En julio de 2026, tres meses después de que OpenAI redujera el checkout directamente dentro de ChatGPT, se asoció con Visa para permitir que los agentes hagan compras después de que los usuarios dieran autorización. La empresa se alejó de la pantalla de checkout justo cuando su software adquiría la capacidad de cruzarla.
Conclusiones clave
- El comercio agéntico depende menos de integrar el checkout en un chatbot que de hacer legible la autoridad delegada para comercios, procesadores y redes.
- Cada recibo agéntico debe identificar al cliente, el software que el cliente autorizó y el actor o credencial que observó el comercio, con un campo separado que asigne la responsabilidad por pérdidas.
- Un mandato utilizable debe delimitar al agente por comercio, monto, periodo, condiciones de compra y cualquier umbral que requiera una nueva aprobación humana.
- La detección de fraude solo se vuelve comercialmente útil cuando los proveedores pueden reconstruir la acción de un agente y aplicar una regla predeterminada sobre quién absorbe un cargo no autorizado o un error.
- Las stablecoins pueden hacer programable e inmediato el pago de los agentes, pero el pago por sí solo no demuestra que una transacción estuviera dentro del mandato del usuario.
Un comprador ve el checkout como un botón. Los comercios y procesadores lo usan para decidir si aceptan una credencial y qué reglas aplican si se disputa el pago. Cuando el software presiona el botón por un comprador, el comercio debe evaluar una cadena de autoridad en vez de un solo actor aparente.
Los agentes convierten un clic en varias obligaciones
Un checkout web típico presenta la acción del comprador y la credencial de pago en un solo flujo. El comercio aprueba o rechaza la transacción sin reconstruir cada decisión que la precedió.
Un agente puede seguir actuando mediante sistemas externos después de hacer una recomendación. Cloudflare dice que los agentes pueden crear cuentas, iniciar suscripciones pagadas, registrar dominios y desplegar aplicaciones para los usuarios. Después de esas acciones, el usuario tiene una identidad que mantener, una factura recurrente que controlar, un activo que renovar o una aplicación que proteger.
El giro más amplio de OpenAI hacia la ejecución administrada incluye contexto compartido, incorporación y límites de permisos. Estos productos tratan el pago como un cambio de estado dentro de un flujo de trabajo automatizado que puede continuar después del consentimiento inicial.
Los usuarios deben convertir el permiso en un mandato
Un permiso útil especifica qué puede comprar un agente, a quién, por cuánto, durante qué periodo y bajo qué condiciones debe volver a solicitar aprobación. Un límite de gasto que exige confirmación humana por encima de un umbral cambia el significado comercial de la transacción.
Un comercio necesita distinguir tres identidades en una compra delegada. La primera es el cliente cuyos fondos o crédito están en riesgo. La segunda es el software que recibió el mandato. La tercera es el actor o la credencial que el comercio realmente observa. Esa tercera identidad puede coincidir con el software autorizado; registrar ambas hace que la coincidencia pueda comprobarse en lugar de asumirse. Un campo de responsabilidad separado debe nombrar a la parte encargada de resolver una pérdida.
AgentKit de World permite a los sitios verificar que una persona real respalda las decisiones de compra de un agente de IA. Esa prueba aclara un eslabón de la cadena mientras expone el intercambio comercial. La verificación que destruye la conversión es débil; la conversión que no puede establecer autoridad deja a comercios y procesadores sin capacidad de asignar responsabilidad.
Para julio de 2026, World y Visa habían descrito distintas partes de la cadena: una vincula a un agente con un principal humano, mientras la otra permite compras autorizadas por el usuario. Ninguno de los anuncios citados describe un esquema de recibo compartido que preserve las tres identidades y el campo de responsabilidad.
Un diseño funcional para comercios registraría el identificador del mandato, los límites de gasto y tiempo, el umbral de confirmación, el software autorizado y el actor presentado. Un control de facturación recurrente conservaría el alcance de la renovación y el estado de revocación. Si el cliente disputa el cargo, el procesador podría incluir los mismos campos en el expediente de disputa junto con la parte asignada a asumir la pérdida. Eso es la responsabilidad del despliegue reducida a un registro de transacción inspeccionable.
Los procesadores ganan confianza al tomar partido sobre las pérdidas
Stripe hizo visible la distinción entre predicción y responsabilidad antes de que los agentes llegaran al checkout. Su producto Chargeback Protection de 2019, construido sobre Radar, reembolsaba automáticamente a las empresas los costos cubiertos de cargos disputados. La detección de fraude aportaba la estimación; la asignación explícita de pérdidas hacía que esa estimación fuera comercialmente útil.
Los procesadores también pueden cambiar lo que permiten los comercios. Kickstarter dijo que los requisitos de Stripe habían impulsado reglas más estrictas sobre contenido para adultos y luego retiró esas reglas tras la reacción de los creadores. Los requisitos de Stripe habían ido más allá de la aceptación de pagos y alcanzado lo que Kickstarter inicialmente permitía vender a los creadores.
Cuando un agente excede su mandato, el comercio no puede pedir reembolso al software mismo. Un cliente, operador, comercio, procesador o red debe absorber el cargo o reembolsarlo bajo una regla acordada. Los proveedores que pueden reconstruir la acción y aplicar esa regla ofrecen a los comercios más que una puntuación de fraude.
