El 9 de septiembre, Ant International, Mastercard y Visa anunciaron el inicio de una colaboración para construir un marco de interoperabilidad conocido como Know-Your-Agent (KYA). El objetivo declarado es que redes de tarjetas, ecosistemas de billeteras digitales, plataformas de agentes y marketplaces puedan reconocer, incorporar e identificar agentes de inteligencia artificial de forma consistente, sin que cada red exija su propio esquema.
Lo notable no es el anuncio en sí, sino lo que implica sobre el estado del problema. Los tres actores ya tenían su propia respuesta: Visa con Trusted Agent Protocol, Mastercard con Verifiable Intent y Ant International con Agentic Mobile Protocol. Sentarse a converger es el reconocimiento de que tres estándares rivales de identidad de agentes equivalen, en la práctica, a ninguno.
El problema que KYA intenta resolver
Durante treinta años, la infraestructura de pagos asumió una cosa: del otro lado hay una persona. Toda la arquitectura de autenticación —firmas, PIN, biometría, autenticación de dos factores— existe para probar que un ser humano específico consintió una operación específica en un momento específico.
Los agentes de IA rompen esa cadena en tres puntos a la vez. El agente no es la persona. La persona autorizó una intención general, no cada transacción concreta. Y el agente puede operar horas o días después de la autorización original, en comercios que el usuario nunca visitó.
Para el sistema antifraude clásico, un agente se ve exactamente como el problema que fue entrenado a detener: un proceso automatizado ejecutando compras rápidas desde una sesión no humana. El resultado previsible, sin un marco de identidad, es el peor de los mundos: los agentes legítimos son bloqueados y los ilegítimos se camuflan entre los bloqueos.
Qué significa «identidad» para un agente
KYA traslada al mundo de los agentes una lógica que el cumplimiento financiero ya conoce del KYC y el KYB: antes de dejar operar a una contraparte, hay que poder decir quién es, quién responde por ella y qué está autorizada a hacer. Llevado al agente, eso se descompone en preguntas concretas:
- Procedencia: ¿qué plataforma lo opera y quién es el responsable identificable detrás?
- Delegación: ¿qué autorizó realmente el usuario, con qué alcance y con qué vigencia?
- Límites: ¿qué monto, qué categorías, qué frecuencia caen dentro del mandato?
- Trazabilidad: ¿queda registro reconstruible de la instrucción original cuando alguien reclame la transacción tres meses después?
Esa última es la que más importa a un oficial de cumplimiento y la que menos aparece en los comunicados. Una contracargo sobre una compra hecha por un agente solo se resuelve si existe evidencia de que el usuario delegó esa clase de operación.
La escala que explica la prisa
Las proyecciones que circulan en la industria estiman que hacia 2030 los agentes de IA podrían orquestar entre tres y cinco billones de dólares del comercio global de consumo. Esas cifras a futuro siempre merecen escepticismo, pero fijan la dirección: los tres actores no están alineando protocolos por elegancia técnica, sino porque un mercado de ese tamaño no se construye sobre reglas de identidad incompatibles.
Conviene también leer la letra pequeña. El anuncio describe el inicio de una colaboración y la exploración de principios comunes, no un estándar publicado ni fechas de implementación. La distancia entre «acordamos converger» y «un agente autenticado en una red es reconocido en otra» es donde históricamente mueren los estándares de pagos.
Por qué importa para una empresa que no emite tarjetas
La tentación es leer esto como un asunto de redes de pago. No lo es del todo. Si el comercio agéntico madura, cualquier empresa que venda, atienda o cobre en línea va a recibir tráfico de agentes, y va a tener que decidir qué hace con él antes de que el marco esté listo. Eso impone tres decisiones bastante prácticas:
- Distinguir en los registros entre tráfico humano y tráfico agéntico, aunque hoy no se sepa qué hacer con la distinción.
- Definir qué operaciones se permiten sin intervención humana y cuáles requieren confirmación explícita, independientemente de quién las pida.
- Preservar la evidencia de la instrucción, porque la disputa llega después y el registro es lo único que sobrevive.
Cómo se conecta con lo que hacemos en TEKFENIX
El hilo que une KYC, KYB y ahora KYA es siempre el mismo: poder demostrar, con evidencia, quién hizo qué y bajo qué autorización. En TEKFENIX, CumplimientoControl está construido alrededor de esa trazabilidad — expediente auditable, monitoreo de medios adversos y registro reconstruible de cada verificación — que es exactamente la capa que un marco de identidad de agentes va a exigir a las entidades obligadas, no a las redes. Y en el frente de atención, Servigo365 gestiona interacciones multicanal con IA manteniendo el registro de qué resolvió un agente automático y qué requirió a una persona, que es la misma distinción que el comercio agéntico está aprendiendo a hacer. Si su equipo está evaluando cómo prepararse, conversemos en tekfenix.com.