I pagamenti con agenti IA hanno prodotto in circa un anno quattro specifiche concorrenti, due fondazioni di settore e una quantità enorme di articoli. Quello che non hanno ancora prodotto, per la stragrande maggioranza dei commercianti, è fatturato. Il divario fra il rumore e i numeri è la parte utile da capire, perché la copertura entusiasta e quella sprezzante sbagliano entrambe in modi che costano denaro.

Qualcosa di reale si sta costruendo. Google, OpenAI, Stripe, Coinbase, Shopify, Visa e Mastercard hanno tutti pubblicato specifiche o prodotti in questo campo, e due di quelle specifiche ora stanno sotto fondazioni neutrali anziché sotto un singolo fornitore. Una parte è in produzione. Ma la maggior parte del traffico in produzione sono macchine che comprano chiamate API da altre macchine, non un assistente agli acquisti che vi ordina un divano.

Questo articolo separa ciò che è stato rilasciato da ciò che è solo una specifica con dei loghi accanto, spiega cosa cambia nel vostro checkout e nel vostro assetto antifrode, e propone un piano di dodici mesi ordinato per costo.

Un commerciante britannico deve agire sui pagamenti con agenti IA nel 2026? Solo in piccolo. I protocolli sono reali ma giovani, il volume rivolto ai consumatori sta su una manciata di superfici in gran parte statunitensi, e quasi tutta l’attività di pagamento fra macchine misurabile è fatta di agenti che pagano per dati e capacità di calcolo, non per merci. Il lavoro che vale la pena fare adesso è rendere i dati di prodotto leggibili da una macchina, controllare che le regole antibot non blocchino gli agenti che comprano, e pubblicare disponibilità e condizioni di reso in un formato che una macchina possa interpretare.


Perché i circuiti delle carte si rompono quando il compratore è software

Il sistema di pagamento che usate ogni giorno poggia su un presupposto valido da quando la carta è stata inventata. Nel momento dell’acquisto una persona è presente e acconsente. Quasi tutto ciò che è costruito sopra eredita quel presupposto: autenticazione, punteggio di frode, regole sulle contestazioni e ripartizione della responsabilità fra voi, il vostro acquirer e l’emittente.

Un agente che compra per conto di qualcuno non rompe quel presupposto in modo rumoroso. Lo rompe in silenzio, in quattro punti distinti, e ogni rottura ricade su una parte diversa della vostra attività.

Titolare presente è uno stato tecnico, non una cortesia

Ogni transazione con carta porta con sé dati che descrivono come i dati della carta sono arrivati a voi e quanto l’emittente dovrebbe fidarsi di quel percorso. Un agente che incolla un numero di carta salvato nel vostro checkout appare come un normale acquisto senza presenza della carta, che è già la categoria più costosa e più contestata fra quelle che trattate.

Questo è l’esito predefinito se il traffico agentico vi raggiunge attraverso un checkout web non modificato, ed è peggiore dello stato attuale, non migliore. Tutto il senso degli schemi di token specifici per agenti costruiti dai circuiti, fra cui Visa Intelligent Commerce e Mastercard Agent Pay, è dare all’emittente un segnale migliore di “qualcuno ha digitato un numero di carta in un modulo”.

L’autenticazione non ha nessuno da interrogare

L’autenticazione forte del cliente presuppone che chi paga possa rispondere a una richiesta sul momento: una notifica sull’app bancaria, un dato biometrico, un codice. Un agente autonomo non ha né pollice né telefono. Non può superare una verifica aggiuntiva.

La risposta del settore è spostare prima il momento umano. L’utente si autentica una volta, quando delega l’autorità e fissa i limiti, e l’acquisto che segue si appoggia a quell’autorizzazione registrata anziché a una verifica in tempo reale. È esattamente ciò che codifica il modello dei mandati nel protocollo di Google, ed è il motivo per cui il livello di autorizzazione e quello di checkout sono problemi separati.

