pago con un agente.

El umbral que importa es si 'Conocer a tu agente' se convierte en una superficie de control mínima que los verdaderos operadores de pago realmente hacen cumplir, o en una insignia de compatibilidad que se sitúa por encima del mismo juego de culpas no resuelto. La interoperabilidad es la parte fácil en la que ponerse de acuerdo.

La parte difícil es decidir quién paga cuando un agente autenticado hace algo catastrófico después de ser manipulado, y si la pista de auditoría es lo suficientemente sólida como para probarlo.

Si el primer incidente de pago con un agente ampliamente publicitado termina con una atribución clara y un camino de asignación de pérdidas predecible, esto comienza a parecer estructural en lugar de impulsado por la narrativa para la liquidación de stablecoins y el comercio en cadena.

Si termina en acusaciones entre el usuario, la plataforma, el proveedor del modelo y el comerciante, el estándar existirá en papel mientras los permisos se restrinjan en la práctica.

Fuentes