Qstamp / Pagos de agentes
Pagos agénticos

Seguridad y evidencia para los pagos realizados por agentes autónomos.

Cuando un agente paga, la institución debe poder demostrar quién autorizó al agente, dentro de qué límites, qué pretendía el agente, qué controles aprobaron el pago y qué se liquidó. Qstamp fija cada uno de estos hechos en el momento en que se produce, de forma que un banco, un supervisor o un tribunal pueda verificarlo sin confiar en el operador.

La estructura de control

Cinco controles, cada uno anclado y vinculado.

Un pago de un agente no es un único acontecimiento. Es una cadena de autoridad, intención, control, ejecución y conciliación. Qstamp ancla cada eslabón con una firma poscuántica, de modo que se detecta cualquier laguna o alteración en cualquier punto de la cadena.

CADA CONTROL SE CONVIERTE EN HUELLA DIGITAL EN EL SISTEMA DEL OPERADOR Y SE ANCLA EN QUANTOVA CON ML DSA 65 C1 · Mandatotipo financial_recordanclado · vinculadoC2 · Intención de pagotipo ai_agent_actionanclado · vinculadoC3 · Decisión de controltipo ai_agent_actionanclado · vinculadoC4 · Ejecucióntipo financial_recordanclado · vinculadoC5 · Conciliacióntipo financial_recordanclado · vinculadoremite al mandatoremite a la intención de pagoremite a la decisión de controlremite a la ejecución C1 · Mandatotipo financial_recordanclado · vinculadoC2 · Intención de pagotipo ai_agent_actionanclado · vinculadoC3 · Decisión de controltipo ai_agent_actionanclado · vinculadoC4 · Ejecucióntipo financial_recordanclado · vinculadoC5 · Conciliacióntipo financial_recordanclado · vinculadoremite al mandatoremite a la intención de pagoremite a la decisión de controlremite a la ejecución
Figura 1 · Los cinco controles de un pago de un agente. Cada registro contiene la huella digital del registro del que depende, por lo que la cadena desde la autoridad hasta la liquidación puede verificarse íntegramente.
C1 · financial_record

Mandato

El mandante autoriza previamente al agente. El mandato indica el agente, los beneficiarios o categorías permitidos, el límite por pago y por período, las divisas, la fecha de expiración y las condiciones que requieren aprobación humana.

Se calcula la huella digital del mandato y se ancla antes de que el agente pueda actuar. Cada registro posterior hace referencia a la huella digital del mandato en el que se basa.

C2 · ai_agent_action

Intención de pago

Antes de enviar cualquier instrucción, el agente registra qué pretende pagar, a quién, qué importe, en qué divisa, con qué finalidad y en virtud de qué mandato, junto con la versión del modelo y los resúmenes de las entradas en las que se basó.

La intención se ancla antes de la ejecución, de modo que el registro de lo que el agente pretendía hacer no puede ajustarse una vez conocido el resultado.

C3 · ai_agent_action

Decisión de control

El motor de control del operador contrasta la intención con el mandato, los límites de pago, las listas de sanciones y las normas de prevención del blanqueo de capitales, y decide si aprueba el pago, lo rechaza o lo remite a una persona.

La decisión, las normas aplicadas y la identidad de cualquier aprobador humano se anclan y se vinculan a la intención.

C4 · financial_record

Ejecución y recibo

La instrucción aprobada se envía al proveedor de servicios de pago o al banco. Su referencia, la confirmación de la liquidación y el importe efectivamente pagado constituyen el recibo del pago.

El recibo del pago se ancla y se vincula a la decisión, lo que cierra la cadena desde la autoridad hasta la liquidación.

C5 · financial_record

Conciliación y controversias

La conciliación periódica compara los pagos liquidados con las intenciones y los mandatos. En caso de controversia, el operador aporta los registros vinculados y sus recibos.

Un verificador confirma cada eslabón de forma independiente. Se detecta cualquier registro que falte, se haya alterado o esté fuera de orden.

Propiedades de seguridad

Lo que garantiza el registro del pago.

Autoridad antes de la acción

El mandato se ancla antes del primer pago. Una intención que no hace referencia a ningún mandato anclado, o que supera los límites de su mandato, queda de manifiesto como tal.

Orden y tiempo

Cada registro es firme a más tardar en el momento de su bloque, por lo que la secuencia de mandato, intención, decisión y liquidación puede demostrarse y no puede reordenarse posteriormente.

Atribución

Cada anclaje se firma con ML DSA 65 por una cuenta identificada del operador, y una institución puede exigir que solo su propia clave de emisor ancle los registros de pago.

Privacidad de los datos de pago

Los datos de los beneficiarios, los importes y los números de cuenta nunca salen del ámbito del operador. Solo se publican huellas digitales con sal, de las que no puede derivarse ningún dato de pago.

Durabilidad

Los plazos de conservación de los registros de pagos y de prevención del blanqueo de capitales llegan hasta diez años. La evidencia sigue siendo verificable después de que los ordenadores cuánticos puedan falsificar firmas clásicas.

Verificación independiente

Un supervisor o un tribunal puede verificar cada registro con respecto a su recibo y a la cadena pública, sin acceso a los sistemas del operador ni de Quantova Inc.

Alineación regulatoria

Obligaciones de registro de pagos por jurisdicción.