Le contestazioni presuppongono un umano capace di dire cosa intendeva

Le regole sui riaddebiti sono costruite attorno a una persona che ricorda le proprie intenzioni. Quando il compratore era software, la domanda interessante non è se la transazione sia avvenuta, ma se corrispondesse all’istruzione, e le parti che potrebbero rispondere sono l’utente, l’operatore dell’agente, il fornitore del modello e voi.

Nessuno dei codici di contestazione esistenti descrive “l’agente ha letto male la tabella delle taglie”. Finché i circuiti non pubblicheranno una gestione delle contestazioni specifica per gli agenti, il rischio pratico è che gli acquisti agentici ambigui si risolvano come si risolvono oggi gli acquisti ambigui senza presenza della carta, cioè di solito non a favore del commerciante.

Al momento non potete distinguere un compratore da uno scraper

La quarta rottura è quella che i commercianti sottovalutano. Un agente che compra e uno scraper di prezzi arrivano con lo stesso protocollo, da infrastrutture simili, con intestazioni simili. La vostra gestione dei bot vede traffico, non intenzioni.

Cosa fanno davvero gli standard sui pagamenti con agenti IA

Contano quattro specifiche, e risolvono livelli diversi. Trattarle come rivali è l’errore di analisi più comune in questo campo; tre delle quattro si citano esplicitamente a vicenda.

AP2: il livello di autorizzazione e mandato

Google ha annunciato l’Agent Payments Protocol il 16 settembre 2025 con, secondo l’annuncio di Google Cloud, più di sessanta organizzazioni al lancio, fra cui Adyen, American Express, Coinbase, Mastercard, PayPal e Worldpay. Il suo contenuto è un insieme di mandati firmati crittograficamente: un Intent Mandate che registra ciò che l’utente ha chiesto, e un Cart Mandate che registra gli articoli esatti e il prezzo esatto che l’utente ha approvato.

Il punto è una catena verificabile dall’istruzione umana all’addebito. La versione 0.2.0 è arrivata il 28 aprile 2026 aggiungendo i flussi senza umano presente, e lo storico dei rilasci su GitHub mostra solo quelle due uscite. La governance è passata alla FIDO Alliance. È una specifica precoce con sponsor di peso, non un circuito finito.

ACP: il protocollo di checkout

L’Agentic Commerce Protocol è stato pubblicato da Stripe e OpenAI il 29 settembre 2025 con licenza Apache 2.0. Invece di spingere un agente attraverso il vostro normale checkout web, trasmette al commerciante le credenziali di pagamento come token il cui uso è autorizzato e registrato, il che è un segnale nettamente migliore di un numero di carta incollato.

È anche il più concreto dei quattro per un commerciante, perché definisce endpoint che costruireste davvero. La documentazione di Stripe ora elenca Meta accanto a Stripe e OpenAI fra gli autori, e nomina i mattoni: checkout agentico, carrello e feed, pagamento delegato, autenticazione delegata con OAuth 2.0 e webhook degli ordini. La directory della specifica pubblicata porta la data 17 aprile 2026, il che vi dice sia che è mantenuta sia che è giovane.

UCP: il livello commerciale di Google

Google ha lanciato l’Universal Commerce Protocol l'11 gennaio 2026 alla conferenza della National Retail Federation. Secondo l’annuncio di Google, è stato costruito con Shopify, Etsy, Wayfair, Target e Walmart, e sostenuto da più di venti altre aziende, fra cui Adyen, Mastercard, Stripe e Visa.

UCP copre l’intero percorso anziché il solo pagamento: scoperta, carrello, checkout e assistenza post acquisto, attraverso Google Search, AI Mode e l’app Gemini. Si appoggia ai feed di Merchant Center che forse già curate, e usa AP2 sotto per il passaggio di pagamento. Se vendete beni fisici e gestite già Google Shopping, è la specifica che più probabilmente vi raggiungerà per prima.

x402: pagamenti fra macchine nativi di HTTP

x402 fa rivivere il codice di stato HTTP 402 Payment Required, rimasto inutilizzato dalle prime specifiche HTTP. Un server risponde 402 con una descrizione del pagamento che desidera, il client allega un payload di pagamento firmato al nuovo tentativo, e la richiesta va a buon fine. Nessun account, nessuna pagina di checkout, nessun umano.

