Il cliente è un agente IA. E chi ne risponde?
I grandi circuiti di carte hanno collegato le banche dell’Europa continentale ai pagamenti di agenti IA in meno di un anno. Cosa succede quando l’agente compra la cosa sbagliata sulla base di un’istruzione del tutto corretta, nessuno l’ha ancora deciso.
Il 2 marzo di quest’anno, a Madrid, un puro pezzo di software ha comprato qualcosa per la prima volta all’interno di un quadro bancario europeo regolamentato.
Banco Santander e Mastercard hanno annunciato che un agente IA aveva completato un pagamento dall’inizio alla fine – sull’infrastruttura di pagamento reale della banca. La transazione era piccola e controllata. Il comunicato era formulato con cautela. Non si trattava dell’acquisto. Si trattava del fatto che il binario aveva funzionato in condizioni reali.
Poi tutto è andato veloce. A giugno Mastercard ha fatto sapere al mercato che tutte le sue banche emittenti in Europa erano state abilitate ad Agent Pay a livello di rete e che banche di tutto il continente avevano effettuato transazioni agentiche controllate ma reali con autenticazione tramite passkey. L’elenco pubblicato andava da Santander e UniCredit a Deutsche Bank, DZ Bank e N26. A luglio, al suo forum sui pagamenti a Parigi, Visa ha annunciato che agenti IA acquistavano ormai presso esercenti indipendenti – lastminute.com, Frasers, Cleverbridge, BrickDepot – per conto di titolari di carte di oltre 30 emittenti europei, tra cui Commerzbank, comdirect, Deutsche Kreditbank e S-Payment, la società di pagamenti della Sparkassen-Finanzgruppe, il gruppo delle casse di risparmio tedesche.
Si leggano insieme i due elenchi e diventa visibile qualcosa che i singoli annunci nascondono. Le banche private tedesche, il settore cooperativo e le casse di risparmio – i tre pilastri del sistema bancario tedesco – hanno tutti fatto pagare un agente nel giro di pochi mesi. I tubi sono posati.
Ciò che non è finito è tutto il resto. Non c’è una risposta consolidata alla domanda su chi sopporti la perdita quando un agente, che agisce su un’istruzione valida ed è autenticato dal suo utente, prenota il volo sbagliato. Non c’è una posizione di vigilanza sul fatto che una sola conferma via passkey possa coprire un acquisto di cui l’agente stabilirà importo ed esercente solo in seguito. Il nuovo regolamento europeo sui pagamenti, concordato dopo anni di negoziati, è stato finalizzato prima che un solo agente avesse pagato su un binario europeo reale. E il sistema di pagamento sovrano del continente, costruito per ridurre la dipendenza dai circuiti americani, finora non ha detto quasi nulla sugli agenti.
Questo divario tra binario e regole è la vera storia dei pagamenti agentici – come il settore chiama i pagamenti eseguiti da agenti – in Europa. Deciderà del prossimo decennio del commercio più di qualunque protocollo.
Costruito sui vecchi binari, di proposito
Vale la pena capire cosa hanno davvero rilasciato i circuiti, perché la scelta di progetto spiega le conseguenze.
Né Visa né Mastercard hanno costruito un nuovo sistema di pagamento per gli agenti. Hanno esteso il modello della carta. Nella versione di Visa, il consumatore si autentica una volta con una Visa Payment Passkey legata a un’istruzione precisa; l’agente agisce poi entro i parametri fissati dal consumatore e paga con una carta tokenizzata. Lato esercente, un Trusted Agent Protocol e un Agent Directory, implementati tramite fornitori di infrastruttura come Cloudflare e Akamai, fanno sì che un sito riconosca un agente verificato e lo distingua dal traffico di bot non verificato – senza rifare il checkout. Agent Pay di Mastercard si basa sullo stesso principio: il consumatore autorizza un agente con credenziali di cui si fida già, e il circuito porta la transazione.
