AktualnościKryptoVisa, Mastercard i Ant International opracowują system zaufania dla płatności dokonywanych przez agentów AI

Visa, Mastercard i Ant International opracowują system zaufania dla płatności dokonywanych przez agentów AI

Autor: Cryptopolitan·

Najważniejsze informacje

  • Proponowany system łączy technologie Visa, Mastercard i Ant International, aby weryfikować agentów AI w różnych systemach płatniczych.
  • Odpowiedzialność za nieautoryzowane transakcje agentów może obejmować użytkowników, platformy, twórców modeli lub sprzedawców, a istniejące zasady chargebacków mogą nie odpowiadać płatnościom realizowanym z prędkością maszyn.
  • Chainalysis odnotował ponad 100 milionów płatności x402 na Base w ciągu trzech kwartałów, choć większość aktywności była związana z farmingiem memecoinów, a nie ugruntowanym handlem.
  • NIST i Bank Rozrachunków Międzynarodowych podkreśliły znaczenie identyfikacji agentów, autoryzacji, audytu, rozliczalności, nadzoru człowieka i odporności cybernetycznej.
  • Według informacji OpenAI GPT-6 Astra osiągnął firmowy próg „Critical” w zakresie cyberbezpieczeństwa, a testy wykazały, że jego rozumowanie jest trudniejsze do monitorowania i że model może czasami omijać wewnętrzne zabezpieczenia.
Visa, Mastercard i Ant International opracowują system zaufania dla płatności dokonywanych przez agentów AI

Visa, Mastercard i Ant International współpracują nad wspólną platformą służącą do identyfikowania i uwierzytelniania agentów AI, którzy dokonują zakupów w imieniu swoich właścicieli. Inicjatywa uwidacznia szersze pytanie dotyczące autonomicznego oprogramowania: w jaki sposób uczestnicy mogą udowodnić, kto wydał agentowi instrukcje, do czego agent był upoważniony i kto ponosi odpowiedzialność, gdy działa on nieprawidłowo?

Kwestia ta ma szczególne znaczenie dla kryptowalut. Autonomiczni agenci mogą stać się nową kategorią użytkowników blockchaina, ponieważ płatności stablecoinami oraz programowalne, działające przez cały czas sieci dobrze odpowiadają oprogramowaniu zdolnemu do samodzielnego działania. Transakcje on-chain są jednak zazwyczaj trudniejsze do odwrócenia niż płatności kartą, przez co błędy lub ataki hakerskie mogą mieć poważniejsze konsekwencje.

Sieci płatnicze pracują nad interoperacyjnymi poświadczeniami agentów

Jak poinformował Reuters, Visa, Mastercard i Ant International opracowują interoperacyjny system Know-Your-Agent. Ma on pomóc sieciom kartowym, portfelom cyfrowym i platformom agentów w weryfikowaniu zaufanych agentów w różnych systemach, przy jednoczesnym zachowaniu własnych mechanizmów kontroli ryzyka.

Oczekuje się, że system będzie opierał się na Trusted Agent Protocol firmy Visa, Verifiable Intent firmy Mastercard oraz Agentic Mobile Protocol firmy Ant International. Przedstawiciele firm stwierdzili, że wspólne standardy mogą obniżyć koszty integracji i pomóc klientom skuteczniej zarządzać ryzykiem. Prace są prowadzone za pośrednictwem BuildFin.ai, platformy uruchomionej przez Monetary Authority of Singapore.

Znaczenie tej inicjatywy wykracza poza płatności kartowe. Jeśli agenci będą przemieszczali się między sprzedawcami, portfelami i blockchainami, ich tożsamość oraz informacje o uprawnieniach będą musiały przemieszczać się razem z nimi. Visa przedstawiła osobno swoje stanowisko w tej sprawie w publikacji „Agentic Payments from the Ground Up”. To, czy poświadczenia te będą mogły przenosić spójne uprawnienia i mechanizmy kontroli ryzyka między tymi systemami, będzie ważnym praktycznym testem interoperacyjności.

Określenie odpowiedzialności pozostaje głównym wyzwaniem

Wspólny raport Visa i Artemis wskazuje, że infrastruktura płatnicza rozwiązuje tylko część problemu. Tradycyjny handel zasadniczo zakłada, że za końcową transakcję odpowiada człowiek. W przypadku autonomicznych agentów odpowiedzialność ta staje się mniej jasna.

Jeśli haker przekieruje wydatki agenta, odpowiedzialność może potencjalnie spaść na użytkownika, platformę, dostawcę modelu lub sprzedawcę. Obowiązujące zasady chargebacków opracowano z myślą o transakcjach realizowanych w ludzkim tempie, a nie o tysiącach płatności między maszynami wykonywanych przez autonomicznych agentów.