Coinbase ha ceduto il protocollo a una fondazione ora ospitata dalla Linux Foundation, il cui comunicato del 14 luglio 2026 registra 40 membri, con AWS, American Express, Cloudflare, Fiserv, Google, Mastercard, Shopify, Stripe e Visa fra i membri premier. È pensato tanto per le stablecoin quanto per le carte, ed è l’unico dei quattro con cifre di volume pubbliche.

Come i quattro si incastrano

Un modo utile per tenerlo a mente: x402 è il modo in cui una macchina paga una richiesta, AP2 è il modo per dimostrare che un umano ha autorizzato un acquisto, ACP è il modo in cui un agente completa un checkout presso un commerciante, e UCP è il modo in cui un rivenditore espone un intero negozio a un agente.

Si compongono anziché competere. La documentazione di Google colloca AP2 come livello di pagamento sotto l’orchestrazione commerciale di UCP, e rimanda a un’implementazione di riferimento che unisce il suo protocollo per agenti a x402 per il regolamento in criptovaluta. ACP si integra con il Model Context Protocol che gli agenti già parlano.

Sul piano commerciale questo significa che scommettere sul protocollo sbagliato è un rischio minore di quanto sembri. I livelli sono separabili, e l’impianto che la vostra piattaforma costruisce per uno è in gran parte riutilizzabile. Il rischio più grande è spendere per uno qualunque di essi prima che la domanda esista.

Dove sta davvero il volume

Questa è la sezione che dovrebbe calibrare tutto il resto, ed è dove la maggior parte degli articoli perde il contatto con la realtà.

Da macchina a macchina è reale e minuscolo in valore

La dashboard di x402 pubblica cifre mobili su trenta giorni. Letta il 2 settembre 2026, riportava 75,41 milioni di transazioni, 24,24 milioni di dollari di volume, 94.060 compratori e 22.000 venditori. Sono i numeri della fondazione stessa, non una revisione indipendente.

Dividete. Ne esce una transazione media di circa 32 centesimi di dollaro. 75 milioni di pagamenti sono un numero di transazioni davvero grande e una somma di denaro davvero piccola, e la forma vi dice di cosa si tratta: agenti che pagano a chiamata l’accesso ad API, dati e capacità di calcolo. Non sono persone che comprano mobili.

Il checkout agentico per i consumatori è concentrato e per lo più americano

Il lato consumatore passa da un piccolo numero di superfici. Shopify, nel suo annuncio del 24 marzo 2026, dice che i commercianti sono attivi su ChatGPT, Microsoft Copilot, AI Mode in Google Search e l’app Gemini, con prodotti individuabili per impostazione predefinita e senza commissioni di transazione oltre le normali tariffe di elaborazione. I commercianti restano il venditore ufficiale.

Shopify è la parte che ha più da guadagnare da questa presentazione, quindi trattate l’entusiasmo di conseguenza. Ma la direzione è chiara, e per i venditori britannici conta che la prima disponibilità del checkout sia stata ripetutamente limitata ai compratori statunitensi anche quando il commerciante sta altrove. Verificate la disponibilità per il vostro mercato prima di pianificare intorno a essa.

Cosa cambia per il vostro negozio

I vostri dati di prodotto diventano l’interfaccia

Un agente non sa interpretare il vostro carosello, l’immagine della tabella taglie o la promessa di consegna dentro una grafica a piè di pagina. Legge feed e dati strutturati. Tutto ciò che esiste solo visivamente è invisibile.

