虎嗅

От KYC до KYA: когда искусственные интеллектуальные агенты начинают обладать собственной платежной идентичностью

原文:从 KYC 到 KYA:当 AI AGENT 开始拥有自己的支付身份

Резюме основного содержания на простом языке

В статье рассказывается о значительных изменениях в сфере платежей: на протяжении последних десятилетий глобальная финансовая система функционировала на основе правил KYC (проверка личности пользователя), которые позволяли отслеживать все потоки средств, поскольку каждый платеж можно было проследить до конкретного физического лица, ответственного за него. Однако сейчас все чаще используются ИИ-агенты, способные самостоятельно сравнивать цены, оформлять заказы, бронировать билеты и даже инвестировать, и старые правила уже неэффективны. В сентябре 2026 года индийская национальная платежная компания, Visa, Mastercard и Ant Group объявили о создании системы идентификации для ИИ-агентов под названием KYA (проверка личности агента). Однако быстро стало ясно, что простого предоставления ИИ «идентификационных документов» недостаточно; необходимо полностью пересмотреть основы доверия в платежной системе, перейдя от проверки личности человека, совершающего платеж, к подтверждению того, что каждая операция действительно соответствует желаниям пользователя. Это равносильно созданию совершенно новой инфраструктуры для обеспечения безопасности денежных потоков в эпоху ИИ.

---

Детальный анализ

Почему вдруг появилось требование KYA? Старая система KYC уже неэффективна для контроля платежей ИИ

Основная логика финансовой системы была проста: все платежи сводились к конкретному человеку, который сам подтверждал их, поэтому системе достаточно было проверить, кто стоит за учетной записью, чтобы обеспечить надлежащий контроль рисков. Однако ИИ-агенты нарушают эту логику: например, если вы даете ИИ разрешение на автоматическую покупку товаров на сумму до 100 юаней в месяц, ИИ может совершить несколько заказов за неделю. Вы не сможете каждый раз подтверждать каждую покупку вручную. В такой ситуации система, совершающая платеж, — это ИИ, а не вы. Если ИИ будет манипулироваться злоумышленниками и перевести деньги на игровой аккаунт, вы не сможете этого предотвратить. Индия первой начала реализацию новых правил: ее система UPI за август 2026 года зарегистрировала 24,5 миллиарда транзакций, что соответствует почти двум покупкам на душу населения. Такой объем ежедневных транзакций вынудил индустрию разработать новые правила, поскольку старые методы уже неэффективны.

Почему ведущие платежные компании объединились для внедрения KYA? Речь идет не о дополнительных функциях, а о предоставлении ИИ «идентификационных документов»

Многие думают, что KYA — это просто электронный документ для ИИ, но на самом деле это гораздо более серьезно. Visa, Mastercard и Ant Group, обычно конкурирующие на рынке платежей, сейчас совместно разрабатывают единые стандарты идентификации для ИИ. Это означает, что информация о пользователях всех операторов станет доступна для совместного использования. Это свидетельствует о том, что ИИ в будущем станут основными субъектами платежей, а если каждая компания будет использовать свои собственные правила идентификации, мошенники смогут легко обмануть пользователей. Новая система KYA позволит установить единый стандарт для всех платежных систем, позволяющий определить, кто разработал ИИ, кто предоставил ему права на платежи и какие действия он может совершать.

Новые проблемы, которые переворачивают представления: даже с законными документами ИИ могут совершать ошибки

Многие не понимают, как ИИ могут совершать ошибки при платежах, если их личность и разрешения подтверждены. Например, если вы даете ИИ задание купить билет в Шанхай на пятницу на сумму до 2000 юаней, а ИИ ошибочно выбирает дату или направление полета, или отменяете поездку, но система не учитывает эти изменения. В старой системе такие ошибки были невозможны: либо учетная запись была взломана, либо пользователь ввел неверную информацию. Однако в эпоху ИИ новые риски связаны с неправильным выполнением заданий, несмотря на подтвержденную личность и разрешения.

KYA — это лишь начало новых правил доверия: даже если ИИ надежен, каждый платеж должен проверяться

Сейчас все платежные компании согласны, что простого предоставления ИИ «идентификационных документов» недостаточно. Необходимо отказаться от принципа долгосрочного доверия после одной проверки и проверять информацию в каждый момент платежа: каково исходное задание пользователя, соответствует ли сумма и время платежа установленным параметрам, изменились ли внешние условия (цены, наличие товаров). Это подобно тому, как при входе в жилой комплекс вы предъявляете удостоверение личности, но охранник все равно проверяет, соответствует ли ваша карта доступу к конкретному дому и есть ли у вас на это право. Утром ИИ может иметь право на покупку мыла, но если пользователь изменяет задание, он тут же теряет право на платеж.

Польза для обычных пользователей

Первая польза от новых правил — избавление от необходимости разбираться с ошибками при платежах, совершенных ИИ. В будущем система будет фиксировать каждый шаг платежа, что позволит легко определить виновного и нести ответственность. Вторая польза — появление новых удобств: ИИ смогут автоматически сравнивать цены, бронировать жилье, заказывать такси и оплачивать вход в парки, не требуя участия пользователя. Вы также сможете настроить автоматические условия для инвестиций, и ИИ будет выполнять эти операции за вас. Это равносильно наличию надежного личного помощника, который будет заниматься всеми платежными операциями вместо вас.