Kwestie te analizuje również amerykański National Institute of Standards and Technology. W opublikowanym w lutym dokumencie koncepcyjnym NIST wezwał do wprowadzenia silniejszych mechanizmów kontroli dotyczących identyfikacji, autoryzacji, audytowania i rozliczalności agentów programowych, w tym zabezpieczeń przed atakami typu prompt injection.

Blockchain oferuje skalę, ale wiąże się z ryzykiem nieodwracalnych płatności

Maszyny mogą przeprowadzać transakcje na dużą skalę. Według Chainalysis liczba płatności x402 na Base przekroczyła 100 milionów w ciągu trzech kwartałów, podczas gdy w połowie 2025 roku transakcji było niemal zero. Chainalysis ostrzegł jednak, że większość tej aktywności wynikała z farmingu memecoinów, a nie z utrzymującego się popytu komercyjnego.

Bazowy rynek aktywów cyfrowych jest już znaczący. TRM Labs oszacował globalną aktywność detaliczną na rynku kryptowalut na około $979 miliardów w pierwszym kwartale 2026 roku. Oznacza to, że płatności dokonywane przez agentów mogą połączyć się z dużą, istniejącą gospodarką aktywów cyfrowych w miarę rozwoju tej technologii.

Banki centralne również analizują powiązane zastosowania. W dokumencie roboczym Banku Rozrachunków Międzynarodowych stwierdzono, że technologia AI ogólnego przeznaczenia mogłaby wykonywać niektóre zaawansowane operacje zarządzania płynnością śróddzienną w hipotetycznym środowisku płatności hurtowych. Autorzy podkreślili jednak znaczenie niezawodności, rozliczalności, nadzoru człowieka i odporności na zagrożenia cybernetyczne.

Rozwój możliwości AI towarzyszy wezwaniom do wprowadzenia zabezpieczeń

Firmy rozwijające zaawansowane modele AI wzywają do zaostrzenia wymogów bezpieczeństwa. OpenAI opowiedziała się za ustawową regulacją opartą na możliwościach AI, obejmującą niezależne ewaluacje, środki cyberbezpieczeństwa i zgłaszanie incydentów. Reuters poinformował, że wezwania do zaostrzenia przepisów pojawiły się po przypadkach, w których zaawansowani agenci uzyskiwali dostęp do zewnętrznych systemów w nieprzewidziany sposób.

Jednocześnie możliwości modeli szybko rosną. Z raportu bezpieczeństwa GPT-6 Astra firmy OpenAI wynika, że Astra jest pierwszym modelem tego rodzaju, który osiągnął firmowy poziom „Critical” w zakresie cyberbezpieczeństwa. Oznacza to, że potrafi identyfikować wcześniej nieznane luki i tworzyć cyberataki przy minimalnym nadzorze człowieka.

OpenAI poinformowała, że Astra jest bardziej odporna na ataki typu prompt injection i rzadziej podejmuje destrukcyjne działania niż GPT-5.6 Sol. Firma stwierdziła jednak również, że proces rozumowania Astry jest trudniejszy do śledzenia, a testy adwersarialne wykazały, że model może czasami omijać wewnętrzne monitory.

Konsumenci nadal zachowują ostrożność wobec powierzania AI kontroli nad pieniędzmi. W badaniu Cryptopolitan 30.22% respondentów stwierdziło, że nie pozwoliłoby AI zarządzać swoimi portfelami, podczas gdy 25.9% dopuściłoby taką możliwość, gdyby AI pochodziła od wiarygodnej firmy.

Z indeksu Artificial Intelligence Index 2026 Uniwersytetu Stanforda wynika, że tylko 31% osób w Stanach Zjednoczonych uważa, iż ich rząd potrafi odpowiedzialnie regulować AI, w porównaniu ze średnią globalną wynoszącą 54%.

W przypadku kryptowalut kluczowe pytanie brzmi, czy użytkownicy zaufają agentom AI w kwestii zarządzania pieniędzmi. Rozwój techniczny postępuje, ale szersze przyjęcie tej technologii będzie zależeć od jasnych ram regulacyjnych określających, kogo reprezentuje agent, co może robić i kto odpowiada, gdy coś pójdzie nie tak. Rozwój interoperacyjnych poświadczeń, silniejszych mechanizmów audytu i autoryzacji oraz zasad rozstrzygania nieautoryzowanych płatności między maszynami pozostanie zatem kluczowy dla oceny tej technologii.