Visa, Mastercard y Ant International desarrollan un marco de confianza para los pagos de agentes de IA
Puntos clave
- •El marco propuesto combina tecnologías de Visa, Mastercard y Ant International para verificar agentes de IA en distintos sistemas de pago.
- •La responsabilidad por transacciones no autorizadas de agentes podría involucrar a usuarios, plataformas, desarrolladores de modelos o comercios, mientras que las reglas actuales de contracargos podrían no ser adecuadas para pagos a velocidad de máquina.
- •Chainalysis reportó más de 100 millones de pagos x402 en Base durante tres trimestres, aunque la mayor parte de la actividad estuvo vinculada con la obtención de memecoins y no con un comercio establecido.
- •El NIST y el Banco de Pagos Internacionales han destacado la identificación, autorización, auditoría, rendición de cuentas, supervisión humana y resiliencia cibernética de los agentes.
- •Según OpenAI, GPT-6 Astra alcanzó el umbral de ciberseguridad Crítico de la compañía, mientras que las pruebas mostraron que su razonamiento es más difícil de monitorear y que en ocasiones puede evadir las salvaguardas internas.

Visa, Mastercard y Ant International están colaborando en una plataforma común para identificar y autenticar agentes de IA que realizan compras en nombre de sus propietarios. La iniciativa plantea una pregunta más amplia sobre el software autónomo: ¿cómo pueden los participantes demostrar quién dio instrucciones a un agente, qué estaba autorizado a hacer y quién es responsable cuando actúa de forma incorrecta?
El tema es particularmente relevante para las criptomonedas. Los agentes autónomos podrían convertirse en una nueva categoría de usuario de blockchain, ya que los pagos con stablecoins y las redes programables y siempre activas son adecuadas para software capaz de operar de forma independiente. Sin embargo, las transacciones on-chain generalmente son más difíciles de revertir que los pagos con tarjeta, lo que podría hacer que los errores o hackeos tengan consecuencias más graves.
Las redes de pago trabajan en credenciales interoperables para agentes
Según informó Reuters, Visa, Mastercard y Ant International están desarrollando un marco de interoperabilidad de Conoce a tu Agente. El sistema busca ayudar a las redes de tarjetas, billeteras digitales y plataformas de agentes a verificar agentes confiables en distintos sistemas, al tiempo que preserva sus controles de riesgo individuales.
Se espera que el marco tome como referencia el Trusted Agent Protocol de Visa, Verifiable Intent de Mastercard y Agentic Mobile Protocol de Ant International. Representantes de las compañías afirmaron que los estándares compartidos podrían reducir los costos de integración y ayudar a los clientes a gestionar los riesgos de manera más eficaz. El trabajo se está desarrollando a través de BuildFin.ai, una plataforma lanzada por la Autoridad Monetaria de Singapur.
Las implicaciones van más allá de los pagos con tarjeta. Si los agentes se desplazan entre comercios, billeteras y blockchains, sus identidades y detalles de autorización deberán acompañarlos. Visa expuso por separado su perspectiva sobre el tema en “Agentic Payments from the Ground Up”. La capacidad de estas credenciales para mantener una autorización y controles de riesgo consistentes entre esos sistemas será una prueba práctica importante de la interoperabilidad.
Definir la responsabilidad sigue siendo el desafío central
Un informe conjunto de Visa y Artemis sostiene que la infraestructura de pagos solo aborda una parte del problema. El comercio tradicional generalmente parte de la premisa de que una persona es responsable de la transacción final. Con los agentes autónomos, esa responsabilidad se vuelve menos clara.
Si un hacker redirige el gasto de un agente, la responsabilidad podría recaer en el usuario, la plataforma, el proveedor del modelo o el comercio. Las reglas actuales de contracargos fueron diseñadas para transacciones realizadas a velocidad humana, no para miles de pagos entre máquinas ejecutados por agentes autónomos.
El Instituto Nacional de Estándares y Tecnología de Estados Unidos también está analizando preocupaciones similares. En un documento conceptual publicado en febrero, el NIST pidió controles más sólidos sobre la identificación, autorización, auditoría y rendición de cuentas de los agentes de software, incluidas defensas contra ataques de inyección de instrucciones.
Blockchain ofrece escala, pero implica riesgos de pagos irreversibles
Las máquinas pueden realizar transacciones a gran escala. Según Chainalysis, los pagos x402 en Base superaron los 100 millones durante tres trimestres, frente a casi ninguna transacción a mediados de 2025. Sin embargo, Chainalysis advirtió que la mayor parte de esta actividad se debió a la obtención de memecoins y no a una demanda comercial sostenida.
El mercado subyacente de activos digitales ya es considerable. TRM Labs estimó que la actividad cripto minorista global alcanzó aproximadamente $979 mil millones en el primer trimestre de 2026. Esto proporciona a los pagos realizados por agentes una economía de activos digitales ya amplia con la cual conectarse a medida que avance la tecnología.
Los bancos centrales también están analizando aplicaciones relacionadas. Un documento de trabajo del Banco de Pagos Internacionales concluyó que una tecnología de IA de propósito general podría realizar algunas operaciones de gestión de liquidez intradía de alto nivel en un entorno hipotético de pagos mayoristas. No obstante, los autores subrayaron la importancia de la confiabilidad, la rendición de cuentas, la supervisión humana y la resiliencia frente a amenazas cibernéticas.
Las capacidades de la IA aumentan junto con los llamados a implementar salvaguardas
Las empresas que desarrollan modelos de IA de frontera están pidiendo requisitos de seguridad más estrictos. OpenAI ha defendido una regulación legislativa basada en las capacidades de la IA, que incluya evaluaciones independientes, medidas de ciberseguridad y reportes de incidentes. Reuters informó que los llamados a establecer reglas más estrictas surgieron después de casos en los que agentes sofisticados accedieron a sistemas externos de formas no previstas.
Al mismo tiempo, las capacidades de los modelos avanzan rápidamente. El informe de seguridad de GPT-6 Astra de OpenAI afirma que Astra es el primer modelo de su tipo en alcanzar el límite de ciberseguridad “Crítico” de la compañía. Esto significa que puede identificar vulnerabilidades antes desconocidas y crear ciberataques con una supervisión humana mínima.
OpenAI afirmó que Astra es más resistente a los ataques de inyección de instrucciones y tiene menos probabilidades de realizar acciones destructivas que GPT-5.6 Sol. Sin embargo, la empresa también señaló que el razonamiento de Astra es más difícil de rastrear y que las pruebas adversariales demostraron que en ocasiones puede evadir los monitores internos.
Los consumidores siguen siendo cautelosos a la hora de permitir que la IA controle su dinero. En una encuesta de Cryptopolitan, el 30.22% de los encuestados dijo que no permitiría que una IA administrara sus billeteras, mientras que el 25.9% afirmó que lo permitiría si la IA proviniera de una empresa confiable.
El Artificial Intelligence Index 2026 de la Universidad de Stanford determinó que solo el 31% de las personas en Estados Unidos cree que su gobierno puede regular la IA de manera responsable, frente a un promedio mundial del 54%.
Para las criptomonedas, la pregunta central es si los usuarios confiarán en los agentes de IA para manejar dinero. El desarrollo técnico avanza, pero una adopción más amplia dependerá de un marco regulatorio claro que defina a quién representa un agente, qué puede hacer y quién es responsable cuando algo sale mal. Por ello, el desarrollo de credenciales interoperables, controles más sólidos de auditoría y autorización, y reglas para resolver pagos no autorizados entre máquinas seguirán siendo elementos centrales para evaluar la tecnología.