🎓 FormationMarchés & internationalAvancé⏱ 60 min

Préparer le paiement agentique. 6 chapitres et un QCM final.

Le cours de décision d'un responsable produit ou d'un architecte qui voit arriver les agents acheteurs. Qualifier la maturité réelle d'un protocole sur des preuves publiques, spécifier un mandat opposable et son dossier de preuve, câbler la reconnaissance d'un agent à l'entrée du site, désamorcer les six pannes qui font échouer un checkout agentique, négocier la responsabilité avec son acquéreur, chiffrer une commande, puis trier les chantiers entre investissements sans regret et paris protocolaires.

Chapitre 1. Lire la maturité réelle d'un protocole.

Le marché ne dira pas de sitôt quel protocole agentique l'emporte, si bien que la question utile porte ailleurs, sur le protocole auquel une équipe peut consacrer un trimestre de développement sans le regretter. Elle se tranche sur des preuves publiques, jamais sur des annonces. Une heure suffit pour vérifier qu'une spécification datée existe, qu'une licence est nommée, qu'une procédure d'évolution est écrite et qu'une disponibilité géographique est déclarée. Un communiqué de presse ne remplace aucune de ces quatre preuves.

Six preuves à exiger avant la première ligne de code

  • Une spécification versionnée et datée, consultable sans compte ni accord de confidentialité. Une page marketing ne compte pas.
  • Une licence explicite sur le texte de la spécification et sur l'implémentation de référence.
  • Une procédure d'évolution écrite : qui propose un changement, qui tranche, sous quel délai.
  • Une implémentation de référence exécutable, avec un bac à sable où reproduire un refus, pas seulement un succès.
  • Une disponibilité géographique déclarée par l'opérateur qui vous facturera. C'est le critère le plus souvent oublié hors des États-Unis.
  • Une transaction en production attestée, datée, nommant les deux parties. Un pilote annoncé ne l'est pas.
ProtocolePublication vérifiableLicence et gouvernanceCe qu'il normaliseCe qu'il ne tranche pas
ACP (Agentic Commerce Protocol)Versions datées : 2025-09-29, 2025-12-12, 2026-01-16, 2026-01-30, 2026-04-17 (dépôt GitHub du protocole, consulté en août 2026)Apache 2.0 ; mainteneurs fondateurs OpenAI et Stripe ; procédure d'évolution par propositions écritesCheckout, paiement délégué, flux produit, commandes, authentificationLa gouvernance élargie est annoncée, pas encore constituée
AP2 (Agent Payments Protocol)Annoncé le 16 septembre 2025 ; documentation publiée sur ap2-protocol.org (consultée en août 2026)Apache 2.0 ; dépôt tenu par Google ; travaux normatifs renvoyés aux groupes techniques de la FIDO AllianceLe mandat signé sous forme de credential vérifiable : Checkout Mandate, Payment MandateLe modèle d'objets a changé depuis l'annonce initiale
UCP (Universal Commerce Protocol)Publié en janvier 2026 par Google et Shopify ; référencé par Stripe comme protocole vendeur (documentation Stripe, août 2026)S'appuie sur AP2Catalogue et panier partagés entre agents, marchands et prestatairesSon articulation avec ACP côté vendeur reste à la main du prestataire
x402Spécification publique ; implémentation documentée par Stripe (août 2026)Fondation x402 hébergée par la Linux Foundation depuis avril 2026Le paiement à la requête : code HTTP 402, règlement en stablecoinAucun mécanisme de contestation, puisque le règlement en chaîne est irréversible
Trusted Agent Protocol (Visa)Annoncé le 14 octobre 2025 ; spécifications sur le Visa Developer Center et sur GitHub (Visa, 2025)Publié par Visa avec douze partenaires nommés, dont Adyen, Checkout.com, Fiserv, Microsoft, Nuvei, Shopify, Stripe et WorldpayLa signature cryptographique des requêtes d'agent et la déclaration d'intentionLe plafond du mandat et la charge financière du litige
Cinq protocoles agentiques passés au crible des preuves publiques (vérifications d'août 2026)

Le cas d'ACP mérite qu'on s'y arrête, car il donne l'étalon. Cinq versions datées en un peu plus de six mois, chacune décrivant un état complet de la spécification. La cadence se lit dans le dépôt, pas dans un discours, si bien qu'une équipe peut épingler une version, la lire en entier, et savoir ce qui a changé à la suivante. Voilà ce qu'on attend d'un standard sur lequel on branche un encaissement.

⚠️
Le modèle d'objets bouge, même chez les grands
AP2 a été annoncé le 16 septembre 2025 autour d'une chaîne de trois mandats nommés intention, panier et paiement. Sa documentation de référence n'en décrit plus que deux, Checkout Mandate et Payment Mandate, chacun dans deux états, ouvert puis fermé (ap2-protocol.org, août 2026). Le vocabulaire d'un protocole en version 0.x n'est pas un contrat. Isolez-le derrière vos propres objets métier, sinon chaque révision se paiera en migration de base.
5 versions
publiées et datées par ACP entre le 29 septembre 2025 et le 17 avril 2026
dépôt GitHub du protocole, consulté en août 2026
12
partenaires nommés à la publication du Trusted Agent Protocol de Visa
Visa, communiqué du 14 octobre 2025
+4 700 %
hausse du trafic issu de sources d'IA vers les sites de détail américains sur un an, telle que citée à l'appui du lancement
Visa, octobre 2025
🔑
La règle de décision
On code contre un protocole quand ses preuves publiques sont réunies et que l'opérateur qui vous facture le propose sur votre marché. Sinon on code contre son propre modèle interne, et on branche le protocole par un adaptateur. Le coût de cet adaptateur est très inférieur à celui d'une reprise de schéma de données.
🎯 Question éclair
Quel élément atteste le mieux qu'un protocole agentique est exploitable dès maintenant par votre équipe ?