从KYC到KYA:AI Agent支付身份基建启动,核心挑战转向执行控制
2026/09/11 11:00阅读量 4
2026年9月10日,印度NPCI联合Visa、Mastercard及Ant International推进AI Agent支付身份基础设施建设,标志着支付行业从传统的客户身份认证(KYC)向代理身份认证(KYA)演进。尽管多方正在建立Agent注册与互操作框架以解决“谁在行动”的问题,但行业共识指出,真正的信任终点已从身份验证转向执行控制,即确保每一次具体交易仍符合用户授权与任务边界。
事件概述
2026年9月10日,全球支付基础设施领域发生标志性事件,主要涉及两大并行进展:
- 印度NPCI筹建AI Agent Registry:据路透社报道,印度国家支付公司(NPCI)正为其Unified Agentic Protocol建设一套AI Agent注册中心,用于审核、验证并持续监控在UPI网络中代表用户发起支付的AI Agent。UPI作为全球交易量最大的零售快速支付系统之一,仅2026年8月就处理了约245.1亿笔交易。初期应用场景预计为低金额、高频次的日常消费,未来可能扩展至投资执行。
- 三大机构发布跨网络KYA互操作框架:同日,Visa、Mastercard与Ant International宣布推进Know-Your-Agent Interoperability Framework。该框架基于各方既有协议(Visa的Trusted Agent Protocol、Mastercard的Verifiable Intent、Ant International的Agentic Mobile Protocol),旨在实现跨运营商的可追溯性、共享认证标准及持续交易监控,使不同体系能识别可信Agent,同时保留各自的风控决策机制。
核心信息:从KYC到KYA的逻辑演变
传统金融体系建立在“身份即行动者”的假设之上,通过KYC(了解你的客户)、AML等体系确认资金移动的最终责任人。然而,AI Agent的介入打破了这一短链条结构,形成了新的因果链:Human → Agent → Tool → Payment Network。在此结构中,资金持有者与行动执行者分离,系统必须额外回答三个问题:
- Agent是谁?
- 谁委托了它?
- 任务边界在哪里?
因此,KYA并非简单的“给Agent发身份证”,而是对Identity(身份)、Delegation(委托)、Intent(意图)和Risk(风险)的综合重构。其核心目标是让银行卡网络、钱包与Agent平台能够跨体系识别可信主体。
值得关注:执行控制成为信任终点
尽管身份认证是基础,但行业观点认为,拥有合法身份的Agent并不等同于执行行为的安全。当前面临的核心挑战已转向执行控制(Execution Control):
- 瞬时合法性验证:Agent的身份可能是长期有效的,但单次交易的合法性往往是瞬时的。需验证每次改变现实的动作是否独立满足约束,包括价格、库存、收款地址等环境变化后的授权有效性。
- 责任归属缺失:目前监管层面对于Agent错误或未经授权支付的责任归属尚无定论。缺乏将Delegation、Intent、Boundary、Execution与Evidence连续串联的技术结构,导致责任难以沿因果链清晰分配。
- 安全哲学转变:传统安全试图证明主体可信;而Agentic Economy要求建立一种结构,即使行动者不完美,错误也不会被轻易写入现实。真正的成熟体系需接受主体可能犯错,转而要求每一次具体执行在最后一刻仍可被拒绝。
综上,支付行业正在补齐Agentic Economy信任链条的前半段(身份与授权),但后半段(执行验证与责任分配)仍是尚未解决的难题。未来的成熟支付系统将不仅依赖Agent的“身份证”,更需保留一条完整的因果链,以确保“资金仅通过授权的执行流动”。
