Référence🧭 Panoramas mondiauxIntermédiaire⏱ 22 min de lecture

🤖 Le paiement agentique dans le monde

AP2, ACP et x402 face aux rails existants : ce qu'un mandat délégué prouve réellement, où le rail du mandat existe déjà, qui paie quand l'agent se trompe, et les marchés où rien de tout cela ne fonctionne encore

Trois choses que le mot « agentique » confond

Le paiement agentique désigne un règlement déclenché par un logiciel qui agit pour le compte d'une personne ou d'une entreprise. Le terme recouvre trois mécaniques distinctes, qui n'ont ni les mêmes acteurs, ni les mêmes risques, ni le même rail. La première est un logiciel qui pilote un navigateur et remplit un formulaire de paiement à la place d'un humain. La deuxième est un agent qui appelle une API de commerce exposée par le marchand ou son prestataire, et qui obtient un identifiant de paiement délégué. La troisième est une machine qui règle une autre machine, à l'unité, sans compte préalable. Le classement d'un parcours dans l'une de ces trois mécaniques détermine ce que voit l'émetteur, le rail employé et, par ce rail, le recours ouvert au payeur.

Pilotage de navigateurCheckout par APIMachine à machine
Ce qui agitUn agent qui simule un humain sur la page de paiementUn agent qui appelle une interface prévue pour luiUn client logiciel qui paie une ressource ou un appel d'API
Ce que voit l'émetteurUne vente à distance ordinaire, souvent non authentifiéeUne transaction portant un token ou un mandat identifiant l'agentRien : l'émetteur n'est pas dans la boucle
Rail sous-jacentCarte enregistrée, walletCarte tokenisée, virement, à terme mandat de rail publicStablecoin sur chaîne publique
Protocole de référenceAucun ; l'agent se fait passer pour un humainAP2, ACP, cadres Visa et Mastercardx402
Ce qui casse en premierDétection de bot, authentification forte, conditions générales du marchandAbsence de mandat opposable si le protocole n'est pas implémenté des deux côtésIrrévocabilité : aucune contestation possible après règlement
Trois mécaniques, trois chaînes de responsabilité

Le rail de paiement désigne l'infrastructure qui transporte les fonds du payeur vers le bénéficiaire. L'intervention d'un agent ne le modifie pas. Un achat agentique en 2026 emprunte une carte tokenisée, un virement de compte à compte ou un stablecoin, sans qu'aucun protocole agentique ait créé de nouveau moyen de paiement. Les protocoles agentiques ajoutent une couche d'autorisation posée devant un rail qui existait déjà. Le professionnel qui encaisse garde donc ses acquéreurs, ses schemes, ses délais de règlement et ses règles de contestation.

  • Le rail détermine le régime de recours, pas le protocole employé ni l'éditeur de l'agent.
  • Le protocole détermine la preuve dont on disposera en cas de contestation, et rien d'autre.
  • Le marché détermine la faisabilité : un parcours agentique valide aux États-Unis peut être irréalisable dans l'Espace économique européen, pour des raisons d'authentification.
  • Aucune des trois questions ne se répond au niveau du groupe : elles se posent pays par pays, acquéreur par acquéreur.
🔑
La question n'est pas le rail, c'est la preuve
L'envoi d'un numéro de carte ne présente aucune difficulté technique pour un agent logiciel. La difficulté porte sur la capacité à prouver qu'un humain identifié a autorisé cet achat, dans ces limites, à cet agent-là. Les trois protocoles décrits plus loin répondent chacun à cette exigence par un format de preuve distinct : des mandats signés en SD-JWT pour AP2, un identifiant de paiement délégué émis par le prestataire pour ACP, une signature de transaction on-chain pour x402.

AP2, ACP, x402 : trois problèmes différents

AP2, ACP et x402 sont trois spécifications privées qui décrivent comment un agent logiciel déclenche un paiement. Elles sont citées ensemble par l'industrie, alors qu'elles traitent de problèmes distincts et ne se concurrencent qu'en partie. AP2 (Agent Payments Protocol), publié par Google le 16 septembre 2025, répond à la question de la preuve d'autorisation. ACP (Agentic Commerce Protocol), publié par OpenAI et Stripe le 29 septembre 2025 sous licence Apache 2.0, décrit un parcours de commande complet entre un agent et un marchand. x402 couvre un cas que les deux autres laissent de côté, le paiement d'une ressource web à l'unité, sans compte, sans facture.

