← Tous les articles
IA

KYA : le passeport numérique des agents IA dans la banque

Analyse réalisée par Findfi en collaboration avec Entreprisma.

Findfi · 20 septembre 2026 · 10 min de lecture

Les banques savent identifier leurs clients. Elles doivent désormais préparer l'étape suivante : reconnaître les agents IA qui achèteront, paieront ou déplaceront de l'argent en leur nom. Le KYA, ou Know Your Agent, pourrait devenir la couche de confiance de cette économie automatisée.

Un ordre de paiement ne viendra bientôt plus toujours d'une personne assise devant son application bancaire. Il pourra être préparé, déclenché ou négocié par un agent d'intelligence artificielle connecté à un logiciel de trésorerie, à une marketplace ou à un portefeuille numérique.

Le titulaire du compte restera connu. L'entreprise qui possède les fonds restera identifiable. Mais l'exécutant concret de l'opération sera parfois un système logiciel capable d'enchaîner plusieurs décisions sans intervention humaine à chaque étape.

C'est à ce niveau qu'apparaît le KYA, pour Know Your Agent. Cette notion émergente ne cherche pas à donner une personnalité juridique aux machines. Elle vise à rendre vérifiables l'identité technique d'un agent, l'organisation pour laquelle il agit, l'autorisation reçue et les limites de son pouvoir.

Le KYC connaît le client, pas nécessairement celui qui exécute

Le KYC a été conçu pour rattacher une relation financière à un client réel, à ses bénéficiaires effectifs et à un niveau de risque. Il répond à une exigence essentielle : savoir qui détient le compte et pour le compte de qui une opération est réalisée.

Ce dispositif devient toutefois incomplet lorsqu'un agent logiciel s'intercale entre le client et l'infrastructure financière. La banque peut avoir parfaitement identifié l'entreprise tout en ignorant quel agent a généré l'instruction, quelle version du logiciel était active et quel mandat précis avait été accordé.

Le problème n'est donc pas l'absence d'identité du client. Il vient de la multiplication des exécutants numériques capables d'agir pour ce client.

La banque ne devra plus seulement demander : « Qui détient le compte ? » Elle devra aussi pouvoir établir : « Quel agent agit, sous quelle autorité et dans quelles limites ? »

Un scénario très concret : l'agent de trésorerie

Imaginons une PME qui confie à un agent la préparation de ses règlements fournisseurs. Le système consulte les factures, repère les échéances, compare les disponibilités de trésorerie et propose un calendrier de paiement.

Tant qu'un responsable valide chaque opération, l'agent reste un outil d'aide. Mais l'entreprise peut ensuite lui déléguer les factures récurrentes inférieures à un seuil déterminé. Le logiciel passe alors du conseil à l'exécution.

Une instruction de 1 200 euros vers un fournisseur déjà approuvé peut correspondre au mandat. Un virement de 35 000 euros vers un nouveau bénéficiaire ne le respecte probablement pas. Dans les deux cas, l'agent peut pourtant présenter des identifiants techniques valides.

Cette différence montre pourquoi l'authentification ne suffit pas. Un agent peut être authentique et demander une action interdite. Le KYA devra donc porter autant sur les droits que sur l'identité.

Les cinq preuves qu'un KYA crédible devra réunir

Un dispositif opérationnel pourrait être construit autour de cinq preuves complémentaires. Aucune n'est suffisante isolément.

1. Une identité technique

L'infrastructure doit reconnaître l'agent concerné et empêcher qu'un autre programme usurpe cette identité. Cette preuve doit idéalement intégrer la plateforme d'origine, la version du logiciel et des éléments d'intégrité.

2. Un opérateur responsable

Chaque agent doit être rattaché à une personne, une entreprise ou un fournisseur identifié. Le logiciel n'agit pas dans le vide : quelqu'un l'a déployé, configuré ou mis à disposition.

3. Un mandat explicite

Le système doit préciser ce que l'utilisateur a réellement autorisé. Payer une facture connue, ajouter un bénéficiaire, engager une dépense et transférer des fonds sont des pouvoirs différents.

4. Un contexte vérifiable

Une permission peut dépendre d'un montant, d'un compte, d'un horaire, d'un fournisseur, d'une durée de validité ou d'une validation humaine complémentaire. Le même agent peut être autorisé dans un contexte et bloqué dans un autre.

5. Une trace exploitable

En cas d'incident, la banque et l'entreprise devront pouvoir reconstituer l'instruction initiale, les permissions actives, les contrôles déclenchés et l'action exécutée. Sans journal fiable, la responsabilité devient presque impossible à arbitrer.

