Agent Payments Protocol (AP2)
Verificado el 2026-07-29El Agent Payments Protocol (AP2) es un protocolo abierto y agnóstico al medio de pago, anunciado por Google el 16 de septiembre de 2025 para autorizar y ejecutar de forma segura pagos iniciados por agentes, entre plataformas. Se desarrolló con más de 60 organizaciones, entre ellas Mastercard, PayPal, American Express, Adyen y Coinbase, y está diseñado como una extensión del protocolo Agent2Agent (A2A) y del Model Context Protocol (MCP). AP2 cubre tarjetas, stablecoins y transferencias bancarias en tiempo real, y usa credenciales verificables (mandatos) para capturar la intención del usuario. Los pagos en cripto se gestionan mediante la extensión x402 de A2A. El 28 de abril de 2026 Google donó AP2 a la FIDO Alliance.
Datos clave
| Autor / responsable | Creado por Google; donado a la FIDO Alliance |
|---|---|
| Anunciado el | 2025-09-16 |
| Licencia | Especificación abierta (repositorio público en GitHub) |
| Gobernanza | Anunciado y liderado inicialmente por Google Cloud con más de 60 organizaciones; la propiedad se transfirió a la FIDO Alliance el 28 de abril de 2026 para mantener el protocolo agnóstico a las plataformas y dirigido por la comunidad; especificación técnica pública en GitHub |
| Alcance | Protocolo abierto y agnóstico al medio de pago para iniciar y ejecutar de forma segura pagos dirigidos por agentes entre plataformas; usa credenciales verificables (mandatos) para capturar la intención del usuario |
| Transporte | Extensión del protocolo Agent2Agent (A2A) y del Model Context Protocol (MCP) |
| Pago | Agnóstico al medio de pago: tarjetas, stablecoins y transferencias bancarias en tiempo real; cripto mediante la extensión x402 de A2A |
| Madurez | donado |
Qué lo distingue
- Anunciado por Google el 16 de septiembre de 2025
- Donado a la FIDO Alliance el 28 de abril de 2026; la propiedad salió de Google para mantener AP2 agnóstico a las plataformas y dirigido por la comunidad
- AP2 v0.2, publicada el mismo día, añade los pagos Human Not Present para que un agente ejecute de forma autónoma una compra preautorizada
- Verifiable Intent, un registro inalterable de acciones de agentes autorizadas por el usuario, compatible con AP2 y codesarrollado con Mastercard, también se dona a FIDO
- Desarrollado con más de 60 organizaciones (Mastercard, PayPal, American Express, Adyen, Coinbase, Etsy y otras)
- Diseñado como extensión del protocolo A2A y de MCP
- Marco agnóstico al medio de pago: tarjetas, stablecoins y transferencias bancarias
- Pagos en cripto habilitados mediante la extensión x402 de A2A
Cómo funciona AP2
AP2 responde a una sola pregunta: ¿cómo pueden un comercio y una red de pagos confiar en que un pago iniciado por un agente refleja lo que el usuario autorizó realmente? Su respuesta son las credenciales verificables (mandatos): registros criptográficos que capturan la intención del usuario y acompañan a la transacción. AP2 es agnóstico al medio de pago por diseño, y cubre tarjetas, stablecoins y transferencias bancarias en tiempo real, de modo que el mismo marco de autorización sirve en todos los raíles. Los pagos en cripto se gestionan mediante la extensión x402 de A2A, desarrollada con Coinbase y otros.
Especificación y gobernanza
Google anunció AP2 el 16 de septiembre de 2025 junto a más de 60 organizaciones, entre ellas Mastercard, PayPal, American Express, Adyen y Coinbase. El protocolo está diseñado como extensión de A2A y de MCP, y su especificación técnica es pública en GitHub (véase el anuncio y ap2-protocol.org).
La gobernanza cambió de manos el 28 de abril de 2026: Google donó AP2 a la FIDO Alliance, y declaró que transferir la propiedad mantiene el protocolo agnóstico a las plataformas y dirigido por la comunidad. Ese mismo día publicó AP2 v0.2, que añade los pagos Human Not Present para que un agente ejecute de forma autónoma una compra preautorizada, por ejemplo comprar una entrada de tirada limitada en el momento en que sale a la venta. Verifiable Intent, un registro inalterable de acciones de agentes autorizadas por el usuario, compatible con AP2 y codesarrollado con Mastercard, también se dona a FIDO. AP2 se suma así a MCP y a A2A entre los estándares agénticos que han salido de su empresa de origen.
Dónde encaja AP2 en la pila
AP2 se sitúa en la capa de autorización, por encima de los protocolos de transporte y junto a los estándares de checkout. UCP declara compatibilidad con los mandatos AP2; ACP resuelve el checkout de una superficie concreta mientras AP2 apunta a la autorización de pagos entre plataformas (ACP vs AP2); y extiende MCP en lugar de competir con él (AP2 vs MCP).
Límites y preguntas abiertas
AP2 es el marco más amplio del grupo, pero también aquel cuyos despliegues en producción resultan menos visibles hasta ahora en fuentes primarias: el anuncio de septiembre de 2025 destacaba socios y diseño más que flujos reales de consumo. La interacción entre los mandatos AP2 y el checkout de UCP en despliegues reales es lo principal que conviene vigilar.
A quién le interesa
Redes de pago, emisores y PSP que necesitan un modelo de autorización para pagos dirigidos por agentes en distintos raíles, y plataformas que prefieren un único marco antes que integraciones red por red.
Adopción
- Google Cloud: Autor del protocolo (2025-09-16). fuente
- Mastercard: Red de pagos (2025-09-16). fuente
- PayPal: Plataforma de pagos (2025-09-16). fuente
- American Express: Red de pagos (2025-09-16). fuente
- Coinbase: Cripto / extensión x402 (2025-09-16). fuente
- Intuit: Software financiero (2025-09-16). fuente
- Worldpay: Procesador de pagos (2025-09-16). fuente
- Salesforce: CRM y comercio (2025-09-16). fuente
- FIDO Alliance: Organismo de normalización (2026-04-28). fuente
- Mastercard: Red de pagos (2026-04-28). fuente