Paiements agentiques : les fondamentaux. 7 chapitres et un QCM final.
Les agents IA font désormais leurs courses. Ce cours décrypte comment une machine achète pour vous : protocoles (AP2, ACP, x402, pay-per-crawl), réponses des réseaux Visa et Mastercard, mandats cryptographiques et état des lieux 2026.
Définir le paiement agentique et identifier les cas d'usage réels en 2026
Décrire l'architecture d'une transaction initiée par un agent, de l'intention au règlement
Comparer les protocoles AP2 (Google), ACP (OpenAI × Stripe) et x402 (Coinbase / Cloudflare)
Expliquer les stratégies des réseaux : Visa Intelligent Commerce et Mastercard Agent Pay
Chapitre 1. Quand l'IA passe à la caisse.
Jusqu'ici, chaque paiement en ligne supposait, devant un écran, un humain qui choisissait, cliquait et s'authentifiait. Le paiement agentique rompt ce postulat. Un agent d'intelligence artificielle reçoit un objectif : « trouve-moi un vol Paris-Tokyo sous 700 € ». Assistant conversationnel, agent de réachat ou robot logiciel connecté à une API, il explore les offres, compose un panier et déclenche lui-même le paiement, dans les limites du mandat fixé par son utilisateur.
🔑
Définition
Un paiement agentique est une transaction initiée ou exécutée par un agent logiciel autonome agissant pour le compte d'un humain ou d'une organisation. L'agent s'appuie sur un mandat préalable, sans intervention humaine au moment précis du paiement.
Quatre familles de cas d'usage
💬
Achat conversationnel
L'utilisateur discute avec ChatGPT, Gemini ou Claude, compare des produits et paie sans quitter la conversation (Instant Checkout de ChatGPT, lancé avec Etsy fin septembre 2025).
🔁
Réachat et délégation
L'agent surveille un prix, réapprovisionne un consommable ou réserve dès qu'un créneau se libère. Ce scénario dit human-not-present est encadré par un mandat d'intention.
🛒
Courses comparées
L'agent interroge des dizaines de catalogues lisibles par machine, arbitre prix, délais et avis, puis exécute l'achat chez le marchand retenu.
⚙️
Machine-à-machine
Un agent paie une API, un jeu de données ou un article à l'unité, en micropaiement instantané. Le protocole x402 et le pay-per-crawl occupent précisément ce terrain.
34 %
des consommateurs français prêts à acheter via un assistant IA
Adyen, étude commerce agentique, 2026
~25 %
des dépenses en ligne pourraient transiter par des agents d'ici 2030
MetaRouter / commercetools, projections 2026
+115 Md$
de volume e-commerce additionnel attendu aux États-Unis d'ici 2030
MetaRouter, Agentic Commerce Trends, 2026
1 Md/jour
de réponses HTTP 402 « Payment Required » émises sur le réseau Cloudflare
Cloudflare, AI Crawl Control, 2026
Trois mécanismes voisins se confondent souvent, à commencer par le one-click d'Amazon ou un wallet comme Apple Pay, qui accélèrent un achat décidé par l'humain, et l'abonnement, qui répète un achat identique. Le paiement agentique, lui, délègue à un logiciel la décision elle-même, celle du produit, du marchand et du moment. Ce transfert bouleverse l'authentification, la preuve et la répartition des responsabilités.
Qu'est-ce qui distingue fondamentalement un paiement agentique d'un simple paiement « one-click » ?
Chapitre 2. Anatomie d'une transaction agentique.
Avant de comparer les protocoles, posons le squelette commun de toute transaction agentique. Il tient en trois questions que le e-commerce classique réglait implicitement. Elles portent sur l'identité de l'agent, sur l'autorisation qui borne ce qu'il a le droit de faire, et sur la preuve du consentement, opposable après coup. Chaque protocole de 2025-2026 répond différemment à ce triptyque.