Las stablecoins pueden liquidar antes de que los comercios verifiquen la intención
El 7 de mayo de 2026, AWS presentó Bedrock AgentCore Payments con Coinbase y Stripe para que los agentes de IA pudieran ejecutar transacciones con stablecoins. El servicio hace programable el pago iniciado por agentes, pero el comercio todavía debe decidir si la instrucción entra dentro del mandato del usuario.
Visa pretende que su Stablecoin Platform ayude a una red de aproximadamente 15,000 instituciones financieras y más de 200 millones de comercios a usar stablecoins.
Una transferencia de stablecoins puede ejecutar una instrucción sin demostrar quién la autorizó. Visa, AWS, Coinbase y Stripe pueden ampliar las rutas por las que los agentes mueven valor; los comercios aún necesitan evidencia antes de entregar bienes, activar servicios o resolver una compra disputada.
La secuencia de Stripe en julio abarcó desde la liquidación hasta los modelos
Tres reportes de julio situaron a Stripe junto a un estándar de stablecoins, mayor capacidad financiera y la capa de enrutamiento de modelos que usan los desarrolladores:
- July 1: Visa, Mastercard, Stripe, BlackRock, Coinbase y más de 140 empresas se unieron a Open Standard para lanzar Open USD.
- July 22: The Information informó que los ingresos de Stripe en 2025 crecieron un tercio hasta $6.8 billion, mientras el flujo de efectivo libre aumentó 52% a $3.2 billion.
- July 23: The Wall Street Journal informó que Stripe estaba en conversaciones para adquirir OpenRouter en una operación que podría alcanzar aproximadamente $10 billion; PitchBook había valorado OpenRouter en $1.3 billion en mayo.
Open USD coloca a Stripe dentro de un estándar de liquidación emergente. El reporte de ingresos indica recursos para buscar adquisiciones, mientras que un acuerdo con OpenRouter pondría la infraestructura de pagos y el enrutamiento de modelos bajo el mismo techo corporativo. Los reportes no describen un producto terminado para registrar mandatos de agentes o asignar responsabilidad.
El ejemplo de suscripción de Cloudflare ofrece una prueba concreta. Si un usuario autoriza un mes de servicio y un agente selecciona un plan anual, el comercio debería poder ver al cliente, el software autorizado, el actor presentado, el alcance de un mes, la acción anual y el responsable de la pérdida en un solo registro de disputa. El procesador podría entonces aplicar la solución acordada sin pedir a un equipo de soporte que reconstruya todo el chat.
En el viejo checkout, el número de tarjeta bastaba para abrir la puerta. La secuencia de tres meses de OpenAI muestra qué cambia cuando el software la atraviesa. El recibo agéntico necesita tres nombres —el cliente, el software que el cliente autorizó y el actor que el comercio realmente vio— más un campo de responsabilidad separado que nombre a la parte que debe resolver una pérdida. De otro modo, la compra puede completarse antes de que alguien haya acordado quién se hace cargo del error.
La expansión de Stripe en julio de 2026 entre liquidación, finanzas y enrutamiento de modelos
- July 1, 2026 — Visa, Mastercard, Stripe, BlackRock, Coinbase y más de 140 empresas se unieron a Open Standard como miembros de lanzamiento.
- July 22, 2026 — Una fuente informó que los ingresos de Stripe en 2025 crecieron un tercio hasta $6.8 billion y el flujo de efectivo libre aumentó 52% a $3.2 billion.
- July 23, 2026 — Según reportes, Stripe estaba en conversaciones para adquirir la plataforma de enrutamiento de modelos OpenRouter en una operación potencialmente valuada en alrededor de $10 billion.
Preguntas frecuentes
¿Qué información debe contener un registro de pago agéntico?
Debe registrar el identificador del mandato, los límites de gasto y tiempo, el umbral de confirmación, el software autorizado, el actor presentado y el responsable de la pérdida. Las compras recurrentes también requieren el alcance de renovación y el estado actual de revocación.
¿Quién es responsable si un agente de IA excede su autoridad de compra?
El software mismo no puede reembolsar al comercio. El cliente, operador del agente, comercio, procesador o red de pagos debe asumir la pérdida bajo una regla acordada antes de la disputa.
¿Por qué no basta con demostrar que una persona respalda a un agente?
La verificación humana establece al principal, pero no el alcance completo del permiso, si el actor observado coincide con el software autorizado o quién asume una pérdida. Los comercios necesitan esos datos sin añadir suficiente fricción como para destruir la conversión.
¿Los pagos con stablecoins resuelven los problemas de autorización y disputas para los agentes de IA?
No. Las stablecoins pueden ejecutar y liquidar una instrucción, pero los comercios aún necesitan evidencia de que el usuario autorizó la compra específica antes de entregar bienes o activar servicios.
¿Qué ocurriría si un agente comprara un plan anual tras recibir autorización para un mes?
El registro de disputa debe mostrar el mandato de un mes, la acción anual, las tres identidades y el responsable de la pérdida asignado. El procesador podría entonces aplicar la solución acordada sin reconstruir el chat subyacente.