Drei Sicherheitsebenen
- Tokenisierung statt Klartext: Der Shared Payment Token erlaubt es einer App wie ChatGPT, eine Zahlung anzustoßen, ohne die Zahlungsdaten des Käufers offenzulegen.
- Prüfbare Anweisung: AP2 trägt die Nutzer-Freigabe als signiertes Mandate (W3C Verifiable Credential) – im Streitfall nachweisbar.
- Netzwerk-Autorisierung: Visa und Mastercard prüfen Identität und Berechtigung des Agenten auf Netzwerkebene.
Die Kartennetzwerke positionieren sich
| Anbieter | Produkt | Kern |
|---|---|---|
| Visa | Intelligent Commerce / Connect | Eine Integration, mehrere Agenten-Protokolle; authentifiziert, autorisiert, tokenisiert |
| Mastercard | Agent Pay | Agentic Tokens + agenten-bewusste Identität & Checkout |
| Stripe / OpenAI | Shared Payment Token (ACP) | Zahlung ohne Offenlegung der Kartendaten |
| Google / Coinbase | AP2 | Mandates + Stablecoin-Rails als gleichwertige Zahlungsart |
Zeitplan: 2026 wird das Jahr
Visa arbeitet mit über 100 Partnern weltweit, mehr als 30 bauen im Intelligent-Commerce-Sandbox, über 20 Agenten integrieren direkt – mit bereits hunderten kontrollierten, realen agenten-initiierten Transaktionen. Der kommerzielle Start personalisierter, sicherer Agenten-Zahlungen wird ab dem ersten Quartal 2026 erwartet; bis zur Holiday-Season 2026 sollen Millionen Konsumenten per Agent kaufen.
Wie diese Zahlung in den Kaufprozess eingebettet ist, zeigt Agentic Checkout. Die Protokoll-Grundlage liefert AP2.