Un agent logiciel est un programme auquel une organisation délègue une tâche complète, y compris les décisions intermédiaires. Depuis un an, les réseaux et les protocoles ont défini comment un tel agent peut prouver qu’il agit pour le compte d’un humain. L’étape suivante, l’instrument lui-même, s’est concrétisée cet été : le 11 août 2026, Mercury a lancé des cartes virtuelles attribuées à des agents, et Coinbase Business, qui encaisse depuis fin juillet des paiements émis par des agents, a étendu cette offre.
La carte, attribuée comme à un salarié
Mercury a présenté Mercury Spend, une offre de gestion des dépenses dans laquelle une entreprise émet des cartes pour ses salariés et, désormais, pour ses agents. La carte d’agent est virtuelle. Un humain la crée, fixe son cadre, et l’agent l’utilise ensuite de bout en bout sans validation transaction par transaction. Le cadre reste hors de portée de l’agent, qui ne peut ni relever son plafond ni contourner une restriction.
- Budget alloué par catégorie de dépense, par exemple les déplacements, les logiciels ou les achats.
- Plafond par transaction, appliqué au moment de l’autorisation, ce qui fait refuser au point de vente toute opération hors cadre.
- Restriction par commerçant identifié et par catégorie de commerçant.
- Gel automatique de la carte en l’absence de justificatif, de libellé ou d’imputation comptable.
- Journal d’activité distinct de celui des humains, et annulation possible à tout moment.
Le cofondateur et directeur général de Mercury, Immad Akhund, décrit l’usage comme déjà installé avant l’offre : selon lui, des clients émettaient manuellement des cartes virtuelles au profit de leurs agents. La société revendique plus de 300 000 entrepreneurs utilisateurs. Le concurrent Ramp émet pour sa part des cartes virtuelles cadrées, destinées à des agents externes, dans le cadre d’un partenariat avec Visa .
Le rail stablecoin, réponse concurrente
Depuis fin juillet, Coinbase Business permet à ses clients d’encaisser des paiements émis par des agents, en s’appuyant sur la norme ouverte x402, conçue pour les échanges de machine à machine. Le règlement se fait en USDC directement sur le compte du commerçant. Le même jour que Mercury, la plateforme a annoncé de nouvelles fonctions pour ses liens de paiement, son tunnel de règlement et ses factures, dont l’acceptation de l’USDT, converti en USDC au règlement. La plateforme revendique plus de 5 000 entreprises utilisatrices et plus de 100 000 paiements traités par ces trois produits.
| Propriété | Carte virtuelle d’agent | Paiement x402 réglé en stablecoin |
|---|---|---|
| Cadre de dépense | Plafond et catégories appliqués à l’autorisation | Cadre porté par la logique applicative du portefeuille |
| Acceptation | Tout commerçant acceptant le réseau | Commerçants ayant intégré la norme |
| Règlement | Différé, selon le cycle de compensation du réseau | Immédiat sur la chaîne, en USDC |
| Contestation | Rétrofacturation prévue par les règles du réseau | Absente : Coinbase met en avant l’absence de rétrofacturation |
| Révocation | Annulation de la carte par l’émetteur | Retrait des droits du portefeuille de l’agent |
La ligne de partage est celle du risque. La carte apporte un filet de sécurité connu, la contestation, et une acceptation universelle, au prix d’une commission et d’un règlement différé. Le rail stablecoin apporte l’immédiateté et un coût faible, sans procédure de contestation. Un achat non voulu déclenché par un agent se traite dans le premier cas par une rétrofacturation, dans le second par une négociation commerciale.
Du protocole à l’instrument
Les annonces précédentes portaient sur des protocoles, c’est-à-dire sur la façon de transporter un mandat d’un humain vers un agent puis vers un commerçant. Celles de Mercury et de Coinbase Business portent sur l’instrument. Le mandat descend dans l’objet payant lui-même : un identifiant de carte dédié à un agent, ou un portefeuille dont les droits sont réduits à une enveloppe. Le changement est comptable autant que technique, puisqu’il rend la dépense d’un agent séparable de celle d’un humain dans le grand livre.
La gouvernance suit, par la voie prudentielle
La question de l’encadrement a été posée par les autorités avant les offres. L’Autorité monétaire de Singapour a publié le 3 juillet 2026 un cadre nommé Safeguards for Agentic Finance at Runtime, qui vérifie l’identité de l’agent, ses autorisations et ses limites de risque avant l’exécution d’une opération, et non après. Ant International, Circle, HSBC, JPMorgan Chase, Manulife, Mastercard , OCBC et Visa figurent parmi les organisations associées à ces travaux.
- Une couche d’identité qui établit pour qui l’agent agit.
- Un référentiel de règles propre à chaque agent.
- Un moteur de vérification qui confronte l’action proposée à ces règles.
- Un journal d’audit qui conserve chaque décision.
Quatre issues sont prévues pour une action proposée : exécution automatique, signalement pour revue, mise en attente d’une validation humaine, ou refus. Les approches diffèrent selon les juridictions. Le régulateur britannique privilégie une logique de supervision continue plutôt que des règles figées, son directeur général ayant relevé que la loi ne suivrait jamais le rythme de l’intelligence artificielle. L’Union européenne appelle à une gouvernance renforcée sans cadre opérationnel dédié, et les États-Unis s’en remettent pour l’instant à l’initiative des acteurs.
Le sujet cesse ainsi d’être prospectif. Un agent qui dispose d’un identifiant de carte utilisable au point de vente entre dans les mêmes chaînes d’autorisation, de compensation et de contestation que les porteurs humains, avec les mêmes conséquences pour l’émetteur et pour le commerçant.