Los agentes ya pueden comprar cosas: dentro del stack de comercio autónomo de Visa + x402 + VGS
El 8 de abril de 2026, un agente de IA en San Francisco descubrió un producto digital a través de una API, evaluó tres cotizaciones competitivas, autorizó un pago con tarjeta y recibió el activo, sin que un humano tocara un teclado. Esa fue la demostración. La historia de fondo es la infraestructura: Nevermined, Visa, Coinbase y Very Good Security entrelazaron silenciosamente cuatro capas separadas en el primer sistema de producción donde un agente autónomo puede pasar del descubrimiento a la liquidación sin puntos de control humanos.
Durante dos años, el «comercio de agentes» ha sido una historia de bucles a medias. El pago mediante agentes de PayPal todavía requería un toque humano para confirmar. El ERC-8183 mantenía a los agentes atrapados en servicios nativos de cripto. Visa Intelligent Commerce hablaba de rieles de tarjetas para agentes pero carecía de una etapa de liquidación programable. El anuncio de Nevermined es la primera vez que una sola integración cierra el bucle, y lo hace puenteando los aproximadamente 130 millones de puntos de venta de Visa con rieles de stablecoins nativos de HTTP a través de una arquitectura de cuatro capas que nadie, hasta ahora, se había molestado en fusionar.
Las cuatro capas, desmitificadas
La infraestructura es poco glamurosa de la misma manera que lo suele ser la infraestructura de carga. Cada capa hace una sola cosa, y la inteligencia reside en las uniones.
Capa 1 — VGS como bóveda de datos. Very Good Security opera el entorno seguro que captura, tokeniza y enruta los datos del titular de la tarjeta. El operador del agente nunca toca un PAN (número de cuenta principal) real. El reciente kit de herramientas de comercio agéntico de VGS incluye «Agentic API Pass-Through», que permite a los agentes transaccionar con PANs o tokens de red sin intervención humana, preservando el cumplimiento de la normativa PCI. Para cuando un pago sale de la bóveda, el número de tarjeta real ha sido sustituido por un token que es inútil para cualquiera que lo intercepte.
Capa 2 — Visa Intelligent Commerce como emisor de credenciales. Visa Intelligent Commerce Connect, lanzado también el 8 de abril, es una rampa de entrada agnóstica a la red, al protocolo y a la bóveda de tokens que genera credenciales de pago seguras para un agente que opera en nombre de un usuario delegado. Los socios piloto incluyen a Aldar, AWS, Diddo, Highnote, Mesh, Payabli y Sumvin. Crucialmente, Connect habla cuatro protocolos en paralelo: el Trusted Agent Protocol (TAP) propio de Visa, el Machine Payments Protocol (MPP) de Stripe, el Agentic Commerce Protocol (ACP) y el Universal Commerce Protocol (UCP), de modo que los comercios se integran una vez y aceptan pagos iniciados por agentes a través de diversos rieles.
Capa 3 — Coinbase x402 como punto de venta nativo para máquinas. x402 revive el código de estado HTTP 402 «Payment Required» (Pago requerido), que estuvo inactivo durante mucho tiempo. Cuando un agente se topa con un muro de pago (paywall), el servidor responde con un 402, el agente adjunta un pago firmado con stablecoins y se reintenta la solicitud; sin claves de API, sin suscripciones, sin páginas de pago diseñadas para ojos humanos. A marzo de 2026, x402 había procesado más de 119 millones de transacciones en Base y 35 millones en Solana, maneja aproximadamente 600 millones de dólares en volumen anualizado y cobra cero comisiones de protocolo. Cloudflare cofundó la Fundación x402 junto a Coinbase en septiembre de 2025; Stripe comenzó a enrutar pagos de USDC a través de ella en febrero de 2026.
