Escolha sua região/idioma

Selecione abaixo a região e o idioma desejados.

Escolha o idioma

O site para a União Europeia está disponível em seis idiomas.

Escolha o idioma

O site global está disponível em cinco idiomas.

O cliente é um agente de IA. E quem responde?

As grandes bandeiras de cartão conectaram os bancos da Europa continental a pagamentos feitos por agentes de IA em menos de um ano. O que acontece quando o agente compra a coisa errada a partir de uma instrução totalmente correta é algo que ninguém decidiu ainda.

Observação: este artigo descreve o direito da União Europeia e da Alemanha, não o direito dos Estados Unidos, e não constitui aconselhamento jurídico.

Em 2 de março deste ano, em Madri, um software puro comprou algo pela primeira vez dentro de um ambiente bancário europeu regulado.

Crédito da imagem: Forbes España

O Banco Santander e a Mastercard anunciaram que um agente de IA tinha concluído um pagamento de ponta a ponta – na infraestrutura de pagamentos real do banco. A transação foi pequena e controlada. O comunicado foi redigido com cautela. A questão não era a compra. A questão era que o trilho tinha funcionado em condições reais.

Depois disso, tudo andou rápido. Em junho, a Mastercard informou ao mercado que todos os seus bancos emissores na Europa estavam habilitados para o Agent Pay no nível da rede e que bancos de todo o continente tinham feito transações agênticas controladas, mas reais, com autenticação por passkey. A lista divulgada ia do Santander e do UniCredit ao Deutsche Bank, ao DZ Bank e ao N26. Em julho, em seu fórum de pagamentos em Paris, a Visa anunciou que agentes de IA já estavam fazendo compras em lojistas independentes – lastminute.com, Frasers, Cleverbridge, BrickDepot – em nome de portadores de cartões de mais de 30 emissores europeus, entre eles o Commerzbank, o comdirect, o Deutsche Kreditbank e a S-Payment, a empresa de pagamentos do Sparkassen-Finanzgruppe, o grupo das caixas econômicas alemãs.

Lidas em conjunto, as duas listas mostram algo que os anúncios isolados escondem. Os bancos privados alemães, seu setor cooperativo e suas caixas econômicas – os três pilares do sistema bancário alemão – deixaram, todos, um agente pagar em poucos meses. A tubulação está instalada.

O que não está pronto é todo o resto. Não há uma resposta consolidada sobre quem arca com o prejuízo quando um agente, agindo com uma instrução válida e autenticado pelo seu usuário, reserva o voo errado. Não há posição dos órgãos de supervisão sobre se uma única confirmação por passkey pode cobrir uma compra cujo valor e cujo lojista o agente só vai definir depois. O novo regulamento europeu de pagamentos, acordado após anos de negociação, foi fechado antes que um único agente tivesse pago em um trilho europeu real. E o sistema de pagamentos soberano do continente, criado para reduzir a dependência das bandeiras americanas, até agora quase nada disse sobre agentes.

Esse abismo entre o trilho e as regras é a verdadeira história dos pagamentos agênticos – como o setor chama os pagamentos feitos por agentes – na Europa. Ele vai decidir mais sobre a próxima década do comércio do que qualquer protocolo.

Construído sobre os velhos trilhos, de propósito

Vale a pena entender o que as bandeiras de fato lançaram, porque a decisão de design explica as consequências.

Nem a Visa nem a Mastercard construíram um novo sistema de pagamentos para agentes. Elas ampliaram o modelo do cartão. Na versão da Visa, o consumidor se autentica uma vez com uma Visa Payment Passkey vinculada a uma instrução concreta; depois, o agente age dentro dos parâmetros definidos pelo consumidor e paga com um cartão tokenizado. Do lado do lojista, um Trusted Agent Protocol e um Agent Directory, implementados por meio de provedores de infraestrutura como a Cloudflare e a Akamai, fazem com que um site reconheça um agente verificado e o diferencie do tráfego de bots não verificado – sem refazer o checkout. O Agent Pay da Mastercard segue o mesmo princípio: o consumidor autoriza um agente com credenciais em que já confia, e a rede processa a transação.

Mathieu Altwegg, responsável por produtos da Visa na Europa, explicou abertamente a lógica: é a mesma abordagem com que a empresa popularizou os pagamentos por aproximação. Essa é a pista decisiva. O pagamento por aproximação não inventou um novo regime de responsabilidade. Herdou o do cartão e ajustou alguns parâmetros – limites de valor, limites acumulados, quando a senha é exigida. O comércio agêntico está sendo construído da mesma forma: reaproveitar os tokens, reaproveitar a autenticação, reaproveitar as regras de disputa da rede – e mudar os parâmetros.

