9 octobre 2026Édition internationale
Vol. I · No.
9 octobre 2026
AI in Fashion
DAILY
Le briefing quotidien sur l’IA dans le business de la mode
Là où la mode rencontre l’intelligence artificielle.
Stratégie, Données & Réglementation · Analyse

Fraude, rétrofacturations et responsabilité dans le checkout agentique pour la mode

Les réseaux de cartes et les prestataires de paiement ont lancé des jetons et des méthodes de vérification pour les agents d'IA, mais la question de savoir qui paie quand un agent se trompe reste ouverte. Voici où en sont les distributeurs de mode.

person holding smartphone beside tablet computer
Photo: Blake Wisz / Unsplash

L'ESSENTIEL Résumé de la rédaction

  1. Worldpay indique qu'il n'existe aucun transfert de responsabilité pour les transactions agentiques : les paiements correctement authentifiés et tokenisés suivent les règles existantes, mais les litiges ne relevant pas de la fraude sont encore en cours de répartition.
  2. Visa Intelligent Commerce (avril 2025) et Mastercard Agent Pay (avril 2025) utilisent des jetons limités à un agent, assortis de plafonds de dépense fixés par le consommateur.
  3. Selon la spécification publiée par OpenAI pour le paiement délégué, le règlement, les remboursements, les rétrofacturations et la conformité restent du ressort du commerçant et de son prestataire de paiement.
  4. La vérification d'un agent authentique peut reposer sur des requêtes HTTP signées : le Trusted Agent Protocol de Visa, annoncé en octobre 2025 avec Cloudflare, et le Web Bot Auth de Cloudflare s'appuient tous deux sur cette approche.
  5. Aucun taux de rétrofacturation propre aux agents n'avait été publié dans les sources examinées ; les distributeurs de mode doivent donc mesurer le leur et limiter les volumes au départ.

Qui est responsable lorsqu'un agent d'IA effectue un paiement ?

Il n'existe pas de réponse établie pour tous les cas. Worldpay indique qu'il n'y a aucun transfert de responsabilité pour les transactions agentiques. Lorsqu'un agent s'authentifie correctement et qu'un jeton est émis comme il se doit, la responsabilité suit en général les règles existantes pour les transactions tokenisées authentifiées : l'émetteur supporte le risque de fraude et le titulaire de la carte conserve ses droits de rétrofacturation. Pour les litiges ne relevant pas de la fraude, par exemple lorsqu'un agent achète le mauvais article, la répartition entre commerçant, émetteur, acquéreur et plateforme fait encore l'objet de négociations.

Pour un distributeur de mode, la question ordinaire de la fraude et la nouvelle question des litiges sont distinctes. Les identifiants volés sont couverts par des règles bien connues. La mauvaise taille, la consigne mal comprise et l'allégation qu'un agent a outrepassé son mandat sont les cas incertains, et les taux de retour élevés de la mode les rendent plus probables.

L'effet pratique est que les distributeurs ne peuvent pas supposer que les règles des réseaux les protégeront dans les cas inhabituels. Les contrats avec les prestataires de paiement, les preuves conservées par commande et la clarté de l'étape de confirmation de l'acheteur deviennent les défenses opérationnelles. Chacun de ces points doit être revu avec le partenaire de paiement avant que les volumes d'agents ne progressent.

Qu'ont introduit les réseaux de cartes et les processeurs ?

Une synthèse de Digital Applied date Visa Intelligent Commerce du 30 avril 2025 et décrit des identifiants tokenisés limités à un agent précis, avec des plafonds de dépense fixés par le consommateur. Mastercard Agent Pay et ses jetons agentiques ont suivi le 29 avril 2025, étendant la tokenisation pour qu'un agent vérifié puisse transiger, avec des plafonds de dépense pour le consommateur, des restrictions par commerçant et une révocation en temps réel. Les Shared Payment Tokens de Stripe sont propres à un commerçant, limités en montant et en durée, avec des limites appliquées au niveau de l'API.

Briques du paiement par agent et ce que chacune traite
MécanismeAnnoncéCe qu'il traite
Visa Intelligent Commerce30 avril 2025Autorisation : identifiants tokenisés avec plafonds de dépense
Mastercard Agent Pay29 avril 2025Autorisation : jetons agentiques, plafonds et révocation
Visa Trusted Agent Protocol14 octobre 2025Identité : les commerçants vérifient un agent via des requêtes signées
Stripe Shared Payment TokenDate non précisée dans les sources examinéesJetons limités et à durée limitée pour les commerçants
Cloudflare Web Bot AuthDocumentation publiéeIdentité : requêtes de bots signées cryptographiquement
grayscale photo of person using MacBook
Lire aussi
Paiement par agents IA et protocoles de checkout : ce que les détaillants de mode doivent savoir en 2026

Que disent les règles de protocole publiées sur les rétrofacturations ?

La spécification d'OpenAI pour le paiement délégué, telle que citée par Digital Applied, indique qu'OpenAI n'est pas le commerçant de référence (merchant of record) et que le règlement, les remboursements, les rétrofacturations et la conformité restent du ressort du commerçant et de son prestataire de services de paiement. La description de l'Agentic Commerce Protocol par Stripe maintient de même l'entreprise comme commerçant de référence, chargée de décider d'accepter ou de refuser chaque transaction à partir des signaux de paiement et de fraude.

Le même rapport indique qu'au moment de la rédaction, ni Visa ni Mastercard n'avaient publié de règle de rétrofacturation contraignante pour les litiges initiés par des agents, et qu'aucun taux de rétrofacturation propre aux agents n'avait été publié. Un chiffre largement cité de 324 millions de rétrofacturations renvoie à une prévision du total des rétrofacturations des réseaux à l'horizon 2028, et non à des litiges imputés à des agents ; il ne doit donc pas servir de preuve de fraude par agent.

