Los bancos alertan sobre los riesgos de comprar mediante agentes de IA
La inteligencia artificial está pasando de buscar productos y comparar precios a completar pedidos de forma autónoma. Sin embargo, varios bancos advierten de que la protección de los consumidores no avanza al mismo ritmo que las capacidades de los agentes de compra.
NatWest, Bank of America, ING, Capital One, ASB Bank y Commonwealth Bank of Australia han elaborado unos principios conjuntos para el desarrollo del comercio agéntico. Según Reuters, las entidades temen un aumento de las estafas, la exposición de datos de pago y la falta de claridad sobre quién debe responder cuando un agente compra algo incorrecto.
Qué significa comprar mediante un agente de IA
Un chatbot convencional puede localizar un producto, comparar sus características y recomendar varias opciones. Un agente de IA puede recibir más autoridad: elegir al vendedor, añadir el artículo al carrito, introducir la dirección, aplicar un código de descuento y completar el pago.
Por ejemplo, una persona puede pedirle que encuentre un determinado teléfono por debajo de un precio máximo y que lo encargue para recibirlo antes de una fecha concreta.
Este modelo se conoce como comercio agéntico. Puede simplificar las compras, pero también entrega al algoritmo decisiones que antes tomaba directamente el consumidor.
OpenAI, Anthropic, Google y Meta están desarrollando funciones comerciales para sus servicios de IA, mientras que las tiendas intentan conseguir que sus productos aparezcan en las recomendaciones de los agentes.
Qué preocupa a los bancos
Las normas actuales de protección se diseñaron principalmente para operaciones que el consumidor revisa y aprueba personalmente. Cuando un agente autónomo completa el pedido, resulta más difícil determinar dónde se produjo un error y quién debe asumir la responsabilidad.
Los bancos señalan varios riesgos:
el agente puede elegir el producto o vendedor equivocado;
la compra puede superar el presupuesto establecido;
los datos de pago pueden transmitirse de forma insegura;
el agente puede seleccionar un método de pago con menos protección;
los estafadores pueden crear ofertas diseñadas para influir en la IA;
el comprador puede no saber a quién solicitar un reembolso;
no siempre estará claro si el agente actúa exclusivamente en interés del consumidor.
Una preocupación particular aparece cuando el agente solicita los datos de la tarjeta y los introduce directamente en la página del vendedor. La información podría pasar entonces por varios sistemas sin que el usuario sepa dónde se guarda o quién puede acceder a ella.
La IA puede elegir un método de pago menos protegido
No todos los métodos de pago ofrecen la misma protección. Algunos permiten impugnar una operación si el producto no llega, mientras que otros pueden ofrecer menos posibilidades de recuperar el dinero.
Si el agente prioriza la rapidez, el precio o la facilidad del proceso, podría escoger una opción favorable para la tienda, pero menos segura para el comprador.
El usuario tampoco siempre advertirá que el agente ha aceptado una suscripción, un servicio adicional, una renovación automática u otra condición incluida durante el proceso de pago.
Quién responde cuando el agente se equivoca
Cuando una persona confirma personalmente un pago, el procedimiento suele ser relativamente claro: puede dirigirse al vendedor, al banco o al proveedor de pagos.
En una compra realizada por IA pueden participar más actores: el desarrollador del modelo, la plataforma del agente, la tienda, el procesador del pago y el banco emisor.
Si el agente encarga un artículo incorrecto, supera el presupuesto o compra a un vendedor fraudulento, habrá que determinar si la responsabilidad corresponde al usuario, al algoritmo, a la plataforma o al comercio.
Por este motivo, los bancos consideran que el consumidor debe saber de antemano qué operaciones puede realizar el agente y a quién debe dirigirse si algo sale mal.
Qué proponen los bancos
Las entidades financieras tienen previsto discutir sus propuestas con los reguladores. Entre los posibles principios figuran:
informar claramente cuando un agente de IA participa en una operación;
explicar por qué eligió un producto, vendedor o método de pago;
reforzar la protección de los datos personales y bancarios;
permitir que consumidores y comercios elijan entre diferentes servicios;
garantizar la compatibilidad entre agentes, tiendas y sistemas de pago;
establecer claramente la responsabilidad de cada participante;
permitir que una persona apruebe o cancele la compra.
Antes de realizar el cargo, el comprador debería poder revisar el precio final, el vendedor, el método de pago y las condiciones de entrega y devolución, especialmente en operaciones costosas o poco habituales.
Las redes de pago ya preparan mecanismos de protección
Visa está desarrollando Visa Intelligent Commerce, una plataforma que contempla la verificación de los agentes, credenciales de pago protegidas, límites de gasto, autenticación y requisitos de aprobación.
Mastercard sigue un enfoque similar mediante Agent Pay. Las operaciones agénticas controladas que ya se realizan en Europa utilizan tokenización, claves de acceso y Verifiable Intent, un mecanismo que vincula la acción del agente con una autorización explícita del usuario. Mastercard explicó estas primeras implementaciones en un artículo oficial sobre el comercio agéntico en Europa.
El objetivo es evitar que el agente reciba el número normal de una tarjeta. En su lugar, se utilizan credenciales protegidas con reglas y límites previamente definidos.
Cómo comprar de forma más segura con un agente de IA
Hasta que existan estándares comunes, el consumidor debería conservar el control de la última etapa de la compra.
Antes de permitir que un agente realice pagos, conviene:
establecer un importe máximo por operación;
exigir confirmación antes de efectuar el cargo;
no introducir los datos de la tarjeta principal directamente en un chat;
utilizar una tarjeta virtual o un límite de gasto independiente;
comprobar el vendedor, el precio final y las condiciones de devolución;
impedir que el agente contrate suscripciones sin permiso;
guardar el recibo, la confirmación del pedido y el historial del agente;
evitar que cambie el método de pago sin autorización.
Para productos caros, reservas y pagos recurrentes, la confirmación final de una persona continúa siendo la opción más segura.
Por qué es importante
Las compras pueden convertirse en una función habitual de los asistentes de IA. Un agente no se limitará a recomendar un producto, sino que podrá completar todo el proceso en nombre del usuario.
A cambio de esa comodidad, el consumidor concede a un algoritmo acceso a su dinero, sus datos personales y sus decisiones de compra. El futuro del comercio agéntico dependerá tanto de la precisión de las recomendaciones como de los límites claros, los pagos seguros y una responsabilidad bien definida.
Hasta que estas garantías se conviertan en un estándar, resulta más prudente utilizar la IA para buscar y comparar productos, dejando la revisión y confirmación final de la compra en manos del usuario.
