Банки предупредили об опасности покупок через ИИ
Искусственный интеллект постепенно переходит от поиска товаров и сравнения цен к самостоятельному оформлению заказов. Однако банки предупреждают, что механизмы защиты покупателей пока развиваются медленнее возможностей торговых ИИ-агентов.
NatWest, Bank of America, ING, Capital One, ASB Bank и Commonwealth Bank of Australia подготовили совместные принципы развития так называемой агентной торговли. Как сообщает Reuters, финансовые учреждения опасаются мошенничества, утечки платёжных данных и ситуаций, в которых пользователь не будет понимать, кто отвечает за ошибочную покупку.
Что такое покупки через ИИ-агентов
Обычный чат-бот может найти товар, сравнить характеристики и предложить несколько вариантов. ИИ-агент получает больше полномочий: он может выбрать продавца, добавить товар в корзину, указать адрес, применить промокод и провести оплату от имени пользователя.
Например, человек может поручить агенту найти смартфон определённой модели дешевле установленной суммы и заказать его с доставкой к нужной дате.
Такой подход называют агентной торговлей. Он упрощает покупки, но одновременно передаёт алгоритму решения, которые раньше пользователь принимал самостоятельно.
OpenAI, Anthropic, Google и Meta развивают торговые возможности своих ИИ-сервисов, а магазины стараются сделать так, чтобы их товары чаще попадали в рекомендации агентов.
Чего опасаются банки
Главная проблема заключается в том, что действующие правила защиты покупателей создавались для операций, которые человек проверяет и подтверждает самостоятельно. Если заказ оформляет автономный агент, становится сложнее определить, на каком этапе возникла ошибка и кто должен за неё отвечать.
Банки выделяют несколько основных рисков:
агент может выбрать не тот товар или магазин;
стоимость покупки может превысить установленный бюджет;
платёжные данные могут передаваться продавцу небезопасным способом;
агент может выбрать способ оплаты с более слабой защитой;
мошенники могут создавать предложения специально для влияния на рекомендации ИИ;
пользователь может не знать, куда обращаться за возвратом денег;
остаётся неясным, всегда ли агент действует исключительно в интересах покупателя.
Отдельное беспокойство вызывают ситуации, когда агент запрашивает номер карты и самостоятельно вводит его на сайте продавца. В таком случае платёжные данные могут пройти через несколько систем, а пользователю будет сложно понять, где они сохраняются и кто получает к ним доступ.
ИИ может выбрать менее защищённый способ оплаты
Разные способы оплаты предусматривают разный уровень защиты. Некоторые позволяют оспорить операцию или вернуть средства, если товар не был доставлен. Другие могут не предоставлять покупателю аналогичных возможностей.
Если агент ориентируется только на скорость, стоимость или удобство оформления, он может выбрать вариант, который выгоднее магазину, но хуже защищает клиента.
Пользователь также может не заметить, что вместо разовой покупки агент согласился на подписку, дополнительную услугу, автоматическое продление или другое условие, указанное во время оформления заказа.
Кто ответит за ошибочную покупку
Если человек самостоятельно подтвердил платёж, общий порядок действий обычно понятен: можно обратиться к продавцу, банку или платёжной системе.
При покупке через ИИ-агента участников становится больше. В операцию могут быть вовлечены разработчик модели, платформа агента, интернет-магазин, платёжный сервис и банк.
Если агент заказал не тот товар, превысил бюджет или воспользовался мошенническим предложением, возникает вопрос: это ошибка пользователя, алгоритма, платформы или продавца?
Поэтому банки считают, что покупатель должен заранее понимать, какие операции агент может выполнять самостоятельно и куда обращаться при возникновении проблемы.
Что предлагают банки
Финансовые учреждения планируют обсуждать свои предложения с регулирующими органами. Среди возможных принципов:
обязательное уведомление об участии ИИ-агента в операции;
понятное объяснение, почему агент выбрал конкретный товар, магазин или способ оплаты;
защита карточных и персональных данных;
сохранение возможности выбирать между разными ИИ-сервисами;
совместимость агентов с различными магазинами и платёжными системами;
чёткое распределение ответственности;
возможность подтвердить или отменить покупку человеком.
До списания денег покупатель должен видеть итоговую сумму, продавца, способ оплаты, условия доставки и возврата — особенно при дорогих или необычных операциях.
Платёжные системы уже создают защитные механизмы
Visa развивает платформу Visa Intelligent Commerce, предусматривающую проверку агента, защищённую передачу платёжных данных, лимиты расходов, дополнительную аутентификацию и подтверждение отдельных операций.
Mastercard использует похожий подход в системе Agent Pay. В Европе компания уже проводит контролируемые агентные платежи с токенизацией, ключами доступа и механизмом Verifiable Intent. Он связывает действие агента с конкретным разрешением пользователя. О первых европейских операциях Mastercard рассказала в официальном материале.
Такие решения должны не передавать агенту обычный номер карты, а создавать отдельные защищённые платёжные данные с установленными правилами и лимитами.
Как безопаснее пользоваться торговыми ИИ-агентами
Пока единые стандарты только формируются, пользователям стоит сохранять контроль над заключительным этапом покупки.
Перед предоставлением агенту доступа к платежам желательно:
установить максимальную сумму одной операции;
требовать подтверждение перед списанием денег;
не вводить данные основной карты непосредственно в чате;
использовать виртуальную карту или отдельный платёжный лимит;
проверять продавца, итоговую цену и условия возврата;
запретить оформление подписок без отдельного разрешения;
сохранять чек, подтверждение заказа и историю действий агента;
не разрешать агенту менять способ оплаты без согласования.
Для дорогих товаров, бронирований и регулярных платежей окончательное подтверждение человеком остаётся наиболее безопасным вариантом.
Почему это важно
Покупки через ИИ могут стать обычной функцией чат-ботов. Агент сможет не только рассказать о товаре, но и полностью выполнить поручение пользователя.
Однако вместе с удобством человек передаёт алгоритму доступ к деньгам, персональным данным и праву выбора. Поэтому будущее агентной торговли зависит не только от точности рекомендаций, но и от понятных лимитов, защищённых платежей и чёткой ответственности за ошибки.
Пока такие правила не стали общим стандартом, ИИ лучше использовать для поиска и сравнения товаров, оставляя окончательную проверку и подтверждение покупки за человеком.
