AI-agents hebben via een betaaloplossing bovenop
Amazon Bedrock AgentCore al meer dan 20 miljoen microbetalingen uitgevoerd. Per transactie hoefde geen mens toestemming te geven.
De bedragen zijn minuscuul: tussen $0,001 en $0,01 per betaling.
Maar precies daarin zit de verschuiving. Software kan duizenden betalingen uitvoeren die voor mensen te klein en te snel zijn om stuk voor stuk te beoordelen.
Meer dan 20 miljoen agentbetalingen verwerkt
AWS maakte de cijfers op 1 september bekend in een
praktijkcase over t54 en x402-secure.
Volgens Amazon heeft x402-secure sinds de lancering meer dan 20 miljoen door
AI-agents geïnitieerde transacties verwerkt.
Het systeem draait bovenop Amazon Bedrock AgentCore Payments.
AWS spreekt daarbij expliciet over betalingen waarbij geen mens tijdens iedere losse transactie hoeft in te grijpen.
Dat betekent niet dat een AI-agent onbeperkte toegang tot geld krijgt.
De grenzen worden vooraf vastgelegd.
Mensen geven vooraf toestemming
Een gebruiker of organisatie koppelt eerst een betaalmiddel aan de agent.
Daarna kan een betaalsessie worden geopend met een maximale bestedingslimiet en een vaste looptijd.
Volgens de
AWS-documentatie kan zo'n sessie automatisch nieuwe betalingen weigeren wanneer het budget op is.
Ook verloopt de toestemming na een ingestelde periode.
De autonomie zit dus binnen een financiële kooi.
Een agent mag zelf beslissen wanneer hij binnen die grenzen betaalt.
Hij mag de kooi niet zelf groter maken.
Betalingen zijn soms kleiner dan één cent
t54-oprichter Chandler Fang zegt dat de 20 miljoen transacties bedragen tussen één tiende van een cent en één cent omvatten.
Het gaat bijvoorbeeld om toegang tot data of een API.
Voor een mens zou dat betaalmodel absurd zijn.
Niemand wil twintig keer per minuut een scherm openen om toestemming te geven voor $0,003.
Software heeft daar geen moeite mee.
Daardoor kunnen digitale diensten straks per zoekopdracht, databron of toolcall worden afgerekend.
Agent kan zelf tegen een betaalmuur aanlopen
Het betaalproces begint wanneer een AI-agent een dienst probeert te gebruiken waarvoor geld wordt gevraagd.
Dat kan een database zijn.
Of een gespecialiseerde API.
Of een externe AI-tool.
De server kan vervolgens antwoorden met HTTP-statuscode 402 Payment Required.
Daarmee krijgt de agent informatie over het bedrag, het betaaladres, de gebruikte asset en het netwerk.
x402 maakt betalen onderdeel van internetverkeer
Daar komt x402 om de hoek kijken.
De
AWS-documentatie over x402 beschrijft het als een open betaalstandaard die de bestaande HTTP-code 402 gebruikt voor programmeerbare betalingen.
De agent krijgt een betaalverzoek.
AgentCore controleert vervolgens het beschikbare budget.
Daarna wordt via de gekoppelde
wallet een cryptografisch betaalbewijs ondertekend.
De agent stuurt zijn verzoek daarna opnieuw, inclusief dat bewijs.
Als de betaling geldig is, levert de server de gevraagde dienst.
Een AI-agent kan zo zelfstandig data inkopen
Stel dat een onderzoeksagent informatie over een bedrijf verzamelt.
Eén databron is gratis.
Een tweede API vraagt $0,004 voor actuele bedrijfsgegevens.
De agent kan die kosten afwegen tegen zijn opdracht en beschikbare budget.
Vindt hij de bron nuttig, dan kan hij betalen en doorgaan.
Een mens hoeft niet wakker te worden voor vier tienden van een cent.
Dat maakt machinebetalingen economisch fundamenteel anders dan normale online aankopen.
Stablecoins passen bij zulke kleine bedragen
AWS gebruikt hiervoor embedded cryptowallets.
AgentCore Payments ondersteunt koppelingen met Coinbase CDP en Stripe/Privy.
