Escolha a região/idioma

Selecione abaixo a região e o idioma pretendidos.

Escolha o idioma

O site para a União Europeia está disponível em seis idiomas.

Escolha o idioma

O site global está disponível em cinco idiomas.

O cliente é um agente de IA. E quem responde?

As grandes redes de cartões ligaram os bancos da Europa continental a pagamentos de agentes de IA em menos de um ano. O que acontece quando o agente compra a coisa errada com base numa instrução totalmente correta, ninguém o decidiu ainda.

A 2 de março deste ano, em Madrid, um puro pedaço de software comprou pela primeira vez algo dentro de um quadro bancário europeu regulado.

Imagem: Forbes España

O Banco Santander e a Mastercard anunciaram que um agente de IA tinha concluído um pagamento do início ao fim – na infraestrutura de pagamentos real do banco. A transação foi pequena e controlada. O comunicado estava redigido com cautela. Não se tratava da compra. Tratava-se de o carril ter funcionado em condições reais.

Depois, tudo andou depressa. Em junho, a Mastercard deu a conhecer ao mercado que todos os seus bancos emissores na Europa estavam habilitados para o Agent Pay ao nível da rede e que bancos de todo o continente tinham feito transações agênticas controladas, mas reais, com autenticação por passkey. A lista publicada ia do Santander e do UniCredit ao Deutsche Bank, ao DZ Bank e ao N26. Em julho, no seu fórum de pagamentos em Paris, a Visa anunciou que agentes de IA já faziam compras em comerciantes independentes – lastminute.com, Frasers, Cleverbridge, BrickDepot – em nome de titulares de cartões de mais de 30 emissores europeus, entre eles o Commerzbank, o comdirect, o Deutsche Kreditbank e a S-Payment, a empresa de pagamentos do Sparkassen-Finanzgruppe, o grupo das caixas económicas alemãs.

Lidas em conjunto, as duas listas mostram algo que os anúncios isolados escondem. Os bancos privados alemães, o seu setor cooperativo e as suas caixas económicas – os três pilares do sistema bancário alemão – deixaram todos um agente pagar em poucos meses. As condutas estão instaladas.

O que não está acabado é tudo o resto. Não há resposta assente sobre quem suporta a perda quando um agente, agindo com uma instrução válida e autenticado pelo seu utilizador, reserva o voo errado. Não há posição de supervisão sobre se uma única confirmação por passkey pode cobrir uma compra cujo montante e comerciante o agente só fixará depois. O novo regulamento europeu de pagamentos, acordado após anos de negociação, foi fechado antes de um único agente ter pago num carril europeu real. E o sistema de pagamentos soberano do continente, criado para reduzir a dependência das redes americanas, quase nada disse até agora sobre agentes.

Este fosso entre o carril e as regras é a verdadeira história dos pagamentos agênticos – como o setor chama aos pagamentos feitos por agentes – na Europa. Decidirá mais sobre a próxima década do comércio do que qualquer protocolo.

Construído sobre os velhos carris, de propósito

Vale a pena perceber o que as redes lançaram de facto, porque a decisão de design explica as consequências.

Nem a Visa nem a Mastercard construíram um novo sistema de pagamentos para agentes. Alargaram o modelo do cartão. Na versão da Visa, o consumidor autentica-se uma vez com uma Visa Payment Passkey ligada a uma instrução concreta; o agente age depois dentro dos parâmetros definidos pelo consumidor e paga com um cartão tokenizado. Do lado do comerciante, um Trusted Agent Protocol e um Agent Directory, implementados através de fornecedores de infraestrutura como a Cloudflare e a Akamai, fazem com que um website reconheça um agente verificado e o distinga do tráfego de bots não verificado – sem refazer o checkout. O Agent Pay da Mastercard assenta no mesmo princípio: o consumidor autoriza um agente com credenciais em que já confia, e a rede transporta a transação.

Mathieu Altwegg, responsável de produto da Visa para a Europa, explicou abertamente a lógica: é a mesma abordagem com que a empresa generalizou os pagamentos contactless. É a pista decisiva. O contactless não inventou um novo regime de responsabilidade. Herdou o do cartão e ajustou alguns parâmetros – limites de montante, limites acumulados, quando é preciso o PIN. O comércio agêntico constrói-se da mesma forma: reutilizar os tokens, reutilizar a autenticação, reutilizar as regras de litígio da rede – e mudar os parâmetros.

