Elige tu región/idioma

Selecciona abajo la región y el idioma que prefieras.

Elige tu idioma

El sitio para la Unión Europea está disponible en seis idiomas.

Elige tu idioma

El sitio global está disponible en cinco idiomas.

El cliente es un agente de IA. ¿Y quién responde?

Las grandes redes de tarjetas conectaron a los bancos de Europa continental a los pagos de agentes de IA en menos de un año. Qué pasa cuando el agente compra lo que no debe a partir de una instrucción totalmente correcta, nadie lo ha decidido aún.

Ten en cuenta: este artículo describe el derecho de la Unión Europea y de Alemania, no el de Estados Unidos, y no constituye asesoría legal.

El 2 de marzo de este año, en Madrid, una pieza de puro software compró algo por primera vez dentro de un marco bancario europeo regulado.

Imagen: Forbes España

Banco Santander y Mastercard anunciaron que un agente de IA había completado un pago de principio a fin – sobre la infraestructura de pagos real del banco. La transacción fue pequeña y controlada. El comunicado de prensa estaba redactado con cautela. No se trataba de la compra. Se trataba de que el riel había funcionado en condiciones reales.

Después todo fue rápido. En junio, Mastercard hizo saber al mercado que todos sus bancos emisores en Europa estaban habilitados para Agent Pay a nivel de red y que bancos de todo el continente habían realizado transacciones agénticas controladas pero reales con autenticación por passkey. La lista publicada iba de Santander y UniCredit a Deutsche Bank, DZ Bank y N26. En julio, en su foro de pagos de París, Visa anunció que agentes de IA ya compraban en comercios independientes – lastminute.com, Frasers, Cleverbridge, BrickDepot – en nombre de titulares de tarjetas de más de 30 emisores europeos, entre ellos Commerzbank, comdirect, Deutsche Kreditbank y S-Payment, la empresa de pagos de la Sparkassen-Finanzgruppe, el grupo de cajas de ahorros alemanas.

Si se leen juntas ambas listas, se hace visible algo que los anuncios sueltos ocultan. La banca privada alemana, su sector cooperativo y sus cajas de ahorros – los tres pilares del sistema bancario alemán – han dejado pagar a un agente en pocos meses. Las tuberías están tendidas.

Lo que no está terminado es todo lo demás. No hay respuesta firme a quién asume la pérdida cuando un agente, actuando con una instrucción válida y autenticado por su usuario, reserva el vuelo equivocado. No hay postura supervisora sobre si una sola confirmación con passkey puede cubrir una compra cuyo importe y comercio el agente fijará después. El nuevo reglamento europeo de pagos, acordado tras años de negociación, se cerró antes de que un solo agente hubiera pagado sobre un riel europeo real. Y el sistema de pagos soberano del continente, creado para reducir la dependencia de las redes estadounidenses, apenas ha dicho nada sobre agentes.

Esta brecha entre el riel y las reglas es la verdadera historia de los pagos agénticos – como llama el sector a los pagos hechos por agentes – en Europa. Decidirá más sobre la próxima década del comercio que cualquier protocolo.

Construido sobre los viejos rieles, a propósito

Merece la pena entender qué han lanzado realmente las redes, porque la decisión de diseño explica las consecuencias.

Ni Visa ni Mastercard han construido un sistema de pagos nuevo para agentes. Han ampliado el modelo de la tarjeta. En la versión de Visa, el consumidor se autentica una vez con una Visa Payment Passkey vinculada a una instrucción concreta; el agente actúa después dentro de los parámetros fijados por el consumidor y paga con una tarjeta tokenizada. En el lado del comercio, un Trusted Agent Protocol y un Agent Directory, implantados mediante proveedores de infraestructura como Cloudflare y Akamai, hacen que un sitio web reconozca a un agente verificado y lo distinga del tráfico de bots no verificado – sin rehacer su checkout. Agent Pay de Mastercard se basa en el mismo principio: el consumidor autoriza a un agente con credenciales en las que ya confía, y la red lleva la transacción.

Mathieu Altwegg, jefe de producto de Visa para Europa, ha explicado abiertamente la lógica: es el mismo enfoque con el que la compañía extendió el pago sin contacto. Esa es la pista decisiva. El pago sin contacto no inventó un régimen de responsabilidad nuevo. Heredó el de la tarjeta y ajustó algunos parámetros – límites de importe, límites acumulados, cuándo hace falta el PIN. El comercio agéntico se construye igual: reutilizar los tokens, reutilizar la autenticación, reutilizar las reglas de disputas de la red – y cambiar los parámetros.

