Os controles de pagamento de agentes de IA são os mecanismos técnicos e administrativos que limitam como softwares autônomos podem gastar dinheiro. Eles foram projetados para permitir que os agentes realizem tarefas como comprar software, pagar fornecedores, renovar assinaturas ou gerenciar orçamentos de publicidade sem conceder a eles acesso irrestrito a uma conta bancária ou carteira de criptomoedas.
Um sistema de controle de pagamentos normalmente atribui a cada agente uma credencial de pagamento exclusiva, como um cartão virtual ou um endereço de carteira restrito. Os administradores podem definir limites de transação por valor, frequência, categoria do estabelecimento, moeda, localização geográfica e período. As regras também podem exigir aprovação humana para transações incomuns ou de alto valor. Os Agent Cards da Oobit são um exemplo de uma abordagem de cartões programáveis, na qual um agente recebe um cartão separado conectado a um tesouro controlado, em vez de acessar diretamente os fundos principais da empresa.
Os controles devem ser aplicados por um serviço de pagamentos independente, em vez de depender exclusivamente das instruções fornecidas ao modelo de IA. As verificações de autorização no servidor podem aprovar ou recusar uma transação antes da liquidação, enquanto um mecanismo de políticas avalia o estabelecimento, o valor, a finalidade e o orçamento restante. Cada solicitação deve gerar um registro de auditoria contendo a identidade do agente, a ação solicitada, o resultado da aprovação, o registro de data e hora e a referência do pagamento. Alertas em tempo real podem identificar recusas repetidas, estabelecimentos inesperados, gastos acelerados ou tentativas de contornar a finalidade atribuída ao agente.
Sistemas eficazes utilizam acesso com privilégio mínimo, credenciais de curta duração, orçamentos segregados e procedimentos explícitos de desligamento. A análise humana é apropriada para pagamentos que excedam limites definidos, envolvam novos destinatários ou entrem em conflito com requisitos de sanções e conformidade. As organizações também devem conciliar as transações dos agentes com faturas e registros contábeis, testar os controles em um ambiente simulado e revisar periodicamente se os limites continuam adequados. Essas medidas permitem que os agentes de IA automatizem pagamentos rotineiros, preservando a responsabilidade financeira e reduzindo as consequências de erros do modelo ou do comprometimento de credenciais.