Från ”Know Your Customer” till ”Know Your Agent”

På Paytech Hub den 11 september diskuterade Lyko, Microsoft och Adyen hur handeln behöver förbereda sig för agentbetalningar och vem som bär ansvaret när något går fel.
Senast ändrad: 2026-08-24
Dela den här sidan

I dagens e-handel finns etablerade metoder för att bedöma om en transaktion är legitim. Men när en AI-agent agerar åt kunden förändras förutsättningarna.

Microsofts Chief Security Advisor, Åsa Kidman beskrev skiftet som att handeln behöver gå från Know Your Customer till Know Your Agent. Det räcker inte att veta vem kunden är. Retailern behöver också kunna identifiera agenten, förstå vilket mandat den har och följa hur den faktiskt agerar. 

En kvinna som står framför en grupp människor.

Det handlar inte bara om att sätta regler från början. Företag behöver kunna upptäcka i realtid om en agent börjar agera utanför sitt mandat – och veta vem i organisationen som ska reagera.

– När kommer det här att hända? I morgon. Det händer redan nu. Därför behöver vi följa utvecklingen och hela tiden lära oss, sa Åsa Kidman.

Är det en bra bot – eller en dålig bot?

En konkret utmaning för betalningar blir att avgöra vem som faktiskt försöker handla.

Lyko ser redan behovet av att kunna skilja automatiserad trafik med legitima avsikter från aktörer som försöker utnyttja systemen. När agenten dessutom får möjlighet att genomföra transaktionen blir den förmågan ännu viktigare.

Adyen lyfte också att riskbedömningen förändras. I traditionell e-handel kan exempelvis beteende-, enhets- och andra signaler användas för att bedöma risken i en transaktion. I en agentdriven köpresa kan delar av den informationen saknas. Det ställer nya krav på hur en legitim agent identifieras.

Vem ansvarar när betalningen går fel?

Det är här en av de stora olösta frågorna finns. Tom Thörnblom, Head of Communications & Investor Relations från Lyko var tydlig med var han anser att en viktig del av ansvaret bör ligga:

– Jag tycker att det är betalleverantören som ska ansvara för att identifiera om det är en legitim agent som genomför köpet och säkra själva transaktionen.

Adyen menar samtidigt att ansvaret inte kommer kunna ligga hos en enda aktör. När AI-agenter börjar genomföra mer autonoma köp kommer retailers, betalleverantörer, kortnätverk och andra delar av ekosystemet behöva dela information på nya sätt.

– Retailers behöver ta ett steg, betalleverantörerna ett steg och resten av ekosystemet också. Det här måste lösas gemensamt, sa Jaisingh Banga, Product Marketing från Adyen.

Två män som står bredvid varandra.

Fyra frågor att ta med till betalteamet

  1. Hur vet vi att agenten är legitim?
    Vilken information behöver ni för att skilja kundens AI-agent från en skadlig bot?
  2. Vilket mandat har agenten?
    Kan ni avgöra vad kunden faktiskt har gett agenten tillåtelse att köpa och betala för?
  3. Kan ni upptäcka när något går fel?
    Vem följer agenternas beteende och vem agerar om en agent går utanför sitt mandat?
  4. Vem bär ansvaret?
    Ta diskussionen med er betalleverantör nu. Vem ansvarar för identifieringen av agenten, riskbedömningen och själva betalningen – och vad händer om transaktionen visar sig vara felaktig?

Agentbetalningar är fortfarande i ett tidigt skede. Men frågorna om identitet, säkerhet och ansvar behöver man börja lösa redan idag.

Se inspelningen från träffen

 

Nästa Paytech Hub Breakfast är den 2 oktober.

Läs mer och anmäl dig här