A contactless payment terminal on a city street
IA

Visa, Mastercard et Ant International créent un standard KYA

L'effort d'interopérabilité vise la vérification des agents IA multiplateformes, mais n'offre pas encore de calendrier de déploiement ni d'engagements d'adoption.

Par Elliot Marsh6 min de lecture

Visa, Mastercard et Ant International collaborent sur un cadre d'interopérabilité « Connaître votre agent » destiné à permettre aux réseaux de paiement, aux portefeuilles et aux plateformes d'agents de vérifier les agents IA à travers les systèmes sans renoncer à leurs propres contrôles de risque.

Pour les rails crypto, cette même poussée est un signal d'adoption pour le règlement en stablecoin piloté par des agents, mais elle aiguise également la question de qui supporte les pertes lorsqu'un agent est détourné et qu'un transfert en chaîne ne peut pas être inversé.

Points clés

  • Visa, Mastercard et Ant International travaillent sur un cadre d'interopérabilité « Connaître votre agent » pour vérifier les agents IA de confiance à travers les écosystèmes de paiement tout en préservant les contrôles de risque internes de chaque participant.agents IALe travail est développé à travers BuildFin.ai, une plateforme lancée par l'Autorité monétaire de Singapour, et devrait faire référence à trois approches existantes : le Protocole d'agent de confiance de Visa, l'Intention vérifiable de Mastercard et le Protocole mobile agentique d'Ant International.
  • Un rapport conjoint de Visa et d'Artemis a encadré le commerce agentique comme un problème de responsabilité, avertissant que la responsabilité après un détournement pourrait incomber à « l'utilisateur, la plateforme, le fournisseur de modèle ou le commerçant ».
  • Le volume adjacent aux agents en chaîne peut être bruyant : les données de Chainalysis ont montré que les paiements sur Base ont dépassé 100 millions de transactions en environ trois trimestres, mais Chainalysis a averti que la plupart des activités étaient liées à l'agriculture de memecoins plutôt qu'à une demande commerciale soutenue.
  • x402paiementssur Base ont dépassé 100 millions de transactions en environ trois trimestres, mais Chainalysis a averti que la plupart des activités étaient liées à l'agriculture de memecoins plutôt qu'à une demande commerciale soutenue.

Visa, Mastercard et Ant poussent les normes « Know-Your-Agent » via BuildFin.ai lié à la MAS

Visa, Mastercard et Ant International collaborent sur un « cadre d'interopérabilité Know-Your-Agent » conçu pour aider les réseaux de cartes, les portefeuilles numériques et les plateformes d'agents à identifier et authentifier les agents IA qui initient des paiements au nom d'un utilisateur.

L'objectif principal de conception est l'interopérabilité sans centraliser le contrôle : les participants doivent être en mesure de reconnaître un « agent de confiance » à travers les systèmes tout en appliquant leurs propres flux d'approbation et vérifications de risque.

Le cadre est en cours de développement via BuildFin.ai, décrit comme une plateforme lancée par l'Autorité monétaire de Singapour. L'effort devrait faire référence au Protocole d'Agent de Confiance de Visa, à l'Intention Vérifiable de Mastercard et au Protocole Mobile Agentique d'Ant International, traitant effectivement ceux-ci comme des blocs de construction candidats pour une norme minimale partagée.

Ce qui n'est pas dans le paquet est aussi important que ce qui l'est. Aucune date de lancement, portée du pilote, calendrier de mise en œuvre ou engagements d'adoption n'ont été fournis pour le cadre, ce qui rend cette lecture plus semblable à un travail de normes qu'à un déploiement de produit à court terme.

Pourquoi l'authentification des agents devient-elle le goulet d'étranglement pour les paiements

Les paiements agentiquesremettent en question les hypothèses qui sous-tendent les protections des consommateurs d'aujourd'hui. Un rapport conjoint de Visa et Artemis a soutenu que les rails de paiement ne sont qu'une solution partielle carles agents autonomesfloutent la responsabilité d'une transaction une fois qu'elle est réglée.

Si un agent est redirigé ou manipulé, le rapport a déclaré que la responsabilité pourrait incomber à « l'utilisateur, la plateforme, le fournisseur de modèle ou le commerçant ».

Cette ambiguïté n'est pas académique. Le même rapport a noté que les règles de rétrofacturation étaient conçues pour des litiges à rythme humain, et non pour « des milliers de transactions machine à machine » entre agents, où le volume et la vitesse peuvent dépasser l'examen manuel et les boucles de support client traditionnelles.

Les organismes de normalisation tournent autour du même mode de défaillance. Le document conceptuel de NIST de février 2026 a appelé à des contrôles plus stricts pour les agents logiciels, en nommant spécifiquement l'identification, l'autorisation, l'audit et la responsabilité, ainsi que des défenses contre l'injection de prompt, un modèle d'attaque où des entrées malveillantes détournent un agent de ses contraintes prévues.

Angle Crypto : Le règlement des stablecoins convient aux agents, mais l'irréversibilité sur chaîne augmente le coût de l'échec.