AP2ACPx402
PorteursGoogle, puis donation à la FIDO Alliance annoncée avec la version 0.2OpenAI et Stripe, licence Apache 2.0Coinbase à l'origine, puis x402 Foundation sous gouvernance Linux Foundation
Ce qu'il normaliseDes mandats signés : Checkout Mandate et Payment MandateLe parcours de commande et le partage d'un identifiant de paiement déléguéLe code HTTP 402 Payment Required comme déclencheur de règlement
Format de preuveSD-JWT à divulgation sélective, JWT du marchand imbriquéShared Payment Token de Stripe : le marchand ne voit jamais l'instrument réelSignature de transaction on-chain
Rails couvertsCartes de débit et de crédit à ce stade ; wallets, UPI, Pix et monnaies numériques annoncés en feuille de routeCartes via un prestataire compatible, Stripe étant le premier citéStablecoins, chaînes compatibles EVM et Solana
Où il est utilisablePartout où l'émetteur et le marchand l'implémentent, donc nulle part par défautDans les surfaces qui l'ont adopté, ChatGPT étant la premièreSur toute ressource HTTP dont le serveur pose un intergiciel x402
Les trois spécifications, état des sources publiques consultées le 7 août 2026

La version 0.2 d'AP2 a réorganisé son modèle de mandats. Là où la première publication distinguait intention, panier et paiement, la spécification actuelle décrit un Checkout Mandate en deux temps et un Payment Mandate. Le mandat de checkout ouvert, de type mandate.checkout.open.1, porte les contraintes, qui indiquent quels marchands sont autorisés et quelles lignes de commande sont admissibles. Le mandat fermé, mandate.checkout.1, embarque un JWT signé par le marchand et le condensat qui l'identifie.

Chaîne de mandats AP2 version 0.2, contenu et signataires
Checkout Mandate OUVERT      type mandate.checkout.open.1
  contraintes                marchands autorises, lignes de commande admissibles
  cree par                   le Shopping Agent
  rendu par                  la Trusted Surface, pour verification par l'humain

Checkout Mandate FERME       type mandate.checkout.1
  checkout_jwt               JWT signe par le MARCHAND, encode en base64url
  checkout_hash              condensat du checkout_jwt, identifiant unique du panier

Payment Mandate              autorise le paiement d'un checkout donne
  beneficiaire               le marchand
  montant / devise           ce qui est engage
  instrument                 le moyen de paiement vise
  hash du checkout           rattache le paiement au panier signe
  iat / exp                  emission et expiration du mandat
  optionnels                 date d'execution, donnees de risque, information PISP
  verifie par                Credential Provider, reseau, processeur du marchand

encodage des deux mandats    SD-JWT (divulgation selective)

x402 est le seul des trois protocoles à publier des compteurs d'usage. Sur les trente jours précédant le 14 juillet 2026, le site du protocole affichait 75,41 millions de transactions pour 24,24 millions de dollars, 94 060 acheteurs et 22 000 vendeurs. Le ticket moyen ressort à environ 0,32 dollar. x402 sert des micropaiements d'appels d'API et d'accès à des contenus, non des achats de détail. Aucun rail carte ne descend à ce niveau de ticket.

75,41 M
transactions x402 sur 30 jours glissants
x402.org, compteur au 14 juillet 2026
24,24 M$
volume x402 sur les mêmes 30 jours, soit ≈ 0,32 $ par transaction
x402.org, compteur au 14 juillet 2026
4,8 Md
identifiants de paiement sur le réseau Visa, cible de Visa Intelligent Commerce
Visa, page Intelligent Commerce, 2026
310 Md€
de transactions européennes assistées par des agents à l'horizon 2036 (estimation)
Worldline / ING, juin 2026
⚠️
Une spécification n'est pas une disponibilité
AP2 annonce UPI et Pix en feuille de route, pas en production, tandis qu'ACP fonctionne avec un prestataire compatible, le premier cité étant Stripe. La mention « multi-rails » dans une documentation technique décrit une intention de couverture, non une disponibilité constatée. La vérification porte sur la liste des couples émetteur-acquéreur réellement testés, pays par pays. Cette liste reste courte en 2026.
Qui porte quoiGOGoogleOPOpenAIStripeCOCoinbaseCLCloudflareVisaMastercardPayPal