Capa 4 — Nevermined como cerebro de orquestación. Nevermined se sitúa en la parte superior, gestionando las partes que las otras capas no cubren: política económica (límites presupuestarios, velocidad de gasto), medición, conciliación de liquidaciones y las primitivas de identidad del agente (Nevermined ID, DIDs firmados) que demuestran qué mandante autorizó qué gasto. Según se informa, el registro toma cinco minutos. Los micropagos de menos de un centavo comienzan en 0,001 $, un orden de magnitud más barato de lo que los procesadores de tarjetas tradicionales pueden soportar económicamente por transacción.
Cada pieza existía antes del 8 de abril. Lo nuevo es que ahora están conectadas en una única ruta de integración, con Visa asumiendo la carga de orquestación y PCI a través de su Acceptance Platform.
Por qué este bucle era tan difícil de cerrar
Para entender por qué el anuncio es importante, observe lo que falló anteriormente.
El pago mediante agentes de PayPal, lanzado en 2025, brindó a los agentes una interfaz de pago pulida, pero cada transacción seguía requiriendo que un humano la confirmara. Eso no es autonomía; es un botón de «Pagar ahora» más sofisticado. El ERC-8183 y otras especificaciones de comercio de agentes nativas de cripto fueron en la otra dirección: autonomía total, pero solo dentro del ecosistema de servicios que aceptaban pagos en cadena (on-chain). El universo de comercios accesible era insignificante en comparación con la red de Visa.
La brecha de producción real era de credenciales. Para pagar a un comercio que no es de criptomonedas, un agente necesita credenciales de tarjeta que pueda presentar al momento del pago. Para pagar a una API nativa de cripto, un agente necesita una clave de firma de stablecoins. Para hacer ambas cosas de forma segura en nombre de un usuario, necesita una bóveda que nadie —incluido el operador del agente que ejecuta el LLM— pueda comprometer. Visa Intelligent Commerce resolvió lo primero. x402 resolvió lo segundo. VGS resolvió lo tercero. Nadie los había entrelazado con controles de política que un CFO firmaría.
Eso es lo que acaba de hacer Nevermined. El sistema otorga a los agentes una autoridad de gasto delegada persistente: el agente no pide permiso para cada llamada a la API de 0,30 $, sino que opera dentro de un límite definido por el usuario de antemano. Las medidas de seguridad incluyen límites de presupuesto total, topes por compra, listas de permitidos de comerciantes y ventanas de validez temporal que expiran automáticamente las delegaciones. Si el agente se sale de control, el interruptor del presupuesto se activa antes de que el daño sea significativo.
Las medidas de seguridad son el producto
El logro técnico es impresionante. El logro del producto son las medidas de seguridad.
Cada debate sobre "si se debería permitir que los agentes de IA gasten dinero" llega finalmente al mismo riesgo: un sistema autónomo con una tarjeta de crédito y una función objetivo defectuosa encontrará, dado el tiempo suficiente, una manera de gastar más de lo debido. El temor es racional; la pregunta ha sido quién asume la pérdida cuando esto sucede.
El stack de Nevermined traslada ese riesgo a la infraestructura en lugar de dejarlo al buen juicio del LLM. Los topes presupuestarios residen en la ejecución de políticas, no en un prompt del sistema del que se pueda convencer al agente para que lo ignore. Los límites por compra residen en la capa de autorización de Visa, no en una comprobación que el agente realice sobre sí mismo. Las restricciones de comerciantes se aplican en la emisión de credenciales, no a posteriori. La validez temporal es automática: una delegación emitida para las "próximas 24 horas, tope de 200 , en cualquier lugar" mediante una manipulación ingeniosa del prompt.
Esta es la misma lección arquitectónica que enseñaron los inicios de OAuth: confía en el token, no en la aplicación. La contribución de Nevermined es aplicar ese principio al caso del gasto mediante agentes, con atestación criptográfica que rastrea cada cargo hasta el principal que autorizó la política en primer lugar.
La guerra de protocolos, desde la distancia
Si tomamos distancia, se puede ver que la integración de Nevermined es también una apuesta por qué protocolos de pago para agentes resultarán ganadores.
