JD.com, en Chine, publie le premier protocole de paiement autonome pour agents intelligents, avec des niveaux allant de L0 à L5
2026-06-12 15:22
Favoris

fr.wedoany.com Rapport : JD.com a publié le premier protocole spécialement conçu pour le paiement autonome par agents intelligents en Chine — le protocole de paiement autonome pour agents intelligents (Agent Autonomous Payment Protocol, abrégé en protocole JD A2P2). Ce protocole vise à garantir la sécurité des fonds lorsque les utilisateurs délèguent leurs achats à l’IA, chaque transaction étant traçable et vérifiable.

Le protocole JD A2P2 définit pour la première fois six niveaux d’autonomie de paiement pour les agents intelligents, de L0 à L5, offrant une feuille de route évolutive pour différents scénarios. Le niveau L0 exige une confirmation humaine pour chaque paiement, tandis que le niveau L5 permet aux agents de payer de manière totalement autonome. Le protocole se concentre particulièrement sur les niveaux intermédiaires L3 et L4 : L3 permet à l’agent de lancer une demande de paiement de manière autonome dans le cadre d’une tâche unique, le système décidant d’autoriser ou non le paiement dans les limites définies par l’utilisateur ; L4 accorde davantage d’autorisations à l’agent, qui peut effectuer le paiement de manière autonome tant que le montant, le scénario, l’utilisateur et d’autres éléments respectent les paramètres prédéfinis.

Image

Le protocole introduit un « mandat de délégation de tâche » (Mandate), qui transforme les instructions en langage naturel de l’utilisateur en un mandat de tâche vérifiable par machine. Par exemple, si un utilisateur demande « commande un bouquet de fleurs pour un ami pour moins de 200 yuans », le système comprend l’intention avant le débit et vérifie en temps réel le montant, la catégorie et le bénéficiaire. Si l’agent tente d’acheter des fleurs à 300 yuans, le système refuse directement ou demande une confirmation de l’utilisateur.

En matière de sécurité des fonds, le protocole JD A2P2 innove avec un mécanisme d’identité d’exécution de l’agent (ARI), qui lie en temps réel l’utilisateur réel, l’identité de l’agent et son environnement d’exécution au moment du paiement. Lorsque l’agent initie une demande de débit, le système vérifie immédiatement : que le paiement est bien à la charge de l’utilisateur, qu’il est exécuté par la version unique de l’agent autorisée par l’utilisateur, et que cet agent fonctionne sur un appareil de confiance sans injection de logiciel malveillant. La demande n’est traitée que si ces trois conditions sont remplies. Si l’agent est « détourné », l’ARI détecte l’anomalie dans l’environnement d’exécution et bloque directement l’opération.

Image

Le protocole JD A2P2 prévoit également une couche d’isolation par « portefeuille de fonds ». Le compte principal de l’utilisateur n’est pas directement accessible par l’agent ; un « compte dédié » strictement limité est créé, avec des règles rigides concernant le plafond de montant, les scénarios d’utilisation, la durée de validité et les bénéficiaires autorisés. Même si l’agent est malveillant, il ne peut pas franchir ces limites ni accéder au compte principal de l’utilisateur. L’utilisateur peut à tout moment consulter le montant alloué à chaque agent, où il a été dépensé, et révoquer l’autorisation à tout moment.

En matière de règlement des paiements et d’audit de gouvernance, le protocole JD A2P2 propose une solution. La couche de paiement et de règlement lie immédiatement le résultat du paiement au mandat de tâche précédent, à l’identité ARI, à la décision et au jeton d’exécution, formant une boucle de preuve complète. Pour résoudre le problème de la dispersion des faits clés des paiements par agents intelligents à travers différentes couches architecturales et de l’insuffisance des journaux traditionnels, le protocole introduit une « chaîne de preuve » comme point d’ancrage unifié des faits, rendant chaque transaction IA vérifiable, traitable et auditable.

ImageTexte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com