 

Hay verdadera sabiduría en ello. El modelo de la tarjeta trae consigo los contracargos, las reglas de responsabilidad por fraude y cuatro décadas de práctica en resolución de disputas. Un consumidor cuyo agente es engañado por un comercio falso está más o menos tan protegido como hoy. La firma de abogados Osborne Clarke describe los pagos agénticos no como un régimen regulatorio propio, sino como un nuevo modelo operativo – uno que pondrá a prueba si los mecanismos existentes de consentimiento, autenticación reforzada, control del fraude y responsabilidad aguantan de verdad. Es exactamente así, y ese es exactamente el problema. Esos mecanismos se diseñaron en torno a una persona que elige, una persona que inicia y una persona que confirma. Los agentes rompen esa cadena por la mitad.

Autorizado, pero erróneo

El derecho europeo de pagos divide el mundo en dos categorías. Una transacción está autorizada – el pagador consintió – o no lo está. Si no lo está, el banco reembolsa, con excepciones estrechas. Si lo está, es del consumidor, y cualquier reclamación se dirige contra el comercio.

Una transacción agéntica está autorizada por diseño. El usuario dio una instrucción. La passkey confirmó su identidad y la vinculó a esa instrucción. Toda la arquitectura de la red existe para que la autorización sea inequívoca. Así que cuando el agente reserva el vuelo de las 6:40 a. m. en lugar del de las 6:40 p. m., pide la talla equivocada o pide dos veces el mismo artículo porque se recargó una página, la transacción no es no autorizada. Está autorizada – y es errónea.

El marco actual no tiene nada para esta categoría. Las reglas de contracargo abordan el fallo del comercio: mercancía no entregada, no conforme a la descripción, cobrada dos veces por el vendedor. No abordan el fallo del agente, cuando el comercio lo hizo todo bien y el software del lado del comprador no. La pérdida tiene que caer en algún sitio, y solo hay tres candidatos: el usuario, el proveedor del agente o el banco emisor.

El derecho civil alemán no lo pone más fácil. El Código Civil alemán conoce la representación por una persona; no conoce a un agente de software como representante. Los tribunales tratan desde hace tiempo las declaraciones que un sistema informático genera automáticamente como declaraciones de quien usa el sistema. Según esa lógica, la compra del agente es simplemente la propia declaración de voluntad del usuario – errónea, quizá, pero suya. Las vías para anular una declaración errónea son estrechas, y se escribieron para erratas y transmisiones alteradas, no para un modelo que ha entendido mal una preferencia.

La Unión Europea tuvo la ocasión de regular justo esta clase de problemas y la dejó pasar: en 2025, la Comisión retiró su propuesta de directiva sobre responsabilidad en materia de IA. La directiva revisada sobre responsabilidad por productos defectuosos, que ahora trata el software como producto, cubrirá en algunos casos a los agentes defectuosos. Pero una compra que un agente que funciona bien ejecutó mal no es sin más un defecto del producto.

Lo que Europa sí terminó es su paquete de pagos. El 27 de noviembre de 2025, el Parlamento Europeo y el Consejo alcanzaron un acuerdo político provisional sobre la tercera directiva de servicios de pago (PSD3) y el reglamento de servicios de pago (PSR) – cuatro meses antes de la transacción de Santander. Los textos de compromiso finales se publicaron el 23 de abril de 2026. Endurecen la responsabilidad por fraude: un proveedor de servicios de pago que no implante mecanismos adecuados de prevención responde de las pérdidas de sus clientes, y hay un nuevo derecho a reembolso en el fraude por suplantación. Imponen además verdaderas obligaciones de gobernanza a los emisores que externalizan la autenticación reforzada a un proveedor técnico – diligencia debida previa, acuerdos escritos sobre alcance y responsabilidades, derechos ilimitados de acceso y auditoría. Se esperaba su publicación en el Diario Oficial en verano; las firmas de abogados advirtieron que podía irse a septiembre. El reglamento se aplica 21 meses después de su entrada en vigor.

Hagan la cuenta. El primer reglamento de la era de los agentes entra en vigor en 2028, y se escribió para un mundo en el que una persona confirma cada pago. A juzgar por este, la siguiente revisión está a una década. Dicho de otro modo, las reglas de funcionamiento de los pagos agénticos en Europa se escribirán primero en derecho privado – en los reglamentos de las redes de tarjetas, en las condiciones generales de los bancos, en los contratos de las plataformas de agentes – y solo después, si acaso, en derecho público. Quien quiera saber cómo funcionará de verdad la responsabilidad en 2027 debería leer las scheme rules de Mastercard y Visa y las condiciones especiales de su banco, no el Diario Oficial.