En un periodo de 90 días a principios de 2026, las cuatro principales plataformas de pago lanzaron su propio estándar. Visa presentó el Trusted Agent Protocol (TAP). Google reunió a 60 socios detrás del Agentic Payment Protocol (AP2). Coinbase lanzó x402 con soporte para Cloudflare y Stripe. PayPal anunció Agent Ready. Stripe se unió al desfile el 18 de marzo de 2026 con el Machine Payments Protocol (MPP), coescrito con Tempo y orientado a microtransacciones, pago por uso (pay-as-you-go) y pagos recurrentes.
Cada protocolo tiene su propia base de usuarios. TAP se optimiza para las primitivas de riesgo e identidad de Visa. AP2 se apoya en los raíles de identidad de Google. x402 es la apuesta criptonativa: pagos en la capa HTTP con liquidación en stablecoins y cero comisiones de protocolo. MPP busca atraer modelos de precios SaaS sobre raíles de stablecoins. PayPal Agent Ready apuesta por su foso de confianza del consumidor y protección al comprador.
La mayoría de los desarrolladores ven esto como una guerra. Nevermined lo trata como un problema de herramientas. Su arquitectura orientada a protocolos soporta nativamente A2A, x402, MCP y AP2, y la integración de Visa Intelligent Commerce se conecta a TAP, MPP, ACP y UCP a través de Connect. La posición estratégica: no elijas un ganador, conviértete en la capa de orquestación que traduce entre ellos. Si x402 gana, Nevermined gana. Si TAP gana, Nevermined gana. Si cinco protocolos coexisten y los comerciantes necesitan un agregador, Nevermined gana por partida doble.
El riesgo en esa posición es el mismo que enfrenta todo agregador: los incumbentes pueden integrarse verticalmente y presionar al intermediario. Stripe está incorporando funcionalidad de pago para agentes de forma nativa en su API. Coinbase está lanzando facilitadores de x402 directamente. Connect de Visa es, en sí mismo, una capa de agregación. La defensa de Nevermined es la profundidad: medición a prueba de manipulaciones, micropagos de menos de un centavo y primitivas de identidad que las plataformas no han priorizado porque no encajan en sus modelos de riesgo existentes.
La pregunta de los 1,5 billones de dólares
El caso de mercado es lo suficientemente grande como para atraer a cada agregador con una presentación de ventas.
Juniper Research proyecta que el volumen de transacciones del comercio mediante agentes crecerá de 8.000 millones de dólares en 2026 a 1,5 billones de dólares para 2030. Grand View sitúa el mercado en 5.710 millones de dólares en 2025, 7.710 millones de dólares en 2026 y 65.470 millones de dólares para 2033. El pronóstico de gama alta de McKinsey sitúa la oportunidad global del comercio mediante agentes entre 3 y 5 billones de dólares para 2030. VGS estima que los agentes de IA podrían representar hasta 385.000 millones de dólares del gasto en comercio electrónico en EE. UU. para 2030.
La adopción ya es significativa. El IBM Institute for Business Value informó en enero de 2026 que el 45 % de los consumidores utiliza IA para al menos una parte de su recorrido de compra. El 23 % de los estadounidenses realizó una compra asistida por IA en el mes anterior. Una de cada seis compras del Black Friday de 2025 fue asistida por IA, y uno de cada cinco pedidos de la Cyber Week involucró a algún tipo de agente. Gartner espera que, para finales de 2026, el 25 % de las compras de software empresarial involucren la mediación de agentes de IA.
La visión contraria, que no es descabellada, proviene de Stripe. Patrick y John Collison han escrito que el comercio mediante agentes está sobredimensionado a corto plazo: que las compras genuinamente autónomas se expandirán gradualmente en lugar de seguir una curva de crecimiento exponencial. El posicionamiento actual del producto de Stripe trata a los agentes como un aumento del proceso de pago humano, no como su reemplazo. Si Collison tiene razón, el stack de Nevermined llega dos años antes de tiempo. Si se equivoca, llega justo a tiempo.