Parcours type d'un achat par agent
Utilisateur
Donne un mandat à l'agent
Objectif, budget maximal, marchands autorisés, durée de validité
➜
Agent IA
Explore les catalogues lisibles par machine
Feeds produits, schema.org, serveurs MCP, API marchandes
➜
Agent IA
Compose le panier et s'identifie auprès du marchand
Signature cryptographique (Web Bot Auth), credential de mandat
➜
Marchand
Vérifie l'agent et le mandat, crée la session de paiement
Il reste maître de son catalogue, de ses prix et de la relation client
➜
PSP / réseau
Règle via un jeton délégué
Jeton réseau « agentique », Shared Payment Token ou stablecoin selon le rail
➜
Émetteur
Autorise et journalise
Le mandat signé sert de preuve d'intention en cas de litige
Les trois problèmes à résoudre
Identité : le marchand doit distinguer l'agent légitime de ChatGPT d'un bot fraudeur qui imite son User-Agent. La réponse émergente tient aux signatures HTTP vérifiables (Web Bot Auth, en cours de normalisation à l'IETF).
Autorisation : ce que l'agent peut acheter doit être borné. Les réponses existantes sont des mandats signés (AP2), des jetons à portée limitée (Mastercard Agentic Tokens) ou des sessions de checkout contrôlées par le marchand (ACP).
Preuve : en cas de contestation, le consentement de l'utilisateur doit pouvoir être démontré. La réponse tient aux credentials vérifiables horodatés, infalsifiables et opposables (non-répudiation).
⚠️
Un « card-not-present » d'un nouveau genre
Pour les réseaux, une transaction d'agent ressemble à du e-commerce card-not-present… sans le porteur. Les mécanismes historiques (3-D Secure, empreinte navigateur, analyse comportementale de session), qui supposent un humain présent, deviennent inopérants ou contre-productifs face à un agent légitime. D'où la course, en 2025-2026, à de nouveaux signaux de confiance natifs pour les machines.
🎯 Question éclair
Quelles sont les trois questions fondamentales qu'une infrastructure de paiement agentique doit résoudre ?
Chapitre 3. AP2 : le protocole de mandats de Google.
Le 16 septembre 2025, Google annonce l'Agent Payments Protocol (AP2), un standard ouvert co-construit avec plus de 60 partenaires, dont Mastercard, PayPal, American Express, Coinbase et Salesforce. Google y défend une thèse selon laquelle le problème central du paiement agentique n'est pas le règlement, puisque les rails existent, mais la preuve du consentement. AP2 y répond par des « mandats », objets signés qui voyagent avec la transaction.
16 sept. 2025
Annonce d'AP2
Google Cloud publie le protocole avec 60+ partenaires paiement et tech.
Automne 2025
Extension crypto A2A x402
Une déclinaison avec Coinbase relie AP2 aux règlements en stablecoins.
2026
Pilotes émetteurs et wallets
Intégrations progressives côté wallets et banques ; AP2 se positionne en couche de confiance inter-protocoles.
Mandat
Ce qu'il capture
Scénario type
Intent Mandate
Les conditions dans lesquelles l'agent peut acheter : budget, catégorie, fenêtre temporelle
Human-not-present : « achète ces baskets dès qu'elles passent sous 100 € »
Cart Mandate
L'autorisation finale et explicite de l'utilisateur sur un panier précis (articles, prix exacts)
Human-present : l'utilisateur valide le panier proposé par l'agent
Payment Mandate
Les informations transmises au réseau et à l'émetteur pour signaler qu'un agent est impliqué
Autorisation : l'émetteur sait qu'il score une transaction d'agent
Chaque mandat AP2 est un credential vérifiable au sens du W3C : un objet JSON signé cryptographiquement, infalsifiable, que n'importe quelle partie de la chaîne peut contrôler. La signature de l'utilisateur sur un Cart Mandate constitue une preuve de consentement non répudiable, l'équivalent agentique du « bon pour accord ».
