Ir para o conteúdo

SegurançaIA · Agentes de IA

Seis bancos globais propõem princípios para compras por IA

Documento voluntário de BofA, NatWest, ING e mais três bancos admite risco maior de golpes e fraudes quando agentes de IA passam a fazer compras.

por

· 4 min

Shutterstock

Seis bancos, entre eles Bank of America (BofA), NatWest e ING, publicaram em conjunto um documento com cinco princípios para o comércio agêntico, as compras em que agentes de inteligência artificial escolhem e pagam em nome do cliente. O texto admite que o modelo pode elevar as taxas de golpes, fraudes e disputas e propõe diretrizes voluntárias ao setor.

Os cinco princípios dos bancos para compras por IA

Princípio O que os bancos propõem
Transparência todas as partes sabem quando um agente de IA atua e em nome de quem
Segurança cliente vê e gerencia as permissões do agente; quem pode arcar com prejuízo pode exigir autenticação
Privacidade e dados registros auditáveis das instruções do cliente e das decisões de compra
Escolha consumidor e lojista usam os serviços que quiserem, sem restrições injustificadas
Interoperabilidade conexão entre agentes, meios de pagamento e protocolos nas funções essenciais

Princípios voluntários e não vinculantes. Fonte: Building Trust in Agentic Commerce

O que os bancos enxergam como risco

O documento, Building Trust in Agentic Commerce, tem ainda como coautores Capital One, ASB Bank e Commonwealth Bank of Australia, e parte da desconfiança do público: na avaliação dos autores, “os consumidores não têm clareza se os agentes de IA vão agir em seus interesses” e receiam que esses sistemas “comprem a coisa errada ou gastem demais, ou, pior ainda, percam o dinheiro para golpes e fraudes” (em tradução livre). Lojistas temem mais contestações e chargebacks por motivos fora de seu controle.

Sem citar nomes, os bancos apontam condutas inseguras, como provedores que pedem os dados do cartão ao cliente e os digitam direto nas lojas online ou que preferem meios de pagamento menos protegidos. O texto também prevê criminosos imitando ou comprometendo agentes de IA e lojistas. E há um problema de informação: emissores e credenciadores podem ficar sem acesso imediato à identidade do agente e à intenção de compra.

Para os autores, o comércio agêntico já passou dos testes fechados para pilotos reais, em ritmo mais rápido que o da governança: padrões e proteções ao consumidor ainda não estão plenamente definidos, e há transações correndo fora de qualquer protocolo formal.

Em outra frente, o Let’s Money mostrou neste mês que Visa, Mastercard e Ant miram identidade de agentes de IA.

O que o documento pede ao setor

Entre as propostas concretas estão o direito de exigir autenticação para qualquer participante que possa responder por um prejuízo e disputas em que a responsabilidade recaia sobre quem introduziu o risco ou o erro. Os registros auditáveis defendidos no paper serviriam a investigações de golpe e fraude.

“Construir confiança entre consumidores, lojistas e instituições financeiras vai exigir abordagens cuidadosas para identidade, autorização, prevenção a fraudes, gestão de responsabilidade e proteção ao cliente”, disse Mark Monaco, chefe de soluções globais de pagamentos (Head of Global Payments Solutions) do Bank of America, em comunicado. Mark Brant, Chief Payments Officer do NatWest Group, afirmou que os clientes “precisam confiar que continuam no controle de como os pagamentos são feitos e que o dinheiro deles está seguro”.

A cautela ecoa o público: pesquisa da Visa citada pela Finextra indica que só 23% dos consumidores dos EUA confiam na IA generativa para pagar em seu nome, dado que o Let’s Money detalhou em Visa: só 23% dos americanos confiam em IA para pagar.

As diretrizes são voluntárias e não obrigam nenhum banco a adotá-las. O grupo diz que pretende detalhar, num segundo documento ainda sem data, como aplicar os princípios por meio de protocolos, padrões e políticas do setor.

O que observar

O documento leva parte da conversa da tecnologia para a responsabilidade. Se a ideia de que quem pode arcar com a perda tem direito de exigir autenticação ganhar adesão, provedores de agentes de IA podem ter de negociar com emissores e credenciadores fluxos hoje desenhados sem eles. Vale acompanhar se redes de pagamento e plataformas de tecnologia adotam as regras de disputa pedidas pelos bancos e se reguladores usarão o texto como referência. A pergunta que fica é quem paga a conta quando um agente autorizado compra errado.

Fontes: FinextraCommonwealth BankBuilding Trust in Agentic Commerce (PDF)Let’s Money: confiança em pagamentos por IALet’s Money: identidade de agentes de IA

Compartilhar essa notícia

Let's News

Entenda o dinheiro antes do mercado.

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.

Mais notíciasIA
Ver a editoria

Mais artigos de IA

Let's News

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.