Google a lancé une nouvelle norme ouverte pour permettre aux agents de l’IA d’acheter en toute sécurité des choses pour les gens.

Appelé le protocole d’agent Payments (AP2), il a été annoncé mardi avec le soutien de plus de 60 partenaires comme MasterCard, PayPal et American Express.

Les objectifs du protocole pour résoudre le problème de la confiance principale dans Ai-Drived Commerce: Provoce un agent a HAD Permission pour faire un problème de confiance dans Ai-Drived Commerce”AP2 crée une piste sécurisée et véritable pour chaque transaction. Il utilise des contrats numériques signés cryptographiquement pour créer les bases d’un avenir où les agents autonomes peuvent gérer en toute sécurité les achats en ligne.

Dans un blog Exactive sur une approche de Google. «Nous nous engageons à évoluer ce protocole dans un processus ouvert et collaboratif… et à inviter l’intégralité de la communauté des paiements et de la technologie à construire cet avenir avec nous.» La spécification technique complète est maintenant disponible sur un référentiel public github . responsabilité. Les systèmes de paiement d’aujourd’hui supposent qu’un humain clique sur «Acheter». Le commerce agentique rompt cette hypothèse, créant un besoin d’une nouvelle couche de confiance.

Le protocole introduit des «mandats», qui sont des contrats numériques infiltrés et signés cryptographiquement. Ceux-ci servent de preuve vérifiable des instructions d’un utilisateur. Le processus est double. Premièrement, un”mandat d’intention”capture la demande initiale de l’utilisateur, comme la recherche d’un produit.

Une fois que l’agent trouve un élément, l’approbation de l’utilisateur signe un”mandat de panier”. Cela crée un enregistrement immuable des articles et des prix exacts. Pour les tâches déléguées, un mandat d’intention détaillé peut pré-autoriser l’agent pour générer automatiquement un mandat de panier Beaucoup de soutien de l’industrie pour une nouvelle ère de commerce

Comme tout protocole, le succès de l’AP2 dépend de l’adoption généralisée. Google a obtenu une liste impressionnante de partenaires de lancement, signalant une forte dynamique initiale. Les principaux réseaux de paiement comme MasterCard et American Express sont à bord, aux côtés de géants de paiement numérique comme PayPal.

Le directeur numérique de MasterCard, Pablo Fourez, a mis l’accent sur la sécurité.”Ensemble, nous jouons un rôle essentiel dans la sécurisation de l’écosystème des paiements-garantissant que la confiance et la sécurité restent au cœur de chaque transaction.”

De même, le SVP de PayPal et le chef mondial de l’IA, Prakhar Mehrotra, ont noté l’importance du protocole pour renforcer la confiance dans l’écosystème. «AP2 fournit la base critique des paiements d’agents de confiance, donnant à l’écosystème une clarté nécessaire sur la façon de faciliter les transactions de confiance.» Ce support large donne au protocole une empreinte immédiate et significative.

Le protocole est également conçu pour les systèmes de paiement émergents. En collaboration avec Coinbase et la Fondation Ethereum, Google a lancé une extension A2A X402 pour soutenir les paiements de cryptographie basés sur des agents.

Erik Reppel of Coinbase a suggéré que cela déplace les paiements d’agent de la théorie à la pratique.”X402 et AP2 montrent que les paiements d’agent à agent ne sont plus seulement une expérience, ils font partie de la façon dont les développeurs construisent réellement.”

s’appuyant sur une fondation puissante mais troublée

AP2 est conçue comme une extension du protocole de contexte modèle (MCP), une étalon de la norme a été introduite par une allocution, une étalage, une étalon, une allocution, une allocution, une étalage, une étalage, une étalage, une étalage, une étalage, une étalage, une étramme, une étramme, une étramme, une étramme, une étramme, a été introduite par une percée, par une percée, une étalage, une étramme, une étrangée, une étramme, une étramme, une étramme, une étramme, une étramme, une allure de Brid By, a été introduite par une album, en fin de 2024. Création d’un langage universel pour que les agents d’IA se connectent avec des outils et des données. Il a connu une adoption rapide de Microsoft, AWS et Openai.

Cette convergence rapide de l’industrie a fait de MCP le tissu conjonctif de facto pour l’ère agentique. Cependant, cette fondation a récemment montré de graves fissures.

La précipitation à adopter MCP a exposé des vulnérabilités de sécurité importantes. En mai 2025, un défaut critique du serveur MCP de GitHub a été découvert, surnommé «flux d’agent toxique», qui pourrait inciter les agents à fuir des données privées.

L’analyste de technologie Simon Willison a décrit le problème architectural comme «un trifecta létal pour une injection rapide: l’agent AI a accédé aux données privées, est exposée à des instructions malveillantes et peut exfraver les informations». Deux mois plus tard, la sécurité de l’entreprise de sécurité en sécurité a révélé des défauts généralisés dans les serveurs MCP publics, y compris l’exposition aux réseaux et les risques d’injection de système d’exploitation.

En s’appuyant sur MCP, Google tire parti d’une norme puissante et largement adoptée. Pourtant, il hérite également des défis de sécurité de cet écosystème. Le succès de l’AP2 dépendra non seulement de sa propre conception, mais de la capacité collective de l’industrie à durcir les couches fondamentales sur lesquelles cette nouvelle ère du commerce de l’IA est en cours de construction.