Покупки, которые раньше подтверждал только владелец карты, теперь выполняют автономные программы. Шесть банков — Bank of America, Capital One, Commonwealth Bank of Australia, ING, NatWest и ASB Bank — выступили с предупреждением: агентная торговля развивается быстрее, чем успевает регулирование, и открывает дорогу мошенничеству, ошибочным спискам и утечкам данных.

Агентной торговлей банки называют покупки, где ИИ самостоятельно подбирает товар, передаёт платёжные реквизиты и иногда завершает оплату без участия человека. Диапазон автономности варьируется: от сценария, где человек находит товар, а программа только оформляет заказ, до полностью независимых операций, когда агент сам определяет потребность, выбирает предложение и платит, минуя финальное подтверждение пользователя.

Главная проблема — разрыв между правами программы и существующей платёжной инфраструктурой. Сервисы могут напрямую вводить реквизиты карт на чужих сайтах, выбирать менее защищённые способы оплаты или работать вне стандартных протоколов. Злоумышленники получают новые возможности: подмена агентов, подмена продавцов, социальная инженерия под агентные платежи.

Но деньги — не единственная угроза. Когда операция идёт не так, непонятно, кто за неё отвечает: разработчик агента, платёжный сервис, банк или торговец. Участникам цепочки могут не хватать данных о самом агенте, намерениях клиента и деталях заказа, чтобы вовремя заметить подозрительную транзакцию или разобраться со спором.

Добавляется проблема конфликта интересов. Агент может ранжировать товары и способы оплаты исходя из выгоды своего провайдера — размера комиссии или дешевизны обработки. Банки предлагают раскрывать участие ИИ в сделке, показывать, от чьего имени действует программа, и объяснять логику ранжирования, особенно спонсируемых предложений.

Платёжные данные станут лишь частью большого цифрового следа: запросы, журналы решений, подтверждения намерений, детали заказов. Банки рекомендуют хранить проверяемые записи о всех поручениях и авторизациях, ограничивать доступ сервисов только необходимой информацией и запрещать вторичное использование данных без согласия клиента.

Это уже не теория. Visa летом провела реальные агентные транзакции в Европе: программы самостоятельно просматривали каталоги, выбирали товары и инициировали оплату в рамках предварительно установленных лимитов. Пилоты показывают, что вопрос защиты перешёл из лабораторий в работающую платёжную систему.

Технологические компании движутся в том же направлении. Anthropic создала торговых агентов на базе Claude, которые ищут товары, сравнивают варианты и собирают заказы. Платёж пока остаётся вне их компетенции, но следующий этап индустрии — безопасная передача агентам ограниченного права тратить деньги от имени хозяина карты.

Опасения банков подтверждает и техника. В июле исследователи выявили 33 протокольные уязвимости в трёх платформах агентной торговли, включая три ошибки, которые можно объединить в сценарий перехвата платежа. Документ банков не вводит обязательных правил — только добровольные принципы. Практические механизмы обещают описать в следующей работе.