Un client appelle pour renouveler son abonnement. L'agent vocal IA comprend la demande, calcule le montant dû - mais peut-il légalement l'encaisser, sans jamais voir le numéro de carte, sans bouton à cliquer, sans écran ?
À quelques semaines d'intervalle, en septembre 2025, OpenAI et Stripe d'un côté, Google de l'autre, ont chacun publié un protocole ouvert pour répondre à cette question naissante du commerce agentique : l'Agentic Commerce Protocol (ACP) et l'Agent Payments Protocol (AP2). Un an plus tard, les deux standards structurent une partie croissante des achats initiés par une IA conversationnelle - mais ni l'un ni l'autre n'a été conçu, à l'origine, pour un canal sans écran comme le téléphone.
Ce guide compare techniquement ACP et AP2, explique en quoi leurs logiques sont fondamentalement différentes, et détaille ce que cela change concrètement pour un agent vocal IA qui décroche un appel et doit, un jour, déclencher un paiement.
Le commerce agentique en 2026 : pourquoi deux protocoles concurrents
Le commerce agentique désigne les transactions déclenchées par un agent IA au nom d'un utilisateur, sans que celui-ci navigue manuellement sur un site marchand ou saisisse lui-même ses coordonnées de paiement.
Depuis fin 2025, les grands éditeurs d'IA poussent leurs assistants vers l'action : ChatGPT propose un paiement directement dans la conversation, l'application ChatGPT mobile a reçu en septembre 2026 des capacités agentiques vocales, et Google a présenté au Gemini App des fonctions d'achat intégrées. Le problème commun à tous ces éditeurs : sans standard partagé, chaque marchand devrait intégrer une passerelle de paiement différente pour chaque assistant IA, et chaque assistant devrait négocier un accord spécifique avec chaque marchand.
ACP et AP2 répondent à ce problème de fragmentation - mais avec deux philosophies opposées. ACP part du commerce existant et l'adapte à la conversation. AP2 part de l'autorisation et la rend délégable à un agent. Cette différence de point de départ explique presque tout le reste.
ACP (Agentic Commerce Protocol) : le standard coédité par OpenAI et Stripe
Genèse et lancement
Stripe et OpenAI ont publié ACP le 29 septembre 2025, en même temps que le lancement d'Instant Checkout dans ChatGPT. L'objectif affiché : permettre à un utilisateur de demander une recommandation produit à ChatGPT, de voir un panier s'afficher directement dans la conversation, puis de payer sans quitter l'interface de chat.
Le Shared Payment Token (SPT), cœur technique d'ACP
Le mécanisme central d'ACP est le Shared Payment Token (SPT) : un jeton de paiement limité à un marchand précis et à un montant de panier précis. L'application conversationnelle (ChatGPT) initie le paiement avec ce jeton sans jamais manipuler ni stocker les données de carte réelles du client - Stripe reste l'intermédiaire de traitement. Un marchand intègre ACP une seule fois et devient accessible à tous les agents compatibles avec le protocole, sans développer une intégration par plateforme.
Où en est l'adoption fin 2026
Les premiers marchands actifs ont été les vendeurs Etsy aux États-Unis, suivis par des enseignes Shopify comme Glossier, Vuori, Spanx ou SKIMS. L'adoption s'est toutefois révélée plus lente que prévu : plusieurs analyses publiées début 2026 signalent qu'une douzaine seulement de marchands Shopify étaient effectivement actifs via ACP quelques mois après le lancement, freinés par la synchronisation des catalogues en temps réel et la gestion du risque de transaction erronée. OpenAI a depuis élargi sa stratégie de paiement au-delà du seul catalogue ACP, avec des intégrations applicatives directes chez des partenaires comme Instacart, Target ou Expedia.