 

Há verdadeira sabedoria nisto. O modelo do cartão traz consigo os chargebacks, as regras de responsabilidade por fraude e quatro décadas de prática na resolução de litígios. Um consumidor cujo agente é enganado por um falso comerciante está mais ou menos tão protegido como hoje. O escritório Osborne Clarke descreve os pagamentos agênticos não como um regime regulatório próprio, mas como um novo modelo operacional – um que porá à prova se os mecanismos existentes de consentimento, autenticação forte, controlo de fraude e responsabilidade aguentam de facto. É exatamente isso, e é exatamente esse o problema. Esses mecanismos foram desenhados em torno de uma pessoa que escolhe, uma pessoa que inicia e uma pessoa que confirma. Os agentes partem essa cadeia ao meio.

Autorizado, mas errado

O direito europeu dos pagamentos divide o mundo em duas categorias. Uma transação ou está autorizada – o pagador consentiu – ou não está. Se não está, o banco reembolsa, com exceções estreitas. Se está, pertence ao consumidor, e qualquer reclamação dirige-se ao comerciante.

Uma transação agêntica está autorizada por construção. O utilizador deu uma instrução. A passkey confirmou a sua identidade e ligou-a a essa instrução. Toda a arquitetura da rede existe para tornar a autorização inequívoca. Assim, quando o agente reserva o voo das 6h40 da manhã em vez do das 18h40, encomenda o tamanho errado ou encomenda duas vezes o mesmo artigo porque uma página foi recarregada, a transação não é não autorizada. Está autorizada – e errada.

O quadro atual não prevê nada para esta categoria. As regras de chargeback tratam da falha do comerciante: mercadoria não entregue, não conforme à descrição, cobrada duas vezes pelo vendedor. Não tratam da falha do agente, quando o comerciante fez tudo bem e o software do lado do comprador não. A perda tem de cair em algum lado, e só há três candidatos: o utilizador, o fornecedor do agente ou o banco emissor.

O direito civil alemão não facilita. O Código Civil alemão conhece a representação por uma pessoa; não conhece um agente de software como representante. Os tribunais tratam há muito as declarações geradas automaticamente por um sistema informático como declarações de quem usa o sistema. Segundo essa lógica, a compra do agente é simplesmente a própria declaração de vontade do utilizador – errada, talvez, mas sua. As vias para anular uma declaração errada são estreitas, e foram escritas para gralhas e transmissões adulteradas, não para um modelo que entendeu mal uma preferência.

A União Europeia teve a oportunidade de regular precisamente esta classe de problemas e deixou-a passar: em 2025, a Comissão retirou a sua proposta de diretiva sobre responsabilidade da IA. A diretiva revista sobre responsabilidade por produtos defeituosos, que agora trata o software como produto, cobrirá em alguns casos agentes defeituosos. Mas uma compra que um agente a funcionar bem executou mal não é, sem mais, um defeito do produto.

O que a Europa concluiu foi o seu pacote de pagamentos. A 27 de novembro de 2025, o Parlamento Europeu e o Conselho chegaram a um acordo político provisório sobre a terceira diretiva dos serviços de pagamento (PSD3) e o regulamento dos serviços de pagamento (PSR) – quatro meses antes da transação do Santander. Os textos de compromisso finais foram publicados a 23 de abril de 2026. Endurecem a responsabilidade por fraude: um prestador de serviços de pagamento que não implemente mecanismos adequados de prevenção responde pelas perdas dos clientes, e há um novo direito a reembolso em caso de fraude por usurpação de identidade. Impõem ainda verdadeiros deveres de governação aos emissores que subcontratam a autenticação forte a um prestador técnico – diligência prévia, acordos escritos sobre âmbito e responsabilidades, direitos ilimitados de acesso e auditoria. A publicação no Jornal Oficial era esperada no verão; os escritórios avisaram que podia escorregar para setembro. O regulamento aplica-se 21 meses após a entrada em vigor.

Façam-se as contas. O primeiro regulamento da era dos agentes entra em vigor em 2028, e foi escrito para um mundo em que uma pessoa confirma cada pagamento. A julgar por este, a próxima revisão está a uma década. Por outras palavras, as regras de funcionamento dos pagamentos agênticos na Europa serão escritas primeiro no direito privado – nos regulamentos das redes de cartões, nas condições gerais dos bancos, nos contratos das plataformas de agentes – e só depois, se alguma vez, no direito público. Quem quiser saber como funcionará de facto a responsabilidade em 2027 deve ler as scheme rules da Mastercard e da Visa e as condições especiais do seu banco, não o Jornal Oficial.