La lectura honesta está en un punto intermedio. La autonomía pura del consumidor de "compra esto por mí" probablemente seguirá siendo una novedad hasta que se genere confianza. Pero los flujos B2B y máquina a máquina (pago por llamadas a la API, computación, datos, inferencia de modelos, generación de documentos) ya están cruzando al territorio autónomo porque los montos en dólares por transacción son lo suficientemente pequeños como para que la matemática de las medidas de seguridad funcione sin mucha fricción. Esa es la cuña que Nevermined y x402 están explotando: la banda de transacciones de 0,001 donde la aprobación humana es más costosa que la propia compra.
Qué sigue
Tres cosas a seguir durante los próximos dos trimestres.
Primero, la adopción por parte de los comercios. El lanzamiento de Connect de Visa con siete socios piloto es la semilla; la pregunta es qué tan rápido la Visa Acceptance Platform más amplia integrará Connect. Hasta que los comercios acepten pagos iniciados por agentes de forma nativa, la "larga cola" de compras de agentes se encaminará a través de soluciones alternativas. Si la rampa de los comercios es rápida, el stack de Nevermined aprovechará la distribución de Visa. Si se estanca, los agentes seguirán prefiriendo los servicios nativos de x402 donde el ciclo ya está cerrado.
Segundo, la economía del fraude y los contracargos. Las transacciones iniciadas por agentes plantean nuevas preguntas sobre la responsabilidad legal. ¿Quién es responsable cuando un agente sufre una "inyección de prompts" y compra algo que el usuario no quería? ¿Visa, el comercio, el operador del agente, el usuario? La asociación de VGS con Forter en la detección de fraude para el comercio agéntico es una de las primeras respuestas. La respuesta legal irá a la zaga de la técnica entre 12 y 24 meses.
Tercero, la verticalización. Stripe, Coinbase y Visa están construyendo capas de agregación que compiten entre sí. Si alguno de ellos lanza una paridad de orquestación con lo que Nevermined vende hoy, el intermediario se verá presionado. La apuesta de Nevermined es que las primitivas de medición, identidad y políticas son lo suficientemente profundas como para ser un nicho defendible incluso si los rieles se convierten en commodities. Esa apuesta dará frutos en 18 meses o no lo hará.
El anuncio del 8 de abril es el tipo de integración que no será tendencia en Twitter por mucho tiempo. Pero es la que los futuros casos de estudio de "comercio agéntico" citarán como el día en que se cerró el ciclo. Descubrimiento, evaluación, pago, entrega — todo programático, todo ejecutable, todo auditable. La economía de agentes necesitaba un stack de pagos en el cual pudiera crecer. A partir de este mes, ya lo tiene.
BlockEden.xyz proporciona infraestructura de identidad, indexación y RPC de grado empresarial para la economía de agentes en Sui, Aptos, Ethereum y otras diez cadenas. A medida que los agentes autónomos se convierten en consumidores de primer nivel de APIs on-chain, explore nuestro marketplace de APIs para construir sobre los rieles en los que operará el comercio de agentes.
Fuentes
- Nevermined: Pagos con tarjeta de agentes de IA con x402
- Crypto Briefing: Visa y Coinbase se asocian con Nevermined en el comercio de agentes de IA
- The Paypers: Nevermined integra Visa Intelligent Commerce y x402
- Visa: Lanzamiento de Intelligent Commerce Connect
- Coinbase: Presentando x402
- Cloudflare: Fundación x402
- VGS: Toolkit de pagos para comercio agéntico
- Nevermined: Infraestructura de pagos para agentes de IA
- Juniper Research / Stellagent: Pronóstico de 1.5 billones de dólares para el comercio agéntico para 2030
- Grand View Research: Informe de mercado sobre comercio agéntico
- BlockEden.xyz: La guerra de protocolos de pago para agentes
- Payments Dive: La visión más lenta de Stripe sobre el comercio agéntico