Ce qu'ACP suppose : une interface visuelle et une confirmation explicite
Techniquement, ACP reste construit pour une expérience où l'utilisateur voit un panier, un prix, un bouton de confirmation. Le protocole ne prévoit pas nativement de mécanisme pour un canal où il n'existe ni écran, ni clic, ni texte affiché - ce qui est précisément la situation d'un appel téléphonique avec un agent vocal IA.
AP2 (Agent Payments Protocol) : le standard de Google fondé sur les mandats
Genèse et coalition de lancement
Google a publié AP2 en septembre 2025, avec le soutien de plus de 60 organisations partenaires dès le lancement : Mastercard, American Express, PayPal, Coinbase, Adyen ou Salesforce notamment. Contrairement à ACP, AP2 n'est pas rattaché à une seule interface de chat - c'est un protocole d'autorisation, pensé pour fonctionner quel que soit le canal d'interaction.
Les mandats Intent, Cart et Payment
AP2 repose sur des mandats cryptographiquement signés qui tracent la chaîne de consentement : un mandat d'intention (ce que l'utilisateur autorise), un mandat de panier (ce qui va être acheté précisément) et un mandat de paiement (l'autorisation de débiter). Cette architecture est détaillée dans notre guide complet sur AP2 et les agents vocaux IA.
Une autonomie déléguée, sans confirmation transaction par transaction
La différence structurante avec ACP : AP2 permet des « intentions permanentes » (standing intents) - un utilisateur autorise à l'avance une catégorie d'achats ou un montant plafond, et l'agent peut ensuite agir sans validation à chaque transaction. Cette logique de délégation, avec piste d'audit cryptographique et non-répudiation, est structurellement plus proche de ce qu'exige un canal sans interface visuelle.
ACP vs AP2 : le tableau comparatif
| Critère | ACP (OpenAI & Stripe) | AP2 (Google) |
|---|---|---|
| Lancement | 29 septembre 2025 | Septembre 2025 |
| Logique | Achat assisté dans une interface de chat | Délégation d'autorité via mandats signés |
| Mécanisme clé | Shared Payment Token (SPT) | Mandats Intent / Cart / Payment |
| Confirmation humaine | À chaque transaction, dans l'interface | Possible en amont, via autorisation déléguée |
| Traitement du paiement | Via Stripe (ou prestataire tiers compatible) | Agnostique au moyen de paiement (carte, stablecoin, virement) |
| Dépendance canal | Pensé pour une interface visuelle (chat, app) | Indépendant du canal, orienté autorisation |
| Adoption fin 2026 | Etsy, marchands Shopify sélectionnés | Plus de 60 partenaires (paiement, cartes, fintech) |
Le problème spécifique du téléphone : pas d'écran, pas de bouton « confirmer »
Aucun des deux protocoles n'a été conçu pour un canal purement vocal. C'est la vraie question que doit se poser toute entreprise qui veut faire encaisser un paiement par son agent vocal IA en 2026.
Pourquoi ACP suppose un affichage
Le flux ACP repose sur l'affichage d'un panier et d'un montant que l'utilisateur valide visuellement avant l'émission du Shared Payment Token. Sur un appel téléphonique, il n'y a rien à afficher et rien à cliquer. Appliquer ACP tel quel à un agent vocal nécessiterait de déporter la confirmation sur un second canal - une application compagnon ou un SMS - ce qui rompt la promesse d'une expérience « tout dans la conversation ».
Pourquoi AP2 s'adapte mieux, en théorie, à un canal vocal pur
L'architecture par mandats d'AP2 sépare l'autorisation (donnée en amont, par exemple lors de la souscription à un service) de l'exécution (déclenchée pendant l'appel). Un agent vocal IA pourrait ainsi exécuter un paiement déjà autorisé par un mandat signé, sans avoir besoin d'afficher quoi que ce soit pendant la conversation. Cette adéquation reste toutefois théorique : à notre connaissance, aucun opérateur de téléphonie ni aucune plateforme d'agents vocaux n'a encore annoncé d'intégration AP2 native pour un canal purement vocal en 2026.
