Qstamp / Paiements d’agents
Paiements agentiques

Sécurité et preuves pour les paiements effectués par des agents autonomes.

Lorsqu’un agent effectue un paiement, l’institution doit être en mesure de démontrer qui a autorisé l’agent, dans quelles limites, ce que l’agent entendait faire, quels contrôles ont approuvé le paiement et ce qui a été réglé. Qstamp fixe chacun de ces faits au moment où il se produit, sous une forme qu’une banque, une autorité de contrôle ou un tribunal peut vérifier sans avoir à faire confiance à l’opérateur.

La structure de contrôle

Cinq contrôles, chacun ancré et lié.

Un paiement d’agent n’est pas un événement unique. Il s’agit d’une chaîne d’habilitation, d’intention, de contrôle, d’exécution et de rapprochement. Qstamp ancre chaque maillon au moyen d’une signature post-quantique, de sorte qu’une lacune ou une altération en tout point de la chaîne est détectée.

L’EMPREINTE DE CHAQUE CONTRÔLE EST CALCULÉE CHEZ L’OPÉRATEUR ET ANCRÉE SUR QUANTOVA AVEC ML DSA 65 C1 · Mandattype financial_recordancré · liéC2 · Intention de paiementtype ai_agent_actionancré · liéC3 · Décision de contrôletype ai_agent_actionancré · liéC4 · Exécutiontype financial_recordancré · liéC5 · Rapprochementtype financial_recordancré · liérenvoie au mandatrenvoie à l’intentionrenvoie à la décisionrenvoie à l’exécution C1 · Mandattype financial_recordancré · liéC2 · Intention de paiementtype ai_agent_actionancré · liéC3 · Décision de contrôletype ai_agent_actionancré · liéC4 · Exécutiontype financial_recordancré · liéC5 · Rapprochementtype financial_recordancré · liérenvoie au mandatrenvoie à l’intentionrenvoie à la décisionrenvoie à l’exécution
Figure 1 · Les cinq contrôles d’un paiement d’agent. Chaque enregistrement porte l’empreinte de l’enregistrement dont il dépend, de sorte que la chaîne allant de l’habilitation au règlement peut être vérifiée dans son intégralité.
C1 · financial_record

Mandat

Le mandant autorise l’agent à l’avance. Le mandat précise l’agent, les bénéficiaires ou catégories autorisés, le plafond par paiement et par période, les devises, la date d’expiration et les conditions qui requièrent une approbation humaine.

L’empreinte du mandat est calculée et ancrée avant que l’agent puisse agir. Chaque enregistrement ultérieur renvoie à l’empreinte du mandat sur lequel il s’appuie.

C2 · ai_agent_action

Intention de paiement

Avant l’envoi de toute instruction, l’agent consigne ce qu’il entend payer, à qui, pour quel montant, dans quelle devise, à quelle fin et en vertu de quel mandat, ainsi que la version du modèle et les condensats des données d’entrée sur lesquelles il s’est appuyé.

L’intention est ancrée avant l’exécution, de sorte que l’enregistrement de ce que l’agent entendait faire ne peut pas être ajusté une fois le résultat connu.

C3 · ai_agent_action

Décision de contrôle

Le moteur de contrôle de l’opérateur vérifie l’intention au regard du mandat, des plafonds de paiement, des listes de sanctions et des règles de lutte contre le blanchiment de capitaux, et décide d’approuver le paiement, de le refuser ou de le soumettre à une personne.

La décision, les règles appliquées et l’identité de tout approbateur humain sont ancrées et liées à l’intention.

C4 · financial_record

Exécution et reçu

L’instruction approuvée est transmise au prestataire de services de paiement ou à la banque. Sa référence, la confirmation de règlement et le montant effectivement payé constituent le reçu de paiement.

Le reçu de paiement est ancré et lié à la décision, ce qui clôt la chaîne allant de l’habilitation au règlement.