Le mandat délégué et ce qui en fait preuve

Le mandat délégué désigne l'autorisation par laquelle une personne confie à un agent logiciel le droit de déclencher des paiements en son nom. Sa solidité se mesure à ce que le marchand peut produire, six mois plus tard, devant un émetteur qui conteste. Quatre familles de preuve coexistent en 2026, et elles n'ont pas la même valeur probante. Deux reposent sur une signature cryptographique. Une troisième s'appuie sur la confiance accordée à un réseau de cartes. La quatrième existait avant les agents et se trouve dans les rails publics.

Chaîne de preuve d'un achat sous AP2
Humain
Fixe le périmètre de la délégation
Marchands autorisés, lignes de commande admissibles ; ces contraintes forment le Checkout Mandate ouvert
Shopping Agent
Crée le mandat de checkout ouvert
Encodage SD-JWT : les champs peuvent être divulgués sélectivement selon le destinataire
Trusted Surface
Restitue le mandat à l'humain pour vérification
Seule étape où le contenu du mandat est présenté à l'humain (marchands autorisés, lignes admissibles) avant que les mandats suivants s'y rattachent
Marchand
Signe le checkout définitif
Le JWT marchand est imbriqué dans le mandat fermé, avec son condensat identifiant
Shopping Agent
Émet le Payment Mandate
Bénéficiaire, montant, devise, instrument, hash du checkout, dates d'émission et d'expiration
Credential Provider, réseau, processeur
Vérifient le mandat de paiement
Trois vérifications successives : chacun de ces acteurs peut refuser l'opération, donc le format de preuve doit rester exploitable par les trois
FamilleCe qui fait preuveQui peut la vérifierLimite
Mandat signé (AP2)SD-JWT chaînés, condensat liant paiement et panierFournisseur d'identifiant, réseau, processeur du marchandSuppose que les trois vérificateurs l'implémentent ; sinon la signature ne circule pas
Identifiant délégué (ACP)Un Shared Payment Token transmis à l'agent, l'instrument réel restant masquéLe prestataire qui l'a émisLa preuve vit chez le prestataire, pas chez le marchand ni chez l'émetteur
Token réseau agentiqueUn token de carte lié à un agent, un périmètre marchand et une politiqueLe réseau et l'émetteurLe périmètre est décrit dans les règles du scheme, qui peuvent changer sans préavis contractuel
Mandat de rail publicUne autorisation enregistrée chez la banque du payeur : UPI AutoPay, Pix Automático, PayTo, cVRP, DuitNow AutoDebitLa banque teneuse de compte, sous supervision de la banque centraleAucun de ces mandats n'a été conçu pour être détenu par un agent logiciel
Quatre familles de preuve du mandat, et ce qu'elles valent
🔑
La quatrième famille est la seule opposable devant un régulateur
Un mandat UPI AutoPay ou Pix Automático est enregistré chez la banque du payeur, sous un règlement de banque centrale, ce qui le rend prouvable, opposable et révocable par un canal encadré. Les trois autres familles reposent sur des contrats privés, rédigés par les acteurs qui les proposent. L'asymétrie porte sur le tiers devant lequel la preuve est produite, une banque supervisée dans le premier cas, une partie au contrat dans les trois autres.
  • Journaliser le mandat, pas seulement la transaction : identifiant du mandat, périmètre, plafond, date d'expiration, horodatage de la restitution à l'humain.
  • Conserver la chaîne complète : sans le condensat qui relie le paiement au panier signé, la preuve se réduit à une affirmation du marchand.
  • Tracer la révocation : la date et le canal de retrait du mandat déterminent qui supporte les échéances postérieures.
  • Distinguer l'agent de l'humain dans les journaux : un identifiant d'agent réutilisé entre deux clients rend toute investigation impossible.

Où le rail du mandat existe déjà, et où il n'existe pas

Un mandat de rail est une autorisation de paiement enregistrée chez la banque du payeur, sur l'infrastructure de paiement d'un pays. La délégation de paiement précède les agents. Plusieurs banques centrales ont bâti de tels mécanismes sur leurs rails instantanés au cours des cinq dernières années. Un agent capable de s'y brancher n'aurait besoin d'aucun protocole nouveau. L'infrastructure de délégation la plus solide au monde est publique, et aucun protocole agentique ne s'y connecte encore en production.