Les solutions hybrides utilisées en pratique aujourd'hui
En attendant la maturation de ces protocoles pour la voix, trois approches hybrides dominent les déploiements réels d'agents vocaux IA qui gèrent des paiements :
- DTMF tokenisé : le client saisit son numéro de carte au clavier téléphonique pendant l'appel, capturé hors bande par un prestataire de paiement certifié PCI DSS, jamais transcrit ni entendu par le modèle de langage
- Lien de paiement par SMS : l'agent vocal envoie un lien de paiement sécurisé pendant ou juste après l'appel, le client confirme sur son mobile
- Application compagnon : une notification push demande une confirmation biométrique sur le smartphone du client pendant que l'appel se poursuit
Le détail technique du DTMF sécurisé et de la tokenisation est couvert dans notre guide PCI DSS pour agents vocaux IA.
Cas d'usage concrets pour un agent vocal IA téléphonique
Certains scénarios de paiement téléphonique se prêtent mieux à une logique ACP (achat ponctuel, confirmation explicite), d'autres à une logique AP2 (autorisation déjà donnée, exécution automatisée) :
| Scénario | Logique la plus adaptée |
|---|---|
| Renouvellement d'un abonnement déjà souscrit | AP2 - mandat déjà en place, exécution sans confirmation |
| Règlement d'une facture ponctuelle (énergie, télécom) | Hybride - DTMF ou lien SMS avec confirmation explicite |
| Recommande d'une commande déjà passée (retail, restauration) | Proche d'ACP - panier connu, confirmation orale suffit si le montant est plafonné |
| Paiement d'une franchise d'assurance après sinistre | AP2 - mandat contractuel, piste d'audit exigée par le régulateur |
| Achat impulsif suggéré pendant l'appel (upsell) | Confirmation humaine obligatoire, quel que soit le protocole |
Sécurité, conformité et responsabilité
Quel que soit le protocole choisi, trois exigences réglementaires s'imposent à tout agent vocal IA qui manipule un paiement en Europe :
- PCI DSS : aucune donnée de carte en clair ne doit transiter par le modèle de langage ni être conservée dans les logs de conversation
- DSP2 et authentification forte (SCA) : l'authentification à deux facteurs reste exigée pour la majorité des paiements européens, ce qui contraint la conception du parcours vocal
- RGPD : la preuve de consentement et la traçabilité des autorisations doivent être documentées, un point sur lequel l'architecture de mandats d'AP2 apporte un avantage natif
Dans les deux cas, le déploiement du protocole ne transfère pas la responsabilité réglementaire : l'entreprise qui exploite l'agent vocal reste responsable de la conformité globale du parcours de paiement, y compris lorsque le traitement technique est sous-traité à Stripe ou à un partenaire AP2.
Quel protocole choisir pour votre agent vocal IA en 2026 ?
Trois recommandations pragmatiques pour une entreprise qui évalue ces standards aujourd'hui :
- Si votre activité repose déjà sur une boutique Shopify ou un catalogue Stripe, surveillez ACP pour vos canaux textuels (chat, application) - mais ne comptez pas encore dessus pour le téléphone
- Si vous voulez automatiser des paiements récurrents ou différés (abonnements, factures régulières, remboursements), l'architecture par mandats d'AP2 est structurellement mieux alignée, y compris dans une perspective vocale future
- Dans tous les cas, pour le canal téléphonique dès aujourd'hui, sécurisez le paiement avec une solution DTMF tokenisée et une confirmation explicite, sans attendre la maturation d'un protocole agentique de bout en bout
TALKR et le paiement par agent vocal IA
Les agents conversationnels téléphoniques déployés par TALKR intègrent déjà la capture de paiement sécurisée DTMF tokenisée et l'envoi de liens de paiement confirmés par SMS, pour des secteurs où l'encaissement téléphonique est courant : recouvrement, assurance, énergie, commerce.
