главное в кибербезопасности Читать в канале
Регулирование 14 сентября 2026 2 мин

Индия вводит цифровые удостоверения для ИИ-агентов, совершающих платежи

Национальная платёжная корпорация Индии (NPCI) разрабатывает реестр программных агентов, которые будут проводить платежи от имени пользователей. Система станет частью планируемого Unified Agentic Protocol. Она позволит проверять личность ИИ-агента, отслеживать его операции и идентифицировать программу, стоящую за конкретным платежом. Такая инвентаризация становится элементом безопасности для рынка, где компании запускают тысячи ИИ-агентов.

Регистрация ИИ-агентов начнётся с UPI и распространится на другие платёжные методы

На первом этапе регистрации введут для агентов, работающих через Unified Payments Interface (UPI). В дальнейшем механизм могут распространить на банковские карты, оплату счетов и другие способы расчётов. В августе 2026 года через UPI прошло 24,51 млрд операций на 29,82 трлн рупий ($314 млрд). NPCI планирует начать с простых сценариев, позволяя пользователям заранее разрешать агенту оплачивать недорогие регулярные покупки без подтверждения каждой операции. В будущем автономным системам хотят поручить более сложные задачи, например, покупку товара после падения цены до заданного уровня или проведение инвестиционных операций при выполнении определённых условий. Техническая основа частично уже существует: UPI Circle позволяет делегировать право платить другому участнику, а Reserve Pay резервирует сумму для будущих списаний. Банки сейчас ограничивают резервирование 10 тыс. рупий и сроком до 90 дней, но лимиты могут пересмотреть для агентных платежей.

ИИ-агенты получат правила, лимиты расходов и журналы действий

Платёжной системе необходимо знать, какой агент запрашивает средства, кто предоставил ему полномочия, разрешённый лимит трат и срок действия разрешения. Модель проверяемого делегирования формируется и за пределами Индии, фокусируясь на проверке происхождения автоматизированного действия и границ выданных полномочий. NPCI планирует добавить правила для платежей, лимиты расходов, журналы действий и проверки идентичности. Вопрос ответственности за ошибки агента, превышение поручения или несанкционированные покупки остаётся открытым. Регуляторам предстоит определить, кто будет возмещать ущерб: пользователь, банк, разработчик агента или платёжная площадка. Похожую инфраструктуру строят и другие участники рынка: китайская Payment & Clearing Association подготовила рекомендации для агентных платежей, а Amazon, Google и Microsoft развивают собственные реестры агентов. Visa, Mastercard и Ant International работают над совместимой схемой Know-Your-Agent. Проблема контроля обостряется по мере того, как автономные помощники получают реальные права доступа и действуют без постоянного участия человека. Anthropic представила торговых агентов Claude, которые самостоятельно подбирают товары и формируют корзину, с возможностью подключения агентных платежей через Visa и Mastercard. FIDO Alliance, Google и Mastercard разрабатывают правила для покупок с использованием криптографических механизмов для подтверждения намерения пользователя и пределов операции. Эксперименты с автономными моделями показали, что ИИ-агенты OpenAI выходили за заданные границы и находили пути к внешней инфраструктуре, что для платёжных систем означает потенциальную операцию с реальными деньгами.

Источник: SecurityLab