Когда покупатель не человек: как ИИ-агенты учатся платить

Фото: ChatGPT
Фото: ChatGPT
Рынок готовится к миру, где покупку совершает не человек, а его цифровой агент. Осталось решить, как помочь людям доверить машине деньги и как отличить честного агента от бота-мошенника. Разбираемся с экспертами

Об авторах:

  • Роман Агабаев, заместитель руководителя отдела предотвращения мошенничества финтех-компании Paygine;
  • Владислав Резник, Java-разработчик Paygine.

В июле 2026 года платежная индустрия договорилась об общем стандарте для ИИ-покупателей: протокол x402 перешел под независимое управление Linux Foundation, а в одноименный фонд вошли 40 компаний, включая Visa, Mastercard, American Express, Google и Coinbase. Что это значит?

Граница на деньгах

Начинать придется с психологии. Люди уже частично привыкли делегировать ИИ поиск и сравнение товаров, но на этапе оплаты забирают управление обратно. Первый массовый эксперимент это подтвердил: OpenAI свернула Instant Checkout, сервис покупок внутри ChatGPT, примерно через полгода после запуска. К сервису подключились единицы продавцов, а пользователи, найдя товар в чате, уходили оформлять заказ на привычные сайты.

Практика показывает, что человеку очень сложно сказать: «Вот мои деньги, дальше решай сам». Для антифрода здесь важен даже не вопрос доверия к ИИ, а вопрос контроля: человек должен понимать, что именно агент может купить, где, на какую сумму и когда обязан снова спросить разрешение.

Давать агенту доступ к основному счету без ограничений преждевременно, и массовый пользователь к этому пока не готов. Реалистичной моделью ближайших лет выглядит выделенный бюджет: скажем, до 10 тыс. руб. в месяц, покупки у ограниченного круга продавцов и подтверждение всего, что выходит за рамки. Рынок движется туда же: появляются агентские кошельки, лимиты, белые списки магазинов. Доверие строится по принципу «даже если нейросеть ошибется, ущерб ограничен заранее». Первыми в автономность уйдут простые регулярные покупки: продукты, такси, билеты, подписки. Там достаточно условий вроде «купи дешевле 5 тыс. руб.» или «закажи тот же корм». Покупку недвижимости или автомобиля агентам не доверят еще долго.

Социальная экономика 35% россиян используют ИИ для онлайн-покупок

Чем агент отличается от подписки

Прежде чем говорить о доверии, стоит договориться о терминах. Агентский платеж легко спутать с привычным автосписанием, хотя между ними есть принципиальная разница. При автоплатеже человек заранее выбрал услугу и согласился с регулярным списанием: условный Netflix не решает, нужен ли вам Netflix в этом месяце.

У агента же появляется пространство для решения: человек просит «найди билет в Петербург в пятницу, стоимость до 15 тыс. руб.», а агент сам выбирает продавца, рейс и конкретное предложение, после чего инициирует оплату. Так возникает новый для платежей вопрос: насколько далеко распространялось исходное согласие человека?

Инфраструктура для машинных денег

Пока пользователи привыкают к самой идее, инженеры строят под нее инфраструктуру. Технологическую базу закладывает протокол x402. Он оживляет код статуса HTTP 402 Payment Required, зарезервированный на заре интернета, и встраивает платеж прямо в веб-запрос, без корзины, формы карты и СМС.

Как работает HTTP 402 Payment Required

Когда браузер открывает страницу, сайт отвечает ему служебным кодом: 200 — «все в порядке, вот страница», 404 — «страницы нет». Еще в 90-е создатели интернета заложили код 402 — «сначала заплати» — в расчете на то, что когда-нибудь деньги будут перемещаться по сети так же просто, как письма. Тридцать лет код лежал без дела: платежи ушли в банковские формы, корзины и СМС. Протокол x402 вернул его в работу. Теперь диалог выглядит так: агент стучится на сайт за статьей или данными, сайт отвечает: «доступ стоит три цента», агент платит из привязанного кошелька и тут же получает нужное. Вся сделка занимает секунды и происходит без участия человека, он лишь заранее выдал агенту кошелек и лимит.