Visa, Mastercard et Ant International passent déjà au standard

Le KYA n'est plus seulement un exercice prospectif. Le 10 septembre 2026, Ant International, Mastercard et Visa ont annoncé une collaboration sur un cadre d'interopérabilité Know-Your-Agent.

L'objectif affiché est de permettre aux réseaux de cartes, aux portefeuilles numériques, aux plateformes d'agents et aux marketplaces de reconnaître des signaux de confiance communs, tout en conservant leurs propres mécanismes de décision.

L'annonce retient trois piliers : rattacher l'agent à un opérateur validé, évaluer l'agent selon des exigences de sécurité et de comportement, puis surveiller les transactions en continu. Elle met également en avant les protocoles déjà développés par chacun : Trusted Agent Protocol chez Visa, Verifiable Intent chez Mastercard et Agentic Mobile Protocol chez Ant International.

Ce mouvement est stratégique. Les réseaux de paiement ne préparent pas uniquement une fonction technique. Ils cherchent à définir la grammaire de confiance qui permettra à un agent reconnu sur un réseau d'être compris sur un autre.

Le mandat devra être révocable aussi vite qu'un accès informatique

Dans un système bancaire classique, la confiance se concentre sur le compte, le moyen de paiement et l'authentification de l'utilisateur. Avec les agents, elle devient plus granulaire et plus changeante.

Une entreprise pourra vouloir autoriser un agent pendant trente jours, uniquement pour une catégorie de fournisseurs, avec un plafond quotidien et une validation humaine au-delà d'un montant donné. Elle devra aussi pouvoir retirer cette autorisation immédiatement si une clé est compromise ou si le comportement du logiciel change.

La logique se rapproche de la gestion des droits en cybersécurité : privilège minimal, séparation des rôles, journalisation et révocation. La finance devra appliquer ces principes à des actions qui ne modifient pas seulement des données, mais peuvent transférer de la valeur.

Un agent valide aujourd'hui peut devenir risqué demain

Certifier un agent à son entrée dans le système ne garantit pas son comportement futur. Son modèle peut être mis à jour, sa configuration modifiée, une extension ajoutée ou une donnée externe manipulée.

Le logiciel peut aussi poursuivre correctement un objectif mal formulé. Un agent chargé de réduire les retards de paiement pourrait accélérer une transaction que le dirigeant souhaitait finalement suspendre. Il ne serait ni usurpé ni techniquement compromis : il agirait simplement au-delà de l'intention réelle.

Le KYA devra donc fonctionner comme un contrôle vivant. L'identité établit qui agit. Le mandat précise ce qui est permis. La surveillance vérifie que les opérations restent compatibles avec cette autorisation.

La responsabilité deviendra une question de preuve

Lorsqu'un agent commet une erreur de paiement, plusieurs acteurs peuvent être impliqués : l'utilisateur qui a défini le mandat, l'éditeur du logiciel, la plateforme qui l'héberge, la banque qui exécute l'ordre ou le réseau qui transporte la transaction.

Aucune règle simple ne permettra d'attribuer automatiquement la faute. Tout dépendra de la cause de l'incident : permission excessive, défaut logiciel, fraude, donnée trompeuse, contrôle insuffisant ou décision pourtant conforme au paramétrage.

Dans ce contexte, la valeur du KYA tiendra moins à une étiquette de confiance qu'à sa capacité à produire une chaîne de preuve. Qui a donné le mandat ? Quand ? Pour quelles actions ? L'agent a-t-il dépassé ce périmètre ? Une validation humaine était-elle requise ? La banque disposait-elle d'un signal d'anomalie ?

La future piste d'audit pourrait suivre une séquence précise : client, agent, mandat, instruction, contrôle, action, transaction. Plus cette séquence sera complète, plus il sera possible de distinguer l'erreur de configuration, la défaillance technique et la fraude.

L'Europe possède des briques, mais pas encore un régime général du KYA

Le cadre européen contient déjà plusieurs éléments utiles. Le règlement anti-blanchiment organise la vigilance à l'égard des clients, des bénéficiaires effectifs et des personnes agissant pour leur compte. Il impose également un suivi des relations et des transactions selon le risque.

Le cadre européen d'identité numérique, issu d'eIDAS, développe des moyens d'identification et des services de confiance pour les personnes physiques et morales. L'AI Act encadre de son côté certaines catégories de systèmes d'intelligence artificielle, avec des obligations qui dépendent des usages et des niveaux de risque.

