Google представил новый открытый протокол AP2 (Agent Payments Protocol), который позволит ИИ-агентам самостоятельно и безопасно совершать платежи. Теперь боты смогут не только искать товары и собирать корзины, но и оплачивать покупки за пользователей с криптографически подтверждённым согласием, устраняя риск «галлюцинаций» и споров о том, кто реально инициировал транзакцию.
Схема работы AP2 демонстрирует, как вместо человека в магазин отправился агент.
Задачу «купить товар» пользователь передаёт шопинг-агенту, который у продавца собирает корзину и получает подтверждение, что заказ возможен (Cart). Затем агент обращается к поставщику платёжных данных, чтобы определить допустимые способы оплаты, после чего возвращает их пользователю вместе с корзиной. Подтверждая выбор, пользователь формирует и подписывает Cart Mandate, который агент передаёт мерчанту. Далее агент получает у Credential Provider токен платёжного средства и вместе с Payment Mandate отправляет заказ продавцу. Тот, в свою очередь, инициирует авторизацию транзакции через сеть или банк, откуда приходит решение — approve, deny либо challenge. Итоговый статус возвращается пользователю через шопинг-агента, и к нему же падает квитанция.