AI-gestuurde assistenten kunnen nu op "Koop" klikken op elke e-commerce site, maar ze lopen nog steeds tegen een muur aan als het op betalen aankomt. De nieuwe AgentCard-service van FluxA stelt een autonome agent in staat om een aankoop te voltooien met een eenmalige virtuele kaart die werkt voor een enkele transactie en een vooraf bepaald bedrag, zodat je nooit een persoonlijk creditcardnummer hoeft af te geven. Als je wilt dat een bot software, benodigdheden of een abonnement bestelt zonder volledige bankgegevens prijs te geven, is dit een praktische oplossing voor een groot beveiligingsgat.

Waarom het oude betalingsmodel niet werkt voor bots

De meeste online winkeliers vereisen nog steeds de drie velden die de consumentenbetalingen al decennia ondersteunen: een kaartnummer, een vervaldatum en een CVV-code. Die gegevens zijn direct gekoppeld aan een echte creditcard of betaalpas waarmee het volledige saldo van de rekening kan worden aangesproken. Wanneer een menselijke shopper deze invoert, vertrouwt de handelaar de shopper impliciet om binnen de limieten van de uitgever te blijven. Een autonome AI-agent mist echter die vertrouwensrelatie.

Een standaardkaart is een langdurig geldig credential. Deze kan herhaaldelijk worden gebruikt bij tientallen winkeliers en heeft vaak een hoge kredietlimiet. Door een agent die kaart te geven, kan deze – opzettelijk of per ongeluk – het hele account aanspreken. Het contrast is groot: de taak vereist misschien slechts $25, terwijl het credential toegang geeft tot $5.000 of meer.

Er ontstaan drie concrete problemen:

  • Uitgavenlimieten zijn ineffectief. De agent vertellen dat hij "niet meer dan $25 mag uitgeven" verandert de onderliggende limiet van $5.000 van de kaart niet. Als de agent de belasting of verzendkosten verkeerd berekent, wordt het extra bedrag nog steeds geautoriseerd.
  • Gegevenslekken zijn eenvoudig. Kaartnummers verschijnen in browsercaches, screenshots, logbestanden of debug-output. Een bot die op meerdere machines of in een gedeelde omgeving draait, kan deze gegevens onbedoeld blootstellen aan iedereen met toegang.
  • Het intrekken is een grof middel. Wanneer een kaart gecompromitteerd is, moet de eigenaar de hele kaart annuleren, waardoor alle andere legitieme betalingen die daarop vertrouwen, worden stopgezet. De gevolgen kunnen kostbaar en tijdrovend zijn.

Kortom, de betaalmethode geeft de agent veel meer macht dan de taak vereist.

Virtuele kaarten als programmeerbare machtigingen

Een virtuele kaart is een tijdelijk, digitaal gegenereerd betalingsnummer dat je kunt programmeren met beperkingen voordat het de site van een handelaar bereikt. De beperkingen die van belang zijn voor een AI-gestuurde aankoop zijn:

  • Maximale afschrijving – de kaart wijst elk bedrag boven het ingestelde plafond af.
  • Levensduur – de kaart verloopt na een korte periode.
  • Gebruiksfrequentie – deze kan worden ingesteld op eenmalig gebruik, wat hergebruik na de eerste succesvolle afschrijving voorkomt.
  • Taakkoppeling – de kaart kan worden gekoppeld aan een specifieke goedkeuringsworkflow, waardoor het eenvoudig is om te controleren welke bot welke aankoop heeft gedaan.

Wanneer een agent een softwarelicentie van $25 moet kopen, maakt het systeem een virtuele kaart aan voor dat bedrag, die slechts één keer bruikbaar is. De handelaar ziet een normaal Visa- of Mastercard-nummer, dus er zijn geen wijzigingen in het checkout-proces nodig. Zodra de afschrijving is verwerkt, wordt de kaart onmiddellijk gedeactiveerd.

De AgentCard van FluxA implementeert precies dit model. Het haalt een eenmalig nummer uit een FluxA Wallet, past de taakspecifieke limieten toe en verwijdert de kaart nadat de transactie is voltooid. Het resultaat is een "pay-as-you-go" credential dat aansluit bij het beperkte machtigingsniveau van de agent.

Een veilige end-to-end workflow

  1. Ontdekking. De agent scant een catalogus, selecteert een product en berekent een voorlopig totaalbedrag.
  2. Goedkeuring. Een mens of een policy engine beoordeelt de kosten en keurt het budget goed.
  3. Uitgifte van de kaart. Het platform genereert een virtuele kaart met de exacte bedragslimiet en een korte vervaldatum.
  4. Checkout. De agent vult het formulier van de handelaar in met het tijdelijke nummer.
  5. Verificatie. Voor het verzenden controleert het systeem de definitieve orderregels, belastingen en verzendkosten om er zeker van te zijn dat de prijs het plafond niet overschrijdt.
  6. Afronding. Zodra de betaling is geslaagd, wordt de virtuele kaart gedeactiveerd.

De verificatiestap is belangrijk omdat veel sites belastingen, kosten of dynamische prijsstelling toevoegen na de initiële schatting. Zonder deze controle op de eindprijs zou de agent onbedoeld het geautoriseerde bedrag kunnen overschrijden, wat leidt tot een afwijzing of een handmatige interventie.

Wat virtuele kaarten niet vervangen

Machine-native betaalmethoden — API-aanroepen naar processors, stablecoin-transfers of directe bankafschrijvingen — blijven de meest efficiënte route wanneer de handelaar deze ondersteunt. Virtuele kaarten vormen een brug waarmee agents kunnen communiceren met elke site die traditionele kaartbetalingen accepteert, zelfs verouderde afrekenpagina's die geen API hebben.

Kernpunt

Virtuele betaalkaarten geven autonome AI-agents precies de beperkte toestemming die ze nodig hebben om online iets te kopen, zonder een creditcard met volledige toegang weg te geven. Door het uitgavenplafond vast te stellen, de levensduur te beperken en de betaalgegevens aan een specifieke taak te koppelen, veranderen ze een risicovolle 'alles-of-niets'-betaalmethode in een gecontroleerde, controleerbare transactie. Voor iedereen die bots inzet die op het open web moeten winkelen, is het adopteren van een workflow met wegwerpkaarten de eenvoudigste manier om de bankrekening veilig te houden, terwijl de agent nog steeds zijn werk kan doen.