El problema del mandato

Bajo la cuestión de la responsabilidad hay otra más técnica, y es la que los supervisores deben responder primero.

La autenticación reforzada del cliente según el derecho europeo exige que la autenticación esté vinculada dinámicamente a un importe concreto y a un beneficiario concreto. Eso es lo que da sentido a una confirmación con passkey: apruebas este pago, a este comercio, por esta cantidad. Pero la razón de ser de un agente es decidir algunas de esas cosas cuando ya has dejado de mirar. Si se le pide al agente encontrar el vuelo directo más barato por menos de 300 euros, el beneficiario es desconocido en el momento de la autenticación, y el importe es un techo, no una cifra.

Solo hay dos salidas. Una es volver a autenticarse en el momento de la compra – lo que equivale a un checkout con pasos extra y anula el propósito. La otra es aceptar que un agente opera bajo un mandato con límites, algo que nunca fue el modelo de una compra puntual con tarjeta. Europa sí tiene instrumentos con forma de mandato – transacciones iniciadas por el comercio, mandatos de débito automático, órdenes permanentes – y la primera respuesta del sector es tomar prestada su lógica. En una prueba de concepto que Nuvei, Visa, Arvato Systems y la marca de moda Kings and Priests completaron en julio, el agente de un comercio compró y pagó dentro del propio agente, sin pasar a un checkout aparte, guiado por límites que había fijado el comprador: topes de gasto y categorías aprobadas. La propia descripción de Visa de su programa dice que cada transacción está vinculada a un usuario verificado y a su instrucción explícita.

Si una instrucción con techo cumple el requisito de vinculación dinámica es una pregunta que ningún supervisor europeo ha respondido aún públicamente. Hasta que alguno lo haga, cada pago de un agente en Europa descansa en una interpretación. Y las reglas de externalización del nuevo paquete implican que una plataforma de agentes que asuma parte de la autenticación se convierte, a efectos de supervisión, en el proveedor técnico del banco – una parte que el emisor debe poder evaluar, vincular por contrato, auditar y también apartar. Eso no es una relación de tienda de apps. Es la relación que un banco tiene con el proveedor de su sistema bancario central, y determinará con qué empresas de agentes están dispuestos a trabajar los bancos.

La confianza sigue a la responsabilidad

Mientras tanto, el consumidor no espera nada de esto. Una encuesta de Product.ai en abril halló que solo el 14 por ciento de los consumidores confía en que un agente de IA compre en su nombre; el 86 por ciento revisa sus recomendaciones antes de comprar. Un análisis publicado antes del Agentic Commerce & Payments Summit de este mes en Estocolmo – la primera conferencia dedicada por completo a este cruce, y cuya cobertura la describe como el momento en que el debate pasó de la viabilidad al control y la responsabilidad – contrastó la previsión de Juniper Research, según la cual el comercio agéntico alcanzará 1.5 billones de dólares en 2030, con el volumen que circula de verdad hoy: unos 28,000 dólares al día. Incluso las muy citadas cifras de transacciones del protocolo x402, cercano al mundo cripto, resultan ser sobre todo señales de protocolo, no compras.

En el lado de los comercios, el panorama es muy distinto. Una encuesta a comercios de Alemania, Austria y Suiza de msg for banking, cuyo informe completo saldrá a finales de septiembre, encontró a más del 80 por ciento de los encuestados ya trabajando en pagos agénticos. Esta divergencia – comercios que empujan, consumidores que frenan – es conocida de cada innovación en pagos de los últimos treinta años, y se resuelve siempre igual. Los consumidores no aprendieron a confiar en la compra online porque mejorara la tecnología. Lo aprendieron porque las redes de tarjetas pusieron un contracargo detrás de cada compra y la pérdida dejó de ser suya. El pago sin contacto despegó cuando el traslado de responsabilidad y el límite de importe hicieron de una tarjeta perdida el problema de otro.

La lección es general: la confianza sigue a la responsabilidad, no al revés. El 14 por ciento será un 60 por ciento el día en que un banco diga por escrito a sus clientes qué pasa cuando el agente se equivoca – y la respuesta sea: “No es tu problema”. El primer emisor de Alemania que ofrezca una garantía así no hará caridad. Ganará relaciones de banco principal.