 

Há verdadeira sabedoria nisso. O modelo do cartão traz consigo os chargebacks, as regras de responsabilidade por fraude e quatro décadas de prática na resolução de disputas. Um consumidor cujo agente é enganado por um falso lojista está mais ou menos tão protegido quanto hoje. O escritório de advocacia Osborne Clarke descreve os pagamentos agênticos não como um regime regulatório próprio, mas como um novo modelo operacional – um modelo que vai pôr à prova se os mecanismos existentes de consentimento, autenticação forte, controle de fraude e responsabilidade de fato se sustentam. É exatamente isso, e é exatamente esse o problema. Esses mecanismos foram desenhados em torno de uma pessoa que escolhe, uma pessoa que inicia e uma pessoa que confirma. Os agentes quebram essa cadeia ao meio.

Autorizado, mas errado

O direito europeu de pagamentos divide o mundo em duas categorias. Uma transação ou está autorizada – o pagador consentiu – ou não está. Se não está, o banco reembolsa, com exceções estreitas. Se está, ela é do consumidor, e qualquer reclamação deve ser dirigida ao lojista.

Uma transação agêntica é autorizada por definição. O usuário deu uma instrução. A passkey confirmou sua identidade e a vinculou a essa instrução. Toda a arquitetura da rede existe para tornar a autorização inequívoca. Assim, quando o agente reserva o voo das 6h40 da manhã em vez do das 18h40, pede o tamanho errado ou pede o mesmo item duas vezes porque uma página foi recarregada, a transação não é não autorizada. Ela está autorizada – e errada.

O marco atual não prevê nada para essa categoria. As regras de chargeback tratam da falha do lojista: mercadoria não entregue, diferente do anunciado, cobrada duas vezes pelo vendedor. Não tratam da falha do agente, quando o lojista fez tudo certo e o software do lado do comprador não. O prejuízo tem de cair em algum lugar, e só há três candidatos: o usuário, o fornecedor do agente ou o banco emissor do cartão.

O direito civil alemão não facilita nada disso. O Código Civil alemão conhece a representação por uma pessoa; não conhece um agente de software como representante. Os tribunais há muito tratam as declarações geradas automaticamente por um sistema de computador como declarações de quem usa o sistema. Por essa lógica, a compra do agente é simplesmente a própria declaração de vontade do usuário – errada, talvez, mas dele. As vias para anular uma declaração errada são estreitas, e foram escritas para erros de digitação e transmissões corrompidas, não para um modelo que entendeu mal uma preferência.

A União Europeia teve a oportunidade de regular justamente essa classe de problemas e a deixou passar: em 2025, a Comissão retirou sua proposta de diretiva sobre responsabilidade civil da IA. A diretiva revisada sobre responsabilidade por produtos defeituosos, que agora trata software como produto, vai cobrir agentes defeituosos em alguns casos. Mas uma compra que um agente funcionando bem executou de forma errada não é, por si só, um defeito do produto.

O que a Europa concluiu foi o seu pacote de pagamentos. Em 27 de novembro de 2025, o Parlamento Europeu e o Conselho chegaram a um acordo político provisório sobre a terceira diretiva de serviços de pagamento (PSD3) e o regulamento de serviços de pagamento (PSR) – quatro meses antes da transação do Santander. Os textos de compromisso finais foram publicados em 23 de abril de 2026. Eles endurecem a responsabilidade por fraude: um prestador de serviços de pagamento que não implemente mecanismos adequados de prevenção responde pelos prejuízos dos clientes, e há um novo direito a reembolso em caso de fraude por falsidade ideológica. Também impõem verdadeiros deveres de governança aos emissores que terceirizam a autenticação forte para um prestador técnico – due diligence, acordos por escrito sobre escopo e responsabilidades, direitos ilimitados de acesso e auditoria. A publicação no Jornal Oficial era esperada para o verão europeu; os escritórios de advocacia alertaram que poderia atrasar até setembro. O regulamento passa a valer 21 meses após a entrada em vigor.

Faça as contas. O primeiro regulamento da era dos agentes passa a valer em 2028, e foi escrito para um mundo em que uma pessoa confirma cada pagamento. A julgar por ele, a próxima revisão está a uma década de distância. Em outras palavras, as regras de funcionamento dos pagamentos agênticos na Europa serão escritas primeiro no direito privado – nos regulamentos das bandeiras de cartão, nos termos e condições gerais dos bancos, nos contratos das plataformas de agentes – e só depois, se é que algum dia, no direito público. Quem quiser saber como a responsabilidade vai de fato funcionar em 2027 deve ler as scheme rules da Mastercard e da Visa e as condições especiais do seu banco, não o Jornal Oficial.