MarchéMécanisme de mandatOpérateurDepuisAccessible à un agent ?
IndeUPI AutoPay sur le rail UPI, e-NACH sur le rail NACH, UPI Circle pour la délégation à un tiersNational Payments Corporation of India, sous mandat de la Reserve Bank of India2016 pour UPINon : UPI Circle délègue à une personne, pas à un logiciel
BrésilPix Automático, article 11-Q du règlement du PixBanco Central do Brasil, infrastructure SPI16 juin 2025Non : bénéficiaire personne morale au CNPJ actif, autorisation explicite du payeur
Royaume-UniCommercial Variable Recurring Payment (cVRP)UK Payments Initiative, constituée par 31 financeurs2 juin 2026Non à ce jour, mais c'est le mandat A2A le plus proche d'un usage agentique
AustraliePayTo sur le New Payments PlatformNPP Australia2022Non
MalaisieDuitNow AutoDebit, volet prélèvement du dispositif PayNetPayments Network Malaysia (PayNet)–Non, seul mandat récurrent de l'ASEAN sur rail instantané
Zone euroSEPA Direct Debit ; aucun mandat récurrent natif sur SCT InstEuropean Payments Council pour les schemes2009 pour le SDDNon : le prélèvement suppose un créancier identifié, pas un agent
États-UnisAucun mandat de rail : ACH debit relève d'un cadre d'autorisation contractuelNacha pour l'ACH, Federal Reserve pour FedNow–Non, la délégation passe donc par la carte tokenisée
Mandats de rail existants par marché, hors carte

L'Asie du Sud-Est réunit les rails instantanés les plus intensément utilisés du monde. PromptPay en Thaïlande, opéré par National ITMX sous mandat de la Bank of Thailand depuis 2017, a porté 27,4 milliards de transactions en 2025. QRIS, norme imposée par Bank Indonesia avec l'ASPI depuis 2019, enrôle plus de 32 millions de marchands. DuitNow chez PayNet et PayNow à Singapour complètent le tableau. Ces quatre systèmes servent un paiement initié par le payeur, présent, qui scanne ou confirme. Aucun ne porte de mandat, le volet AutoDebit malaisien faisant seul exception.

241,62 Md
transactions UPI sur l'exercice 2025-26, en hausse de 30,0 % en volume
NPCI
79,8 Md
transactions Pix en 2025, pour 35 360 Md de reais
Banco Central do Brasil, repris par ClearingPost, 2026
27,4 Md
transactions PromptPay en 2025, pour environ 1 600 Md USD
RTP Dashboard d'après Bank of Thailand
853,4 Md$
réglés par FedNow en 2025, ticket moyen de 101 435 USD
FedNow Service Year in Review 2025, Federal Reserve
⚠️
Le décalage entre le volume d'un marché et son ouverture aux agents
L'Inde traite près de la moitié du volume temps réel mondial et n'expose aucune interface de délégation à un agent logiciel. Le Brésil a rendu Pix Automático obligatoire côté payeur et réserve le mandat aux bénéficiaires personnes morales. Le classement des marchés par volume de paiement et leur classement par existence de mandats de rail ne coïncident donc pas.

La carte reste le seul rail réellement transfrontalier accessible à un agent. Visa et Mastercard ont annoncé leurs cadres à un jour d'intervalle, Mastercard Agent Pay le 29 avril 2025 et Visa Intelligent Commerce le 30 avril 2025. Le principe retenu est identique des deux côtés. Un token de carte est lié à un agent, à un périmètre marchand et à une politique de consentement, sans que l'agent voie jamais le numéro réel.

Le mur de l'authentification, marché par marché

L'authentification forte du client désigne la vérification du payeur qu'impose le règlement délégué (UE) 2018/389, applicable dans l'Espace économique européen depuis le 14 septembre 2019. Aucun protocole agentique ne la produit. Un paiement par carte déclenché par un agent relève donc, en Europe, de ce règlement et du cadre de transaction stockée des schemes. Un paiement effectué sans le porteur y est classé comme MIT, transaction initiée par le marchand.