La capa de identidad está a medio construir

El Agent Directory de Visa resuelve un problema importante: le dice a un comercio qué agente llama a la puerta. Pero es identidad en beneficio del vendedor. El lado comprador de la relación – qué agente actúa, con el mandato de quién, con qué autoridad y dentro de qué límites – no tiene una infraestructura comparable, y es la mitad más difícil.

Los bancos ya conocen este problema con otro nombre. Know your customer es una serie de preguntas: ¿quién eres, en nombre de quién actúas y para qué estás autorizado? La banca empresarial responde a estas preguntas desde hace siglos con poderes, facultades de firma y límites de disposición, y cada ejecutivo de banca empresarial en Alemania mantiene esos documentos para las compañías que lleva. Visa ha dicho que su modelo de agentes se ampliará a pagos corporativos y B2B. Cuando ocurra, el agente no llegará a la ventanilla de banca personal. Llegará a la mesa de banca empresarial, donde un mandato ya es un documento con una firma – y donde el producto más antiguo del banco, la facultad de actuar en nombre de otro, se convierte en lo que el agente necesita antes de mover un solo euro.

Esa es la pieza que nadie ha lanzado aún. Comprobar que un agente es un agente real y registrado es un problema casi resuelto. Comprobar que este agente actúa para esta empresa con este mandato, y que el mandato cubre de verdad esta acción, es donde vivirán la próxima generación de infraestructura – y la próxima generación de disputas.

La cuestión de la soberanía

Todo esto ocurre sobre rieles estadounidenses, y Europa lo ha notado.

Wero, la billetera de la European Payments Initiative – un consorcio de 16 bancos y proveedores de pagos respaldado por el Eurosistema – existe precisamente para reducir la dependencia del continente de Visa, Mastercard y las billeteras de las grandes tecnológicas. Su camino en 2026 ha sido de alcance: aceptación en el comercio electrónico, un acuerdo de hub con los sistemas nacionales de la European Payments Alliance para conectar a bastante más de cien millones de usuarios, la entrada de Raiffeisen Bank International y el compromiso de N26 de ofrecer Wero en Alemania, Francia y los Países Bajos en la segunda mitad del año. La presión política para reducir la dependencia de las redes estadounidenses se intensificó a principios de 2026, y el Banco Central Europeo ha anticipado un euro digital para 2029.

Los agentes apenas aparecen en todo esto. Las redes de tarjetas, en cambio, han bautizado sus programas, listado sus bancos y lanzado sus protocolos. Tiene cierta ironía que DZ Bank y S-Payment – las entidades centrales del sector cooperativo y de la Sparkassen-Finanzgruppe, los dos grupos más identificados con una alternativa europea de pagos – hicieran sus primerísimas transacciones con agentes sobre Mastercard y Visa.

Lo que está en juego en la cuestión de la soberanía es esta vez más que con la tarjeta, y por una razón concreta. Un riel de tarjetas mueve dinero. Un riel de agentes mueve dinero y define la identidad: qué agentes son de fiar, con qué mandato, verificados por quién. Si Europa importa el estándar de agentes como importó el de la tarjeta, no alquila solo la tubería. Alquila el directorio – el registro de quién puede actuar en nombre de quién – y esa es una dependencia mucho más estratégica que las tasas de intercambio.

Lo que viene

Tres predicciones, formuladas para que puedan resultar falsas.

Primera: la disputa emblemática del comercio agéntico en Europa no será un caso de fraude. Será un caso de “autorizado, pero erróneo”: un consumidor, un banco y un proveedor de agentes discutiendo por una compra que cada sistema autenticó correctamente. El tribunal buscará el mandato – y descubrirá que nadie lo puso nunca por escrito.

Segunda: las condiciones generales de los bancos definirán la responsabilidad de los agentes años antes que el legislador. El PSR se aplicará en 2028 sin respuesta; las scheme rules y las condiciones especiales tendrán una para 2027. Eso convierte la redacción de esos documentos en los próximos doce meses en uno de los asuntos de mayor peso de las finanzas europeas – y fuera de los departamentos de pagos casi nadie los lee nunca.

Tercera: el mandato se convierte en el producto. Alguien tiene que emitir el instrumento que dice que este agente puede actuar por esta persona o esta empresa dentro de estos límites, y responder de ello. Los bancos emiten ese instrumento – en papel – desde que existen los bancos. Que emitan la versión digital o la dejen a las redes y las plataformas es la verdadera decisión que tiene el sector por delante. Los tres pilares bancarios de Alemania, que ya han dejado pagar al agente, deben tomar ahora esa decisión de forma consciente.


Fuentes y lecturas recomendadas

Nuicorn