À quels nouveaux schémas de fraude et de litige les distributeurs doivent-ils s'attendre ?

  • Fraude amicale avec une nouvelle excuse. Worldpay relève que l'allégation fausse selon laquelle un agent aurait agi de manière incontrôlée peut fonctionner comme une fraude amicale.
  • Preuve d'autorisation fragile. Sans mandat signé montrant ce que l'acheteur a permis, les désaccords entre l'agent et l'acheteur sont difficiles à gagner et les émetteurs ont tendance à donner raison au titulaire de la carte.
  • Bots mal identifiés. Les outils antifraude qui ne distinguent pas un agent d'achat vérifié d'un script malveillant bloquent soit des ventes légitimes, soit laissent passer des acteurs malveillants.
  • Friction d'authentification en Europe. L'authentification forte du client prévue par la DSP2 peut empêcher la finalisation d'une transaction agentique.

Worldpay ajoute que les litiges du type « l'article ne correspondait pas à ce que je voulais » peuvent souvent être gagnés par les commerçants, mais que contester chacun d'eux coûte cher.

La mode y ajoute ses propres schémas. La revente d'articles très demandés, les retours liés aux tailles et le wardrobing créent déjà des frictions dans le checkout classique, et un canal d'agents pourrait servir à les amplifier si les contrôles sont faibles. Les plafonds de fréquence, les plafonds de valeur de commande et les contrôles de l'historique du compte restent pertinents, et ils sont plus faciles à appliquer lorsque l'agent est vérifié et que chaque commande porte une trace claire de la personne qui l'a autorisée et des limites applicables.

Comment un distributeur peut-il vérifier qu'un agent est authentique ?

La vérification dépend du canal. Worldpay explique que les protocoles fondés sur des API révèlent la plateforme appelante, tandis que les agents qui naviguent sur un site s'appuient sur des outils comme l'authentification de bots web de Cloudflare. Cloudflare documente une méthode dans laquelle un bot signe des requêtes HTTP avec une clé privée et publie la clé publique dans un répertoire de son propre domaine ; le site vérifie la signature et Cloudflare recommande des durées d'expiration courtes pour limiter le rejeu. Le Trusted Agent Protocol de Visa, bâti avec Cloudflare sur des signatures de messages HTTP, vise la même question : l'agent est-il bien celui qu'il prétend être ?

people fashion show on stage
Lire aussi
L'IA dans la mode : la revue de septembre 2026

Que doit faire dès maintenant un distributeur de mode en matière de responsabilité ?

  1. Commencez par les canaux qui utilisent un protocole publié et des paiements tokenisés, et évitez les agents de navigation non vérifiés au checkout.
  2. Plafonnez la valeur des commandes et la gamme concernée pour les commandes d'agents pendant la période pilote.
  3. Conservez des preuves pour chaque commande : les données produit fournies, la variante choisie, les conditions affichées et la confirmation de l'acheteur.
  4. Demandez par écrit à votre prestataire de paiement comment il traite les litiges et l'authentification initiés par des agents.
  5. Suivez séparément les taux de rétrofacturation et de retour du canal d'agents et ceux du site web.
  6. Réexaminez votre position à mesure que les réseaux de cartes publient des règles et que des régulateurs, comme l'autorité britannique de la concurrence, émettent des orientations.

La gouvernance mérite une place à l'agenda de la direction financière. Le responsable des paiements ou des risques devrait être propriétaire de la politique de litiges du canal d'agents, et le juridique devrait confirmer comment les règles de protection des consommateurs s'appliquent dans chaque pays de vente. Les règles étant encore en cours d'élaboration, prévoyez une date de revue dans le pilote, par exemple chaque trimestre, à laquelle l'équipe compare les données réelles de litiges et de retours à ses hypothèses et décide d'élargir, de maintenir ou d'arrêter.

Questions fréquentes

Qui est responsable de la fraude dans le checkout agentique ?

Pour les paiements tokenisés correctement authentifiés, Worldpay indique que la responsabilité suit en général les règles existantes : l'émetteur supporte le risque de fraude et le titulaire de la carte conserve ses droits de rétrofacturation. Les litiges ne relevant pas de la fraude, comme l'article erroné, n'ont pas de répartition établie.

Les rétrofacturations incombent-elles au commerçant ou à la plateforme d'IA ?

La spécification d'OpenAI pour le paiement délégué, telle que citée par Digital Applied, indique que le règlement, les remboursements, les rétrofacturations et la conformité restent du ressort du commerçant et de son prestataire de paiement, et qu'OpenAI n'est pas le commerçant de référence.

Visa et Mastercard ont-ils publié des règles de rétrofacturation pour les agents d'IA ?

Les rapports examinés pour cet article indiquent que ni l'un ni l'autre n'avait publié de règle de rétrofacturation contraignante pour les litiges initiés par des agents. Tous deux ont lancé des cadres de paiement tokenisés pour agents avec des plafonds de dépense.

Comment un distributeur peut-il distinguer un agent d'achat légitime d'un bot ?

Les méthodes de requêtes signées comme Web Bot Auth de Cloudflare et le Trusted Agent Protocol de Visa permettent aux commerçants de vérifier un agent par cryptographie, ce que les chaînes user agent et les listes d'adresses IP ne peuvent pas faire de façon fiable.

GuideLe guide complet de la stratégie IA pour les entreprises de modeLire le guide complet
Recevoir le Daily

Une édition chaque jour ouvrable. Lue en cinq minutes. Gratuite pour les professionnels.

Newsletter

Plus sur Finance

Tout voir