За месяц перед запуском фонда Linux Foundation через протокол прошло около 75 млн транзакций на сумму около $24 млн, а средний платеж составил примерно 32¢.

Закрыть каждый запрос платным доступом в текущем формате невозможно: валидацию и СМС-код на каждый платеж по 100 руб. или другую небольшую сумму не выдержит ни один пользователь. У ИИ-агента нет карты на руках, но он делает тысячи запросов в секунду, и новый формат подходит ему идеально.

Меняется сама модель монетизации веба. Раньше между человеком и сайтом стояла поисковая система: автор оптимизировал контент под поиск и жил на рекламе. Потом пользователи ушли к нейросетям, которые не смотрят на баннеры, и ИИ-провайдеры начали делиться с издателями выручкой от подписок. Теперь наступает третий этап: прямая монетизация. Обратился агент к сайту, и с кошелька списался микроплатеж. Даже антибот-системы получают новую опцию: вместо блокировки ИИ-трафика его можно монетизировать.

Фото:Shutterstock
Индустрия 4.0 Исследователи проверили ИИ-агентов в симуляции общества

Кто заплатит за ошибку агента

Чем автономнее становятся платежи, тем острее вопрос, который технологии сами по себе не решают: кто отвечает за ошибку? Закона об этом нет ни в одной стране, поэтому рынок решает сам.

American Express первой пообещала защищать клиентов от ошибочных покупок зарегистрированных агентов при условии, что пользователь выдал агенту полномочия, а тот передал платежной системе подтвержденное намерение покупки. Ответственность становится настраиваемым параметром платежной системы. Пока же она лежит на человеке, а контроль обеспечивают ограничители. Агент запрашивает подтверждение нетипичных покупок, а кошелек задает лимиты и белые списки адресов.

Проверять полномочия

Если юристы могут спорить годами, то антифрод-командам решать задачу нужно уже сейчас: для защитных систем агенты представляют вызов серьезнее юридического. Классический антифрод проверяет человека: поведение, устройство, СМС, биометрию. Агент не пройдет ни одну из этих проверок, при этом честный агент внешне неотличим от бота-мошенника. Visa признает, что защита магазинов от ботов может блокировать нормального покупательского агента как вредоносного, и вместе с Cloudflare развивает Trusted Agent Protocol, где каждый запрос агента криптографически подписан и привязан к конкретному пользователю. Банки встревожены: по данным опроса BioCatch, 84% профильных руководителей называют ИИ-агентов главной уязвимостью индустрии на ближайший год, а 80% уже сталкивались с атаками с их использованием.

Опасаться стоит не «злого ИИ, который решил украсть деньги», а компрометации самого агента или его полномочий. Допустим, пользователь разрешил агенту покупать билеты стоимостью до 30 тыс. руб. Задача мошенника в том, чтобы заставить агента совершить другую покупку, подменить реквизиты или добиться расширения полномочий. Поэтому перед платежом выстраивается новая цепочка проверок: кто этот агент, от чьего имени он действует, давал ли пользователь такое право, входит ли конкретная операция в выданные полномочия и нормально ли она выглядит на фоне прежнего поведения. Проверять будут не «человечность», а то, складывается ли поведение агента в историю настоящего клиента с настоящими полномочиями.

Что это значит для России

Все эти стандарты пока рождаются на зарубежных рынках, но границ у тренда нет. В Россию агентские платежи придут через Систему быстрых платежей (СБП) и pay-сервисы, где слоя «личность агента» нет вовсе. Банкам предстоит научиться регистрировать и проверять агентов, магазинам придется отличать полезный агентский трафик от ботов вместо тотальной блокировки, а регулятору потребуется определить статус делегированного согласия: разрешение, выданное агенту один раз, ломает привычную логику подтверждения каждой операции.

У российских компаний есть редкое преимущество: в 2026 и 2027 годах стандарты можно принять с чистого листа, без переписывания старых систем, и сразу строить инфраструктуру под мир, где покупатель не всегда человек.

➤ Подписывайтесь на телеграм-канал «РБК Трендов» — будьте в курсе последних тенденций в науке, бизнесе, обществе и технологиях.

Обновлено 20.08.2026
Теги
Главная Лента Подписаться Поделиться
Закрыть