È la stessa disciplina del rendere un catalogo leggibile alla ricerca con IA, che abbiamo trattato in GEO per ecommerce e nella nostra guida su come i motori di ricerca IA leggono lo schema markup. La sovrapposizione è quasi totale, ed è ciò che rende il lavoro economico: probabilmente siete già a metà strada.

L’accuratezza delle giacenze smette di essere un vezzo. Un agente che completa un acquisto su un feed vecchio genera un annullamento, e i tassi di annullamento saranno la metrica con cui queste superfici decideranno chi continuare a mostrare.

I token di pagamento arrivano con condizioni

Con gli schemi di token per agenti, ciò che vi arriva non è un numero di carta grezzo ma una credenziale limitata a un agente, a un tetto di spesa e spesso a una categoria merceologica. Per voi è meglio: l’emittente ha più contesto, e la transazione porta una provenienza che un numero digitato non ha.

Il costo è l’integrazione. Supportare bene credenziali di agente limitate significa che il vostro fornitore di pagamenti le gestisca, che le vostre regole antifrode le capiscano e che il flusso d’ordine registri quale agente ha agito per quale cliente. Niente di tutto ciò è gratis, e niente è urgente per un’attività che non vede traffico di agenti.

Le vostre regole antibot stanno per bloccare il vostro cliente migliore

L’infrastruttura che tiene gli scraper fuori dal sito è la stessa che un agente che compra deve attraversare. I commercianti che hanno stretto le regole antibot durante l’ondata di scraping per l’IA, una decisione che abbiamo esaminato in bloccare o consentire i crawler IA, potrebbero ora bloccare il software che il loro cliente ha incaricato di fare acquisti.

L’identità firmata è risolta, l’intenzione no

L’identità crittografica è la parte che funziona. L’approccio degli agenti firmati di Cloudflare fa firmare agli agenti le richieste HTTP con Web Bot Auth, così un sito può verificare chi sta chiamando senza mantenere liste di indirizzi IP. Il Trusted Agent Protocol di Visa usa lo stesso meccanismo di firma dei messaggi HTTP e aggiunge un campo esplicito per l’intenzione. Le firme provano l’identità e sconfiggono l’impersonificazione.

Non provano lo scopo. L’agente dello stesso operatore può curiosare per un compratore il lunedì e raccogliere l’intero catalogo il martedì, firmato in modo identico entrambe le volte. L’intenzione va dedotta dal comportamento, oppure dichiarata dall’agente e creduta, e nessuna delle due strade è ancora robusta.

La mossa pratica non è aprire i cancelli. È verificare che le vostre regole attuali siano una decisione e non un incidente, e sapere quali categorie state bloccando.

Resi e contestazioni quando il compratore non era una persona

Il diritto dei consumatori non si cura del fatto che a cliccare sia stata una macchina. Per una vendita a distanza nel Regno Unito il compratore mantiene il diritto legale di recesso, e GOV.UK ne descrive la meccanica: quattordici giorni dal ricevimento per comunicarvi il recesso, altri quattordici per restituire la merce e quattordici perché voi rimborsiate, spedizione standard inclusa.

Ciò che cambia è il tasso di errore. Un umano che legge male una scheda prodotto di solito se ne accorge alla cassa. Un agente che lavora su un feed povero non se ne accorge, e i resi che ne derivano sono un vostro costo, non dell’operatore dell’agente.

L’altra questione irrisolta è chi risponde di un acquisto agentico non autorizzato. L’utente ha delegato, la piattaforma ha ospitato, il modello ha ragionato e voi avete accettato, e nessuna regola di circuito lo assegna ancora in modo netto. Conservate le prove dei mandati che i protocolli generano. Sono l’unico registro che mostra cosa l’umano ha davvero approvato.

La posizione normativa del Regno Unito

L’autenticazione forte è in revisione, non definita

Il Payments Forward Plan del Tesoro britannico, pubblicato il 26 febbraio 2026, mette la questione chiaramente nella tabella di marcia. L’ammodernamento della regolamentazione dei servizi di pagamento comprende aggiornamenti al regime di autenticazione forte del cliente e, con le parole del piano stesso, la valutazione se serva un cambiamento o uno sviluppo della normativa per sostenere i pagamenti con IA agentica.

