{"id":669,"date":"2026-09-27T22:40:19","date_gmt":"2026-09-27T22:40:19","guid":{"rendered":"https:\/\/hoge.gg\/it\/come-pagano-agenti-ai-x402-ap2-standard-2026\/"},"modified":"2026-09-27T22:40:19","modified_gmt":"2026-09-27T22:40:19","slug":"come-pagano-agenti-ai-x402-ap2-standard-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/it\/come-pagano-agenti-ai-x402-ap2-standard-2026\/","title":{"rendered":"Come pagano gli agenti AI: x402, AP2 e la guerra degli standard"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Un agente AI moderno sa leggere un obiettivo, pianificare una strategia e persino firmare una transazione dal proprio wallet. Poi, nel momento in cui deve pagare davvero qualcosa (una chiamata API, un dataset, un&#8217;ora di GPU, il servizio di un altro agente), sbatte contro un muro costruito per gli esseri umani: moduli con il numero di carta, pagine di checkout, login, CAPTCHA pensati apposta per tenere fuori i bot. Nel 2026 la corsa pi\u00f9 importante dell&#8217;intera economia degli agenti non riguarda il modello di linguaggio, ma il binario su cui una macchina pu\u00f2 muovere denaro da sola.<\/p><p class=\"wp-block-paragraph\">Il paradosso \u00e8 che i binari si stanno costruendo pi\u00f9 in fretta degli agenti che dovranno usarli. Coinbase ha donato il protocollo x402 alla Linux Foundation, Google ha pubblicato AP2, OpenAI e Stripe hanno rilasciato l&#8217;Agentic Commerce Protocol, Visa e Mastercard sono scese in campo con le loro versioni. A fine settembre 2026 perfino BlackRock ha messo per iscritto che gli agenti AI potrebbero diventare uno dei principali motori di adozione degli asset digitali, comprando servizi, spostando denaro e procurandosi potenza di calcolo con le stablecoin (<a href='https:\/\/www.coindesk.com\/markets\/2026\/09\/23\/ai-agents-will-soon-buy-their-own-computing-power-and-data-using-stablecoins-according-to-blackrock'>CoinDesk<\/a>). Eppure, come vedremo, gran parte del volume \u00abagentico\u00bb on-chain visto finora non arriva affatto da agenti autonomi.<\/p><p class=\"wp-block-paragraph\">Questa guida spiega come pagano gli agenti AI nel 2026: che cosa fa esattamente ogni protocollo, come si compongono i tre livelli dello stack (autorizzazione, checkout, regolamento), chi sta vincendo la guerra degli standard, quanto \u00e8 ampio il divario tra promessa e realt\u00e0, dove potrebbe nascere la prima domanda vera e quali rischi porta un wallet in mano a un software, fino a che cosa cambia sotto MiCA, Consob e il fisco italiano.<\/p><h2 class='wp-block-heading'>Perch\u00e9 il pagamento \u00e8 il vero collo di bottiglia degli agenti<\/h2><p class=\"wp-block-paragraph\">Conviene partire da che cosa sia, tecnicamente, un agente on-chain. Non \u00e8 un bot di trading con regole fisse: \u00e8 un modello di linguaggio che interpreta e pianifica (il cervello), collegato a un wallet che custodisce identit\u00e0 e fondi e a una serie di strumenti che gli permettono di agire (le mani). Framework come Eliza hanno reso quasi banale la parte di cervello e strumenti; <a href='https:\/\/hoge.gg\/it\/eliza-framework-2026-sistema-operativo-agenti-gaming\/'>il framework Eliza<\/a>, per esempio, \u00e8 nato proprio per orchestrare azioni, memoria e plugin. Il pezzo mancante \u00e8 sempre stato lo stesso: un modo per spostare valore che non presupponga un umano pronto a cliccare \u00abPaga\u00bb.