Aller au contenu
Universal Commerce Protocol Protocol registry / fr

Couche paiement

AP2 : le protocole qui autorise un agent à payer.

L'Agent Payments Protocol (AP2) standardise l'autorisation des paiements initiés par des agents IA, par des mandats cryptographiques. Voici ses principes, sa gouvernance, et sa place dans la pile du commerce agentique.

Illustration monochrome en trame ASCII d’un capteur autonome relié à un signal commercial.
PORTÉE Représentation éditoriale d’un agent qui découvre un signal commercial. Les échanges disponibles restent déterminés par les services et capacités déclarés.

L'essentiel en 30 secondes

  • Quoi : un protocole ouvert pour autoriser les paiements déclenchés par des agents.
  • Comment : trois mandats signés (intention, panier, paiement).
  • Qui : initié par Google (sept. 2025), gouvernance confiée à la FIDO Alliance, 120+ partenaires.
  • Place : couche d'autorisation, compatible avec UCP, A2A et MCP ; x402 pour le règlement en stablecoins.

Une définition courte

AP2 (Agent Payments Protocol) est un protocole ouvert qui standardise la façon dont un paiement déclenché par un agent est autorisé. Plutôt que de partager un identifiant de carte, l'agent présente une preuve d'autorisation signée cryptographiquement. AP2 est la brique « autorisation » de la couche de paiement agentique. Établi

Les trois mandats

AP2 décompose le consentement en trois preuves signées, qui forment une chaîne auditable :

  1. Mandat d'intention : ce que l'utilisateur veut accomplir (par exemple, racheter un produit sous un certain prix).
  2. Mandat de panier : les articles précis, le prix et les conditions sur lesquels l'utilisateur s'engage.
  3. Mandat de paiement : l'autorisation finale du règlement.

Cette séparation permet de prouver, après coup, qui a autorisé quoi et dans quelles limites, ce qui est le point dur de tout paiement délégué. Établi

Gouvernance et adoption

Initié par Google en septembre 2025, AP2 a vu sa gouvernance confiée à la FIDO Alliance et revendique désormais plus de 120 partenaires, dont PayPal et son stablecoin PYUSD. Le passage sous une instance de standardisation indépendante est un signal de maturation de la couche d'autorisation, même si l'adoption en production reste émergente. Émergent

AP2 dans la pile agentique

AP2 ne fonctionne pas seul. Il se combine avec les autres protocoles de la pile :

  • UCP et ACP : les opérations de commerce (catalogue, panier, checkout). Voir UCP vs ACP.
  • A2A : la communication entre agents (porté par la Linux Foundation).
  • MCP : l'accès des agents aux outils et données.
  • x402 : une extension liée à AP2, portée par Coinbase, pour le règlement en stablecoins entre machines.

UCP est explicitement conçu pour être compatible avec AP2 : un marchand qui prépare son offre pour les agents travaille un socle commun, quel que soit le protocole d'autorisation retenu. Établi

Le point où AP2 devient obligatoire

C'est la conséquence la plus concrète, et elle est écrite dans la spécification UCP. La capacité Checkout impose que la commande soit finalisée manuellement par l'utilisateur, dans une interface de confiance, sauf si l'extension AP2 Mandates est supportée. Établi

AP2 n'est donc pas un raffinement optionnel du paiement agentique : c'est ce qui fait passer d'un agent qui prépare à un agent qui exécute. Sans mandats, l'agent compose le panier et un humain valide. Avec mandats, il peut agir en l'absence de l'acheteur, dans les limites signées à l'avance. Toute la promesse d'un achat « sans que personne ne soit devant l'écran » repose sur cette seule clause.

Sans AP2 Mandates

Commerce assisté. L'agent découvre, compare et compose. La finalisation passe obligatoirement par une interface de confiance et une action humaine.

Avec AP2 Mandates

Commerce délégué. Le mandat d'intention signé en amont porte les limites, et l'agent exécute quand elles sont réunies, sans présence humaine.

Source : spécification UCP, capacité Checkout, version 2026-04-08.

Ce que ça change pour un marchand

Pour un marchand, AP2 est surtout une garantie côté confiance et conformité : l'autorisation est prouvée et traçable, et le marchand reste vendeur de record. La spécification précise d'ailleurs que la capacité Checkout n'ajoute pas d'obligation de conformité PCI DSS pour les paiements par carte. Établi Le travail à fournir reste le même que pour le commerce agentique : une offre lisible par la machine et une gouvernance claire. La méthodologie d'audit aide à évaluer cet état.

Un point pratique souvent négligé : la session de checkout expose un statut qui pilote l'agent, avec les états incomplete, requires_escalation, ready_for_complete, complete_in_progress, completed et canceled. L'état requires_escalation est le passage normalisé vers un humain. Un marchand qui impose une vérification d'âge, une pièce justificative ou une validation manuelle au-delà d'un montant n'a donc pas à sortir du protocole pour le faire. Établi

Questions fréquentes

01

Qu'est-ce qu'AP2 ?

AP2 (Agent Payments Protocol) est un protocole ouvert, initié par Google en septembre 2025, qui standardise l'autorisation des paiements déclenchés par des agents IA. Il repose sur des mandats cryptographiques signés qui prouvent le consentement de l'utilisateur.

02

Quels sont les trois mandats d'AP2 ?

AP2 distingue trois preuves signées : le mandat d'intention (ce que l'utilisateur veut), le mandat de panier (les articles et le prix sur lesquels il s'engage) et le mandat de paiement (l'autorisation finale du règlement). Cette chaîne rend la transaction auditablement autorisée par l'utilisateur.

03

Qui gouverne AP2 ?

La gouvernance d'AP2 a été confiée à la FIDO Alliance, et le protocole revendique plus de 120 partenaires, dont PayPal (avec son stablecoin PYUSD). C'est un signe que la couche d'autorisation de paiement agentique s'organise au niveau des standards.

04

AP2 remplace-t-il UCP ou ACP ?

Non. AP2 couvre l'autorisation de paiement. UCP et ACP structurent les opérations de commerce (catalogue, panier, checkout). A2A gère la communication entre agents, MCP l'accès aux outils. Ces protocoles s'empilent plutôt qu'ils ne se concurrencent : UCP est d'ailleurs conçu pour être compatible avec AP2.

Sources primaires