Le Stored Credential Framework de Visa, entré en application en 2017 puis repris par Mastercard, impose une mécanique de chaînage. La transaction d'enrôlement est une CIT, initiée par le client, authentifiée, qui renvoie un identifiant, le Transaction ID chez Visa, le Trace ID chez Mastercard. Chaque opération ultérieure doit référencer cet identifiant, seule preuve du mandat dont dispose l'émetteur au moment de l'autorisation. Une opération présentée sans cette référence est traitée comme une vente à distance non authentifiée, et l'émetteur la refuse.

SituationClassementAuthentification forteCe que doit porter le message
Le porteur valide l'achat dans l'interface de l'agentCITRequise, sauf exemption applicableDonnées 3DS, indicateur de première transaction stockée
L'agent achète seul, sous un mandat enregistré lors d'une CIT antérieureMITHors champ, si le mandat a bien été établi avec authentification forteRéférence chaînée, type de MIT, mode de saisie signalant l'identifiant stocké
L'agent pilote un navigateur et remplit le formulaireVente à distance ordinaireRequise, et l'agent ne peut pas la produireRien de particulier, d'où le taux de refus
L'agent paie en stablecoin via x402Hors champ carteSans objetSignature on-chain uniquement
Comment un émetteur européen classe un paiement selon qui l'a déclenché
⚠️
Le pilotage de navigateur ne passe pas l'Europe
Un agent qui pilote un navigateur sur une page de paiement européenne se heurte à l'authentification forte, qu'il ne peut pas fournir, et à la détection d'agents côté marchand. Les deux obstacles sont indépendants et se cumulent. Les parcours de ce type présentés en 2025 n'ont pas dépassé le stade de la démonstration sur ce continent. Ces deux obstacles expliquent en partie que Visa, Mastercard et Worldline aient retenu la voie du token et du mandat.

Les autres marchés imposent des contraintes d'authentification distinctes. L'Inde exige un facteur d'authentification additionnel sur les paiements électroniques, et le mandat UPI AutoPay y est validé par le code UPI du payeur. Le Brésil fait valider l'autorisation Pix Automático dans l'application de la banque du payeur. Les États-Unis n'ont pas d'obligation équivalente sur la carte, ce qui explique mécaniquement que les premiers parcours agentiques grand public y soient nés. L'antériorité américaine tient à cette différence de réglementation et non à un écart de maturité technique.

Qui paie quand l'agent se trompe

Le régime de recours désigne l'ensemble des voies par lesquelles un payeur peut obtenir le remboursement d'une opération contestée. Lorsqu'un agent achète le mauvais article, au mauvais prix ou chez le mauvais marchand, la charge finale de la perte dépend du rail employé. Le protocole agentique n'entre pas dans cette détermination. L'éditeur de l'agent non plus. Les trois régimes décrits ci-dessous, celui de la carte, celui du virement de compte à compte et celui du stablecoin, conduisent à des issues très différentes.

RailRecours du payeurCharge probableDélai
Carte, token agentiqueRétrofacturation auprès de l'émetteurLe marchand, sauf preuve du mandat et de la conformité de la livraisonEncadré par les règles du scheme
Carte, agent pilotant un navigateurRétrofacturation, motif « transaction non autorisée » très favorable au porteurLe marchand, faute d'authentificationIdem
UPI, Pix et autres virements de compte à compteAucun droit de rétrofacturation : le virement est exécutéLe payeur, sauf accord commercialMécanisme de litige du système, puis médiateur national
Stablecoin via x402AucunLe payeur, intégralementSans objet : le règlement est final
Régime de recours selon le rail employé par l'agent

La loi californienne AB 316, promulguée le 13 octobre 2025, ajoute la section 1714.46 au Civil Code : l'autonomie de la machine n'exonère pas celui qui l'emploie. Dans une action civile, le défendeur ne peut pas soutenir que l'intelligence artificielle a causé le dommage de façon autonome. Les autres moyens de défense restent ouverts, ce texte n'écartant que celui-là.