<\/p><p class=\"wp-block-paragraph\">Il livello di pagamento del web \u00e8 stato progettato attorno al checkout umano: numeri di carta, 3-D Secure, indirizzo di fatturazione e CAPTCHA il cui scopo dichiarato \u00e8 tenere fuori proprio i software automatici. Un agente, per definizione, \u00e8 un software automatico. Restano quindi due strade: chiedere a una persona di pre-autorizzare ogni singolo acquisto, uccidendo l&#8217;autonomia che rende utile l&#8217;agente, oppure costruire un binario di pagamento nativo per le macchine. La storia del 2026 \u00e8 tutta sulla seconda strada.<\/p><p class=\"wp-block-paragraph\">In questo scenario le stablecoin, e in particolare USDC, emergono come l&#8217;unit\u00e0 di conto naturale: sono programmabili, disponibili 24 ore su 24, quasi istantanee, non richiedono un conto bancario e sono denominate in dollari. Non \u00e8 un caso che CoinDesk abbia titolato che i prossimi miliardi di utenti delle crypto potrebbero essere agenti AI che pagano in stablecoin (<a href='https:\/\/www.coindesk.com\/business\/2026\/08\/23\/crypto-s-next-billion-users-might-be-ai-agents-and-they-re-paying-with-stablecoins'>CoinDesk<\/a>).<\/p><h2 class='wp-block-heading'>Che cosa significa davvero \u00abpagamento agentico\u00bb<\/h2><p class=\"wp-block-paragraph\">Un pagamento agentico \u00e8 un pagamento avviato e autorizzato da un software che agisce per conto proprio o di un utente, senza che una persona completi manualmente un checkout. Nella pratica assume tre forme. La prima \u00e8 delegata: l&#8217;utente fissa dei limiti e l&#8217;agente compra per suo conto, per esempio rinnova un abbonamento o acquista un biglietto. La seconda \u00e8 macchina-verso-servizio: l&#8217;agente paga un fornitore di API, dati o calcolo per ottenere ci\u00f2 che gli serve. La terza, la pi\u00f9 radicale, \u00e8 macchina-verso-macchina: un agente paga un altro agente per un sotto-compito, e a sua volta viene pagato per i propri output.<\/p><p class=\"wp-block-paragraph\">\u00c8 il passaggio dall&#8217;\u00abassistere\u00bb al \u00abcompletare\u00bb. Rubail Birwadker, responsabile crescita e partnership di Visa, lo ha riassunto cos\u00ec presentando l&#8217;iniziativa Visa Intelligent Commerce: \u00abNel 2026 gli agenti AI non si limiteranno ad assistere i tuoi acquisti: li completeranno\u00bb (<a href='https:\/\/usa.visa.com\/about-visa\/newsroom\/press-releases.releaseId.21961.html'>Visa<\/a>). Non \u00e8 marketing isolato: Visa dichiara oltre 100 partner nel proprio ecosistema e prevede che milioni di consumatori useranno agenti per acquistare entro le feste del 2026.<\/p><p class=\"wp-block-paragraph\">Perch\u00e9 binari crypto e non semplicemente le carte? Perch\u00e9 la programmabilit\u00e0, i micro-importi, la portata globale, l&#8217;assenza di chargeback e di ritardi di regolamento e la componibilit\u00e0 con la logica on-chain sono difficili da replicare sui rail tradizionali. Ma le carte non sono fuori dai giochi: si stanno adattando, come vedremo tra poco.<\/p><h2 class='wp-block-heading'>x402: il protocollo che resuscita l&#8217;HTTP 402<\/h2><p class=\"wp-block-paragraph\">Il protocollo che ha acceso l&#8217;interesse per i pagamenti agentici si chiama x402 e nasce da un&#8217;idea elegante: riportare in vita il codice di stato HTTP 402, \u00abPayment Required\u00bb, riservato negli anni Novanta e mai davvero usato. Il funzionamento \u00e8 un ciclo unico e programmatico. L&#8217;agente richiede una risorsa; il server, invece di negarla, risponde con un 402 e con una serie di istruzioni di pagamento (importo, token, indirizzo, catena); il wallet dell&#8217;agente firma una transazione in stablecoin; l&#8217;agente riprova la richiesta allegando la prova di pagamento e ottiene la risorsa. Nessuna pagina di checkout, nessun modulo, nessun umano nel mezzo.