Visa Protokół Zaufanych Agentów

Protokół Visa ogłoszony w marcu 2026 rozszerzający infrastrukturę płatniczą o mechanizmy weryfikacji agentów AI — przez kryptograficzną weryfikację tożsamości agenta, walidację Intent Mandate i dostosowanie fraud detection do profilu behawioralnego agentów.

W Polsce nazywane też:

Visa TAPVisa płatności agentoweprotokół zaufanych agentów Visa

Visa przetworzyła ponad 200 miliardów transakcji w 2024 roku. Każda z nich przeszła przez infrastrukturę zaprojektowaną dla człowieka — z kartą, PINem, podpisem lub biometrią jako dowodem tożsamości i zgody. Gdy agent AI zaczął realizować transakcje w imieniu użytkownika, ta infrastruktura stanęła przed problemem: jak zweryfikować że agent jest upoważniony, że działa w ramach zgody użytkownika, że transakcja jest legalna — bez człowieka przy terminalu?

Visa ogłosiła Trusted Agent Protocol w marcu 2026 jako swoją odpowiedź.

Czym jest Visa TAP

Visa TAP (Trusted Agent Protocol) to protokół Visa ogłoszony w marcu 2026 — rozszerzający infrastrukturę płatniczą Visa o mechanizmy weryfikacji agentów AI realizujących transakcje w imieniu użytkowników — przez kryptograficzną weryfikację tożsamości agenta (Web Bot Auth), walidację zakresu uprawnień (Intent Mandate) i integrację z istniejącymi systemami fraud detection dostosowanymi do profilu behawioralnego agentów.

Trzy problemy które TAP rozwiązuje

Problem tożsamości: tradycyjny system Visa weryfikuje człowieka przez kartę fizyczną, 3D Secure, biometrię. Agent nie ma karty. TAP wprowadza kryptograficzną weryfikację agenta — agent podpisuje transakcję kluczem prywatnym powiązanym z zarejestrowaną tożsamością. Serwer Visa weryfikuje podpis przez klucz publiczny. Fałszowanie jest kryptograficznie niemożliwe.

Problem zgody: skąd Visa wie że użytkownik naprawdę chciał tej transakcji? TAP integruje Intent Mandate — kryptograficznie podpisaną przez użytkownika deklarację zakresu uprawnień agenta. Każda transakcja jest walidowana pod kątem czy mieści się w zadeklarowanym przez użytkownika zakresie.

Problem fraud detection: istniejące systemy fraud Visa są skalibrowane pod ludzkie zachowanie. Agent który kupuje o 3 w nocy z serwera w innej lokalizacji wygląda jak fraud. TAP dostarcza kontekst agentowy systemom fraud — „to jest zweryfikowany agent z ważnym Intent Mandate, jego profil behawioralny jest inny niż człowieka i to jest normalne”.

TAP a Mastercard Agent Pay

Mastercard ogłosił Agent Pay w tym samym miesiącu co Visa TAP — marzec 2026. Oba rozwiązują ten sam problem z tej samej perspektywy (sieci płatnicze), z podobnym podejściem technicznym (kryptograficzna weryfikacja + Intent Mandate). Oba deklarują kompatybilność z Web Bot Auth i ANS.

Dla merchantów: jeśli implementujesz jedno, drugie jest łatwiejsze bo używają wspólnych standardów. Żadne z nich nie zastępuje AP2 — to są implementacje sieci płatniczych na warstwie nad protokołem AP2.

Mandat intencjiKryptograficznie podpisana deklaracja zgody użytkownika na działania agenta w jego imieniu — element AP2 — zawierająca zakres uprawnień, limity kwot i okres ważności. Cyfrowy odpowiednik pełnomocnictwa: weryfikowalny przez systemy płatnicze bez kontaktu z użytkownikiem przy każdej transakcji.Mikropłatność agentowaMechanizm płatności zoptymalizowany pod autonomiczne transakcje agentów AI — umożliwiający płatności rzędu ułamków centów za pojedyncze wywołania API, dostęp do treści lub użycie narzędzi — przez infrastrukturę redukującą koszty transakcyjne do poziomu ekonomicznie uzasadnionego przy tak małych kwotach.Weryfikacja tożsamości agentaFramework weryfikacji tożsamości agentów AI w kontekście transakcji finansowych — analogia do KYC stosowanego w bankowości — pozwalający systemom płatniczym zidentyfikować agenta, zweryfikować jego uprawnienia i ocenić ryzyko transakcji realizowanej autonomicznie w imieniu użytkownika.Kryptograficzna weryfikacja botówProtokół weryfikacji tożsamości botów i agentów AI zaproponowany przez Cloudflare w maju 2025, przechodzący standaryzację IETF — agent podpisuje żądania HTTP kluczem prywatnym, serwer weryfikuje podpis kryptograficznie zamiast ufać łatwo fałszowalnemu nagłówkowi user-agent.Protokół płatności agentowychOtwarty agentowy protokół płatniczy ogłoszony przez Google z ponad 60 partnerami finansowymi — wprowadza kryptograficzny dowód zgody użytkownika do każdej transakcji inicjowanej przez agenta AI.Natychmiastowy checkoutFunkcja ChatGPT ogłoszona przez OpenAI i Stripe w październiku 2025 roku umożliwiająca agentowi realizację zakupu bezpośrednio w rozmowie bez przekierowywania użytkownika do sklepu.