C5 · financial_record

Rapprochement et litige

Un rapprochement périodique compare les paiements réglés aux intentions et aux mandats. En cas de litige, l’opérateur produit les enregistrements liés et leurs reçus.

Un vérificateur confirme chaque maillon de manière indépendante. Tout enregistrement manquant, altéré ou hors séquence est détecté.

Propriétés de sécurité

Ce que garantit l’enregistrement du paiement.

L’habilitation avant l’action

Le mandat est ancré avant le premier paiement. Une intention qui ne renvoie à aucun mandat ancré, ou qui dépasse les plafonds de son mandat, apparaît comme telle.

Ordre et horodatage

Chaque enregistrement est définitif au plus tard à l’heure de son bloc, de sorte que la séquence du mandat, de l’intention, de la décision et du règlement peut être démontrée et ne peut pas être réordonnée a posteriori.

Imputabilité

Chaque ancrage est signé en ML DSA 65 par un compte identifié de l’opérateur, et une institution peut exiger que seule sa propre clé d’émetteur ancre les enregistrements de paiement.

Confidentialité des données de paiement

Les coordonnées des bénéficiaires, les montants et les numéros de compte ne quittent jamais l’opérateur. Seules des empreintes salées sont publiées, à partir desquelles aucune donnée de paiement ne peut être déduite.

Durabilité

Les durées de conservation des enregistrements relatifs aux paiements et à la lutte contre le blanchiment de capitaux vont jusqu’à dix ans. Les preuves restent vérifiables après que les ordinateurs quantiques seront en mesure de falsifier les signatures classiques.

Vérification indépendante

Une autorité de contrôle ou un tribunal peut vérifier chaque enregistrement au regard de son reçu et de la chaîne publique, sans accéder aux systèmes de l’opérateur ni à ceux de Quantova Inc.

Alignement réglementaire

Obligations relatives aux enregistrements de paiement, par juridiction.

Les obligations ci-dessous s’appliquent aux paiements, qu’ils soient initiés par une personne ou par un agent. Qstamp fournit des preuves à l’appui de ces obligations et ne remplace ni l’authentification, ni l’agrément, ni les autres obligations de l’institution. Les positions indiquées sont celles de 2026.