Daarmee kunnen agents onder meer
stablecoins gebruiken.
Dat past goed bij kleine softwarebetalingen.
Stablecoins kunnen continu digitaal worden verstuurd en rechtstreeks vanuit code worden aangestuurd.
Er hoeft niet voor iedere API-call een creditcardbetaling door een traditionele checkout te worden gestuurd.
Niet alle 20 miljoen betalingen waren noodzakelijk identiek
Daar moet wel een onderscheid worden gemaakt.
AWS presenteert het cijfer als meer dan 20 miljoen transacties die door x402-secure zijn verwerkt.
Dat betekent niet dat al die betalingen via exact dezelfde blockchain, stablecoin of walletprovider liepen.
Ook maakt AWS geen volledige uitsplitsing per netwerk bekend.
Het interessante datapunt is vooral de schaal van het gedrag.
Miljoenen betaalbeslissingen werden door software gestart en binnen vooraf opgelegde grenzen verwerkt.
Grootste risico zit vóór de ondertekening
Daarmee ontstaat meteen een nieuw aanvalsvlak.
Wat gebeurt er als een agent een kwaadaardige website tegenkomt?
Een aanvaller kan proberen een agent naar een betaalde endpoint te sturen en hem daar geld te laten uitgeven.
Of software kan door een fout in een loop steeds dezelfde dienst blijven betalen.
Bij menselijke betalingen kan iemand nog denken: waarom wordt dit bedrag alweer gevraagd?
Een agent heeft een technische rem nodig.
t54 controleert ontvanger vóór iedere betaling
Daarvoor bouwde t54 zijn Trustline-laag.
Voor iedere betaling wordt de ontvangende endpoint beoordeeld.
Volgens AWS kijkt het systeem onder meer naar het ontvangende blockchainadres, de website, reputatiesignalen en de actuele status van de dienst.
Een verdachte endpoint kan worden geblokkeerd voordat geld wordt verstuurd.
Die beslissing ligt niet alleen bij het taalmodel.
Dat verschil is belangrijk.
Model kan blokkade niet wegredeneren
De trustcheck is volgens AWS deterministisch in code afgedwongen.
Als een endpoint onder de vereiste score valt, wordt de betaling geblokkeerd.
De AI-agent kan dan niet simpelweg redeneren dat hij de waarschuwing wil negeren.
Ook kan het model niet zelfstandig zijn eigen bestedingslimiet verhogen.
Dat voorkomt dat een slecht antwoord van een AI direct verandert in onbeperkte financiële bevoegdheid.
De betaalmacht en de intelligente beslissing blijven technisch van elkaar gescheiden.
AWS maakt transacties controleerbaar
AgentCore registreert betalingen daarnaast voor monitoring.
Bedrijven kunnen volgen hoeveel een agent uitgeeft, welke transacties slagen en waar fouten optreden.
Dat wordt noodzakelijk wanneer duizenden softwareagents tegelijkertijd kleine bedragen mogen uitgeven.
Een betaling van één cent lijkt onbelangrijk.
Een miljoen verkeerde betalingen zijn dat niet.
Schaal verandert het risicoprofiel.
Ook Machine Payments Protocol wordt ondersteund
AWS beperkt zich niet tot x402.
AgentCore Payments ondersteunt ook het Machine Payments Protocol, of MPP.
Amazon beschrijft beide methoden als routes waarmee software rechtstreeks een betaalverzoek kan ontvangen en afhandelen.
De technische uitvoering verschilt.
Het doel is hetzelfde: betalen moet voor een AI-agent net zo programmeerbaar worden als het aanroepen van een API.
Daarmee ontstaat een nieuwe laag voor digitale handel tussen machines.
Amazon maakte AgentCore Payments in augustus breed beschikbaar
Het systeem is bovendien verder dan een afgesloten experiment.
Ontwikkelaars kunnen agents laten betalen voor API's, MCP-tools en digitale content.
De agent krijgt daarbij een wallet, rechten en een budget.
Daarna kan hij binnen die grenzen zelfstandig handelen.