⚠️
Le rail détermine le régime, pas le contrat
Un marchand qui encaisse un agent en stablecoin ne court aucun risque de rétrofacturation, et son client ne dispose d'aucun recours. Le même marchand qui encaisse par carte supporte la charge de la preuve en cas de contestation. Ces deux situations découlent du rail employé et ne se négocient donc pas dans les conditions générales. L'acceptation de x402 ou d'un token agentique emporte le choix d'un régime de responsabilité.
  • Exiger l'identification de l'agent dans les données de transaction, et refuser toute intégration qui ne la transmet pas.
  • Négocier la conservation de la preuve avec le fournisseur du token ou de l'identifiant délégué : durée, format, délai de restitution en cas de litige.
  • Fixer un plafond par mandat et par période, indépendamment de ce que le protocole autorise. Le plafond du scheme n'est pas celui de l'entreprise qui encaisse.
  • Écrire la politique de retour avant d'ouvrir le canal : un achat agentique erroné se règle mieux par un remboursement rapide que par une rétrofacturation subie.
  • Surveiller le taux de contestation par canal : un canal agentique qui dérive au-dessus du reste du portefeuille déclenche les programmes de surveillance des schemes comme n'importe quel autre.

Ce que les régulateurs ont déjà écrit

Aucune grande juridiction n'a publié de régime dédié au paiement agentique. Un agent qui paie relève de la qualification de mandataire, celle d'un tiers qui agit pour le compte d'autrui. Le droit du mandat, celui du paiement et celui de la responsabilité civile s'appliquent donc sans adaptation. Les textes qui gouvernent réellement un déploiement agentique en 2026 ont été écrits pour d'autres sujets.

Mars 2019
Questions-réponses de l'Autorité bancaire européenne sur les transactions initiées par le marchand
La réponse finale à la question 2018_4031, rédigée par la Commission européenne et publiée le 1er mars 2019, pose que les MIT sortent du champ de l'authentification forte quand le mandat initial a été établi avec elle. Ce texte rend un paiement agentique par carte possible en Europe.
14 septembre 2019
Authentification forte applicable dans l'Espace économique européen
Règlement délégué (UE) 2018/389. Il n'évoque pas les agents, et il commande pourtant tous leurs parcours carte européens.
22 juillet 2024
Resolução BCB nº 402, Brésil
Elle fixe la date d'entrée en service du Pix Automático, défini à l'article 11-Q du règlement du Pix annexé à la Resolução BCB nº 1 du 12 août 2020.
1er août 2024
Entrée en vigueur du règlement (UE) 2024/1689 sur l'intelligence artificielle
Interdictions applicables au 2 février 2025, obligations sur les modèles à usage général au 2 août 2025, application générale au 2 août 2026. Le texte ne régit pas le paiement.
16 juin 2025
Pix Automático entre en service
Obligatoire pour tout participant offrant des comptes transactionnels aux payeurs. Un an plus tard, l'usage reste marginal face au débito automático.
9 octobre 2025
Émission de virements instantanés obligatoire en zone euro
Règlement (UE) 2024/886, après l'obligation de réception du 9 janvier 2025. Il impose aussi la vérification du bénéficiaire.
13 octobre 2025
Californie : AB 316 promulguée
Section 1714.46 du Civil Code. L'autonomie d'une intelligence artificielle ne peut pas être invoquée comme cause du dommage.
2 juin 2026
Le scheme cVRP entre en service au Royaume-Uni
Porté par la UK Payments Initiative et 31 financeurs, premier nouveau scheme de paiement britannique depuis Faster Payments en 2008. Il crée un mandat A2A payant, donc servi.

Cette chronologie fait apparaître deux régularités. Les textes qui contraignent le plus un agent n'ont pas été écrits pour lui, et leur modification à son intention n'est pas attendue avant plusieurs années. Là où un régulateur a créé un mandat, il a du même coup posé le point d'ancrage juridique d'un futur paiement agentique. Le Royaume-Uni, le Brésil, l'Inde et l'Australie disposent de cet ancrage pour des raisons étrangères au commerce agentique.

ℹ️
Ce que le règlement européen sur l'intelligence artificielle ne fait pas
Le règlement (UE) 2024/1689 ne crée aucune règle de paiement, aucune obligation d'authentification, aucun régime de responsabilité pour un achat mal exécuté. Il porte sur les systèmes d'intelligence artificielle eux-mêmes, leur classification et la transparence due aux utilisateurs. L'arbitrage d'un parcours de paiement agentique se règle sur le droit des services de paiement, et non sur ce règlement.