Las obligaciones siguientes se aplican a los pagos, tanto si los inicia una persona como si los inicia un agente. Qstamp aporta evidencia que las respalda y no sustituye a la autenticación, a la autorización para operar ni a las demás obligaciones de la institución. Las posiciones reflejan la situación en 2026.

JurisdicciónInstrumentosLo que exige la leyLo que ofrece Qstamp
Unión EuropeaDirectiva (UE) 2015/2366 (DSP2) y sus normas técnicas de regulación relativas a la autenticación reforzada de clientes · Reglamento (UE) 2024/1624 relativo a la prevención del blanqueo de capitales · Reglamento (UE) 2022/2554 (DORA) · Reglamento (UE) 2024/1689 de inteligencia artificialLos pagos deben autenticarse y ser atribuibles al ordenante. Los registros de las operaciones deben conservarse durante cinco años. Los sistemas de TIC deben registrar la actividad de modo que los incidentes puedan detectarse e investigarse. Los sistemas de IA de alto riesgo deben registrar eventos automáticamente.Los mandatos, las intenciones, las decisiones y los recibos quedan fijados en una secuencia que puede demostrarse, y cada registro es atribuible a una cuenta firmante.
Reino UnidoReglamento de Servicios de Pago de 2017 · Reglamento sobre Blanqueo de Capitales de 2017 · FCA Handbook SYSC 9Las operaciones de pago deben ser autorizadas por el ordenante. Los registros de diligencia debida con respecto al cliente y de operaciones deben conservarse durante cinco años. Las empresas deben llevar registros ordenados suficientes para la supervisión.Prueba de autoridad y de ejecución que permite detectar manipulaciones para cada pago de un agente, mantenida durante todo el período de conservación.
Estados UnidosElectronic Fund Transfer Act y Regulation E · conservación de registros conforme a la Bank Secrecy Act · conservación de registros sobre sanciones de la OFAC · 23 NYCRR 500Los consumidores tienen derecho a la resolución de errores en caso de transferencias no autorizadas. Los registros de las operaciones deben conservarse durante cinco años conforme a la Bank Secrecy Act y durante diez años conforme a las normas de la OFAC. Las entidades sujetas deben mantener pistas de auditoría que permitan reconstruir las operaciones financieras significativas.Una pista reconstruible desde el mandato hasta la liquidación, firmada con criptografía poscuántica y verificable durante diez años y más.
JapónLey de Servicios de Pago · Ley de Prevención de la Transferencia de Productos del DelitoLos proveedores de servicios de pago deben gestionar la seguridad de sus sistemas. Los registros de verificación y de operaciones deben conservarse durante siete años.Evidencia de integridad y de tiempo para cada registro de pago, que sigue siendo válida durante todo el período de conservación.
Corea del SurLey de Transacciones Financieras Electrónicas · Ley de Notificación y Utilización de Determinada Información sobre Transacciones FinancierasLos registros de las transacciones financieras electrónicas deben conservarse, por lo general durante cinco años, y protegerse frente a la falsificación y la alteración. Las entidades financieras responden de las operaciones no autorizadas.Registros de pagos que permiten detectar manipulaciones y que el Servicio de Supervisión Financiera o un tribunal pueden verificar de forma independiente.
SingapurLey de Servicios de Pago de 2019 · Directrices de Gestión del Riesgo Tecnológico de la MAS · Avisos de la MAS en materia de prevención del blanqueo de capitalesLas entidades de pago deben mantener pistas de auditoría y proteger la integridad de sus sistemas. Los registros de las operaciones deben conservarse durante cinco años.Evidencia independiente de cada pago de un agente, anclada fuera de los sistemas de la institución que lo realizó.
Hong KongPayment Systems and Stored Value Facilities Ordinance (Cap. 584) · Anti Money Laundering and Counter Terrorist Financing Ordinance (Cap. 615) · Stablecoins Ordinance (Cap. 656)Los titulares de licencias de instrumentos de valor almacenado y los emisores de stablecoins con licencia operan bajo la supervisión de la HKMA con una gestión de riesgos sólida y con integridad de sus sistemas. Los registros de diligencia debida con respecto al cliente y de las transacciones deben conservarse durante al menos cinco años y ser suficientes para reconstruir cada transacción.Huellas digitales fijas de cada registro de pago, a partir de las cuales cada transacción puede reconstruirse y verificarse durante todo el período de conservación.
Integración

Vinculación de los registros en el código.

Cada registro incluye la huella digital del registro del que depende. El operador conserva los registros y sus recibos, y los ancla por lotes mediante el contrato oficial de Qstamp o mediante su propio contrato de emisor.

agent-payments.jsoperator system
const mandate = record({ agent, payees, limit_per_payment, limit_per_day, expires }); const intent = record({ mandate: fp(mandate), payee, amount, currency, purpose, model }); const decision = record({ intent: fp(intent), result: 'approve', rules, approver }); const receipt = record({ decision: fp(decision), provider_reference, settled_amount }); await qstamp.stamp({ seed, index: 0, kind: 'financial_record', records: [mandate, receipt].map(toDigest) }); await qstamp.stamp({ seed, index: 0, kind: 'ai_agent_action', records: [intent, decision].map(toDigest) });

Lo que ve un supervisor

En QVMScan, cada anclaje realizado por un operador aparece en el registro de la empresa del operador con el bloque, la hora, la cuenta firmante, el contrato y el tipo de registro. Cuando se examina un pago, el operador aporta los cinco registros vinculados y sus recibos, y el supervisor verifica cada eslabón con respecto a la cadena pública.