<\/p><p class=\"wp-block-paragraph\">x402 \u00e8 stato ideato da Coinbase nel 2025 e regola in USDC su catene come Base e Solana. Il suo creatore, Erik Reppel, oggi responsabile dell&#8217;ingegneria del Coinbase Developer Platform, ha sintetizzato la visione dal palco di Consensus Miami con una battuta diventata celebre: \u00abSe un umano visita un sito, mostragli una pubblicit\u00e0. Se lo visita un agente, fagli pagare cinque centesimi\u00bb (<a href='https:\/\/www.coindesk.com\/tech\/2026\/05\/06\/the-end-of-ads-coinbase-engineer-says-ai-agents-could-kill-the-internet-s-favorite-business-model'>CoinDesk<\/a>). Nella stessa occasione ha citato stime che vedono l&#8217;economia agentica crescere fino a 3-5 mila miliardi di dollari entro quattro anni. Al netto dell&#8217;entusiasmo, il motivo per cui x402 ha attecchito \u00e8 concreto: \u00e8 semplice, nativo per l&#8217;HTTP, regola in stablecoin ed \u00e8 facile da integrare per uno sviluppatore.<\/p><p class=\"wp-block-paragraph\">Un esempio concreto aiuta. Immaginate un agente che deve consultare un servizio meteo a pagamento per pianificare una consegna. Invia la richiesta; riceve un 402 con l&#8217;indicazione \u00abservono 0,02 USDC su Base a questo indirizzo\u00bb; il suo wallet firma la micro-transazione; l&#8217;agente ripete la chiamata allegando la ricevuta e ottiene i dati, il tutto in una frazione di secondo e senza che nessuno inserisca una carta. Lo stesso schema vale per una chiamata API, per il download di un dataset o per l&#8217;accesso a un modello: \u00e8 questa universalit\u00e0, unita al fatto che x402 non impone una blockchain specifica ma un metodo, ad averlo reso lo standard di riferimento per il regolamento.<\/p><h2 class='wp-block-heading'>AP2: il livello di autorizzazione secondo Google<\/h2><p class=\"wp-block-paragraph\">Se x402 risponde alla domanda \u00abcome si muove il denaro\u00bb, AP2 ne affronta un&#8217;altra altrettanto cruciale: come si dimostra che l&#8217;utente ha davvero autorizzato quell&#8217;acquisto e come si delimita ci\u00f2 che l&#8217;agente pu\u00f2 fare. AP2, cio\u00e8 Agent Payments Protocol, \u00e8 stato annunciato da Google il 16 settembre 2025 e sviluppato con oltre 60 partner, fra cui Mastercard, PayPal, American Express, Coinbase, MetaMask, Revolut e Adyen (<a href='https:\/\/cloud.google.com\/blog\/products\/ai-machine-learning\/announcing-agents-to-payments-ap2-protocol'>Google Cloud<\/a>).<\/p><p class=\"wp-block-paragraph\">Il cuore di AP2 sono i mandati firmati crittograficamente: un Intent Mandate che descrive ci\u00f2 che l&#8217;utente ha autorizzato, un Cart Mandate che vincola l&#8217;operazione a un carrello specifico e un Payment Mandate che d\u00e0 il via libera all&#8217;esecuzione. Il protocollo poggia su A2A (la comunicazione agent-to-agent) e su MCP, lo standard con cui gli agenti dialogano con gli strumenti. La parte crypto arriva con l&#8217;estensione A2A x402, sviluppata da Google insieme a Coinbase, Ethereum Foundation e MetaMask e descritta come l&#8217;unico facilitatore di stablecoin dentro AP2. In altre parole, AP2 e x402 non competono: AP2 autorizza, x402 regola.