AP2 distingue les scénarios human-present (l'utilisateur valide le panier, signature en direct) et human-not-present (l'agent agit seul dans les bornes de l'Intent Mandate), distinction que le e-commerce classique ignore et qui structure toute l'analyse de risque. Plus le mandat est étroit et récent, plus la transaction est défendable. Des travaux académiques ont déjà éprouvé le protocole en red-team, par injections de prompt visant à détourner les mandats. La cryptographie ne protège pas des failles de l'agent lui-même.
🎯 Question éclair
Dans AP2, quel mandat capture l'autorisation finale de l'utilisateur sur un panier précis ?
Chapitre 4. ACP : OpenAI et Stripe court-circuitent le parcours.
Fin septembre 2025, OpenAI et Stripe dévoilent l'Agentic Commerce Protocol (ACP), standard ouvert qui alimente Instant Checkout, l'achat directement dans ChatGPT. Là où AP2 théorise la confiance, ACP livre un produit. Les utilisateurs américains de ChatGPT achètent d'abord chez les vendeurs Etsy, puis chez plus d'un million de marchands Shopify (Glossier, SKIMS, Vuori…), avant que le déploiement ne s'élargisse début 2026.
29 sept. 2025
Lancement d'ACP et d'Instant Checkout
Achat in-chat pour les utilisateurs ChatGPT aux États-Unis, avec Etsy en premier partenaire.
Hiver 2025-2026
Ouverture aux marchands Shopify
Plus d'un million de boutiques deviennent éligibles ; la spec ACP est publiée en open source.
2026
Multi-agents, multi-PSP
ACP se veut agnostique. D'autres assistants et d'autres PSP que Stripe peuvent l'implémenter.
Instant Checkout via ACP
Utilisateur
Demande un produit dans ChatGPT
Les résultats proviennent des feeds produits des marchands
➜
ChatGPT (agent)
Crée une session de checkout chez le marchand
Appels REST normalisés ACP : création, mise à jour, complétion de session
➜
Marchand
Calcule prix, taxes, livraison et accepte (ou non) la commande
Il reste marchand attitré (merchant of record) et gère l'exécution
➜
Stripe
Transmet un jeton de paiement délégué
Shared Payment Token : portée limitée à ce marchand et ce montant
➜
Réseaux / émetteur
Autorisent la transaction carte classique
Pour la banque, cela reste un paiement e-commerce tokenisé
ℹ️
Le Shared Payment Token
ChatGPT ne voit jamais le PAN, Stripe émettant un jeton partagé à portée restreinte : marchand donné, montant plafonné. Le marchand encaisse comme d'habitude ; l'agent ne détient qu'une clé à usage étroit. Pour un commerçant déjà client de Stripe, l'activation revendiquée tient en une ligne de code.
1 M+
de marchands Shopify éligibles à Instant Checkout
OpenAI / Stripe, 2025-2026
≈ 4 %
de commission OpenAI par vente Instant Checkout (rien pour l'acheteur)
Presse spécialisée, 2026
1 ligne
de code pour activer ACP quand on encaisse déjà via Stripe
Stripe Newsroom, sept. 2025
Acteurs de l'écosystème ACPOPOpenAIStripeEtsyShopify
Le point de découverte n'est plus le moteur de recherche ni le site marchand, mais la conversation. Le marchand garde la commande, la logistique et la relation client ; il cède l'interface et paie une commission d'apport, arbitrage qui rappelle celui des marketplaces, transposé aux assistants IA.
🎯 Question éclair
Dans le modèle ACP / Instant Checkout, qui reste « merchant of record » de la vente ?
Chapitre 5. x402 et pay-per-crawl : HTTP 402 ressuscité.
