Couche paiement
AP2 : le protocole qui autorise un agent à payer.
L'Agent Payments Protocol (AP2) standardise l'autorisation des paiements initiés par des agents IA, par des mandats cryptographiques. Voici ses principes, sa gouvernance, et sa place dans la pile du commerce agentique.
L'essentiel en 30 secondes
- Quoi : un protocole ouvert pour autoriser les paiements déclenchés par des agents.
- Comment : trois mandats signés (intention, panier, paiement).
- Qui : initié par Google (sept. 2025), gouvernance confiée à la FIDO Alliance, 120+ partenaires.
- Place : couche d'autorisation, compatible avec UCP, A2A et MCP ; x402 pour le règlement en stablecoins.
Une définition courte
AP2 (Agent Payments Protocol) est un protocole ouvert qui standardise la façon dont un paiement déclenché par un agent est autorisé. Plutôt que de partager un identifiant de carte, l'agent présente une preuve d'autorisation signée cryptographiquement. AP2 est la brique « autorisation » de la couche de paiement agentique. Établi
Les trois mandats
AP2 décompose le consentement en trois preuves signées, qui forment une chaîne auditable :
- Mandat d'intention : ce que l'utilisateur veut accomplir (par exemple, racheter un produit sous un certain prix).
- Mandat de panier : les articles précis, le prix et les conditions sur lesquels l'utilisateur s'engage.
- Mandat de paiement : l'autorisation finale du règlement.
Cette séparation permet de prouver, après coup, qui a autorisé quoi et dans quelles limites, ce qui est le point dur de tout paiement délégué. Établi
Gouvernance et adoption
Initié par Google en septembre 2025, AP2 a vu sa gouvernance confiée à la FIDO Alliance et revendique désormais plus de 120 partenaires, dont PayPal et son stablecoin PYUSD. Le passage sous une instance de standardisation indépendante est un signal de maturation de la couche d'autorisation, même si l'adoption en production reste émergente. Émergent
AP2 dans la pile agentique
AP2 ne fonctionne pas seul. Il se combine avec les autres protocoles de la pile :
- UCP et ACP : les opérations de commerce (catalogue, panier, checkout). Voir UCP vs ACP.
- A2A : la communication entre agents (porté par la Linux Foundation).
- MCP : l'accès des agents aux outils et données.
- x402 : une extension liée à AP2, portée par Coinbase, pour le règlement en stablecoins entre machines.
UCP est explicitement conçu pour être compatible avec AP2 : un marchand qui prépare son offre pour les agents travaille un socle commun, quel que soit le protocole d'autorisation retenu. Établi
Ce que ça change pour un marchand
Pour un marchand, AP2 est surtout une garantie côté confiance et conformité : l'autorisation est prouvée et traçable, et le marchand reste vendeur de record. Le travail à fournir reste le même que pour le commerce agentique : une offre lisible par la machine et une gouvernance claire. La méthodologie d'audit aide à évaluer cet état.
Questions fréquentes
01 Qu'est-ce qu'AP2 ?
Qu'est-ce qu'AP2 ?
AP2 (Agent Payments Protocol) est un protocole ouvert, initié par Google en septembre 2025, qui standardise l'autorisation des paiements déclenchés par des agents IA. Il repose sur des mandats cryptographiques signés qui prouvent le consentement de l'utilisateur.
02 Quels sont les trois mandats d'AP2 ?
Quels sont les trois mandats d'AP2 ?
AP2 distingue trois preuves signées : le mandat d'intention (ce que l'utilisateur veut), le mandat de panier (les articles et le prix sur lesquels il s'engage) et le mandat de paiement (l'autorisation finale du règlement). Cette chaîne rend la transaction auditablement autorisée par l'utilisateur.
03 Qui gouverne AP2 ?
Qui gouverne AP2 ?
La gouvernance d'AP2 a été confiée à la FIDO Alliance, et le protocole revendique plus de 120 partenaires, dont PayPal (avec son stablecoin PYUSD). C'est un signe que la couche d'autorisation de paiement agentique s'organise au niveau des standards.
04 AP2 remplace-t-il UCP ou ACP ?
AP2 remplace-t-il UCP ou ACP ?
Non. AP2 couvre l'autorisation de paiement. UCP et ACP structurent les opérations de commerce (catalogue, panier, checkout). A2A gère la communication entre agents, MCP l'accès aux outils. Ces protocoles s'empilent plutôt qu'ils ne se concurrencent : UCP est d'ailleurs conçu pour être compatible avec AP2.
Sources primaires
- ap2-protocol.org : site du protocole.
- Spécification AP2 (GitHub).
- FIDO Alliance : instance de gouvernance.
Aller plus loin