Dat maakt machinebetalingen ineens toegankelijk voor veel meer ontwikkelaars.
Meer dan 10.000 betaalde tools staan al klaar
AWS koppelt AgentCore daarnaast aan Coinbase x402 Bazaar.
Via die omgeving kunnen agents volgens Amazon meer dan 10.000 betaalde tools en endpoints ontdekken.
Een agent hoeft dus niet vooraf iedere dienst te kennen.
Hij kan tijdens het uitvoeren van zijn opdracht een benodigde tool vinden, het prijsverzoek ontvangen en betalen.
Dat is een belangrijke stap.
De machine krijgt niet alleen geld.
Hij krijgt ook een markt waarop hij dat geld zelfstandig kan besteden.
Software kan software rechtstreeks betalen
Daaruit kan een ander internetmodel ontstaan.
Digitale diensten worden nu vaak verkocht via maandabonnementen.
Dat werkt goed voor mensen.
Voor machines kan betalen per gebruik logischer zijn.
Een agent heeft misschien maar één datapunt nodig.
Waarom zou hij een abonnement van $50 afsluiten als één query $0,006 kan kosten?
Microbetalingen maken veel kleinere commerciële interacties mogelijk.
AI krijgt daarmee een eigen economische bewegingsruimte
Een onderzoeksagent kan marktdata kopen.
Een programmeeragent kan betalen voor een gespecialiseerde securityscan.
Een verkoopagent kan toegang kopen tot een databron.
Een andere agent kan rekenwerk inhuren.
Machines gaan daarmee niet alleen informatie uitwisselen.
Ze kunnen economische relaties met elkaar aangaan.
Voor de cryptosector is dat een enorme potentiële use case.
Blockchain wordt betaalrail voor machines
Een publieke
blockchain heeft enkele eigenschappen die daarbij goed aansluiten.
Betalingen kunnen digitaal worden ondertekend.
Settlement kan automatisch plaatsvinden.
En software kan controleren of de betaling werkelijk is uitgevoerd.
Daarvoor hoeft een agent niet op kantooruren van een bank te wachten.
Dat verklaart waarom stablecoins en cryptowallets vroeg in deze markt opduiken.
Machinebetalingen vragen andere eigenschappen dan een betaling aan de kassa.
De wallet is alleen niet het moeilijkste onderdeel
De 20 miljoen transacties laten ook zien waar de echte strijd begint.
Een wallet koppelen is technisch steeds eenvoudiger.
Bepalen wat die wallet mág doen is moeilijker.
Wie stelt het budget vast?
Welke ontvangers zijn toegestaan?
Mag een agent geld sturen naar een onbekend adres?
Wie draait op voor schade wanneer hij de verkeerde dienst betaalt?
En wanneer moet alsnog een mens ingrijpen?
Dat zijn de problemen waar t54 en AWS nu technische grenzen omheen bouwen.
Een geldige betaling is nog geen goede beslissing
Een blockchain kan bevestigen dat een transactie technisch geldig was.
Dat betekent niet automatisch dat de betaling verstandig was.
Een AI-agent kan met een geldige sleutel alsnog iets kopen wat zijn eigenaar helemaal niet wilde.
Daarom worden rechten, identiteit en bestedingsregels net zo belangrijk als de betaalrail zelf.
De agent moet niet alleen kunnen betalen.
Hij moet kunnen bewijzen dat hij binnen zijn bevoegdheid bleef.
Twintig miljoen betalingen veranderen de discussie
Het cijfer van AWS meet niet de volledige markt voor agentbetalingen.
Het komt bovendien van AWS en t54 zelf.
Maar 20 miljoen transacties zijn genoeg om één verschuiving zichtbaar te maken.
Autonome betalingen bestaan al buiten de tekentafel.
En de bedragen zijn juist klein genoeg om te laten zien waarom mensen uit de uitvoeringslus verdwijnen.
De volgende betaalmarkt draait daarom mogelijk niet om mensen die sneller kunnen afrekenen. Hij draait om miljoenen softwareagents die toestemming krijgen om zelf een paar duizendste dollar uit te geven — en om de systemen die voorkomen dat ze daar misbruik van maken.