Visa, Mastercard en Ant International ontwikkelen vertrouwenskader voor betalingen door AI-agenten
Belangrijkste punten
- •Het voorgestelde kader combineert technologieën van Visa, Mastercard en Ant International om AI-agenten in verschillende betaalsystemen te verifiëren.
- •De verantwoordelijkheid voor ongeautoriseerde transacties door agenten kan bij gebruikers, platforms, modelontwikkelaars of handelaren liggen, terwijl bestaande chargebackregels mogelijk niet geschikt zijn voor betalingen op machinesnelheid.
- •Chainalysis rapporteerde in drie kwartalen meer dan 100 miljoen x402-betalingen op Base, hoewel de meeste activiteit verband hield met memecoin farming in plaats van gevestigde handel.
- •NIST en de Bank for International Settlements benadrukken identificatie, autorisatie, auditing, verantwoordingsplicht, menselijk toezicht en cyberweerbaarheid van agenten.
- •GPT-6 Astra van OpenAI zou de Critical-drempel voor cyberbeveiliging van het bedrijf hebben bereikt, terwijl tests uitwezen dat het redeneerproces moeilijker te monitoren is en interne waarborgen soms kunnen worden omzeild.

Visa, Mastercard en Ant International werken samen aan een gemeenschappelijk platform om AI-agenten te identificeren en te authenticeren die namens hun eigenaars aankopen doen. Het initiatief werpt een bredere vraag op rond autonome software: hoe kunnen betrokken partijen aantonen wie een agent instructies heeft gegeven, waartoe de agent gemachtigd was en wie aansprakelijk is wanneer deze onjuist handelt?
De kwestie is bijzonder relevant voor cryptocurrency. Autonome agenten zouden een nieuwe categorie blockchaingebruikers kunnen worden, omdat stablecoinbetalingen en programmeerbare, altijd beschikbare netwerken goed aansluiten bij software die zelfstandig kan opereren. On-chaintransacties zijn doorgaans echter moeilijker terug te draaien dan kaartbetalingen, waardoor fouten of hacks mogelijk ernstigere gevolgen hebben.
Betaalnetwerken werken aan interoperabele agentgegevens
Zoals Reuters meldde, ontwikkelen Visa, Mastercard en Ant International een Know-Your-Agent-interoperabiliteitskader. Het systeem moet kaartnetwerken, digitale wallets en agentplatforms helpen om betrouwbare agenten in verschillende systemen te verifiëren, terwijl hun afzonderlijke risicocontroles behouden blijven.
Het kader zal naar verwachting gebruikmaken van Visa’s Trusted Agent Protocol, Mastercard’s Verifiable Intent en Ant International’s Agentic Mobile Protocol. Vertegenwoordigers van de bedrijven zeiden dat gemeenschappelijke standaarden de integratiekosten kunnen verlagen en klanten kunnen helpen risico’s effectiever te beheren. Het werk wordt ontwikkeld via BuildFin.ai, een platform dat is gelanceerd door de Monetary Authority of Singapore.
De gevolgen reiken verder dan kaartbetalingen. Als agenten zich tussen handelaren, wallets en blockchains bewegen, zullen hun identiteiten en autorisatiegegevens met hen moeten worden meegestuurd. Visa heeft zijn visie op de kwestie afzonderlijk uiteengezet in “Agentic Payments from the Ground Up”. Of deze gegevens consistente autorisatie- en risicocontroles tussen die systemen kunnen waarborgen, wordt een belangrijke praktische test voor interoperabiliteit.
Het vaststellen van verantwoordelijkheid blijft de grootste uitdaging
Een gezamenlijk rapport van Visa en Artemis stelt dat betalingsinfrastructuur slechts een deel van het probleem oplost. Bij traditionele handel wordt er doorgaans van uitgegaan dat een persoon verantwoordelijk is voor de uiteindelijke transactie. Met autonome agenten wordt die verantwoordelijkheid minder duidelijk.
Als een hacker de uitgaven van een agent omleidt, kan de aansprakelijkheid mogelijk bij de gebruiker, het platform, de modelaanbieder of de handelaar liggen. Bestaande chargebackregels zijn ontworpen voor transacties op menselijke snelheid, niet voor duizenden machine-to-machinebetalingen die door autonome agenten worden uitgevoerd.
