Agent Payments Protocol (AP2)

Vérifié le 2026-07-29

L’Agent Payments Protocol (AP2) est un protocole ouvert et agnostique au moyen de paiement, annoncé par Google le 16 septembre 2025 pour autoriser et exécuter de façon sécurisée des paiements menés par des agents, à travers les plateformes. Il a été développé avec plus de 60 organisations, dont Mastercard, PayPal, American Express, Adyen et Coinbase, et est conçu comme une extension du protocole Agent2Agent (A2A) et du Model Context Protocol (MCP). AP2 couvre cartes, stablecoins et virements bancaires en temps réel, et utilise des credentials vérifiables (mandats) pour capturer l’intention de l’utilisateur. Les paiements en crypto passent par l’extension x402 d’A2A. Le 28 avril 2026, Google a donné AP2 à la FIDO Alliance.

Faits clés

Auteur / porteurCréé par Google ; donné à la FIDO Alliance
Annoncé le2025-09-16
LicenceSpécification ouverte (dépôt GitHub public)
GouvernanceAnnoncé et d’abord piloté par Google Cloud avec plus de 60 organisations ; propriété transférée à la FIDO Alliance le 28 avril 2026 pour garder le protocole agnostique aux plateformes et piloté par la communauté ; spécification technique publique sur GitHub
PérimètreProtocole ouvert et agnostique au moyen de paiement, pour initier et exécuter de façon sécurisée des paiements menés par des agents à travers les plateformes ; des credentials vérifiables (mandats) capturent l’intention de l’utilisateur
TransportExtension du protocole Agent2Agent (A2A) et du Model Context Protocol (MCP)
PaiementAgnostique au moyen de paiement : cartes, stablecoins et virements bancaires en temps réel ; crypto via l’extension x402 d’A2A
Maturitédonné

Ce qui le distingue

  • Annoncé par Google le 16 septembre 2025
  • Donné à la FIDO Alliance le 28 avril 2026 ; la propriété quitte Google pour garder AP2 agnostique aux plateformes et piloté par la communauté
  • AP2 v0.2, publiée le même jour, ajoute les paiements Human Not Present pour qu’un agent exécute seul un achat pré-autorisé
  • Verifiable Intent, journal inviolable des actions d’agents autorisées par l’utilisateur, compatible AP2 et co-développé avec Mastercard, est également donné à la FIDO
  • Développé avec plus de 60 organisations (Mastercard, PayPal, American Express, Adyen, Coinbase, Etsy et d’autres)
  • Conçu comme une extension du protocole A2A et de MCP
  • Cadre agnostique au paiement, couvrant cartes, stablecoins et virements bancaires
  • Paiements en crypto rendus possibles par l’extension x402 d’A2A

Comment fonctionne AP2

AP2 traite une seule question : comment un marchand et un réseau de paiement peuvent-ils avoir la certitude qu’un paiement initié par un agent correspond à ce que l’utilisateur a réellement autorisé ? Sa réponse tient dans les credentials vérifiables (mandats) : des enregistrements cryptographiques qui capturent l’intention de l’utilisateur et accompagnent la transaction. AP2 est agnostique au moyen de paiement par conception, et couvre cartes, stablecoins et virements en temps réel, de sorte que le même cadre d’autorisation vaut sur tous les rails. Les paiements en crypto passent par l’extension x402 d’A2A, développée notamment avec Coinbase.

Spécification et gouvernance

Google a annoncé AP2 le 16 septembre 2025 avec plus de 60 organisations, dont Mastercard, PayPal, American Express, Adyen et Coinbase. Le protocole est conçu comme une extension d’A2A et de MCP, et sa spécification technique est publique sur GitHub (voir l’annonce et ap2-protocol.org).

La gouvernance a changé de mains le 28 avril 2026 : Google a donné AP2 à la FIDO Alliance, en indiquant que transférer la propriété garde le protocole agnostique aux plateformes et piloté par la communauté. Le même jour paraissait AP2 v0.2, qui ajoute les paiements Human Not Present : un agent peut exécuter seul un achat pré-autorisé, par exemple acheter un billet en série limitée à la seconde où il est mis en vente. Verifiable Intent, journal inviolable des actions d’agents autorisées par l’utilisateur, compatible AP2 et co-développé avec Mastercard, est également donné à la FIDO. AP2 rejoint ainsi MCP et A2A parmi les standards agentiques qui ont quitté leur éditeur d’origine.

Où AP2 se situe dans la pile

AP2 occupe la couche d’autorisation, au-dessus des protocoles de transport et à côté des standards de checkout. L’UCP déclare une compatibilité avec les mandats AP2 ; l’ACP résout le checkout d’une surface précise quand AP2 vise l’autorisation de paiement entre plateformes (ACP vs AP2) ; et il étend MCP au lieu de le concurrencer (AP2 vs MCP).

Limites et questions ouvertes

AP2 est le cadre le plus large du groupe, mais aussi celui dont les déploiements en production sont à ce jour les moins visibles dans les sources primaires : l’annonce de septembre 2025 mettait en avant des partenaires et une conception, pas des parcours grand public en service. L’articulation entre les mandats AP2 et le checkout UCP dans de vrais déploiements est le point principal à surveiller.

Qui est concerné

Les réseaux de paiement, émetteurs et PSP qui ont besoin d’un modèle d’autorisation pour les paiements menés par des agents sur plusieurs rails, et les plateformes qui préfèrent un cadre unique à des intégrations réseau par réseau.

Adoption

  • Google Cloud: Auteur du protocole (2025-09-16). source
  • Mastercard: Réseau de paiement (2025-09-16). source
  • PayPal: Plateforme de paiement (2025-09-16). source
  • American Express: Réseau de paiement (2025-09-16). source
  • Coinbase: Crypto / extension x402 (2025-09-16). source
  • Intuit: Logiciel financier (2025-09-16). source
  • Worldpay: Processeur de paiement (2025-09-16). source
  • Salesforce: CRM et commerce (2025-09-16). source
  • FIDO Alliance: Organisme de normalisation (2026-04-28). source
  • Mastercard: Réseau de paiement (2026-04-28). source

Voir le comparatif complet → · Lire la version anglaise →

Questions fréquentes

Qui est derrière AP2 ?
Google a annoncé AP2 le 16 septembre 2025, développé avec plus de 60 organisations dont Mastercard, PayPal et American Express. Depuis le 28 avril 2026, la propriété est à la FIDO Alliance.
Quel est le lien entre AP2 et MCP ?
AP2 est conçu comme une extension du protocole Agent2Agent (A2A) et du Model Context Protocol (MCP).
Quels moyens de paiement AP2 prend-il en charge ?
Il est agnostique au moyen de paiement : cartes, stablecoins et virements bancaires en temps réel, la crypto passant par l’extension x402 d’A2A.
Qu’apporte AP2 v0.2 ?
Publiée le 28 avril 2026, elle ajoute les paiements Human Not Present : un agent peut exécuter seul un achat pré-autorisé sans que l’utilisateur soit présent à ce moment-là.