Agent Payments Protocol (AP2)
Vérifié le 2026-07-29L’Agent Payments Protocol (AP2) est un protocole ouvert et agnostique au moyen de paiement, annoncé par Google le 16 septembre 2025 pour autoriser et exécuter de façon sécurisée des paiements menés par des agents, à travers les plateformes. Il a été développé avec plus de 60 organisations, dont Mastercard, PayPal, American Express, Adyen et Coinbase, et est conçu comme une extension du protocole Agent2Agent (A2A) et du Model Context Protocol (MCP). AP2 couvre cartes, stablecoins et virements bancaires en temps réel, et utilise des credentials vérifiables (mandats) pour capturer l’intention de l’utilisateur. Les paiements en crypto passent par l’extension x402 d’A2A. Le 28 avril 2026, Google a donné AP2 à la FIDO Alliance.
Faits clés
| Auteur / porteur | Créé par Google ; donné à la FIDO Alliance |
|---|---|
| Annoncé le | 2025-09-16 |
| Licence | Spécification ouverte (dépôt GitHub public) |
| Gouvernance | Annoncé et d’abord piloté par Google Cloud avec plus de 60 organisations ; propriété transférée à la FIDO Alliance le 28 avril 2026 pour garder le protocole agnostique aux plateformes et piloté par la communauté ; spécification technique publique sur GitHub |
| Périmètre | Protocole ouvert et agnostique au moyen de paiement, pour initier et exécuter de façon sécurisée des paiements menés par des agents à travers les plateformes ; des credentials vérifiables (mandats) capturent l’intention de l’utilisateur |
| Transport | Extension du protocole Agent2Agent (A2A) et du Model Context Protocol (MCP) |
| Paiement | Agnostique au moyen de paiement : cartes, stablecoins et virements bancaires en temps réel ; crypto via l’extension x402 d’A2A |
| Maturité | donné |
Ce qui le distingue
- Annoncé par Google le 16 septembre 2025
- Donné à la FIDO Alliance le 28 avril 2026 ; la propriété quitte Google pour garder AP2 agnostique aux plateformes et piloté par la communauté
- AP2 v0.2, publiée le même jour, ajoute les paiements Human Not Present pour qu’un agent exécute seul un achat pré-autorisé
- Verifiable Intent, journal inviolable des actions d’agents autorisées par l’utilisateur, compatible AP2 et co-développé avec Mastercard, est également donné à la FIDO
- Développé avec plus de 60 organisations (Mastercard, PayPal, American Express, Adyen, Coinbase, Etsy et d’autres)
- Conçu comme une extension du protocole A2A et de MCP
- Cadre agnostique au paiement, couvrant cartes, stablecoins et virements bancaires
- Paiements en crypto rendus possibles par l’extension x402 d’A2A
Comment fonctionne AP2
AP2 traite une seule question : comment un marchand et un réseau de paiement peuvent-ils avoir la certitude qu’un paiement initié par un agent correspond à ce que l’utilisateur a réellement autorisé ? Sa réponse tient dans les credentials vérifiables (mandats) : des enregistrements cryptographiques qui capturent l’intention de l’utilisateur et accompagnent la transaction. AP2 est agnostique au moyen de paiement par conception, et couvre cartes, stablecoins et virements en temps réel, de sorte que le même cadre d’autorisation vaut sur tous les rails. Les paiements en crypto passent par l’extension x402 d’A2A, développée notamment avec Coinbase.
Spécification et gouvernance
Google a annoncé AP2 le 16 septembre 2025 avec plus de 60 organisations, dont Mastercard, PayPal, American Express, Adyen et Coinbase. Le protocole est conçu comme une extension d’A2A et de MCP, et sa spécification technique est publique sur GitHub (voir l’annonce et ap2-protocol.org).
La gouvernance a changé de mains le 28 avril 2026 : Google a donné AP2 à la FIDO Alliance, en indiquant que transférer la propriété garde le protocole agnostique aux plateformes et piloté par la communauté. Le même jour paraissait AP2 v0.2, qui ajoute les paiements Human Not Present : un agent peut exécuter seul un achat pré-autorisé, par exemple acheter un billet en série limitée à la seconde où il est mis en vente. Verifiable Intent, journal inviolable des actions d’agents autorisées par l’utilisateur, compatible AP2 et co-développé avec Mastercard, est également donné à la FIDO. AP2 rejoint ainsi MCP et A2A parmi les standards agentiques qui ont quitté leur éditeur d’origine.
Où AP2 se situe dans la pile
AP2 occupe la couche d’autorisation, au-dessus des protocoles de transport et à côté des standards de checkout. L’UCP déclare une compatibilité avec les mandats AP2 ; l’ACP résout le checkout d’une surface précise quand AP2 vise l’autorisation de paiement entre plateformes (ACP vs AP2) ; et il étend MCP au lieu de le concurrencer (AP2 vs MCP).
Limites et questions ouvertes
AP2 est le cadre le plus large du groupe, mais aussi celui dont les déploiements en production sont à ce jour les moins visibles dans les sources primaires : l’annonce de septembre 2025 mettait en avant des partenaires et une conception, pas des parcours grand public en service. L’articulation entre les mandats AP2 et le checkout UCP dans de vrais déploiements est le point principal à surveiller.
Qui est concerné
Les réseaux de paiement, émetteurs et PSP qui ont besoin d’un modèle d’autorisation pour les paiements menés par des agents sur plusieurs rails, et les plateformes qui préfèrent un cadre unique à des intégrations réseau par réseau.
Adoption
- Google Cloud: Auteur du protocole (2025-09-16). source
- Mastercard: Réseau de paiement (2025-09-16). source
- PayPal: Plateforme de paiement (2025-09-16). source
- American Express: Réseau de paiement (2025-09-16). source
- Coinbase: Crypto / extension x402 (2025-09-16). source
- Intuit: Logiciel financier (2025-09-16). source
- Worldpay: Processeur de paiement (2025-09-16). source
- Salesforce: CRM et commerce (2025-09-16). source
- FIDO Alliance: Organisme de normalisation (2026-04-28). source
- Mastercard: Réseau de paiement (2026-04-28). source