5 марта Mastercard совместно с Google представил Verifiable Intent: открытый криптографический стандарт для подтверждения полномочий ИИ-агентов в платёжных транзакциях. Спецификация и референсная реализация доступны на GitHub и verifiableintent.dev.
Стандарт решает структурную проблему агентской коммерции: когда человек кликает «купить» сам, намерение очевидно всем участникам транзакции. Агент действует без этого сигнала. Verifiable Intent создаёт защищённую от изменений запись, связывающую личность пользователя → его инструкцию → действие агента, — единый источник истины для всех сторон при фрод-скоринге или разборе споров.
Ключевой механизм — Selective Disclosure (RFC 9901): каждая сторона получает ровно тот объём данных, который необходим для её функции. Стандарт построен на спецификациях FIDO Alliance, EMVCo, IETF и W3C, совместим с Google AP2, UCP и другими протоколами агентских платежей.
Среди участников инициативы — Adyen, Checkout.com, Fiserv, Worldpay, IBM, Basis Theory и Getnet. В ближайшие месяцы Verifiable Intent будет интегрирован в API Mastercard Agent Pay; в перспективе — поддержка Verifiable Credentials для явного криптографического делегирования полномочий агенту.
Стандарт открыт для всех участников рынка, включая конкурирующие платёжные сети.
Post #2049
1.16K