Het US National Institute of Standards and Technology onderzoekt vergelijkbare zorgen. In een in februari gepubliceerd conceptdocument riep NIST op tot strengere controles voor de identificatie, autorisatie, auditing en verantwoordingsplicht van software-agenten, waaronder bescherming tegen prompt-injectionaanvallen.
Blockchain biedt schaalbaarheid, maar brengt risico’s van onomkeerbare betalingen met zich mee
Machines kunnen transacties op grote schaal uitvoeren. Volgens Chainalysis overschreden x402-betalingen op Base in drie kwartalen de 100 miljoen, tegenover vrijwel geen transacties halverwege 2025. Chainalysis waarschuwde echter dat het merendeel van deze activiteit voortkwam uit memecoin farming en niet uit aanhoudende commerciële vraag.
De onderliggende markt voor digitale activa is al aanzienlijk. TRM Labs schatte de wereldwijde retailactiviteit in crypto in het eerste kwartaal van 2026 op ongeveer $979 miljard. Daardoor krijgen betalingen door agenten toegang tot een omvangrijke bestaande economie van digitale activa naarmate de technologie zich ontwikkelt.
Ook centrale banken onderzoeken gerelateerde toepassingen. Een working paper van de Bank for International Settlements concludeerde dat algemene AI-technologie bepaalde geavanceerde intradayactiviteiten voor liquiditeitsbeheer zou kunnen uitvoeren in een hypothetische omgeving voor wholesale-betalingen. De auteurs benadrukten desondanks het belang van betrouwbaarheid, verantwoordingsplicht, menselijk toezicht en weerbaarheid tegen cyberdreigingen.
De mogelijkheden van AI nemen toe, evenals de roep om waarborgen
Bedrijven die frontier-AI-modellen ontwikkelen, pleiten voor strengere veiligheidseisen. OpenAI heeft gepleit voor wettelijke regulering op basis van de mogelijkheden van AI, waaronder onafhankelijke evaluaties, cyberbeveiligingsmaatregelen en het melden van incidenten. Reuters meldde dat de roep om strengere regels volgde op gevallen waarin geavanceerde agenten op onverwachte manieren toegang kregen tot externe systemen.
Tegelijkertijd ontwikkelen de mogelijkheden van modellen zich snel. Volgens OpenAI’s veiligheidsrapport over GPT-6 Astra is Astra het eerste model in zijn soort dat de “Critical”-grens voor cyberbeveiliging van het bedrijf heeft bereikt. Dit betekent dat het eerder onbekende kwetsbaarheden kan identificeren en cyberaanvallen kan opzetten met minimale menselijke supervisie.
OpenAI zei dat Astra beter bestand is tegen prompt-injectionaanvallen en minder snel destructieve acties onderneemt dan GPT-5.6 Sol. Het bedrijf zei echter ook dat Astra’s redeneerproces moeilijker te volgen is en dat uit adversarial testing bleek dat het model interne monitoren soms kan omzeilen.
Consumenten blijven voorzichtig met het toestaan dat AI geld beheert. In een enquête van Cryptopolitan zei 30.22% van de respondenten dat zij een AI niet zouden toestaan hun wallets te beheren, terwijl 25.9% dit wel zou toestaan als de AI afkomstig was van een betrouwbaar bedrijf.
De Artificial Intelligence Index 2026 van Stanford University stelde vast dat slechts 31% van de mensen in de Verenigde Staten gelooft dat hun overheid AI op verantwoorde wijze kan reguleren, tegenover een wereldwijd gemiddelde van 54%.
Voor cryptocurrencies is de centrale vraag of gebruikers AI-agenten hun geld zullen toevertrouwen. De technische ontwikkeling vordert, maar bredere adoptie zal afhangen van een duidelijk regelgevingskader dat bepaalt wie een agent vertegenwoordigt, wat deze mag doen en wie verantwoordelijk is wanneer er iets misgaat. De ontwikkeling van interoperabele gegevens, strengere controle- en autorisatieprocedures en regels voor het oplossen van ongeautoriseerde machine-to-machinebetalingen blijven daarom centraal staan bij de beoordeling van deze technologie.