Mathieu Altwegg, responsabile prodotti di Visa per l’Europa, ha spiegato apertamente la logica: è lo stesso approccio con cui l’azienda ha diffuso i pagamenti contactless. È l’indizio decisivo. Il contactless non ha inventato un nuovo regime di responsabilità. Ha ereditato quello della carta e ne ha adattato alcuni parametri – limiti di importo, limiti cumulativi, la questione di quando serve il PIN. Il commercio agentico si costruisce allo stesso modo: riusare i token, riusare l’autenticazione, riusare le regole sulle contestazioni del circuito – e cambiare i parametri.
In questo c’è vera saggezza. Il modello della carta porta con sé i chargeback, le regole sulla responsabilità per frode e quattro decenni di prassi nella risoluzione delle controversie. Un consumatore il cui agente viene truffato da un falso esercente è protetto più o meno come lo è oggi. Lo studio legale Osborne Clarke descrive i pagamenti agentici non come un regime regolatorio a sé, ma come un nuovo modello operativo – uno che metterà alla prova se i meccanismi esistenti di consenso, autenticazione forte, controllo delle frodi e responsabilità reggono davvero. È esattamente così, ed è esattamente il problema. Quei meccanismi sono stati pensati attorno a una persona che sceglie, una persona che avvia e una persona che conferma. Gli agenti spezzano questa catena a metà.
Autorizzato, ma sbagliato
Il diritto europeo dei pagamenti divide il mondo in due categorie. Una transazione è o autorizzata – il pagatore ha acconsentito – o non lo è. Se non è autorizzata, la banca rimborsa, con strette eccezioni. Se è autorizzata, appartiene al consumatore, e ogni pretesa va rivolta all’esercente.
Una transazione agentica è autorizzata per costruzione. L’utente ha dato un’istruzione. La passkey ha confermato la sua identità e l’ha legata a quell’istruzione. L’intera architettura del circuito esiste per rendere l’autorizzazione inequivocabile. Quindi, quando l’agente prenota il volo delle 6:40 del mattino invece di quello delle 18:40, ordina la taglia sbagliata o ordina due volte lo stesso articolo perché una pagina è stata ricaricata, la transazione non è non autorizzata. È autorizzata – e sbagliata.
Il quadro attuale non prevede nulla per questa categoria. Le regole sui chargeback riguardano l’errore dell’esercente: merce non consegnata, non conforme alla descrizione, addebitata due volte dal venditore. Non riguardano l’errore dell’agente, quando l’esercente ha fatto tutto bene e il software dalla parte dell’acquirente no. La perdita deve finire da qualche parte, e i candidati sono solo tre: l’utente, il fornitore dell’agente o la banca emittente.
Il diritto civile tedesco non rende le cose più facili. Il codice civile tedesco conosce la rappresentanza da parte di una persona; non conosce un agente software come rappresentante. I tribunali trattano da tempo le dichiarazioni generate automaticamente da un sistema informatico come dichiarazioni di chi usa il sistema. Secondo questa logica, l’acquisto dell’agente è semplicemente la dichiarazione di volontà dell’utente – forse erronea, ma sua. Le vie per annullare una dichiarazione erronea sono strette, e sono state scritte per refusi e trasmissioni alterate, non per un modello che ha frainteso una preferenza.
L’Unione europea ha avuto l’occasione di regolare proprio questa classe di problemi e l’ha lasciata passare: nel 2025 la Commissione ha ritirato la proposta di direttiva sulla responsabilità da IA. La direttiva rivista sulla responsabilità per danno da prodotti, che ora tratta il software come prodotto, coprirà in alcuni casi gli agenti difettosi. Ma un acquisto eseguito male da un agente che funziona correttamente non è di per sé un difetto del prodotto.
Ciò che l’Europa ha completato è il suo pacchetto sui pagamenti. Il 27 novembre 2025 Parlamento europeo e Consiglio hanno raggiunto un accordo politico provvisorio sulla terza direttiva sui servizi di pagamento (PSD3) e sul regolamento sui servizi di pagamento (PSR) – quattro mesi prima della transazione Santander. I testi di compromesso finali sono stati pubblicati il 23 aprile 2026. Inaspriscono la responsabilità per frode: un prestatore di servizi di pagamento che non adotta adeguati meccanismi di prevenzione risponde delle perdite dei clienti, e c’è un nuovo diritto al rimborso in caso di frode per impersonificazione. Impongono inoltre veri obblighi di governance agli emittenti che esternalizzano l’autenticazione forte a un fornitore tecnico – due diligence preventiva, accordi scritti su perimetro e responsabilità, diritti illimitati di accesso e audit. La pubblicazione in Gazzetta ufficiale era attesa per l’estate; gli studi legali avvertivano che poteva slittare a settembre. Il regolamento si applica poi 21 mesi dopo l’entrata in vigore.