Usages réels, mirages, et ce qu'on instrumente

Un usage en production se distingue d'une annonce par l'existence de volumes vérifiables ou de transactions attestées. Quatre usages du paiement agentique satisfont ce critère en 2026, le reste relevant de la démonstration, de la feuille de route ou du récit commercial. Les fournisseurs de solutions et les entreprises qui les évaluent ne placent pas cette frontière au même endroit.

🛒
Le checkout conversationnel
Instant Checkout dans ChatGPT, lancé le 29 septembre 2025 avec Stripe, sur le protocole ACP. Etsy au démarrage, puis des marchands Shopify. Rail carte, prestataire compatible obligatoire.
🔌
Le micropaiement d'API
x402 sert 75,41 millions de transactions sur trente jours pour 24,24 millions de dollars, au 14 juillet 2026. Ticket moyen de 0,32 dollar, pour des appels d'API, des accès à des ressources, des agents payant d'autres agents.
🇪🇺
La transaction agentique de production en Europe
Worldline et ING, avec Mastercard, ont exécuté le 2 juin 2026 la première transaction agentique de bout en bout en environnement de production en Europe. Un agent a acheté des billets dans le budget fixé par le client.
📰
La rémunération du crawl
Le pay-per-crawl de Cloudflare, en bêta privée depuis juillet 2025, fait payer les robots d'indexation des modèles. Le paiement porte sur l'accès à un contenu, non sur l'achat d'un bien ou d'un service, et le payeur est une machine.
Usage annoncéÉtat réelVerrou
Un agent qui paie en UPI ou en PixAnnoncé en feuille de route AP2, absent des railsL'accès direct à UPI est réservé aux banques ; le mandat Pix Automático suppose un bénéficiaire au CNPJ actif
Un agent qui paie par QR en Asie du Sud-EstAucune spécification publiqueQRIS, PromptPay, DuitNow QR et PayNow adressent un paiement initié par un payeur présent
Un agent qui achète sur les super-apps chinoisesAucune des trois spécifications ne les référenceAP2 couvre la carte, ACP passe par un prestataire compatible, x402 règle en stablecoin
Un agent qui règle une facture fournisseurDémonstrations, pas de production attestéeLe B2B suppose une validation de facture, un contrôle des coordonnées bancaires et une piste d'audit comptable
Un agent qui ouvre un compte ou souscrit un contratNonL'entrée en relation exige une vérification d'identité de la personne, que l'agent ne porte pas
Ce qui n'existe pas en production au 7 août 2026, et pourquoi

L'identification d'un paiement agentique dans les données du marchand suppose un marquage explicite du canal. Sans ce marquage, les commandes passées par des agents se confondent avec le reste du trafic e-commerce, et leurs effets restent invisibles jusqu'au premier incident. Visa a publié le Trusted Agent Protocol le 14 octobre 2025 avec Cloudflare pour que le marchand reconnaisse un agent légitime par signature cryptographique. Cette reconnaissance apporte d'abord une capacité de mesure du canal, avant un gain de sécurité.

  • Marquer le canal dans le référentiel commande, dès la première intégration : sans dimension « agent », aucun des indicateurs suivants n'est calculable.
  • Suivre le taux d'acceptation par canal : un agent qui déclenche des MIT mal chaînées produit un décrochage immédiat et localisable.
  • Suivre le panier moyen et le taux de retour : les deux dérivent différemment sur un canal agentique, et le second coûte plus cher que le premier ne rapporte.
  • Journaliser les mandats vivants : nombre, plafond cumulé, date d'expiration la plus proche. Un parc de mandats non inventorié est un engagement hors bilan.
  • Tester la révocation de bout en bout au moins une fois par trimestre, en conditions réelles, avec le prestataire.
🔑
Ce qu'il faut retenir pour opérer
Deux rails portent le paiement agentique en 2026. Le premier est la carte tokenisée, transfrontalière et outillée par les réseaux. Le second est le stablecoin, réservé aux micropaiements et dépourvu de recours. Les rails publics portent les meilleurs mandats du monde et ne les ouvrent pas aux agents logiciels. Les protocoles agentiques ajoutent une couche d'autorisation au-dessus de ces rails, et leur utilité se juge à la preuve qu'ils permettent de produire lors d'une contestation.