O problema do mandato

Por trás da questão da responsabilidade há outra, mais técnica, e é essa que os órgãos de supervisão precisam responder primeiro.

A autenticação forte do cliente, segundo o direito europeu, exige que a autenticação esteja vinculada dinamicamente a um valor concreto e a um beneficiário concreto. É isso que dá sentido a uma confirmação por passkey: você aprova este pagamento, para este lojista, neste valor. Mas a razão de ser de um agente é decidir algumas dessas coisas depois que você parou de olhar. Se o agente tiver de encontrar o voo direto mais barato abaixo de 300 euros, o beneficiário é desconhecido no momento da autenticação, e o valor é um teto, não um número.

Só há duas saídas. Uma é autenticar de novo no momento da compra – o que equivale a um checkout com etapas extras e anula o objetivo. A outra é aceitar que um agente opera sob um mandato com limites, o que nunca foi o modelo de uma compra avulsa com cartão. A Europa tem instrumentos com formato de mandato – transações iniciadas pelo lojista, autorizações de débito automático, ordens de pagamento recorrentes – e a primeira resposta do setor é tomar emprestada essa lógica. Em uma prova de conceito que a Nuvei, a Visa, a Arvato Systems e a marca de moda Kings and Priests concluíram em julho, o agente de um lojista comprou e pagou dentro do próprio agente, sem passar para um checkout separado, orientado por limites definidos pelo comprador: tetos de gasto e categorias aprovadas. A própria descrição que a Visa faz do seu programa diz que cada transação está vinculada a um usuário verificado e à sua instrução explícita.

Se uma instrução com teto atende ao requisito de vinculação dinâmica é uma pergunta que nenhum supervisor europeu respondeu publicamente até agora. Até que isso aconteça, cada pagamento de um agente na Europa se apoia em uma interpretação. E as regras de terceirização do novo pacote significam que uma plataforma de agentes que assuma parte da autenticação passa a ser, para os órgãos de supervisão, o prestador técnico do banco – uma parte que o emissor precisa conseguir avaliar, vincular por contrato, auditar e também desligar. Não é uma relação de loja de aplicativos. É a relação que um banco tem com o fornecedor do seu core banking, e ela vai determinar com quais empresas de agentes os bancos estão dispostos a trabalhar.

A confiança segue a responsabilidade

Enquanto isso, o consumidor não está esperando por nada disso. Uma pesquisa da Product.ai em abril constatou que só 14 por cento dos consumidores confiam em um agente de IA para fazer compras em seu nome; 86 por cento conferem as recomendações dele antes de comprar. Uma análise publicada antes do Agentic Commerce & Payments Summit deste mês em Estocolmo – a primeira conferência inteiramente dedicada a esse cruzamento, cuja cobertura a descreve como o momento em que o debate passou da viabilidade para o controle e a responsabilidade – colocou a previsão da Juniper Research, segundo a qual o comércio agêntico vai chegar a US$ 1,5 trilhão até 2030, ao lado do volume que de fato circula hoje: cerca de US$ 28 mil por dia. Até os números de transações muito citados do protocolo x402, próximo do universo cripto, se revelam sobretudo sinais de protocolo, não compras.

Do lado dos lojistas, o quadro é bem diferente. Uma pesquisa com lojistas da Alemanha, da Áustria e da Suíça feita pela msg for banking, cujo relatório completo deve sair no fim de setembro, encontrou mais de 80 por cento dos entrevistados já trabalhando com pagamentos agênticos. Essa divergência – lojistas acelerando, consumidores freando – é conhecida de toda inovação em pagamentos dos últimos trinta anos, e sempre se resolve da mesma forma. Os consumidores não aprenderam a confiar nas compras on-line porque a tecnologia melhorou. Aprenderam porque as bandeiras de cartão colocaram um chargeback por trás de cada compra e o prejuízo deixou de ser deles. O pagamento por aproximação decolou quando a transferência de responsabilidade e o limite de valor fizeram de um cartão perdido o problema de outra pessoa.

A lição é geral: a confiança segue a responsabilidade, não o contrário. Os 14 por cento vão virar 60 por cento no dia em que um banco disser por escrito aos clientes o que acontece quando o agente erra – e a resposta for: “Não é problema seu.” O primeiro emissor na Alemanha a oferecer uma garantia assim não estará fazendo caridade. Vai conquistar relações de banco principal.