<\/p><h2 class='wp-block-heading'>ACP, Visa e Mastercard: gli altri contendenti<\/h2><p class=\"wp-block-paragraph\">Il terzo grande protocollo \u00e8 l&#8217;Agentic Commerce Protocol (ACP), sviluppato da OpenAI e Stripe e rilasciato con licenza Apache 2.0 il 29 settembre 2025 (<a href='https:\/\/stripe.com\/newsroom\/news\/stripe-openai-instant-checkout'>Stripe<\/a>). ACP presidia il livello del checkout e del commercio: definisce come un agente raccoglie la scelta di pagamento dell&#8217;utente, consegna al commerciante un token di pagamento a scopo limitato e lascia che sia il commerciante a incassarlo tramite un qualunque prestatore di servizi conforme, mantenendo intatta la figura del merchant of record. Ha debuttato con l&#8217;Instant Checkout di ChatGPT (prima con Etsy, poi con vari marchi su Shopify) e ha visto PayPal aggiungersi come fornitore di pagamento a fine ottobre 2025.<\/p><p class=\"wp-block-paragraph\">Poi ci sono le reti di carte, che non intendono cedere il campo. Visa ha lanciato Visa Intelligent Commerce, Mastercard ha presentato Agent Pay: entrambe portano gli agenti sui rail delle carte tramite tokenizzazione, sfruttando una distribuzione globale che nessun protocollo crypto-nativo possiede oggi. Il quadro complessivo \u00e8 quindi una corsa all&#8217;accaparramento degli standard: alcuni crypto-nativi (x402), altri legati alle carte (Visa Intelligent Commerce, Agent Pay), altri centrati sul checkout (ACP), altri ancora sull&#8217;autorizzazione (AP2). In parte si compongono, in parte competono, e il mercato non ha ancora scelto un vincitore.<\/p><h2 class='wp-block-heading'>Lo stack in tre livelli: autorizzazione, checkout, regolamento<\/h2><p class=\"wp-block-paragraph\">Il modo pi\u00f9 utile per orientarsi non \u00e8 chiedersi chi vince, ma capire a quale livello lavora ciascun protocollo. Un pagamento agentico completo attraversa tre strati: l&#8217;autorizzazione (chi ha permesso cosa, con quali limiti), il commercio e il checkout (il carrello, il commerciante, la ricevuta) e il regolamento (dove il valore si muove davvero). La tabella mostra come si dispongono i principali standard.<\/p><figure class='wp-block-table'><table><thead><tr><th>Protocollo<\/th><th>Promotore<\/th><th>Livello<\/th><th>Come regola<\/th><\/tr><\/thead><tbody><tr><td>x402<\/td><td>Coinbase, ora Linux Foundation<\/td><td>Regolamento<\/td><td>stablecoin (USDC) via HTTP 402, on-chain<\/td><\/tr><tr><td>AP2<\/td><td>Google e oltre 60 partner<\/td><td>Autorizzazione (mandati firmati)<\/td><td>agnostico: carte, bonifici, stablecoin tramite l&#8217;estensione x402<\/td><\/tr><tr><td>ACP<\/td><td>OpenAI e Stripe<\/td><td>Checkout e commercio<\/td><td>token di pagamento delegato, PSP tradizionali<\/td><\/tr><tr><td>Visa Intelligent Commerce<\/td><td>Visa<\/td><td>Autorizzazione e checkout su rail carte<\/td><td>tokenizzazione delle carte<\/td><\/tr><tr><td>Mastercard Agent Pay<\/td><td>Mastercard<\/td><td>Autorizzazione e checkout su rail carte<\/td><td>tokenizzazione delle carte<\/td><\/tr><tr><td>L402 \/ Lightning<\/td><td>Lightning Labs<\/td><td>Regolamento<\/td><td>Bitcoin e Lightning, pagamenti in sat<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">La mappa non \u00e8 perfetta e gli strati si sovrappongono. Ma emerge un pattern chiaro: x402 si sta imponendo come il primitivo di regolamento neutrale su cui gli altri si innestano, mentre l&#8217;autorizzazione resta contesa fra Google, le reti di carte e i wallet. Sul lato Bitcoin, L402 e Lightning offrono un binario alternativo che regola in sat anzich\u00e9 in stablecoin, con logiche di micropagamento differenti.