
Ant International, Visa et Mastercard lancent des normes KYA
L'initiative BuildFin.ai convoquée par la MAS vise l'identité et l'autorisation des agents AI initiant des paiements à travers les réseaux.
Ant International a commencé à collaborer avec Mastercard et Visa sur un cadre d'interopérabilité « know your agent » destiné à permettre aux écosystèmes de paiement de reconnaître des agents AI de confiance à travers les réseaux de cartes, les portefeuilles numériques et les places de marché.
Le travail est réalisé via BuildFin.ai, une plateforme industrielle convoquée par l'Autorité monétaire de Singapour, alors que les banques sont confrontées à des questions d'attribution et de responsabilité lorsque les agents initient des transactions.
Points clés
- Ant International travaille avec Mastercard et Visa sur un cadre d'interopérabilité « know your agent » visant à reconnaître des agents AI de confiance à travers les réseaux de cartes, les portefeuilles numériques et les places de marché.
- L'effort de normalisation est dirigé par BuildFin.ai, une plateforme industrielle convoquée par l'Autorité monétaire de Singapour.
- Le président d'Ant Digital Technologies, Zhuoqun Bian, a présenté l'exigence de conformité comme la nécessité de prouver l'identité de l'agent, son propriétaire et qui l'a autorisé à effectuer des transactions.
- Un rapport de McKinsey de janvier a projeté que les agents AI pourraient orchestrer jusqu'à 5 trillions de dollars de dépenses des consommateurs mondiaux d'ici 2030.
Ant, Visa et Mastercard mettent « Know Your Agent » sur la voie des normes
Ant International, la branche mondiale des paiements d'Ant Group, a déclaré avoir commencé à collaborer avec Mastercard et Visa sur un cadre d'interopérabilité « know your agent » conçu pour permettre aux réseaux de cartes, aux portefeuilles numériques et aux places de marché de reconnaître des agents AI de confiance à travers les écosystèmes.
Le travail est mené par BuildFin.ai, une plateforme industrielle convoquée par l'Autorité monétaire de Singapour (MAS). Cela est important car cela cadre « connaître votre agent » moins comme une caractéristique de produit d'une seule entreprise et plus comme une tentative de normaliser commentl'identité de l'agentet la confiance sont exprimées à travers plusieurs environnements de paiement.
L'annonce date l'effort au 6 septembre 2026, le plaçant dans la phase précoce du commerce agentique où la question centrale n'est pas de savoir si les agents peuvent cliquer sur « acheter », mais si les rails peuvent décider de manière fiable qui agit, sous quelle autorité, et avec quel recours lorsque quelque chose tourne mal.
De KYC à l'identité de l'agent : ce que les banques disent avoir besoin de prouver
Le changement de conformité proposé est simple : les vérifications KYC (connaître votre client) traditionnelles sont conçues pour identifier la personne physique ou l'entité légale ouvrant un compte, tandis que les paiements pilotés par des agents introduisent un deuxième acteur qui peut initier des actions sans qu'un humain appuie sur le bouton à chaque fois.
Zhuoqun Bian, présidente d'Ant Digital Technologies, a décrit la nouvelle exigence lors du Fortune Leaders Forum à Macao le 8 septembre. « Du point de vue des institutions financières, lorsque nous initiions une transaction, nous devons faire le KYC [connaître votre client] », a-t-elle déclaré. « Dans l'économie des agents, vous devez connaître vos agents. Qui est l'agent ? À qui appartient-il ? Qui l'a autorisé ? »
En termes simples, « connaître votre agent » est une approche de conformité proposée qui relie trois éléments : l'identité de l'agent (quel agent logiciel agit), la propriété (à quel utilisateur ou organisation il appartient), et l'autorisation (quelles permissions ont été accordées pour cette classe de transaction spécifique). La pièce du cadre d'interopérabilité est la colle.
Cela implique des normes partagées afin qu'un agent reconnu comme « de confiance » dans un contexte puisse être reconnu, authentifié et contraint dans un autre sans intégrations sur mesure.
Bian a également soutenu que la contrainte est structurelle, pas cosmétique. « En regardant vers l'avenir, toute l'infrastructure doit être reconstruite ou améliorée pour les agents », a-t-elle déclaré, positionnant l'identité de l'agent et l'autorisation comme un problème de couche de paiement plutôt qu'une préférence de couche d'application.
Pourquoi les rails de paiement ont du mal avec les agents probabilistes
Les systèmes de paiement sont construits autour d'un traitement déterministe et d'une responsabilité claire. Les réseaux de cartes et les systèmes RTGS (règlement brut en temps réel) sont conçus pour produire le même résultat avec les mêmes entrées, car la finalité, la gestion des litiges et la stabilité systémique dépendent de règles prévisibles.
