Comércio agêntico: quando o comprador é um software, quem autoriza a compra?
Neste artigo
O comércio agêntico muda quem está do outro lado da transação. Quando um agente de IA pesquisa, escolhe e paga pelo cliente, a pergunta que importa deixa de ser se a recomendação foi boa e passa a ser outra: quem autorizou esse agente, dentro de que limite, e se a operação pode ser explicada e auditada depois. Para quem embarca serviços financeiros no próprio produto, essa é a próxima camada de risco e de infraestrutura.
Não é cenário distante. A McKinsey estima que agentes de IA podem intermediar de US$ 3 a 5 trilhões em comércio global até 2030. Quando o comprador passa a ser um software agindo por uma pessoa, identidade, autorização e auditoria deixam de ser detalhe de compliance e viram parte do produto.
O salto do assistente para o agente
A diferença entre um assistente e um agente é o grau de autonomia. O assistente mostra opções e espera você decidir. O agente recebe uma instrução do tipo “ache a melhor opção dentro desse orçamento e compre se ficar abaixo desse valor” e executa sozinho, do começo ao pagamento.
Isso adiciona uma figura nova à transação. Antes, o sistema ligava uma compra a um cliente, uma conta, um cartão. Agora precisa considerar também o software que age em nome desse cliente. E um agente que só consulta preço é um risco completamente diferente de um que pode iniciar um pagamento. Delegar a decisão não é o mesmo que abrir mão do controle sobre ela, e a infraestrutura precisa refletir essa diferença.

A autorização deixa de ser sim ou não
No modelo antigo, autorização é quase binária: o cliente pode ou não pode fazer a operação. Com agente, isso ganha camadas. A autorização passa a carregar contexto e limite: o que o agente pode executar, até que valor, por quanto tempo, em quais categorias, com quais instrumentos e sob quais condições.
Um agente autorizado a comprar uma passagem até certo valor não deveria, com a mesma permissão, contratar um empréstimo ou movimentar a conta. E o consumidor sente isso na prática. Pesquisa da Mastercard mostra que quase um em cada três consumidores já aceita que o agente escolha a compra pelas suas preferências e orçamento, desde que mantenha a aprovação final do pagamento. A leitura é clara: as pessoas topam delegar a escolha, mas querem segurar a decisão. A infraestrutura tem que permitir esse meio-termo, autonomia com limite, não tudo ou nada.
Quem está agindo pelo cliente: o KYA sobre o KYC
É aqui que entra um conceito que o mercado começou a chamar de KYA, Know Your Agent. Se em parte da jornada quem interage não é mais a pessoa, e sim um software autorizado a representá-la, conhecer o cliente (o KYC de sempre) deixa de ser suficiente. É preciso também conhecer o agente: sua legitimidade, sua relação com o cliente, suas permissões e os limites em que pode operar.
E há uma distinção que não pode se perder: identidade e autorização são camadas diferentes da mesma relação. Saber que aquele agente é quem diz ser é uma coisa. Saber o que ele está autorizado a fazer, com que escopo, valor e prazo, é outra. As duas precisam andar juntas, mas não são a mesma verificação.
Junto vem a exigência de explicar e provar. Explicar é responder por que a operação aconteceu: qual era a intenção do cliente, qual agente agiu, quais eram os limites, por que a compra foi considerada compatível. Provar é ter registro do que de fato ocorreu, para, numa contestação ou fraude, demonstrar que o agente atuou dentro do que foi autorizado. Sem trilha de auditoria, autonomia vira zona cinzenta.
A fraude também vira agêntica
Se o agente legítimo pode pesquisar, comprar e pagar, o agente malicioso vai tentar fazer o mesmo. E parte dos sinais clássicos de fraude para de funcionar. Uma compra fechada em poucos segundos é suspeita para uma pessoa e perfeitamente normal para um agente. O risco deixa de estar só na transação e passa a estar também na identidade, nas permissões e no comportamento do software que a executa, que pode ser falsificado, comprometido ou operar fora do que recebeu.