O problema do mandato

Por baixo da questão da responsabilidade há outra mais técnica, e é essa que a supervisão tem de responder primeiro.

A autenticação forte do cliente segundo o direito europeu exige que a autenticação esteja ligada dinamicamente a um montante concreto e a um beneficiário concreto. É isso que dá sentido a uma confirmação por passkey: aprova este pagamento, a este comerciante, por esta quantia. Mas a razão de ser de um agente é decidir algumas dessas coisas depois de se deixar de olhar. Se o agente tiver de encontrar o voo direto mais barato abaixo de 300 euros, o beneficiário é desconhecido no momento da autenticação, e o montante é um teto, não um número.

Só há duas saídas. Uma é autenticar de novo no momento da compra – o que equivale a um checkout com passos extra e anula o objetivo. A outra é aceitar que um agente opera sob um mandato com limites, o que nunca foi o modelo de uma compra pontual com cartão. A Europa tem instrumentos com forma de mandato – transações iniciadas pelo comerciante, autorizações de débito direto, ordens permanentes – e a primeira resposta do setor é tomar emprestada essa lógica. Numa prova de conceito que a Nuvei, a Visa, a Arvato Systems e a marca de moda Kings and Priests concluíram em julho, o agente de um comerciante comprou e pagou dentro do próprio agente, sem passar para um checkout separado, orientado por limites definidos pelo comprador: tetos de despesa e categorias aprovadas. A própria descrição da Visa do seu programa diz que cada transação está ligada a um utilizador verificado e à sua instrução explícita.

Se uma instrução com teto cumpre o requisito de ligação dinâmica é uma pergunta a que nenhum supervisor europeu respondeu ainda publicamente. Até isso acontecer, cada pagamento de um agente na Europa assenta numa interpretação. E as regras de subcontratação do novo pacote significam que uma plataforma de agentes que assuma parte da autenticação passa a ser, para a supervisão, o prestador técnico do banco – uma parte que o emissor tem de poder avaliar, vincular por contrato, auditar e também afastar. Não é uma relação de loja de apps. É a relação que um banco tem com o fornecedor do seu sistema bancário central, e vai determinar com que empresas de agentes os bancos estão dispostos a trabalhar.

A confiança segue a responsabilidade

Entretanto, o consumidor não espera por nada disto. Um inquérito da Product.ai em abril concluiu que só 14 por cento dos consumidores confiam num agente de IA para fazer compras em seu nome; 86 por cento verificam as suas recomendações antes de comprar. Uma análise publicada antes do Agentic Commerce & Payments Summit deste mês em Estocolmo – a primeira conferência inteiramente dedicada a este cruzamento, e cuja cobertura a descreve como o momento em que o debate passou da viabilidade para o controlo e a responsabilidade – pôs a previsão da Juniper Research, segundo a qual o comércio agêntico chegará a 1,5 biliões de dólares até 2030, ao lado do volume que circula de facto hoje: cerca de 28 000 dólares por dia. Até os muito citados números de transações do protocolo x402, próximo do mundo cripto, se revelam sobretudo sinais de protocolo, não compras.

Do lado dos comerciantes, o quadro é bem diferente. Um inquérito a comerciantes da Alemanha, Áustria e Suíça da msg for banking, cujo relatório completo deverá sair no fim de setembro, encontrou mais de 80 por cento dos inquiridos já a trabalhar em pagamentos agênticos. Esta divergência – comerciantes a avançar, consumidores a travar – é conhecida de cada inovação de pagamentos dos últimos trinta anos, e resolve-se sempre da mesma forma. Os consumidores não aprenderam a confiar nas compras online porque a tecnologia melhorou. Aprenderam porque as redes de cartões puseram um chargeback por trás de cada compra e a perda deixou de ser deles. O contactless descolou quando a transferência de responsabilidade e o limite de montante fizeram de um cartão perdido o problema de outra pessoa.

A lição é geral: a confiança segue a responsabilidade, não o contrário. Os 14 por cento passarão a 60 por cento no dia em que um banco disser por escrito aos clientes o que acontece quando o agente se engana – e a resposta for: “Não é problema seu.” O primeiro emissor na Alemanha a oferecer uma tal garantia não fará caridade. Ganhará relações de banco principal.