Si faccia il conto. Il primo regolamento dell’era degli agenti entra in vigore nel 2028, ed è stato scritto per un mondo in cui una persona conferma ogni pagamento. A giudicare da questo, la prossima revisione è lontana un decennio. In altre parole, le regole operative dei pagamenti agentici in Europa saranno scritte prima nel diritto privato – nei regolamenti dei circuiti, nelle condizioni generali delle banche, nei contratti delle piattaforme di agenti – e solo più tardi, se mai, nel diritto pubblico. Chi vuole sapere come funzionerà davvero la responsabilità nel 2027 dovrebbe leggere le scheme rules di Mastercard e Visa e le condizioni particolari della propria banca, non la Gazzetta ufficiale.
Il problema del mandato
Sotto la questione della responsabilità ce n’è una più tecnica, ed è quella a cui le autorità di vigilanza devono rispondere per prima.
L’autenticazione forte del cliente secondo il diritto europeo richiede che l’autenticazione sia collegata dinamicamente a un importo preciso e a un beneficiario preciso. È questo che dà senso a una conferma via passkey: approvi questo pagamento, a questo esercente, per questa somma. Ma lo scopo stesso di un agente è decidere alcune di queste cose dopo che hai smesso di guardare. Se all’agente si chiede di trovare il volo diretto più economico sotto i 300 euro, il beneficiario è sconosciuto al momento dell’autenticazione, e l’importo è un tetto, non un numero.
Le vie d’uscita sono solo due. Una è autenticarsi di nuovo al momento dell’acquisto – cioè un checkout con passaggi in più, che vanifica lo scopo. L’altra è accettare che un agente operi sotto un mandato con limiti, che non è mai stato il modello di un acquisto singolo con carta. L’Europa ha strumenti a forma di mandato – transazioni avviate dall’esercente, mandati di addebito diretto, ordini permanenti – e la prima risposta del settore è prenderne in prestito la logica. In un proof of concept che Nuvei, Visa, Arvato Systems e il marchio di moda Kings and Priests hanno completato a luglio, l’agente di un esercente ha acquistato e pagato all’interno dell’agente stesso, senza passare a un checkout separato, guidato da paletti fissati dall’acquirente: limiti di spesa e categorie approvate. La descrizione che Visa dà del suo programma dice che ogni transazione è legata a un utente verificato e alla sua istruzione esplicita.
Se un’istruzione con un tetto soddisfi il requisito del collegamento dinamico è una domanda a cui nessuna autorità europea ha ancora risposto pubblicamente. Finché non succede, ogni pagamento di un agente in Europa poggia su un’interpretazione. E le regole sull’esternalizzazione del nuovo pacchetto significano che una piattaforma di agenti che si occupa di parte dell’autenticazione diventa, per la vigilanza, il fornitore tecnico della banca – una parte che l’emittente deve poter verificare, vincolare per contratto, sottoporre ad audit e anche liquidare. Non è un rapporto da app store. È il rapporto che una banca ha con il fornitore del suo sistema bancario centrale, e determinerà con quali aziende di agenti le banche sono disposte a lavorare.

La fiducia segue la responsabilità
Il consumatore, intanto, non aspetta niente di tutto questo. Un sondaggio di Product.ai di aprile ha rilevato che solo il 14 per cento dei consumatori si fida di un agente IA per fare acquisti a suo nome; l’86 per cento controlla i suoi consigli prima di comprare. Un’analisi uscita prima dell’Agentic Commerce & Payments Summit di questo mese a Stoccolma – la prima conferenza dedicata interamente a questo incrocio, che la stampa descrive come il momento in cui il dibattito è passato dalla fattibilità a controllo e responsabilità – ha messo a confronto la previsione di Juniper Research, secondo cui il commercio agentico raggiungerà 1.500 miliardi di dollari entro il 2030, con il volume che circola davvero oggi: circa 28.000 dollari al giorno. Anche i tanto citati numeri di transazioni del protocollo x402, vicino al mondo crypto, si rivelano a un esame attento soprattutto segnali di protocollo, non acquisti.
