Agent Payments Protocol (AP2)
Verificato il 2026-07-29L’Agent Payments Protocol (AP2) è un protocollo aperto e agnostico rispetto al mezzo di pagamento, annunciato da Google il 16 settembre 2025 per autorizzare ed eseguire in modo sicuro pagamenti guidati da agenti, tra piattaforme diverse. È stato sviluppato con oltre 60 organizzazioni, tra cui Mastercard, PayPal, American Express, Adyen e Coinbase, ed è concepito come estensione del protocollo Agent2Agent (A2A) e del Model Context Protocol (MCP). AP2 copre carte, stablecoin e bonifici bancari in tempo reale, e usa credenziali verificabili (mandati) per catturare l’intenzione dell’utente. I pagamenti in cripto passano dall’estensione x402 di A2A. Il 28 aprile 2026 Google ha donato AP2 alla FIDO Alliance.
Fatti chiave
| Autore / promotore | Creato da Google; donato alla FIDO Alliance |
|---|---|
| Annunciato il | 2025-09-16 |
| Licenza | Specifica aperta (repository pubblico su GitHub) |
| Governance | Annunciato e inizialmente guidato da Google Cloud con oltre 60 organizzazioni; la proprietà è passata alla FIDO Alliance il 28 aprile 2026 per mantenere il protocollo agnostico rispetto alle piattaforme e guidato dalla comunità; specifica tecnica pubblica su GitHub |
| Ambito | Protocollo aperto e agnostico rispetto al mezzo di pagamento per avviare ed eseguire in modo sicuro pagamenti guidati da agenti tra piattaforme; usa credenziali verificabili (mandati) per catturare l’intenzione dell’utente |
| Trasporto | Estensione del protocollo Agent2Agent (A2A) e del Model Context Protocol (MCP) |
| Pagamento | Agnostico rispetto al mezzo di pagamento: carte, stablecoin e bonifici bancari in tempo reale; cripto tramite l’estensione x402 di A2A |
| Maturità | donato |
Cosa lo distingue
- Annunciato da Google il 16 settembre 2025
- Donato alla FIDO Alliance il 28 aprile 2026; la proprietà ha lasciato Google per mantenere AP2 agnostico rispetto alle piattaforme e guidato dalla comunità
- AP2 v0.2, rilasciato lo stesso giorno, aggiunge i pagamenti Human Not Present perché un agente possa eseguire in autonomia un acquisto pre-autorizzato
- Verifiable Intent, registro inalterabile delle azioni di agenti autorizzate dall’utente, compatibile con AP2 e cosviluppato con Mastercard, è anch’esso in donazione a FIDO
- Sviluppato con oltre 60 organizzazioni (Mastercard, PayPal, American Express, Adyen, Coinbase, Etsy e altre)
- Progettato come estensione del protocollo A2A e di MCP
- Struttura agnostica rispetto al mezzo di pagamento, su carte, stablecoin e bonifici bancari
- Pagamenti in cripto abilitati tramite l’estensione x402 di A2A
Come funziona AP2
AP2 risponde a una sola domanda: come possono un merchant e un circuito di pagamento fidarsi che un pagamento avviato da un agente rifletta ciò che l’utente ha effettivamente autorizzato? La risposta sono le credenziali verificabili (mandati): registrazioni crittografiche che catturano l’intenzione dell’utente e accompagnano la transazione. AP2 è agnostico rispetto al mezzo di pagamento per progetto, e copre carte, stablecoin e bonifici in tempo reale, così che lo stesso quadro di autorizzazione valga su tutti i binari. I pagamenti in cripto passano dall’estensione x402 di A2A, sviluppata con Coinbase e altri.
Specifica e governance
Google ha annunciato AP2 il 16 settembre 2025 insieme a oltre 60 organizzazioni, tra cui Mastercard, PayPal, American Express, Adyen e Coinbase. Il protocollo è progettato come estensione di A2A e di MCP, e la specifica tecnica è pubblica su GitHub (si vedano l’annuncio e ap2-protocol.org).
La governance è cambiata il 28 aprile 2026: Google ha donato AP2 alla FIDO Alliance, dichiarando che il trasferimento della proprietà mantiene il protocollo agnostico rispetto alle piattaforme e guidato dalla comunità. Lo stesso giorno ha rilasciato AP2 v0.2, che aggiunge i pagamenti Human Not Present perché un agente possa eseguire in autonomia un acquisto pre-autorizzato, per esempio comprare un biglietto a tiratura limitata nel momento in cui va in vendita. Verifiable Intent, registro inalterabile delle azioni di agenti autorizzate dall’utente, compatibile con AP2 e cosviluppato con Mastercard, è anch’esso in donazione a FIDO. AP2 si affianca così a MCP e ad A2A tra gli standard agentici usciti dall’azienda che li ha creati.
Dove si colloca AP2 nello stack
AP2 sta sul livello di autorizzazione, sopra i protocolli di trasporto e accanto agli standard di checkout. UCP dichiara compatibilità con i mandati AP2; ACP risolve il checkout di una superficie specifica mentre AP2 punta all’autorizzazione dei pagamenti tra piattaforme (ACP vs AP2); ed estende MCP anziché competere con esso (AP2 vs MCP).
Limiti e domande aperte
AP2 è il quadro più ampio del gruppo, ma anche quello i cui impieghi in produzione risultano finora meno visibili nelle fonti primarie: l’annuncio del settembre 2025 metteva in evidenza partner e progettazione, non flussi consumer attivi. L’interazione fra i mandati AP2 e il checkout UCP nelle implementazioni reali è la cosa principale da osservare.
A chi interessa
Circuiti di pagamento, emittenti e PSP che necessitano di un modello di autorizzazione per pagamenti guidati da agenti su più binari, e piattaforme che preferiscono un quadro unico a integrazioni circuito per circuito.
Adozione
- Google Cloud: Autore del protocollo (2025-09-16). fonte
- Mastercard: Circuito di pagamento (2025-09-16). fonte
- PayPal: Piattaforma di pagamento (2025-09-16). fonte
- American Express: Circuito di pagamento (2025-09-16). fonte
- Coinbase: Cripto / estensione x402 (2025-09-16). fonte
- Intuit: Software finanziario (2025-09-16). fonte
- Worldpay: Processore di pagamento (2025-09-16). fonte
- Salesforce: CRM e commercio (2025-09-16). fonte
- FIDO Alliance: Ente di standardizzazione (2026-04-28). fonte
- Mastercard: Circuito di pagamento (2026-04-28). fonte