American Express (Amex) создаёт систему, позволяющую AI-агентам совершать покупки и оплачивать их вместо пользователей. Однако сейчас она работает только внутри собственной платежной сети компании, а её механизмы проверки остаются «чёрным ящиком», что может затруднять доверие и аудит.
Участие в протоколах и собственный подход
Amex уже участвует в проектах протоколов для агентных транзакций, особенно в Agent Pay Protocol (AP2) от Google, который ориентирован на совместимость. Собственный набор инструментов для разработчиков Agentic Commerce Experiences (ACE) затрагивает то, чего большинству протоколов сейчас недостаёт: полный контроль над транзакцией на уровне платежей. Но он не полностью прозрачен в том, как происходит валидация.
ACE использует замкнутую систему — выступая одновременно как эмитент карт и платежная сеть — для проверки транзакций, управляемых агентами. Luke Gebb, исполнительный вице-президент и глобальный руководитель инноваций в Amex, рассказал, что компания считает эту модель недостающим элементом в агентных транзакциях.
«Часть того, чего пока недостаёт, — это точка зрения компании, подобной нашей: мы считаем, что доверие и безопасность критически важны для развития этой области», — сказал Gebb. «Это действительно первый случай, когда эмитент карт присоединяется к работе».
Amex занимает уникальное положение: в отличие от других финансовых институтов или провайдеров карт, таких как Chase или Bank of America, Amex может направлять транзакции через свою собственную сеть American Express Network. Visa и Mastercard — две наиболее известные платежные сети, но эти компании сами не выпускают карты и должны работать с банками.
Проблема «чёрного ящика» в агентных транзакциях
Набор ACE — лишь один из подходов к решению основных проблем агентных транзакций: доверие, контроль, ответственность, валидация и безопасность.
Покупатели обычно не хотят, чтобы неподконтрольные агенты опустошали их банковские счета и покупали что попало. Продавцы не желают оставаться с неоплаченными товарами. Банки не хотят разбираться с потоком возвратов платежей и потенциальным мошенниством.
Проекты, подобные ACE, стремятся построить доверие и ответственность, проверяя идентичность агента и его цели. Это может создать доверие, которого так не хватает агентным транзакциям. Amex утверждает, что также предлагает валидацию, хотя процесс её проведения остаётся неясным.
Компания абстрагирует то, как она выполняет валидацию, даже объясняя, на каком уровне это происходит. Более традиционные системы сочетают в себе детерминированные проверки и гибкую семантическую оценку, которая помогает сопоставить цель и результат для валидации. Amex сообщила, что агенты, созданные с ACE, могут отправлять пользовательские корзины покупок и проверять их против первоначальной цели агента. Однако они не раскрыли, как это работает.
Разработчики, работающие в экосистеме агентных транзакций, отмечают, что несмотря на прогресс в создании уровня доверия, остаётся множество «чёрных ящиков», которые могут препятствовать широкому распространению.
Raj Ananthanpillai, основатель и CEO Trua, системы идентификации и проверки, сказал, что платежные протоколы и программные наборы, такие как Agentic Commerce Suite от Stripe, Verifiable Intent proof chain от Google и набор ACE, «превосходно справляются с обработкой подтверждений, верифицируемых авторизаций и механизмов перемещения средств, но оставляют проверку человеком на начальном этапе неясной и недоразвитой».
Ananthanpillai продолжил: «Без четкой, высоко надежной криптографической связи, подтверждающей, что агент действует под явным разрешением проверенного владельца-человека, продавцы, эмитенты и сети подвергаются повышенным рискам отказа от обязательств, массовых возвратов платежей, финансовых транзакций для лиц под санкциями и мошенничества».
Что предлагает набор ACE
Набор инструментов для разработчиков ACE решает несколько текущих проблем агентных транзакций, отметил Gebb, и предоставляет разработчикам доступ к интегрированным сервисам:
- Регистрация агента
- Подключение аккаунта
- Определение цели
- Платежные данные
- Контекст корзины
Во-первых, он работает с регистрацией агента, устанавливая идентичность и доверие между агентами потребителя и компании. Когда транзакция начинается, агент, действующий на стороне покупателя, и агент продавца могут проверить идентичность друг друга и быть уверены, что взаимодействуют с нужной стороной.
Затем происходит подключение аккаунта, которое связывает аккаунт пользователя в Amex с его агентом и даёт агенту разрешение действовать, или, в случае агентных транзакций, покупать что-то.
Определение цели создаёт то, что Amex называет контрактом цели, где пользователь определяет, что он хочет от агента. После определения цели система ACE генерирует Intent ID и Proof of Intent Token, которые окончательно подтверждают авторизацию в случае спора.
Amex обрабатывает фактическую часть транзакции, где пользователь оплачивает товар через одноразовый токен. ACE устанавливает платежные данные, используемые для транзакции, связанные с целью и ограничениями.
«После того как агент найдет товар, который просил покупатель, например красные туфли, он сделает запрос на платежные данные, которые представляют собой токен с ограничениями, заданными владельцем карты», — объяснил Gebb. «Так, если он сказал, что хочет потратить только 500 долларов, этот токен не позволит совершить покупку на 600 долларов, потому что в него встроены контрольные параметры».
Последний элемент — контекст корзины и валидация, которая, по словам Gebb, помогает банкам и брендам сравнивать корзину пользователя, отправленную его агентом, с первоначальной целью.
Подход Amex показывает, что для реального взлета агентных транзакций провайдеры должны понимать, какие системы позволят агентам действовать, и кто в конечном счете несёт ответственность, если что-то идет не так.