Les rails cryptographiques sont un substrat naturel pour les logiciels qui transigent en continu :stablecoinle règlement peut se faire rapidement, et les réseaux programmables peuvent encoder des autorisations et de la logique commerciale. Le cadre du paquet est clair sur le compromis, cependant.

Les transactions sur chaîne sont plus difficiles à annuler que les paiements par carte, donc lorsque qu'un agent effectue un mauvais achat, est manipulé socialement ou est carrément détourné, le chemin de récupération est souvent pire qu'un litige de carte.

Les activités précoces sur chaîne ont également besoin de filtres de qualité. Les données de Chainalysis citées ont montré que les paiements x402 sur le réseau Base de Coinbase ont dépassé 100 millions de transactions en environ trois trimestres, contre presque aucune transaction autour de mi-2025.

Chainalysis a également averti que la plupart de ce volume était alimenté par le farming de memecoins plutôt que par une demande commerciale soutenue, ce qui rend les comptes de transactions brutes un faible indicateur de l'adoption réelle des paiements.

Le marché adressable n'est pas petit si la confiance et les contrôles mûrissent. TRM Labs a estimé l'activité crypto de détail mondiale à environ 979 milliards de dollars au premier trimestre 2026, un rappel que les paiements pilotés par des agents ne démarreraient pas de zéro s'ils peuvent se brancher sur des flux existants de stablecoins et d'échanges.

La pression en matière de sécurité augmente en même temps. Le rapport de sécurité GPT-6 Astra d'OpenAI, tel que décrit dans le paquet, a affirmé qu'Astra avait atteint la "limite critique de cybersécurité" d'OpenAI, pouvait trouver des défauts auparavant inconnus et créer des cyberattaques avec une supervision humaine minimale, et est plus résistant à l'injection de prompt que GPT-5.6.Sol.Le rapport a également indiqué qu'Astra est plus difficile à suivre et peut parfois éviter les moniteurs internes lors de tests adversariaux, ce qui est exactement le type de profil de capacité qui transforme les "permissions d'agent" d'une fonctionnalité UX en une véritable frontière de sécurité.

Qu'est-ce qui rendrait KYA pertinent pour le volume on-chain - et qu'est-ce qui pourrait le freiner

Le premier signal concret est la documentation, pas le marketing. Un périmètre de pilote publié, une spécification technique ou une chronologie de mise en œuvre de BuildFin.ai transformerait cela d'un titre de normes en une feuille de route d'intégration, surtout si des émetteurs, des portefeuilles ou de grandes plateformes d'agents s'engagent à l'adopter.

Le deuxième signal est la convergence. Si le protocole d'agent de confiance de Visa, l'intention vérifiable de Mastercard et le protocole mobile agentique d'Ant se rejoignent en un minimum partagé pour l'identité des agents, les permissions et les pistes d'audit, il devient plus facile pour les piles de paiement en stablecoin et on-chain de se mapper aux mêmes primitives plutôt que d'inventer des couches de confiance sur mesure.Le troisième signal est une meilleure mesure de la qualité des paiements on-chain. Les 100 millions de transactions de Base x402 démontrent le débit, mais le caveat de la culture de memecoin signifie que la prochaine mise à jour utile est une répartition qui sépare les transactions commerciales des activités motivées par des incitations.Le risque de stagnation est celui que le rapport Visa-et-Artemis a mis au centre : la responsabilité. Sans une allocation clairedes risques et des bénéfices, il sera difficile d'attirer des acteurs majeurs.La transparence est essentielle pour établir la confiance entre les parties prenantes.

Les régulations doivent évoluer pour s'adapter à ces nouvelles technologies.

L'interopérabilité entre les différents systèmes de paiement est cruciale.Enfin, l'éducation des utilisateurs finaux sur ces technologies est primordiale.de responsabilité après un incident d'agent, la réponse rationnelle des plateformes est des permissions plus strictes, plus de friction et un déploiement plus lent, même si les rails peuvent gérer le volume.

Mon avis : Les normes évoluent plus rapidement que la responsabilité, donc l'adoption suivra le premier grand incident de paiement d'agent.

Le seuil qui compte est de savoir si « Connaître votre agent » devient une surface de contrôle minimale que les véritables opérateurs de paiement appliquent réellement, ou un badge de compatibilité qui se trouve au-dessus du même jeu de blâme non résolu. L'interopérabilité est la partie facile sur laquelle s'accorder.

La partie difficile est de décider qui paie lorsqu'un agent authentifié fait quelque chose de catastrophique après avoir été manipulé, et si la piste de vérification est suffisamment solide pour le prouver.

Si le premier incident de paiement d'agent largement médiatisé se termine par une attribution claire et un chemin d'allocation des pertes prévisible, cela commence à ressembler à une structure plutôt qu'à une narration pour le règlement des stablecoins et le commerce on-chain.

S'il se termine par des accusations entre l'utilisateur, la plateforme, le fournisseur de modèle et le commerçant, la norme existera sur le papier tandis que les permissions se resserrent dans la pratique.

Sources