I tempi sono lenti: una consultazione del Tesoro nel secondo trimestre del 2026, un documento di confronto della FCA dal secondo al quarto trimestre, una risposta alla consultazione nel quarto trimestre e dichiarazioni di indirizzo della FCA nel 2027 e nel 2028. Chi vi dice che le regole britanniche per i pagamenti agentici sono definite sta tirando a indovinare.

La FCA applica le regole esistenti, non ne scrive di nuove

La posizione pubblicata della FCA sull’intelligenza artificiale, aggiornata il 13 febbraio 2026, è esplicita: non prevede di introdurre regolamenti aggiuntivi per l’IA e si affiderà invece ai quadri esistenti, che a suo dire attenuano molti dei rischi associati all’IA.

Per un commerciante è rassicurante e un po’ inutile. Rassicurante perché non vi cade addosso nulla di nuovo. Inutile perché i quadri esistenti non sono stati scritti pensando all’acquisto delegato a una macchina, e i vuoti si colmano caso per caso anziché per regola.

Il fronte del regolamento europeo sull’IA se vendete in Europa

Se siete voi a mettere in campo un agente, un assistente agli acquisti o un agente di supporto capace di transare, gli obblighi di trasparenza dell’articolo 50 del regolamento europeo sull’IA si applicano dal 2 agosto 2026. Le linee guida della Commissione europea sull’articolo 50 richiedono che le persone siano informate di stare interagendo con un sistema di IA, fin dall’inizio della prima interazione e in modo chiaro e distinguibile, salvo che sia ovvio.

Quell’obbligo ricade su fornitori e utilizzatori del sistema, non su un commerciante il cui sito viene visitato da un agente esterno. Se costruite l’agente, è vostro. Se compra da voi l’agente di qualcun altro, è suo.

La Commissione ha pubblicato accanto un codice di condotta sulla marcatura dei contenuti generati dall’IA. Se producete testi di prodotto su larga scala per il consumo da parte di macchine, vale la lettura prima di estendere ulteriormente la pratica.

Un piano di dodici mesi, ordinato per costo

Quasi gratis: sistemare i dati di prodotto

Dati di prodotto completi, accurati e strutturati, con giacenze reali, dimensioni, materiali, tempi di consegna e condizioni di reso. Questo si ripaga in visibilità nella ricerca con IA, che un agente compri da voi o no, ed è ciò che ne fa l’unico investimento davvero sicuro di questa lista.

Un giorno: controllare le regole antibot

Elencate cosa bloccate e perché. Decidete deliberatamente se il traffico di agenti noti debba raggiungere le pagine prodotto e il checkout. Mettete per iscritto la decisione, così la persona che verrà dopo non la ribalterà per sbaglio. Se il vostro traffico si sta già spostando verso le superfici IA, l’analisi in Google AI Mode e il traffico del tuo sito è il pezzo di accompagnamento.

Una settimana: rendere le policy leggibili da una macchina

Resi, consegna, garanzia e requisiti di idoneità espressi come dati anziché come prosa su una pagina. Questo riduce il rischio di resi descritto sopra ed è il presupposto per qualunque futura integrazione di un checkout agentico.

Continuo e gratuito: un presidio di osservazione

Fissate un promemoria trimestrale per controllare lo stato delle quattro specifiche e se la vostra piattaforma di ecommerce o il vostro fornitore di pagamenti ha rilasciato il supporto. Su una piattaforma in hosting la maggior parte del lavoro arriverà come funzione da attivare, come è successo su Shopify. Se avete uno sviluppo su misura, le scelte descritte in Shopify contro un ecommerce personalizzato iniziano a pesare di più.

Cosa non fare ancora

Non costruite un checkout agentico su misura. Specifiche che sono cambiate due volte in dodici mesi e che contano due rilasci cambieranno ancora, e integrereste in anticipo rispetto alla vostra piattaforma, per un traffico che non potete ancora misurare.