Dal lato degli esercenti il quadro è ben diverso. Un sondaggio tra esercenti in Germania, Austria e Svizzera di msg for banking, il cui rapporto completo è atteso per fine settembre, ha trovato oltre l’80 per cento degli intervistati già al lavoro sui pagamenti agentici. Questa divergenza – esercenti che spingono, consumatori che frenano – è nota da ogni innovazione nei pagamenti degli ultimi trent’anni, e si risolve ogni volta allo stesso modo. I consumatori non hanno imparato a fidarsi dello shopping online perché la tecnologia è migliorata. L’hanno imparato perché i circuiti hanno messo un chargeback dietro ogni acquisto e la perdita non era più loro. Il contactless è decollato quando lo spostamento di responsabilità e il limite di importo hanno reso una carta smarrita un problema di qualcun altro.
La lezione si può generalizzare: la fiducia segue la responsabilità, non il contrario. Il 14 per cento diventerà 60 per cento il giorno in cui una banca dirà per iscritto ai clienti cosa succede quando l’agente sbaglia – e la risposta sarà: «Non è un tuo problema». Il primo emittente in Germania a offrire una simile garanzia sugli agenti non farà beneficenza. Conquisterà rapporti di banca principale.
Lo strato dell’identità è costruito a metà
L’Agent Directory di Visa risolve un problema importante: dice a un esercente quale agente bussa alla porta. Ma è identità a beneficio del venditore. Il lato dell’acquirente – quale agente agisce, con il mandato di chi, con quale autorità ed entro quali limiti – non ha un’infrastruttura paragonabile, ed è la metà più difficile.
Le banche conoscono già questo problema con un altro nome. Know your customer è una serie di domande: chi sei, per conto di chi agisci e cosa sei autorizzato a fare? Il corporate banking risponde a queste domande da secoli con procure, poteri di firma e limiti di spesa, e ogni consulente per le imprese in Germania tiene queste carte per le aziende che segue. Visa ha detto che il suo modello di agenti sarà esteso ai pagamenti aziendali e B2B. Quando succederà, l’agente non arriverà allo sportello per i privati. Arriverà alla scrivania del corporate banking, dove un mandato è già un documento con una firma – e dove il prodotto più antico della banca, il potere di agire per conto di altri, diventa ciò di cui l’agente ha bisogno prima di poter muovere un solo euro.
È il pezzo che nessuno ha ancora rilasciato. Verificare che un agente sia un agente reale e registrato è un problema quasi risolto. Verificare che questo agente agisca per questa azienda con questo mandato, e che il mandato copra davvero questa azione, è il luogo in cui vivranno la prossima generazione di infrastrutture – e la prossima generazione di controversie.
La questione della sovranità
Tutto questo avviene su binari americani, e l’Europa se n’è accorta.
Wero, il wallet della European Payments Initiative – un consorzio di 16 banche e prestatori di pagamento sostenuto dall’Eurosistema – esiste proprio per ridurre la dipendenza del continente da Visa, Mastercard e dai wallet dei colossi tech. Il suo percorso nel 2026 è stato di diffusione: accettazione nell’e-commerce, un accordo di hub con i sistemi nazionali della European Payments Alliance per collegare ben oltre cento milioni di utenti, l’adesione di Raiffeisen Bank International e l’impegno di N26 a offrire Wero in Germania, Francia e Paesi Bassi nella seconda metà dell’anno. La pressione politica per ridurre la dipendenza dai circuiti statunitensi si è intensificata a inizio 2026, e la Banca centrale europea ha prospettato un euro digitale entro il 2029.
Gli agenti in tutto questo quasi non compaiono. I circuiti di carte, invece, hanno dato un nome ai loro programmi, elencato le loro banche e rilasciato i loro protocolli. C’è una certa ironia nel fatto che DZ Bank e S-Payment – gli istituti centrali del settore cooperativo e della Sparkassen-Finanzgruppe, i due gruppi più identificati con un’alternativa di pagamento europea – abbiano effettuato le loro primissime transazioni di agenti su Mastercard e Visa.