A camada de identidade está pela metade

O Agent Directory da Visa resolve um problema importante: diz a um lojista qual agente está batendo à porta. Mas isso é identidade em benefício do vendedor. O lado comprador da relação – qual agente age, com o mandato de quem, com que autoridade e dentro de quais limites – não tem uma infraestrutura comparável, e é a metade mais difícil.

Os bancos já conhecem esse problema por outro nome. Know your customer é uma série de perguntas: quem é você, em nome de quem você age e para o que você está autorizado? O segmento bancário empresarial responde a essas perguntas há séculos com procurações, poderes de assinatura e limites de movimentação, e todo gerente de contas empresariais na Alemanha mantém esses documentos para as empresas que atende. A Visa disse que seu modelo de agentes será estendido aos pagamentos corporativos e B2B. Quando isso acontecer, o agente não vai chegar ao balcão de pessoa física. Vai chegar à mesa do atendimento empresarial, onde um mandato já é um documento com uma assinatura – e onde o produto mais antigo do banco, o poder de agir em nome de outra pessoa, passa a ser aquilo de que o agente precisa antes de poder movimentar um único euro.

Essa é a peça que ninguém lançou ainda. Verificar se um agente é um agente real e registrado é um problema quase resolvido. Verificar se este agente age por esta empresa com este mandato, e se o mandato de fato cobre esta ação, é onde vão estar a próxima geração de infraestrutura – e a próxima geração de litígios.

A questão da soberania

Tudo isso acontece sobre trilhos americanos, e a Europa percebeu.

A Wero, a carteira digital da European Payments Initiative – um consórcio de 16 bancos e prestadores de pagamento apoiado pelo Eurossistema –, existe justamente para reduzir a dependência do continente em relação à Visa, à Mastercard e às carteiras digitais das big techs. Seu caminho em 2026 foi de alcance: aceitação no e-commerce, um acordo de hub com os sistemas nacionais da European Payments Alliance para conectar bem mais de cem milhões de usuários, a adesão do Raiffeisen Bank International e o compromisso do N26 de oferecer a Wero na Alemanha, na França e na Holanda no segundo semestre. A pressão política para reduzir a dependência das bandeiras americanas se intensificou no início de 2026, e o Banco Central Europeu acenou com um euro digital até 2029.

Os agentes quase não aparecem em nada disso. As bandeiras de cartão, por outro lado, deram nome aos seus programas, listaram seus bancos e lançaram seus protocolos. Há uma certa ironia no fato de o DZ Bank e a S-Payment – as instituições centrais do setor cooperativo e do Sparkassen-Finanzgruppe, os dois grupos mais identificados com uma alternativa europeia de pagamentos – terem feito suas primeiríssimas transações de agentes sobre a Mastercard e a Visa.

O que está em jogo na questão da soberania é, desta vez, mais do que no caso do cartão, e por um motivo concreto. Um trilho de cartões movimenta dinheiro. Um trilho de agentes movimenta dinheiro e define a identidade: quais agentes são confiáveis, com qual mandato, verificados por quem. Se a Europa importar o padrão dos agentes como importou o do cartão, não vai alugar só a tubulação. Vai alugar o diretório – o registro de quem pode agir em nome de quem –, e essa é uma dependência muito mais estratégica do que as tarifas de intercâmbio.

O que vem a seguir

Três previsões, formuladas de modo que possam se revelar erradas.

Primeira: o processo emblemático do comércio agêntico na Europa não será um caso de fraude. Será um caso de “autorizado, mas errado”: um consumidor, um banco e um fornecedor de agentes discutindo uma compra que cada sistema autenticou corretamente. O tribunal vai procurar o mandato – e descobrir que ninguém nunca o colocou por escrito.

Segunda: os termos e condições gerais dos bancos vão definir a responsabilidade dos agentes anos antes do legislador. O PSR vai passar a valer em 2028 sem resposta; as scheme rules e as condições especiais terão uma até 2027. Isso faz da redação desses documentos nos próximos doze meses um dos assuntos de maior peso das finanças europeias – e, fora dos departamentos de pagamentos, quase ninguém os lê.

Terceira: o mandato vira o produto. Alguém precisa emitir o instrumento que diz que este agente pode agir por esta pessoa ou esta empresa dentro destes limites, e responder por ele. Os bancos emitem esse instrumento – em papel – desde que existem bancos. Se vão emitir a versão digital ou deixá-la para as bandeiras e as plataformas é a verdadeira decisão que o setor tem pela frente. Os três pilares bancários da Alemanha, que já deixaram o agente pagar, agora precisam tomar essa decisão de forma consciente.


Fontes e leituras complementares

Nuicorn