O Google doou à Fido Alliance seu Agent Payment Protocol (AP2) e a Mastercard contribuiu com o Verifiable Intent para criar as bases de um padrão aberto para o comércio por agentes de IA. A aliança, conhecida por padronizar a autenticação sem senha desde 2012, formou dois grupos de trabalho técnico para desenvolver as especificações e já conta com Mastercard, Visa, OpenAI, Amazon, CVS Health e Okta.
Fido Alliance: grupos de trabalho para agentes de IA
| Grupo de Trabalho |
Presidência |
Foco |
| Autenticação de Agentes |
CVS Health, Google, OpenAI |
Delegação segura e autenticação anti-phishing |
| Pagamentos |
Mastercard, Visa |
Especificações para comércio iniciado por agentes |
Estrutura dos grupos de trabalho da Fido Alliance. Fonte: Fido Alliance
Da autenticação sem senha ao comércio por agentes de IA
A Fido Alliance nasceu em 2012 com um objetivo específico: substituir senhas por protocolos abertos vinculados ao dispositivo. As passkeys, hoje presentes em sistemas da Apple, Google e Microsoft, são o resultado mais visível desse trabalho. Agora, a aliança mira um problema diferente: garantir que agentes de IA que compram, cancelam e gerenciam serviços em nome de usuários o façam com autorização verificável e dentro de limites definidos pelo próprio usuário.
“Agentes de IA estão se tornando rapidamente parte da maneira como as pessoas realizam tarefas online, desde compras até o gerenciamento de tarefas cotidianas. Para que isso seja escalado com segurança, as pessoas precisam confiar que essas ações são seguras, autorizadas e refletem verdadeiramente sua intenção”, disse Andrew Shikiar, CEO da Fido Alliance. O esforço se estrutura em três áreas: instruções verificáveis do usuário, autenticação do agente e delegação confiável para o comércio. Analistas estimam que o comércio por agentes possa atingir US$ 5 trilhões globalmente até 2030.
O que Google e Mastercard colocam na mesa
O AP2 do Google define um modelo para delegação segura, autorização verificável e execução de transações. A Mastercard contribui com o Verifiable Intent, desenvolvido em conjunto com o Google para autorização e controle de ações de agentes pelos usuários. O protocolo AP2 já havia ganhado adoção antes mesmo desta movimentação: a Revolut Pay se tornou uma das primeiras soluções na Europa compatíveis com o protocolo agentic do Google. A decisão de doar o AP2 a uma associação neutra é uma aposta na construção de um ecossistema aberto, seguindo a mesma lógica que diferencia os gigantes na corrida por agentes, como mostrou a análise do Let’s Money sobre a nova divisão entre Big Techs em IA agêntica.
“Contribuir com o Protocolo de Pagamentos por Agente para uma associação confiável do setor como a Fido Alliance garante que ele permaneça aberto, independente de plataforma e liderado pela comunidade como o padrão emergente para acelerar a adoção de pagamentos seguros por agentes”, disse Stavan Parikh, vice-presidente de pagamentos do Google. Em paralelo, o mercado já testa aplicações concretas: a Visa e o Banco do Brasil testam compras feitas por agentes de IA, sinalizando que a demanda por padrão de autenticação é urgente.
O que observar
O ponto crítico não é a formação do grupo de trabalho, mas a capacidade de a aliança produzir especificações que redes de pagamento, processadoras e desenvolvedores de agentes adotem de fato. A aliança tem credencial: as passkeys foram aprovadas e implementadas em escala por Big Techs e bancos em menos de três anos. Se o mesmo ritmo se repetir para o comércio por agentes, o protocolo pode se tornar referência antes mesmo de concorrentes proprietários ganharem tração.
Vale acompanhar se outras redes de cartão e bancos que desenvolveram protocolos próprios para comércio agêntico vão aderir ao padrão da Fido ou manter soluções paralelas. A coexistência de protocolos fragmentados seria o principal obstáculo à escala do modelo.
Fontes: Finextra • Fido Alliance • Google Blog • Let’s Money • Let’s Money • Let’s Money