La posta in gioco della questione della sovranità è stavolta più alta che con la carta, e per una ragione concreta. Un binario di carte muove denaro. Un binario di agenti muove denaro e definisce l’identità: quali agenti sono affidabili, con quale mandato, verificati da chi. Se l’Europa importa lo standard degli agenti come ha importato quello delle carte, non affitta solo il tubo. Affitta l’elenco – il registro di chi può agire per conto di chi – ed è una dipendenza molto più strategica delle commissioni interbancarie.
Cosa viene dopo
Tre previsioni, formulate in modo da poter risultare sbagliate.
Primo: la controversia simbolo del commercio agentico in Europa non sarà un caso di frode. Sarà un caso di «autorizzato, ma sbagliato»: un consumatore, una banca e un fornitore di agenti in lite su un acquisto che ogni sistema ha autenticato correttamente. Il giudice cercherà il mandato – e scoprirà che nessuno l’ha mai messo per iscritto.
Secondo: le condizioni generali delle banche definiranno la responsabilità degli agenti anni prima del legislatore. Il PSR si applicherà nel 2028 senza una risposta; le scheme rules e le condizioni particolari ne avranno una entro il 2027. Questo fa della formulazione di questi documenti nei prossimi dodici mesi una delle questioni più rilevanti della finanza europea – e fuori dai reparti pagamenti quasi nessuno li legge mai.
Terzo: il mandato diventa il prodotto. Qualcuno deve emettere lo strumento che dice che questo agente può agire per questa persona o questa azienda entro questi limiti, e garantirlo. Le banche emettono questo strumento – su carta – da quando esistono le banche. Che ne emettano la versione digitale o la lascino ai circuiti e alle piattaforme è la vera decisione che il settore ha davanti. I tre pilastri bancari tedeschi, che hanno già fatto pagare l’agente, ora devono prendere questa decisione consapevolmente.

Fonti e approfondimenti
- Banco Santander / Mastercard: Santander and Mastercard complete Europe’s first live end-to-end payment executed by an AI agent, 2 marzo 2026
- Mastercard Newsroom: Europe is Building the Foundations for Trusted Agentic Commerce, 2 giugno 2026
- Visa: Visa and Banks Across Europe Reach the Next Phase of Agentic Commerce, 2 luglio 2026
- Nuvei: Proof of concept reale di commercio agentico con Visa, Arvato Systems e Kings and Priests, 2 luglio 2026
- Osborne Clarke: Agentic Payments: a new challenge for Europe’s payments ecosystem, marzo 2026
- Norton Rose Fulbright: PSD3 and PSR: From provisional agreement to 2026 readiness, marzo 2026
- Arthur Cox: PSD3 and PSR: Final compromise texts published, aprile 2026
- Freshfields: PSD3/PSR: What the EU’s new payments rules mean for your business, maggio 2026
- Parlamento europeo, Legislative Train: Payment services regulation
- The First Dedicated Agentic Commerce Summit Arrives as the Industry Figures Out Who Pays, settembre 2026
- msg for banking: Agentic Payments Readiness: DACH Report 2026
- Banking.Vision: Wero 2025/2026 – The European payment engine is picking up speed, luglio 2026
- FXC Intelligence: Is Wero the answer to Europe’s payments sovereignty challenge?, aprile 2026
La «nuova ondata tedesca dell’IA» nelle PMI
La prima ondata di IA nelle PMI tedesche è stata un assistente che rendeva più veloce il personale. La seconda saranno agenti in posti che non sarebbero mai stati coperti, e questo cambia in silenzio ciò che una banca dovrebbe finanziare.
Il cliente è un agente IA. E chi ne risponde?
I grandi circuiti di carte hanno collegato le banche dell’Europa continentale ai pagamenti di agenti IA in meno di un anno. Cosa succede se l’agente compra la cosa sbagliata in base a un’istruzione del tutto corretta, nessuno l’ha ancora deciso.