Le code HTTP 402 Payment Required dormait dans la spécification du web depuis les années 1990, « réservé pour un usage futur ». Cet usage est arrivé. En mai 2025, Coinbase lance x402, un standard ouvert qui transforme n'importe quelle URL en péage réglable en stablecoins, pensé pour des machines qui paient des machines, sans compte, sans carte, sans abonnement.
Une requête x402 de bout en bout
Agent
GET /api/donnees
Requête initiale sans paiement
➜
Serveur
Répond 402 Payment Required
Avec les instructions : montant, jeton accepté (ex. USDC), adresse, réseau
➜
Agent
Signe un paiement stablecoin et rejoue la requête
La preuve signée voyage dans l'en-tête X-PAYMENT
➜
Facilitateur
Vérifie et règle on-chain
USDC sur Base, règlement en moins d'une seconde, coût inférieur au centime
de règlement en USDC sur Base, pour une fraction de centime
Coinbase Developer Platform, 2026
6 mai 2025
Coinbase lance x402
Le 402 devient un vrai protocole de paiement machine-à-machine.
Sept. 2025
Cloudflare rejoint et co-annonce la Fondation x402
Relance décisive du protocole, qui gagne l'infrastructure du web.
Avril 2026
Fondation x402 sous la Linux Foundation
AWS, Cloudflare, Anthropic, Circle et 20+ membres ; x402 intégré à l'edge de Cloudflare et AWS CloudFront.
Pay-per-crawl : faire payer les robots d'IA
Cloudflare a appliqué la même logique aux crawlers d'IA en lançant le pay-per-crawl (bêta le 1er juillet 2025), qui laisse un éditeur choisir, robot par robot : accès gratuit, payant (en-tête de prix « crawler-price »), ou blocage. Ce dispositif, où Cloudflare joue le rôle de marchand attitré, a été adopté par Stack Overflow en février 2026. À partir du 15 septembre 2026, les crawlers « mixtes » (recherche + entraînement) seront bloqués par défaut sur de nombreux sites. Le réseau émet déjà plus d'un milliard de 402 par jour. Le contenu web cesse d'être gratuit pour les machines.
⚠️
Hors des rails carte
x402 règle en stablecoins, donc hors des réseaux carte : ni chargeback, ni 3-D Secure, ni interchange. En Europe, où la détention et l'usage de stablecoins tombent sous le règlement MiCA, un marchand qui accepte x402 traite une question réglementaire et comptable, pas seulement technique.
🎯 Question éclair
Dans x402, comment l'agent prouve-t-il qu'il a payé lorsqu'il rejoue sa requête ?
Chapitre 6. Visa et Mastercard : les rails historiques ripostent.
Les réseaux carte n'ont pas l'intention de laisser les agents payer en stablecoins hors de leurs rails. À un jour d'intervalle, fin avril 2025, Mastercard lance Agent Pay (29 avril) et Visa Intelligent Commerce (30 avril), avec pour arme commune la tokenisation, étendue aux agents.
29 avril 2025
Mastercard Agent Pay
Agentic Tokens, extension du service de tokenisation MDES.
30 avril 2025
Visa Intelligent Commerce
Suite d'API : tokenisation, authentification d'agent, instructions de paiement, signaux.
14 oct. 2025
Visa Trusted Agent Protocol
Protocole d'identification des agents de confiance, élaboré avec Cloudflare.
Déc. 2025
Premières transactions en production
Visa annonce des centaines de transactions initiées par agents chez ses partenaires.
17 mars 2026
Programme « Agentic Ready »
Lancé depuis Londres. Les émetteurs testent et valident les transactions d'agents en environnement contrôlé, Europe d'abord.