JuridictionInstrumentsCe que la loi exigeCe que Qstamp apporte
Union européenneDirective (UE) 2015/2366 (DSP2) et ses normes techniques de réglementation relatives à l’authentification forte du client · règlement (UE) 2024/1624 relatif à la lutte contre le blanchiment de capitaux · règlement (UE) 2022/2554 (DORA) · règlement (UE) 2024/1689 sur l’intelligence artificielle (AI Act)Les paiements doivent être authentifiés et imputables au payeur. Les enregistrements des opérations doivent être conservés pendant cinq ans. Les systèmes de TIC doivent journaliser l’activité afin que les incidents puissent être détectés et faire l’objet d’une enquête. Les systèmes d’IA à haut risque doivent enregistrer automatiquement les événements.Les mandats, intentions, décisions et reçus sont fixés selon une séquence démontrable, et chaque enregistrement est imputable à un compte signataire.
Royaume-UniPayment Services Regulations 2017 · Money Laundering Regulations 2017 · FCA Handbook SYSC 9Les opérations de paiement doivent être autorisées par le payeur. Les données relatives aux mesures de vigilance à l’égard de la clientèle et les enregistrements des opérations doivent être conservés pendant cinq ans. Les entreprises doivent tenir des enregistrements ordonnés, suffisants pour permettre la supervision.Une preuve révélant toute altération de l’habilitation et de l’exécution de chaque paiement d’agent, conservée pendant toute la durée de conservation.
États-UnisElectronic Fund Transfer Act et Regulation E · tenue des registres au titre du Bank Secrecy Act · tenue des registres relatifs aux sanctions de l’OFAC · 23 NYCRR 500Les consommateurs disposent de droits de résolution des erreurs en cas de virements non autorisés. Les enregistrements des opérations doivent être conservés pendant cinq ans en vertu du Bank Secrecy Act et pendant dix ans en vertu des règles de l’OFAC. Les entités assujetties doivent tenir des pistes d’audit permettant de reconstituer les opérations financières significatives.Une piste reconstituable, du mandat au règlement, signée au moyen de la cryptographie post-quantique et vérifiable pendant dix ans et au-delà.
JaponLoi sur les services de paiement (Payment Services Act) · Loi sur la prévention du transfert des produits du crime (Act on Prevention of Transfer of Criminal Proceeds)Les prestataires de services de paiement doivent assurer la gestion de la sécurité de leurs systèmes. Les enregistrements de vérification et les enregistrements des opérations doivent être conservés pendant sept ans.Des preuves d’intégrité et d’horodatage pour chaque enregistrement de paiement, qui restent valables pendant toute la durée de conservation.
Corée du SudLoi sur les transactions financières électroniques (Electronic Financial Transactions Act) · Loi sur la déclaration et l’utilisation d’informations relatives à certaines transactions financières (Act on Reporting and Using Specified Financial Transaction Information)Les enregistrements des transactions financières électroniques doivent être conservés, en règle générale pendant cinq ans, et protégés contre la falsification et l’altération. Les institutions financières sont responsables des opérations non autorisées.Des enregistrements de paiement révélant toute altération, que le Financial Supervisory Service ou un tribunal peut vérifier de manière indépendante.
SingapourLoi de 2019 sur les services de paiement (Payment Services Act 2019) · lignes directrices de la MAS sur la gestion des risques technologiques (Technology Risk Management Guidelines) · notices de la MAS relatives à la lutte contre le blanchiment de capitauxLes établissements de paiement doivent tenir des pistes d’audit et protéger l’intégrité de leurs systèmes. Les enregistrements des opérations doivent être conservés pendant cinq ans.Une preuve indépendante de chaque paiement d’agent, ancrée hors des systèmes de l’institution qui l’a effectué.
Hong KongPayment Systems and Stored Value Facilities Ordinance (Cap. 584) · Anti Money Laundering and Counter Terrorist Financing Ordinance (Cap. 615) · Stablecoins Ordinance (Cap. 656)Les titulaires d’une licence de dispositif de valeur stockée et les émetteurs de stablecoins agréés exercent leur activité sous la supervision de la HKMA, en assurant une gestion saine des risques et l’intégrité de leurs systèmes. Les données de vigilance à l’égard de la clientèle et les enregistrements des opérations doivent être conservés pendant au moins cinq ans et être suffisants pour reconstituer chaque opération.Des empreintes figées de chaque enregistrement de paiement, à partir desquelles chaque opération peut être reconstituée et vérifiée pendant toute la durée de conservation.
Intégration

Lier les enregistrements dans le code.

Chaque enregistrement comporte l’empreinte de l’enregistrement dont il dépend. L’opérateur conserve les enregistrements et leurs reçus, et les ancre par lots au moyen du contrat Qstamp officiel ou de son propre contrat émetteur.

agent-payments.jsoperator system
const mandate = record({ agent, payees, limit_per_payment, limit_per_day, expires }); const intent = record({ mandate: fp(mandate), payee, amount, currency, purpose, model }); const decision = record({ intent: fp(intent), result: 'approve', rules, approver }); const receipt = record({ decision: fp(decision), provider_reference, settled_amount }); await qstamp.stamp({ seed, index: 0, kind: 'financial_record', records: [mandate, receipt].map(toDigest) }); await qstamp.stamp({ seed, index: 0, kind: 'ai_agent_action', records: [intent, decision].map(toDigest) });

Ce que voit une autorité de contrôle

Sur QVMScan, chaque ancrage effectué par un opérateur apparaît dans la fiche de l’entreprise de cet opérateur, avec le bloc, l’heure, le compte signataire, le contrat et le type d’enregistrement. Lors de l’examen d’un paiement, l’opérateur produit les cinq enregistrements liés et leurs reçus, et l’autorité de contrôle vérifie chaque maillon au regard de la chaîne publique.