Ces textes ne forment toutefois pas, à eux seuls, un passeport interopérable permettant à une banque d'identifier n'importe quel agent, de lire son mandat financier et d'en vérifier instantanément les limites. Le KYA se situe à l'intersection de l'identité numérique, de la sécurité, du consentement et du droit des paiements.

Pour l'Europe, l'enjeu est double : protéger les utilisateurs et éviter qu'une infrastructure critique soit définie uniquement par des protocoles privés extra-européens.

Ce que les entreprises devraient préparer dès maintenant

Les entreprises n'ont pas besoin d'attendre un standard définitif pour renforcer leur gouvernance. Dès qu'un agent peut lire des données financières ou agir dans un outil métier, son accès doit être traité comme une délégation formelle.

Cette discipline ne constitue pas encore un KYA universel. Elle prépare néanmoins l'entreprise au même principe : aucun agent ne devrait recevoir davantage de pouvoir que ce qui peut être identifié, contrôlé et expliqué.

Celui qui définira le KYA contrôlera une nouvelle porte d'entrée du commerce

Le débat technique cache un rapport de force industriel. Si un standard devient incontournable, ses critères détermineront quels agents peuvent accéder aux paiements, quels signaux doivent être transmis et quels fournisseurs sont reconnus comme dignes de confiance.

Les questions sont déjà structurantes : qui délivre l'identité de l'agent ? Qui certifie son intégrité ? Qui atteste le consentement de l'utilisateur ? Une reconnaissance accordée par un réseau sera-t-elle acceptée par un autre ? Comment une entreprise révoquera-t-elle toutes les autorisations d'un agent compromis ?

L'interopérabilité évitera la multiplication de contrôles incompatibles. Mais elle peut aussi concentrer un pouvoir considérable entre les mains de ceux qui fixent les critères. Le KYA est donc à la fois un sujet de conformité, de cybersécurité, de concurrence et de souveraineté.

Le KYA ne remplace pas l'humain : il rend sa délégation visible

Le KYA ne doit pas être compris comme une identité juridique accordée à une intelligence artificielle. La responsabilité continuera de remonter vers des personnes et des organisations.

Son rôle serait plus opérationnel : rendre visible la délégation entre l'humain, l'entreprise et le logiciel. Dans un système bien conçu, l'agent n'obtiendrait pas le contrôle du compte. Il recevrait une autorisation limitée pour une tâche identifiable, avec des conditions et une possibilité de révocation.

C'est probablement à cette condition que les paiements agentiques pourront se généraliser. La performance seule ne créera pas la confiance. Il faudra que chaque transaction permette de répondre clairement à trois questions : quel agent a agi, au nom de qui et avec quel droit précis ?

Après avoir appris à connaître le client, la finance devra donc apprendre à reconnaître l'exécutant logiciel. Le KYA pourrait devenir le passeport qui rend cette nouvelle chaîne d'action lisible, contrôlable et contestable.

Sources primaires

En partenariat avec Entreprisma. Découvrez la version publiée sur Entreprisma : KYA, le passeport numérique des agents IA, sur Entreprisma.

Questions fréquentes

Qu'est-ce que le KYA ?

Le KYA, ou Know Your Agent, désigne les mécanismes destinés à identifier un agent IA, le rattacher à un opérateur et vérifier le mandat qui l'autorise à agir dans une transaction.

Quelle est la différence entre KYC et KYA ?

Le KYC porte sur le client, ses bénéficiaires effectifs et le risque de la relation. Le KYA ajoute une couche consacrée au logiciel qui exécute une action pour ce client : identité technique, permissions, contexte et traçabilité.

Le KYA est-il déjà obligatoire pour les banques ?

Il n'existe pas, à ce jour, de régime européen général baptisé KYA comparable au KYC. Des acteurs des paiements travaillent toutefois déjà à des cadres d'identification et d'interopérabilité pour les agents IA.

Un agent IA pourra-t-il réaliser un paiement seul ?

Techniquement, un agent connecté à des outils de paiement peut préparer ou exécuter des opérations. Son autonomie dépend des autorisations, des contrôles de la banque, des règles du réseau et du cadre juridique applicable.

Qui sera responsable en cas d'erreur ?

La réponse dépendra de la cause : mandat mal défini, comportement défaillant, fraude, contrôle insuffisant ou exécution conforme à une permission excessive. Une piste d'audit complète sera déterminante pour répartir la responsabilité.

Le brief Findfi, chaque jeudi

L'IA, la fintech et la finance d'entreprise, décryptées.

S'abonner à la newsletter