コマース用のエージェント認証: FIDO、AP2、およびインテント。
エージェント認証がコマースにどのように登場しつつあるのか、FIDO、AP2、および検証可能なインテントが代理購入をどのようにサポートしているのか、そしてそれらが何をすべきなのかをご確認ください。
Updated May 25, 2026
エージェント認証は、ユーザーが AI エージェントの動作を許可していることを証明する信頼の層です。コマースは実際のお金、在庫、忠誠心、責任を動かすものであるため、これは重要です。 AP2、検証可能なインテント、および FIDO エージェントの認証作業は、委任されたインテントを明示的、検証可能、プライベート、監査可能にするという中心的なニーズを中心に収束します。
通常のログインでは不十分な理由#
従来の支払いは人間が存在することを前提としています。ログインし、「購入」をクリックし、認証して支払います。エージェント取引はそれを変えます。エージェントは、ユーザーのルール内でカートを検索、作成し、実行できます。
これにより、次のような新たな疑問が生じます。
-誰がその代理人に権限を与えたのですか?
- エージェントは具体的に何をすることができましたか?
- ユーザーはその場にいましたか?
- マーチャントはユーザーが提供したのと同じ意図を受け取りましたか?
- 取引に異議がある場合、どのような証拠が存在しますか?
AP2 ドキュメント では、これを検証可能な意図と監査証跡の必要性として説明しています。
FIDO は何をしているのか#
FIDO Alliance は、信頼できる AI エージェントの対話とコマースに関する取り組みを発表しました。ユーザーが強力な認証、プライバシー、セキュリティを備えた AI エージェントにアクションを委任する方法に焦点を当てたエージェント認証テクニカル ワーキング グループが含まれています。
Google はまた、AP2 を FIDO に寄贈し、Mastercard の検証可能なインテント フレームワークが同じ標準化パスに貢献することも発表しました。
販売業者にとって、エージェントの ID と委任された認証がビジネス インフラストラクチャになりつつあることは明らかです。
AP2 vs 検証可能なインテント vs FIDO#
|レイヤー |役割 |
| — |
| AP2 |
| 検証可能な意図 |
| フィド |
| 取引システム |
これは、AP2 対 x402 および Visa TAP 対 Mastercard Agent Pay に接続されます。
マーチャントの実装への影響#
販売者は以下を保存および検証する準備をする必要があります。
- エージェントの ID または確認されたエージェントのステータス
- ユーザー認証ステータス
- インテントスコープ
- カート参照
- 支払い義務の参照
- 政治的決定
- タイムスタンプ付き監査イベント
- 失効およびキャンセルのステータス
これは単なる有料機能ではありません。サポート、詐欺、返金、ロイヤルティ、コンプライアンスに影響します。
認証準備テーブル#
|トレーダーの質問 |なぜそれが重要なのか |
| — |
| 人間のセッションとエージェントのセッションを区別できますか? |
| 意図の範囲がわかりますか? |
| 監査証拠を保存できますか? |
| ユーザーはエージェント権限を取り消すことができますか? |
エージェントのビジネス紛争の証拠 ページでは、監査層について詳しく説明しています。
よくある質問#
エージェント認証は支払い認証と同じですか?いいえ。支払い認証は支払いアクションを検証します。エージェント認証では、委任、スコープ、エージェント ID、およびユーザーの意図を検証する必要もあります。#
FIDO が重要なのはなぜですか?#
FIDO には、オープンな認証標準を作成した経験があります。その新しいワーキンググループは、エージェント取引が断片化された独自の信託システムを回避するのに役立ちます。
これはすべてのトレーダーに対応していますか?#
まだ。ほとんどの販売者は、AP2、検証可能なインテント、FIDO の導入を監視しながら、まず商品データ、ポリシー、チェックアウトの可観測性を準備する必要があります。
これは AEO にどのような影響を与えますか?#
エージェントには信頼できる実行パスが必要です。認証は、読み取り可能なコンテンツと安全なアクションの間のドアの 1 つです。
ソース#
主なソース: AI エージェントとの信頼できる対話に関する FIDO、FIDO への Google AP2 寄付、AP2 ドキュメント、Mastercard 検証可能なインテント。