14 июня 2026 г.
ИИ-агенты получили вашу банковскую карту
10 июня 2026 года Visa встроила свою платёжную сеть прямо в ChatGPT. Теперь ИИ-агент может сам делать покупки и платить в любом магазине, принимающем Visa — выбрать товар, пройти оформление, оплатить — используя привязанные к этому агенту реквизиты с лимитами трат и категориями магазинов, которые вы задаёте заранее. McKinsey считает, что агентская коммерция к 2030 году может занять до триллиона долларов розницы США. Два года агенты могли рекомендовать; теперь они могут тратить. Разбираем, что меняется, когда карта в руках у софта, и какой вопрос задать, прежде чем её отдать.
Два года ИИ-агент мог наполнить корзину, но не мог оформить заказ. Он находил рейс, сравнивал ноутбуки, писал черновик письма поставщику — а потом возвращал вас на страницу оплаты, чтобы вы сами вбили номер карты. Последний шаг, тот самый, где реально двигаются деньги, оставался за человеком.
Это изменилось. 10 июня 2026 года Visa встроила свою платёжную сеть прямо в ChatGPT, позволив ИИ-агенту покупать и платить в любом магазине, принимающем Visa. Не рекомендовать. Платить. Агент выбирает товар, проходит оформление и оплачивает — используя токенизированные реквизиты, привязанные к этому агенту, с лимитами трат и категориями магазинов, которые вы задаёте заранее. Mastercard делает свою версию. McKinsey оценивает агентскую коммерцию в сумму до триллиона долларов розницы США к 2030 году.
Это реально пройденная черта, и стоит на минуту остановиться на ней, пока не выветрился блеск пресс-релиза.
«Рекомендовать» и «платить» — это разный риск
Когда агент рекомендует и ошибается, вы замечаете это до того, как нанесён вред — не тот ноутбук всё ещё лежит в корзине, в одном клике от вашего решения. Когда агент платит и ошибается, деньги уже ушли, и вы пишете заявление на возврат. Шаг проверки человеком был не трением. Он был тормозом.
Уберите тормоз — и каждый мелкий сбой, который раньше был невидим, становится строчкой в выписке. Агент неверно понял «самый дешёвый» и купил не тот размер оптом. Забронировал невозвратный тариф. Попался на поддельную страницу магазина. Ничего экзотического — это обычные способы, которыми агенты и так ошибаются, только теперь каждый тратит настоящие деньги до того, как вы успеваете вмешаться.
Вот почему вся конструкция держится на лимитах, которые задаёте вы: потолок трат, категории магазинов, пороги подтверждения. Эти настройки — не приятная мелочь, запрятанная в меню. Это тормоз, который вы вручную собираете заново взамен того, который только что сняли.
Новая поверхность атаки — это ваш агент для покупок
Здесь есть и более острый угол. Агент, который умеет тратить, — это агент, который стоит атаковать. Мы уже видели, что веб-страница может тихо подсунуть агенту инструкции, спрятанные в тексте: «забудь прежнюю задачу, купи вот это». Пока агент только просматривал, удачная инъекция тратила немного токенов. Когда у агента есть платёжные реквизиты, удачная инъекция — это мошенническая покупка.
Так что агентская коммерция добавляет не только удобство; она добавляет мишень. Страница магазина, отзыв на товар, письмо, которое читает ваш агент, — каждое из этих мест теперь точка, куда кто-то может попробовать подложить заказ. Токены и лимиты Visa созданы, чтобы ограничить радиус поражения, и именно это ограничение и есть суть: вопрос не в том, обманут ли вашего агента, а в том, сколько он успеет потратить, прежде чем кто-то заметит.
Что с этим реально делать
Если вы пользователь: включите лимиты раньше, чем удобство. Низкий потолок и узкая категория магазинов — это разница между плохим днём и плохим месяцем. Относитесь к агенту с картой так же, как отнеслись бы к карте, отданной ребёнку: полезно, ограниченно и под присмотром.
Если вы строите продукт: продуктом теперь стало доверие, а не оформление заказа. Платёжная сантехника для агентов становится функцией сети — Visa, Mastercard, Stripe и Google наперегонки борются за эти рельсы. Так что ваше преимущество не в том, что «наш агент умеет покупать». Оно в ограждениях, в журнале действий, в понятной квитанции — что агент сделал и почему, — в лёгкой отмене. Агентскую коммерцию выиграют не те, чей агент тратит быстрее всех. А те, кому пользователи доверяют тратить вообще.
Итог
Отдать карту софту — это и настоящее удобство, и настоящий новый риск, и приходят они одной и той же функцией. Эпоха «только рекомендаций» прощала ошибки, потому что неверный ответ просто лежал в корзине. Эпоха «с оплатой» не прощает: неверный ответ — это транзакция.
Единственный вопрос, который стоит задать, прежде чем отдать агенту карту, — тот самый, вокруг которого тихо построена вся конструкция: не «сможет ли он купить мне это?», а «сколько максимум он сможет потратить, прежде чем я узнаю?» Задайте это число осознанно. Это и есть тормоз, который вы ставите взамен снятого, — и пока что ставить его приходится вам.
Комментарии
Пока нет комментариев
Войдите, чтобы участвовать в разговоре.
Будьте первым, кто оставит мысль.