O terreno brasileiro amplifica isso. A pesquisa do Observatório Febraban aponta que 84% dos brasileiros estão preocupados com golpes e fraudes envolvendo inteligência artificial. Num país onde o Pix tornou o pagamento instantâneo e irreversível a norma, um agente comprometido erra rápido e em escala. A análise de risco precisa passar a perguntar menos “essa operação é comum” e mais “ela faz sentido para este cliente, agora, por meio deste agente”.
O que a infraestrutura precisa carregar
O comércio agêntico acrescenta o agente como figura da transação, e a infraestrutura financeira tem que reconhecer isso: ligar cada operação a identidade, autorização, autenticação, risco e auditoria, sem transformar a automação numa fila de confirmações manuais que mata o sentido de ter um agente. É equilíbrio entre autonomia, segurança e fricção, com o controle rodando de forma silenciosa e proporcional ao risco.
Para quem embarca finance no produto, a camada de orquestração é o lugar natural onde isso se conecta: é ela que amarra a identidade e as permissões do agente à execução, enquanto a operação regulada, a guarda e a movimentação seguem na instituição parceira licenciada.
Vale ser direto sobre o estágio: validação de agente em escala ainda é um caminho em construção no mercado inteiro, não uma caixa pronta que se compra hoje. O movimento sensato agora é montar a base, KYC, antifraude transacional, trilha de auditoria e autorização granular, de forma que o dia em que o agente chegar não exija refazer a arquitetura. A Be.izi trabalha essa base de orquestração e white label, com a parte regulada nos parceiros, e é sobre ela que a camada de agente vai se apoiar quando amadurecer.
Conclusão
O próximo cliente pode não estar clicando. Pode estar delegando para um software. Quem embarca serviços financeiros não precisa ter a resposta de agente pronta hoje, mas precisa não se pintar num canto: construir onboarding, risco e auditoria de um jeito que aceite, amanhã, uma autorização que não veio direto de um dedo humano.
Se você está desenhando a operação financeira do seu produto e quer que ela nasça preparada para essa camada, o time da Be.izi ajuda a estruturar a base, sobre trilhos de instituições parceiras autorizadas. Falar com especialista
A Be.izi é uma empresa de tecnologia. Os produtos e serviços financeiros são ofertados e operados por instituições parceiras autorizadas a funcionar pelo Banco Central do Brasil. A Be.izi não é uma instituição financeira e não capta, custodia ou movimenta recursos em nome próprio.
Perguntas frequentes
O que é comércio agêntico? É o modelo em que agentes de IA executam etapas da compra pelo consumidor, pesquisar, comparar, decidir e, dentro das permissões definidas, pagar. A transação deixa de envolver só quem paga e quem recebe, e passa a envolver também o software autorizado a agir por quem paga.
O que é KYA (Know Your Agent)? É a camada de governança que identifica o agente, valida sua legitimidade, entende quem o autorizou e verifica se ele opera dentro dos limites definidos. É o KYC estendido para o software que age pelo cliente.
Qual a diferença entre KYC e KYA? O KYC conhece e valida o cliente. O KYA acrescenta conhecer o agente que atua em nome desse cliente e o que ele está autorizado a fazer. Um não substitui o outro, se somam.
O comércio agêntico aumenta o risco de fraude? Cria vetores novos. Um agente malicioso pode se passar por legítimo, um agente legítimo pode ser comprometido, e uma permissão ampla demais pode ser explorada. Além disso, sinais clássicos de fraude, como a velocidade da transação, perdem sentido quando quem opera é um software.
Por que se preparar agora? Porque identidade de agente, autorização granular, monitoramento e auditoria precisam estar na infraestrutura antes de a autonomia dos agentes ganhar escala. Construir essa base agora evita refazer a arquitetura depois.





