Un artículo de HackerNoon plantea una de las preguntas más incómodas en el desarrollo del comercio de agentes: cuando un agente autónomo compra algo equivocado, ¿quién asume la pérdida? La pregunta ya no es hipotética. El Machine Payments Protocol de Stripe está activo, la x402 Foundation cuenta con 40 organizaciones miembros, incluidas Visa y Mastercard, y los protocolos están liquidando decenas de millones de micotransacciones iniciadas por agentes al mes. Los rails de pago se están construyendo más rápido que los marcos de resolución de disputas, y el vacío entre ambas cosas es donde el dinero real eventualmente quedará atrapado.
El estado técnico de la autorización de agentes
Los sistemas actuales de pago de agentes se basan en límites de gasto preconfigurados y permisos delimitados, en lugar de en una revisión humana a nivel de transacción. Coinbase Agent Payments proporciona a los agentes wallets gestionadas con MPC y parámetros establecidos por el desarrollador. Circle’s Agent Stack agrupa la creación de wallets en marcos de IA con límites de gasto programables. El motor de políticas de FORDEFI trata a cada agente como un sujeto de política distinto, con interacciones de contratos whitelisteadas, límites por transacción y aprobaciones con límite de tiempo. Estas son medidas de protección genuinamente útiles, pero son instrumentos burdos. Un agente que opera dentro de sus límites configurados aún puede ejecutar transacciones económicamente irracionales, comprar a un contraparte a un precio equivocado o desencadenar una cascada de llamadas a la API que individualmente parecen legítimas pero que colectivamente producen un mal resultado. Las herramientas técnicas responden a cómo restringir el gasto de un agente. No responden quién es responsable cuando el agente gasta correctamente según las reglas, pero incorrectamente según el resultado.
Por qué fallan los mecanismos de disputa de pagos existentes
Las redes de tarjetas tradicionales y los rails de pago bancario incluyen derechos de contracargo, protecciones contra fraudes y marcos de responsabilidad del comerciante que asumen que un humano inició la transacción. La Fair Credit Billing Act limita la responsabilidad del consumidor por cargos no autorizados en tarjetas de crédito. La Reg E proporciona protecciones similares para las transferencias electrónicas de fondos. Ningún marco fue diseñado para una transacción en la que un agente de software que actúa en nombre de un usuario autoriza un pago que el usuario no aprobó explícitamente, pero que el agente estaba técnicamente autorizado para realizar. La incorporación de Visa y Mastercard a la x402 Foundation señala la intención de conectar las redes de tarjetas con los pagos de agentes, pero ninguna red ha publicado directrices sobre cómo funciona la resolución de disputas cuando el titular de la tarjeta es un bucle de inferencia que se ejecuta en una GPU en la nube. Las liquidaciones de stablecoins agravan el problema, ya que suelen ser transferencias en cadena irreversibles sin un mecanismo de contracargo integrado.
El problema de asignación en la práctica
Considere un escenario concreto. Un agente desplegado para adquirir cómputo en la nube en nombre de una empresa utiliza x402 para pagar por cada solicitud a la API. El agente interpreta mal una página de precios y se compromete con un nivel que cuesta diez veces la tarifa esperada, pagando en USDC. La transacción se liquida en segundos. La empresa quiere un reembolso. El comerciante recibió un pago válido de una wallet que estaba autorizada para pagar. El proveedor del agente construyó el pipeline de inferencia que produjo la decisión equivocada. El custodio de la wallet tenía las claves, pero no inició la transacción. La especificación del protocolo definió el formato de pago, pero no los términos comerciales. Cada parte en la pila puede señalar plausiblemente a otra. El artículo de HackerNoon señala que esta ambigüedad no es un riesgo futuro, sino uno presente, con la infraestructura de pago escalando por delante de cualquier claridad contractual o regulatoria sobre la asignación de responsabilidad.
Lo que probablemente harán los operadores establecidos
Las redes de pago y los grandes emisores que entran en el comercio de agentes casi con certeza empujarán la responsabilidad hacia las partes que pueden controlar. Esto significa que los desarrolladores de agentes, los proveedores de wallets y los adquirentes comerciales se enfrentarán a términos que los harán responsables de las transacciones iniciadas por agentes que salgan mal. Este es el mismo patrón que se desarrolló en los primeros días del comercio electrónico, donde los intermediarios absorbieron inicialmente las pérdidas por fraude y luego las trasladaron a los comerciantes a través de ratios de contracargo y requisitos de reserva. Para los sistemas de pago de agentes nativos de stablecoins, el equivalente probablemente serán productos de seguros, capas de custodia en depósito (escrow) y mecanismos de retraso de liquidación que introduzcan una ventana para la revisión humana de las transacciones de agentes de alto valor antes de que se hagan definitivas. Los proyectos que construyen esas capas intermediarias serán los que capturen márgenes significativos. Los simples rails de pago que compitan en velocidad e irreversibilidad se comoditizarán.