Non accettate pagamenti in stablecoin perché x402 li supporta. È una decisione di tesoreria, fiscale e contabile con attriti reali, e la transazione media da 32 centesimi dice che la domanda riguarda l’accesso alle API, non la vendita al dettaglio.

Non comprate una consulenza sul commercio agentico prezzata su un mercato che per voi ancora non esiste. Misurate prima il vostro traffico di agenti. Se è zero, la risposta onesta è aspettare.

Non costruite agenti di acquisto autonomi per i vostri approvvigionamenti senza aver prima letto i modi di fallimento, che esponiamo in agenti IA in azienda. Gli stessi problemi di delega valgono quando il compratore siete voi.

Cosa resta da fare a un commerciante britannico

La corsa agli standard è reale, gli sponsor sono seri, e il volume dei consumatori per la maggior parte di voi non c’è ancora. Quella combinazione depone a favore di una preparazione economica e contro un impegno costoso.

Mecanik costruisce i pezzi sottostanti come lavoro ordinario: dati di prodotto strutturati, accuratezza dei feed, politiche antibot e integrazione dei pagamenti attraverso il nostro servizio di sviluppo web, e sistemi rivolti agli agenti attraverso i servizi di integrazione IA. Il giudizio che offriamo è che le prime tre voci dell’elenco qui sopra vadano affrontate questo trimestre, e la quarta quando i vostri log mostreranno qualcuno che chiede.



Domande frequenti

Gli agenti IA comprano già dai commercianti normali? Raramente. La dashboard di x402, letta il 2 settembre 2026, riportava 75,41 milioni di transazioni per 24,24 milioni di dollari in trenta giorni, in media circa 32 centesimi di dollaro, che è la firma di agenti che pagano l’accesso ad API anziché comprare merci. Il checkout agentico per i consumatori esiste, ma è concentrato su poche superfici ed è stato spesso limitato prima ai compratori statunitensi.

Qual è la differenza fra AP2, ACP, UCP e x402? Stanno su livelli diversi. AP2 registra la prova crittografica che un umano ha autorizzato un acquisto, ACP definisce gli endpoint di checkout che un agente chiama per comprare da un commerciante, UCP espone un intero rivenditore alle superfici IA di Google, e x402 permette a una macchina di pagare una singola richiesta HTTP. Sono progettati per comporsi, non per sostituirsi a vicenda.

Bloccare i bot IA impedisce agli agenti di comprare da me? Può succedere. Gli agenti che comprano e gli scraper arrivano con lo stesso protocollo da infrastrutture simili, e la gestione dei bot vede traffico anziché scopo. Gli schemi di firma crittografica come Web Bot Auth provano quale operatore sta chiamando, ma non provano l’intenzione, quindi rivedete deliberatamente cosa bloccate invece di dare per scontato che una regola predefinita sia ancora corretta.

L’autenticazione forte del cliente vale quando paga un agente IA? Nel Regno Unito la posizione non è definita. Il Payments Forward Plan del Tesoro del 26 febbraio 2026 si impegna ad aggiornare il regime di autenticazione forte del cliente e a valutare se la normativa debba cambiare per sostenere i pagamenti con IA agentica, con dichiarazioni di indirizzo della FCA attese non prima del 2027 o del 2028. La soluzione tampone del settore è autenticare l’umano una volta sola, al momento della delega.

Cosa dovrebbe fare un commerciante britannico nel prossimo anno? Tre cose economiche. Rendete i dati di prodotto completi, accurati e strutturati, comprese giacenze aggiornate e condizioni di reso. Controllate le regole antibot, così che bloccare sia una decisione e non un incidente. Pubblicate le politiche di consegna e reso come dati leggibili da una macchina. Poi mantenete un presidio trimestrale sulle specifiche e aspettate che siano i vostri log a mostrare la domanda.