Une note du Fonds monétaire international d'avril a exprimé le décalage en termes techniques : les agents d'IA sont « probabilistes et adaptatifs », ce qui signifie que la même invite peutrendementdes réponses différentes, tandis que les systèmes de paiement doivent renvoyer la même réponse à chaque fois.
Les auteurs du FMI ont écrit : « Les infrastructures de paiement, des réseaux de cartes aux systèmes de règlement brut en temps réel (RTGS), reposent sur des règles prévisibles, une certitude juridique et des structures de responsabilité claires pour garantir la confiance et la stabilité financière. »
Cet écart est l'endroit où les normes de "l'agent de confiance" deviennent plus qu'un simple branding. Si un agent peut modifier son plan en cours d'exécution, ou interpréter l'intention d'un utilisateur différemment d'une exécution à l'autre, les rails ont toujours besoin d'une cartographie claire de l'action à l'autorisation et de l'autorisation à la responsabilité. Sans cette cartographie, le mode de défaillance n'est pas seulement la fraude.
C'est l'ambiguïté opérationnelle, où le système peut traiter un paiement mais ne peut pas expliquer clairement qui l'a initié, qui aurait dû l'arrêter et qui supporte la perte.
Benson Wong de JPMorgan Private Bank a décrit la surface de risque à court terme comme étant liée à la gouvernance plutôt qu'à la qualité du modèle. “Je n'ai personnellement jamais rencontré de situation où la technologie d'un agent nous a fait défaut—ou plutôt, a conduit à un résultat indésirable,” a-t-il déclaré.
“C'est toujours autour du modèle opérationnel, des processus, de la conformité et des contrôles.” Il a ajouté que l'autonomie change le rayon d'impact : “Si vous posez à un agent… une question de recherche d'information et qu'il [répond] mal, ce n'est pas bon, mais vous avez un moment embarrassant. Si vous ne parvenez pas à obtenir des flux de travail agentiques corrects, les impacts sont considérablement amplifiés.”
Ce qu'il faut surveiller alors que les définitions et l'adoption des "agents de confiance" émergent
L'annonce de collaboration établit le lieu et les participants, mais elle ne précise pas encore la spécification technique, le modèle d'application ou le calendrier d'adoption. Cela laisse les traders et les opérateurs face à un problème familier : l'effort de normalisation est réel, mais le mécanisme qui le rendrait contraignant est encore indéfini.
Une traction concrète ressemblerait à la documentation publiée de BuildFin.ai qui explique comment un « agent IA de confiance » est identifié, authentifié et autorisé à travers les réseaux, y compris une architecture de référence qui peut être mise en œuvre par des banques, des portefeuilles et des places de marché. Sans cela, le « cadre d'interopérabilité » reste une déclaration d'intention plutôt qu'un chemin d'intégration.
Les signaux d'adoption comptent autant que la spécification. Des banques, des fournisseurs de portefeuilles ou des places de marché nommés s'engageant à mettre en œuvre le cadre via BuildFin.ai indiqueraient que le travail passe de la convocation au déploiement, et commenceraient à répondre à la question de savoir si cela devient une norme de facto ou reste un pilote parmi les grands acteurs établis.
La cartographie des responsabilités est l'autre élément manquant. Le cadre devra clarifier où se situe la responsabilité lorsqu'un agent IA initie une transaction, que ce soit avec l'utilisateur, le fournisseur d'agents, le portefeuille, le commerçant, ou une combinaison de ceux-ci. Les commentaires de la MAS constitueraient un changement de pas distinct.
Si le régulateur commence à considérer "connaître votre agent" comme une attente de supervision plutôt qu'une norme volontaire, le calendrier de conformité se resserre et le coût de la non-participation augmente.
Mon avis : Les normes de paiement deviennent le goulet d'étranglement du commerce agentique
La partie qui décide cela n'est pas de savoir si les agents peuvent faire des achats, mais si les rails de paiement peuvent attribuer l'intention et l'autorité à la vitesse des machines.
Ant International travaillant avec les deux plus grands réseaux de cartes à travers une plateforme convoquée par la MAS est le premier signe crédible que "connaître votre agent" passe du langage de conférence au travail sur les normes auquel d'autres institutions peuvent se connecter.
Le seuil qui compte est de savoir si BuildFin.ai produit une spécification qui attribue l'identité, l'autorisation et la responsabilité d'une manière que les banques peuvent opérationnaliser sans réécrire leur pile de contrôle depuis le début.
Si cela se concrétise et que l'adoption s'étend au-delà des parties initiales, le commerce agentique commence à ressembler à un problème d'intégration avec un calendrier, et non à un récit sur des démonstrations.