A camada de identidade está a meio

O Agent Directory da Visa resolve um problema importante: diz a um comerciante que agente bate à porta. Mas isso é identidade em benefício do vendedor. O lado comprador da relação – que agente age, com o mandato de quem, com que autoridade e dentro de que limites – não tem uma infraestrutura comparável, e é a metade mais difícil.

Os bancos já conhecem este problema por outro nome. Know your customer é uma série de perguntas: quem é, em nome de quem age e para que está autorizado? A banca de empresas responde a estas perguntas há séculos com procurações, poderes de assinatura e limites de movimentação, e cada gestor de empresas na Alemanha mantém esses documentos para as empresas que acompanha. A Visa disse que o seu modelo de agentes será alargado aos pagamentos empresariais e B2B. Quando isso acontecer, o agente não chegará ao balcão de particulares. Chegará à secretária da banca de empresas, onde um mandato já é um documento com uma assinatura – e onde o produto mais antigo do banco, o poder de agir em nome de outrem, passa a ser aquilo de que o agente precisa antes de poder mover um único euro.

É a peça que ninguém lançou ainda. Verificar se um agente é um agente real e registado é um problema quase resolvido. Verificar se este agente age por esta empresa com este mandato, e se o mandato cobre de facto esta ação, é onde vão viver a próxima geração de infraestrutura – e a próxima geração de litígios.

A questão da soberania

Tudo isto acontece sobre carris americanos, e a Europa reparou.

A Wero, a carteira da European Payments Initiative – um consórcio de 16 bancos e prestadores de pagamentos apoiado pelo Eurosistema – existe precisamente para reduzir a dependência do continente da Visa, da Mastercard e das carteiras das grandes tecnológicas. O seu caminho em 2026 foi de alcance: aceitação no comércio eletrónico, um acordo de hub com os sistemas nacionais da European Payments Alliance para ligar bem mais de cem milhões de utilizadores, a adesão do Raiffeisen Bank International e o compromisso do N26 de oferecer a Wero na Alemanha, em França e nos Países Baixos no segundo semestre. A pressão política para reduzir a dependência das redes americanas intensificou-se no início de 2026, e o Banco Central Europeu acenou com um euro digital até 2029.

Os agentes quase não aparecem em tudo isto. As redes de cartões, pelo contrário, deram nome aos seus programas, listaram os seus bancos e lançaram os seus protocolos. Há uma certa ironia no facto de o DZ Bank e a S-Payment – as instituições centrais do setor cooperativo e do Sparkassen-Finanzgruppe, os dois grupos mais identificados com uma alternativa europeia de pagamentos – terem feito as suas primeiríssimas transações de agentes sobre a Mastercard e a Visa.

O que está em jogo na questão da soberania é desta vez mais do que com o cartão, e por uma razão concreta. Um carril de cartões move dinheiro. Um carril de agentes move dinheiro e define a identidade: que agentes são de confiança, com que mandato, verificados por quem. Se a Europa importar o padrão dos agentes como importou o do cartão, não aluga só a conduta. Aluga o diretório – o registo de quem pode agir em nome de quem – e essa é uma dependência muito mais estratégica do que as taxas de intercâmbio.

O que vem a seguir

Três previsões, formuladas de modo a poderem revelar-se erradas.

Primeira: o litígio marcante do comércio agêntico na Europa não será um caso de fraude. Será um caso de “autorizado, mas errado”: um consumidor, um banco e um fornecedor de agentes a discutir uma compra que cada sistema autenticou corretamente. O tribunal vai procurar o mandato – e descobrir que ninguém alguma vez o pôs por escrito.

Segunda: as condições gerais dos bancos vão definir a responsabilidade dos agentes anos antes do legislador. O PSR aplicar-se-á em 2028 sem resposta; as scheme rules e as condições especiais terão uma até 2027. Isso faz da redação desses documentos nos próximos doze meses um dos assuntos de maior peso das finanças europeias – e fora dos departamentos de pagamentos quase ninguém os lê.

Terceira: o mandato torna-se o produto. Alguém tem de emitir o instrumento que diz que este agente pode agir por esta pessoa ou esta empresa dentro destes limites, e responder por ele. Os bancos emitem esse instrumento – em papel – desde que existem bancos. Se emitem a versão digital ou a deixam às redes e às plataformas é a verdadeira decisão que o setor tem pela frente. Os três pilares bancários da Alemanha, que já deixaram o agente pagar, têm agora de tomar essa decisão de forma consciente.


Fontes e leituras adicionais

Nuicorn