Visa Intelligent Commerce
Mastercard Agent Pay
Brique d'identité
Trusted Agent Protocol (avec Cloudflare)
Enregistrement et vérification des agents partenaires
Brique de paiement
Jetons + instructions de paiement par API
Agentic Tokens (extension MDES)
Principe clé
L'agent vérifié porte un jeton et des signaux de transaction
Le jeton lie credential carte + agent précis + périmètre marchand + politique de consentement
Déploiement 2026
Programme Agentic Ready pour les émetteurs (mars 2026)
Intégrations avec assistants (Copilot…) et PSP partenaires
Deux stratégies de réseau face aux agents
Les Agentic Tokens de Mastercard illustrent la philosophie des réseaux, un jeton de carte classique étant lié à un appareil quand un jeton agentique l'est à un agent identifié, un périmètre marchand et une politique de consentement. ChatGPT ou Copilot peut finaliser un achat sans jamais voir le PAN, et l'émetteur sait qu'il autorise une transaction d'agent, ce qui lui permet de la scorer différemment. Cloudflare collabore avec Visa, Mastercard et American Express pour brancher l'identification Web Bot Auth sur ces dispositifs.
Les réseaux et wallets en ordre de batailleVisaMastercardAmerican ExpressApple PayGoogle PayPayPal
🔑
Le pari des réseaux
Garder l'agent dans les rails carte, avec les mêmes protections (chargeback, garanties porteur) et les mêmes revenus (interchange), mais une couche d'identité et de consentement adaptée aux machines. Face à eux, x402 propose l'inverse : des rails neufs, sans chargeback, quasi gratuits. La bataille 2026 se joue entre ces deux visions.
🎯 Question éclair
Qu'est-ce qui caractérise un « Agentic Token » Mastercard par rapport à un jeton de carte classique ?
Chapitre 7. Confiance, mandats et état des lieux 2026.
Mi-2026, le paiement agentique est sorti des laboratoires, tout en restant embryonnaire en volume. Le trafic d'agents convertit bien, les transactions en production se comptent en milliers côté rails carte, et en centaines de millions côté micropaiements x402. La bataille se joue sur la confiance. Sans preuve solide du mandat, chaque litige devient difficile à trancher.
Identité de l'agent. Signatures cryptographiques vérifiables (Web Bot Auth, Trusted Agent Protocol) plutôt que User-Agent déclaratif.
Mandat de l'utilisateur. Credentials vérifiables signés (AP2), sessions bornées (ACP) : périmètre, plafond, expiration.
Instrument protégé. Jetons délégués à portée restreinte ; l'agent ne détient jamais le PAN ni un accès illimité.
Journal opposable. Chaque étape horodatée et signée, pour reconstituer la chaîne de consentement en cas de contestation.
78 %
des institutions financières s'attendent à une hausse de la fraude liée aux agents d'achat
Enquête sectorielle citée par Solutions Numériques, 2026
× 2,4
taux de litiges des transactions d'agents vs e-commerce humain comparable
TrustSphere, analyse 2026
Fêtes 2026
horizon auquel Visa prédit des millions de consommateurs acheteurs via agents
Visa, déc. 2025
⚠️
Angle mort réglementaire
L'AI Act européen, conçu avant l'essor des agents acheteurs, ne comporte pas de dispositions spécifiques aux achats autonomes (ses règles « haut risque » s'échelonnent d'août 2026 à août 2027). Aux États-Unis, selon une analyse de TrustSphere (2026), le CFPB aurait précisé en janvier 2026 que les transactions initiées par agent restent couvertes par le régime classique de contestation ; ce texte ne figure pas parmi les publications du CFPB. Le mandat ne supprime pas le droit de recours du consommateur, il le circonscrit.
Trois mondes coexistent en 2026 : les mandats vérifiables (AP2) comme couche de preuve, le checkout délégué (ACP) comme couche d'expérience, les micropaiements stablecoins (x402) comme couche machine-à-machine. Pendant ce temps, Visa et Mastercard tokenisent les agents pour les garder sur leurs rails. Ces briques sont plus complémentaires que rivales. Le cours suivant vous apprend à les intégrer côté marchand et PSP.
🎯 Question éclair
Selon TrustSphere, que dit l'avis du CFPB de janvier 2026 sur les transactions initiées par des agents ?