🔐 Architecture PCI DSS dès la conception
Aucune donnée de carte ne transite en clair par le modèle de langage : la capture est déportée vers un prestataire de paiement certifié, hors du flux conversationnel de l'IA.
🧭 Veille active sur ACP et AP2
L'équipe produit TALKR suit l'évolution des deux protocoles et prépare une intégration progressive à mesure que des mécanismes de confirmation adaptés au canal vocal se standardisent.
Votre agent vocal IA doit-il un jour encaisser un paiement ?
TALKR vous aide à concevoir un parcours de paiement téléphonique sécurisé, conforme PCI DSS, sans attendre la maturation des protocoles agentiques.
Échanger avec un expert TALKR❓ Questions fréquentes - ACP, AP2 et agents vocaux IA
Qu'est-ce que le protocole ACP (Agentic Commerce Protocol) ?
ACP est un protocole ouvert codéveloppé par Stripe et OpenAI, lancé le 29 septembre 2025 avec Instant Checkout dans ChatGPT. Il standardise l'affichage d'un panier marchand et le déclenchement d'un paiement via un Shared Payment Token, sans exposer les données de carte du client.
Qu'est-ce que le protocole AP2 (Agent Payments Protocol) ?
AP2 est un protocole ouvert publié par Google en septembre 2025 avec plus de 60 partenaires (Mastercard, American Express, PayPal, Coinbase, Salesforce). Il repose sur des mandats cryptographiquement signés qui autorisent un agent IA à dépenser au nom d'un utilisateur, y compris sans validation à chaque transaction.
Quelle est la différence entre ACP et AP2 ?
ACP organise un achat assisté dans une interface de chat, avec confirmation visuelle à chaque transaction. AP2 organise une délégation d'autorité via des mandats signés, permettant une exécution autonome sans confirmation systématique. ACP suppose un humain qui valide à l'écran ; AP2 suppose un humain qui a déjà autorisé à l'avance.
ACP et AP2 fonctionnent-ils déjà pour des paiements par téléphone ?
Non, pas nativement. Les deux protocoles ont été conçus pour des interfaces textuelles ou visuelles. Aucun ne propose aujourd'hui de mécanisme standard pour un canal purement vocal : un agent vocal IA doit combiner le protocole avec un canal complémentaire (SMS, application, DTMF).
Un agent vocal IA peut-il légalement encaisser un paiement par téléphone aujourd'hui ?
Oui, en respectant PCI DSS, la DSP2 et l'authentification forte du client. En pratique, la méthode la plus déployée en 2026 reste la saisie DTMF tokenisée pendant l'appel ou l'envoi d'un lien de paiement sécurisé, plutôt qu'un protocole agentique de bout en bout.
ACP et AP2 sont-ils compatibles avec le RGPD et la DSP2 ?
Les deux protocoles s'articulent avec les cadres existants plutôt que de les remplacer. AP2 intègre nativement une notion de mandat et de non-répudiation qui facilite la preuve de consentement RGPD et la SCA de la DSP2. L'entreprise qui déploie l'agent reste responsable de la conformité globale du parcours.
Quel protocole TALKR recommande-t-il pour un agent vocal IA téléphonique en 2026 ?
TALKR recommande de ne pas parier sur un seul protocole pour le canal vocal en 2026. L'approche pragmatique : sécuriser dès maintenant le paiement téléphonique avec DTMF tokenisé et confirmation SMS, tout en suivant la maturation d'AP2, dont l'architecture par mandats est structurellement plus proche des besoins d'un canal sans écran.
Pour aller plus loin
- AP2 (Agent Payments Protocol) de Google et agents vocaux IA : comment un callbot peut initier un paiement téléphonique
- Protocole A2A (Agent-to-Agent) de Google et agents vocaux IA : communication inter-agents en 2026
- MCP (Model Context Protocol) pour agents vocaux IA : intégrations, outils et mise en production en 2026
- PCI-DSS pour agents vocaux IA : sécuriser les paiements par téléphone, DTMF et tokenisation