はじめに
AIエージェントが「〇〇を買っておいて」と頼まれて自律的に買い物をする未来を考えたとき、避けて通れないのが「決済」の課題です。人間がボタンをクリックする前提の従来の決済システムは、エージェントが代理で支払う状況を想定していません。この課題に対応するためにGoogleが公開したオープンプロトコルが「Agent Payments Protocol(AP2)」です。本記事では、公式情報をもとにAP2の仕組みを整理します。
AP2 とは
Google Cloud公式ブログによると、AP2は主要な決済企業・テクノロジー企業と共同で開発されたオープンプロトコルで、プラットフォームをまたいでエージェント主導の決済を安全に開始・実行するためのものです。2025年9月17日に発表されました(新しい Agent Payments Protocol(AP2)で AI コマースを強化 | Google Cloud 公式ブログ)。
このプロトコルは、既存のAgent2Agent(A2A)プロトコルとModel Context Protocol(MCP)の拡張として使用できます。業界のルールや標準のもとで、ユーザー・販売者・決済プロバイダーがあらゆる種類の決済方法で安心して取引できる、決済方法に依存しないフレームワークを確立することを目指しています。
Googleは、Adyen、American Express、Ant International、Coinbase、Etsy、Forter、Intuit、JCB、Mastercard、Mysten Labs、PayPal、Revolut、Salesforce、ServiceNow、UnionPay International、Worldpayなど、60を超える組織と協力してAP2を開発しています。
なぜ新しいプロトコルが必要なのか
これまでの決済システムは、人間が信頼できる画面上で直接購入ボタンをクリックすることを前提に設計されています。AIエージェントがユーザーに代わって決済を行うためには、エージェントの取引権限を安全に認証・検証・伝達するための共通基盤が必要になります。具体的には、「本当にユーザーが承認した取引か(承認)」「エージェントは本物か(真正性)」「問題が起きたときに誰の責任か(説明責任)」といった課題に対応する必要があります。
仕組み: 「Mandates」による暗号署名付きの契約
AP2は、改ざん防止機能を備えた、暗号化署名済みのデジタル契約「Mandates(マンデート)」を使って信頼を構築します。AP2の公式ドキュメントサイトによると、これらは「検証可能なデジタル資格情報(VDC: Verifiable Digital Credentials)」と呼ばれる、改ざん検知可能な暗号署名付きのデジタルオブジェクトとして実装されています(AP2 - Agent Payments Protocol Documentation)。
代表的なMandateには以下の2種類があり、それぞれ「Open(開始時)」と「Closed(確定時)」の2段階を持ちます。
| Mandate | Open(開始時) | Closed(確定時) |
|---|---|---|
| Checkout Mandate | 特定のカートが確定する前の、ユーザーの制約・目的を記録する | 確定したチェックアウト内容に対する、ユーザー(またはエージェント)の承認を記録する |
| Payment Mandate | 予算や利用可能な決済手段など、自律実行のための支払い条件の制約を記録する | 特定の決済手段に対する支払いそのものを承認する |
さらに、ユーザーが取引時にその場にいない「Human Not Present」のシナリオ向けには、「Intent Mandate」という別の検証可能な資格情報も用意されています。これはユーザーの依頼をもとにショッピングエージェントが生成し、通常はデバイス上のハードウェア保護された鍵でユーザー自身が暗号署名する、不在時の購入を実行するための最終的な、否認不可能な承認として機能します。
これらのMandateにより、ユーザーが不在の間にエージェントが取引を進める場合でも、後から「ユーザーが本当に承認した内容と一致しているか」を検証できる仕組みになっています。紛争が発生した場合は、カード会社や電子ウォレット提供者などの調停者が、販売者から提供されるカート・ハッシュ・MandateといったAP2の証跡をもとに、ユーザーが最終的なカート内容を承認していたか、販売者が依頼通りの商品を提供したかを判断できるようになっています。
ガバナンス: FIDO Allianceへの移管
AP2は当初Googleが主導して開発されましたが、その後、仕様の標準化はFIDO AllianceのAgentic Authentication Technical Working GroupおよびPayments Technical Working Groupで継続されることになりました(AP2 - Agent Payments Protocol Documentation)。仕様・ドキュメント・SDKの最新版は、公開されているGitHubリポジトリでホストされています(google-agentic-commerce/AP2 | GitHub)。
UCPとの組み合わせ: 発見から決済までを一気通貫でカバー
AP2は、同じくGoogleが関わる「Universal Commerce Protocol(UCP)」と組み合わせて使われることも想定されています。UCPはエージェントが販売者を検出し、商品カタログを検索し、購入手続きのフローを管理するための標準であり、AP2はその中の決済承認部分を安全に担う、という役割分担です。Google Codelabsのデモアプリでは、異なる機能(座席選択、特殊フォーマット、支払い方法)を持つ複数の架空の映画館販売者に接続し、検索から支払いまでの予約フロー全体をエージェントがオーケストレーションする例が紹介されています。
ステーブルコイン決済への対応(x402)
AP2は、Coinbaseが開発した「x402」という仕組みと組み合わせることで、ステーブルコインやブロックチェーンを使った決済にも対応できます。実際に、GoogleとLowe's Innovation Labs、Coinbaseが協力し、日曜大工(DIY)の相談から、在庫のある商品の推奨、価格提示、カート提示、承認、ステーブルコインでの決済、履行までを一連のエージェントの流れとして処理する概念実証デモが構築されています(複数の工程および暗号資産取引はシミュレーション)。
まとめ
- AP2は2025年9月17日にGoogleが発表した、AIエージェントによる決済を安全に処理するためのオープンプロトコル
- A2AプロトコルとMCPの拡張として使用でき、60を超える決済・テクノロジー企業と共同開発されている
- 「Checkout Mandate」「Payment Mandate」といった暗号署名付きの「Mandate」(それぞれOpen/Closedの2段階を持つ)により、エージェントの取引を検証可能な形で保証する
- ユーザー不在時の購入向けには「Intent Mandate」という別の資格情報も用意されている
- 仕様の標準化は、現在FIDO Allianceの技術ワーキンググループで継続されている
- 販売者の発見からチェックアウトまでを担うUCP(Universal Commerce Protocol)と組み合わせて使われることも想定されている
- x402との組み合わせにより、ステーブルコインなどのブロックチェーン決済にも対応できる
AIエージェントが自律的に決済を行う仕組みを知りたい方の参考になれば幸いです。
参考リンク
- 新しい Agent Payments Protocol(AP2)で AI コマースを強化 | Google Cloud 公式ブログ
- AP2 - Agent Payments Protocol Documentation
- google-agentic-commerce/AP2 | GitHub
- AP2 と UCP でエージェント コマースを保護する | Google Codelabs
本記事は2026年9月時点の公式情報をもとにまとめています。AP2は活発に開発が続くプロトコルのため、仕様は変更される可能性があります。実際の導入を検討される際は最新の公式情報をご確認ください。