标签

AI代理也要身份认证:Experian携手Visa、Cloudflare打造数字信任体系

发布时间:2026-05-04 10:16来源:微信阅读:6

AI代购服务,正面临一个无法回避的实际挑战。

以往在电商平台点击“购买”,其背后通常对应着真实的用户、账户、支付卡片以及风控数据。但当AI智能体接管搜索、比价和下单流程后,商家接收到的可能仅仅是自动化程序产生的数据流。

这究竟是获得授权的私人助手,还是乔装打扮的恶意机器人?它是否具备支付权限?一旦出现问题该由谁承担责任?

此次Experian并未选择打造新的购物代理,而是致力于为“替你消费的AI”构建身份识别与责任追溯的基础架构。

更直接地讲,他们希望将KYC理念延伸至AI代理时代,演变为“了解你的代理”。

据Experian介绍,Agent Trust框架旨在消费者与AI代理之间建立安全可验证的关联,使AI驱动的交易具备身份标识与责任机制。

例如,你委托AI代理为即将到来的旅程选购降噪耳机。它会依据你的偏好筛选商品,推荐一款Bose耳机并完成交易准备。在你确认购买后,人机绑定技术将协助商家核实:该代理并非凭空出现的自动化程序,而是代表已验证身份的真实用户执行操作。

关键在于:消费者依然保有知情权利。这意味着并非允许AI绕过用户随意消费,而是强调当AI真正参与交易环节时,商家需要有效机制来验证“用户、设备、代理、授权及风险”之间的关联性。

这正是KYA的精髓所在:传统金融与电商领域需要“了解你的客户”,如今AI代理开始替代用户操作,系统还必须实现“了解你的代理”。

Agent Trust并非简单地为代理颁发一张固定凭证便万事大吉。

其架构主要包含三个层面。

第一层为人机绑定机制。它将已验证的个人、设备及其AI代理连接起来。这种关联是持久性链接,不仅服务于单次点击,更能建立“用户身份”与“代理后续行为”之间持续且可审查的历史记录。

第二层是代理信任令牌。系统会发放一个能实时验证身份与交易欺诈风险的令牌。换言之,商家获得的不是一句空洞的“请信任我”,而是包含身份标识与风险等级的可信信号。

第三层为代理注册表。它会基于代理行为及其他风险指标,维持动态的信用评分。也就是说,代理的信誉并非注册后永久有效,而是会随其行为表现持续调整。

该产品的亮点在于,Experian并未孤立地推出身份验证方案,而是主动融入Visa、Cloudflare、Skyfire共同构建的代理商务生态系统中。

Experian的身份验证能力被设计为对Visa智能商务与可信代理协议的补充,旨在支撑起信任与安全代理支付的分层框架体系。

在Visa方面,可信代理协议致力于帮助商家识别与验证AI代理,确认其合法性及是否获权代表消费者操作。Visa在GitHub仓库中明确指出:商家需要明确这是否为合法、可信且可识别的AI代理,以及是否获得执行浏览或付款操作的授权。

Cloudflare的定位更侧重于网络入口层面。它在网络边缘部署信任层。Cloudflare产品页面显示,其网络承载约20%的互联网流量,每日拦截约2150亿次网络威胁。

这一数据仅反映Cloudflare网络边缘执行层的规模背景,并不表示Agent Trust已覆盖20%的互联网交易。

Skyfire则提供跨平台打包与交换代理相关信息的开放标准。KYAPay官网对KYA的阐释也与此方向一致:识别AI代理开发者、代理运行平台及其所代表的用户;KYAPay还会申明用户意图,并支持令牌化支付凭证。

将这些层面整合起来,便构成了AI购物时代的完整信任栈:身份验证公司核验用户与代理,支付网络确认授权与付款,网络边缘层区分可信代理与恶意机器人,开放协议则负责跨平台互操作。

若仅关注Experian这一环节,或许会认为这只是身份验证公司的产品线拓展。

但从更宏观的时间线观察,整个支付行业已开始集体布局。

Visa在可信代理协议官方文稿中提供了一个引人注目的背景数据:美国零售网站的AI驱动流量在过去一年增长超4700%。该数字并非Experian Agent Trust的成效数据,但足以解释商家为何急需辨别“优质代理”与“恶意机器人”。

谷歌的代理支付协议也在探讨同一本质问题。AP2采用Mandates机制,即防篡改的加密签名数字合约,以证明用户指令。从意图、购物车到支付环节,形成完整的可验证证据链。

OpenAI与Stripe则将代理商务协议集成至ChatGPT的即时结账功能。OpenAI官方表示,用户在ChatGPT内选购支持即时结账的商品后,可确认订单、配送及支付详情,而商家仍使用自有系统处理订单、支付与履约。

Stripe的官方表述更为直接:在AI主导的商业场景中,代理会将买家身份、支付方式及购买情境带入交易流程,支付、结账与欺诈检测体系均需重构。

Mastercard也在代理支付领域持续探索,将代理AI与支付令牌化、支付密钥等技术结合。此处仅作行业参照,不作为支撑Experian具体产品事实的依据。

因此,Experian此次并非“突然发明AI支付”。它更像是在这场协议竞争中填补身份验证与风险管控层面的空白:当代理能够携带购物意图与支付凭证时,由谁来验证其背后确为可信用户。

如果说搜索时代竞争的是网页排名,移动时代争夺的是App入口,那么AI代理时代较量的或许是:谁能成为代理交易链路中的可信凭证、支付语言与风控基础设施。

这场竞赛,才刚刚拉开序幕。

1. Experian plc,Experian Announces Agent Trust to Power Trusted AI Driven Commerce:https://www.experianplc.com/newsroom/press-releases/2026/experian-announces-agent-trust-to-power-trusted-ai-driven-commer

2. Experian Global News Blog,Experian Agent Trust: Powering The Next Wave Of AI-Driven Commerce:https://www.experian.com/blogs/news/2026/04/30/experian-agent-trust/

3. Experian plc,Annual Report 2025:https://www.experianplc.com/content/dam/marketing/global/plc/en/assets/documents/reports/2025/635400RXXHHYT1JTSZ26-2025-03-31-viewer.html

4. Visa,Visa Introduces Trusted Agent Protocol:https://corporate.visa.com/en/sites/visa-perspectives/newsroom/visa-unveils-trusted-agent-protocol-for-ai-commerce.html

5. Visa GitHub,trusted-agent-protocol:https://github.com/visa/trusted-agent-protocol

6. Cloudflare,Collaborates with Leading Payments Companies to Secure and Enable Agentic Commerce:https://www.cloudflare.com/en-ca/press/press-releases/2025/cloudflare-collaborates-with-leading-payments-companies-to-secure-and-enable-agentic-commerce/

7. KYAPay,Know Your Agent:https://kyapay.org/

8. Google Cloud Blog,Powering AI commerce with Agent Payments Protocol:https://cloud.google.com/blog/products/ai-machine-learning/announcing-agents-to-payments-ap2-protocol

9. OpenAI,Buy it in ChatGPT: Instant Checkout and the Agentic Commerce Protocol:https://openai.com/index/buy-it-in-chatgpt/

10. Stripe,Stripe powers Instant Checkout in ChatGPT:https://stripe.com/en-mx/newsroom/news/stripe-openai-instant-checkout