SecurityGlobal

IDEMIA lance une infrastructure de paiement alimentée par des agents IA, intégrant la tokenisation et l’authentification par clé d’accès

IDEMIA Secure Transactions a lancé une solution d’infrastructure de paiement destinée aux réseaux de cartes et aux émetteurs, afin de faciliter les achats initiés par des agents d’intelligence artificielle.

IDEMIA Launches AI-Agent Payment Infrastructure with Tokenization and Passkey Authentication Payment RadarOriginal source: FIDO Alliance · linked publisher media; native reuse rights require confirmation

Ce qui a changé

IDEMIA Secure Transactions a lancé une nouvelle infrastructure de paiement conçue spécifiquement pour les achats initiés par des agents d’intelligence artificielle. Le système introduit des identifiants de paiement à usage restreint, qui remplacent les numéros traditionnels de carte ou de compte bancaire par une valeur de substitution (un jeton) sans valeur en cas de vol, définie par EMVCo pour les cartes et par ISO 20022 pour les jetons de compte. Ces jetons peuvent être strictement limités par marchand, montant de la transaction, catégorie de produit ou fenêtre temporelle. La plateforme s’appuie également sur des clés d’accès certifiées FIDO2 pour l’authentification des titulaires de carte et capture des preuves numériques du consentement du consommateur afin de rationaliser le traitement des litiges. Bien que la solution cible les réseaux de cartes et les émetteurs, les mécanismes sous-jacents modifient directement la manière dont les marchands acceptent, sécurisent et contestent les transactions automatisées.

Pourquoi c’est important pour les entreprises

Cette évolution modifie les standards de base en matière de sécurité et de gestion de la fraude dans le commerce automatisé. Les marchands acceptant les paiements numériques rencontreront de nouveaux flux d’authentification et des identifiants tokenisés qui nécessiteront des mises à jour des intégrations de caisse. La conservation des preuves de consentement offre un avantage tangible dans le traitement des litiges, réduisant potentiellement la friction liée aux rétrofacturations. Toutefois, l’introduction de jetons à usage restreint signifie que les marchands doivent adapter leurs systèmes pour vérifier les limites de dépenses des agents et les enregistrements de consentement, garantissant ainsi la conformité avec ces nouveaux protocoles de sécurité.

Entreprises concernées

Ce changement affecte directement les marchands traitant les paiements numériques, en particulier ceux qui anticipent ou gèrent actuellement des transactions initiées par des agents d’achat IA. Il impacte également les processeurs de paiement et les fournisseurs de solutions de paiement en ligne qui doivent prendre en charge les nouveaux flux d’authentification basés sur les jetons et les clés d’accès.

Mesures à envisager

Contactez votre processeur de paiement ou votre fournisseur de solution de paiement en ligne cette semaine pour savoir s’ils prennent en charge les jetons à usage restreint et l’authentification par clés d’accès FIDO2 pour les transactions d’agents IA, et demandez un calendrier pour toute mise à jour d’intégration requise.

Incertitudes et risques

Il existe un risque d’augmentation de la friction si les étapes de vérification du consentement ne sont pas intégrées de manière transparente à l’expérience de paiement. Les marchands pourraient faire face à une complexité d’intégration lors de la prise en charge de ces nouveaux flux d’authentification, et le taux d’adoption à long terme par les réseaux de cartes reste incertain. Si l’adoption stagne, l’impact opérationnel immédiat pourrait être minime, mais les marchands devraient se préparer à des changements potentiels à mesure que le commerce par agents IA se développe.

Was this useful?

Comments

← Retour à Payment Radar