<\/p><h2 class='wp-block-heading'>x402 diventa infrastruttura: la x402 Foundation<\/h2><p class=\"wp-block-paragraph\">Il segnale che i pagamenti agentici sono usciti dalla fase sperimentale \u00e8 arrivato il 14 luglio 2026, quando la Linux Foundation ha annunciato il lancio operativo della x402 Foundation, con Coinbase che ha contribuito il protocollo a una governance neutrale (<a href='https:\/\/www.linuxfoundation.org\/press\/linux-foundation-announces-operational-launch-of-x402-foundation-to-standardize-internet-native-payments-for-ai-agents-and-applications'>Linux Foundation<\/a>). L&#8217;organismo conta 40 organizzazioni aderenti e 17 membri premier: Adyen, AWS, American Express, Circle, Cloudflare, Coinbase, Fiserv, Google, Mastercard, Monad Foundation, MoonPay, Ripple, Shopify, Solana Foundation, Stellar Development Foundation, Stripe e Visa.<\/p><p class=\"wp-block-paragraph\">Il significato \u00e8 pi\u00f9 politico che tecnico. Quando Visa, Mastercard, Stripe, Google e AWS si siedono allo stesso tavolo di player crypto-nativi come Circle, Solana, Stellar e Ripple per uno standard di pagamento aperto, vuol dire che la tesi delle macchine che pagano altre macchine viene presa sul serio a livello di infrastruttura, a prescindere dalle quotazioni dei token. Una governance neutrale riduce il rischio di lock-in su un singolo fornitore; il rovescio della medaglia \u00e8 che gli enti di standardizzazione si muovono lentamente e il consenso fra attori cos\u00ec diversi \u00e8 difficile da costruire.<\/p><h2 class='wp-block-heading'>Il wallet dell&#8217;agente: identit\u00e0, chiavi e limiti di spesa<\/h2><p class=\"wp-block-paragraph\">Il wallet di un agente non \u00e8 il wallet di un umano. Deve fare cose che un portafoglio tradizionale non fa: applicare limiti di spesa programmabili, usare chiavi di sessione a tempo, essere revocabile e, idealmente, esporre un&#8217;identit\u00e0 che la controparte possa verificare. \u00c8 il terreno dell&#8217;account abstraction (lo standard ERC-4337) e di EIP-7702, che permettono a un wallet di far rispettare regole scritte nel codice (tetti per transazione, liste di destinatari ammessi, chiavi di sessione con scadenza) anzich\u00e9 affidarle all&#8217;attenzione di una persona.<\/p><p class=\"wp-block-paragraph\">In pratica una policy di spesa si traduce in regole come \u00abpuoi firmare fino a 50 euro al giorno, solo verso questa lista di indirizzi, e la chiave di sessione scade tra 24 ore\u00bb. Se l&#8217;agente viene compromesso, il danno \u00e8 limitato al tetto impostato e la chiave si pu\u00f2 revocare senza toccare il wallet principale. \u00c8 la differenza tra dare a un dipendente una carta aziendale con un plafond e consegnargli le chiavi della cassaforte.<\/p><p class=\"wp-block-paragraph\">L&#8217;esempio pi\u00f9 concreto \u00e8 Kite, una blockchain di livello 1 compatibile con l&#8217;EVM costruita apposta per i pagamenti degli agenti, che ha lanciato mainnet e Agent Passport il 30 aprile 2026 (<a href='https:\/\/www.theblock.co\/press-releases\/399534\/kite-launches-kite-chain-and-kite-agent-passport-enabling-autonomous-ai-agent-payments'>The Block<\/a>). L&#8217;Agent Passport \u00e8 un&#8217;identit\u00e0-wallet programmabile: d\u00e0 all&#8217;agente un portafoglio per detenere fondi e acquistare per conto dell&#8217;utente, mentre l&#8217;utente conserva il controllo su limiti di spesa e destinazioni autorizzate. Kite ha raccolto in totale 35 milioni di dollari (un round Series A da 20 milioni co-guidato da PayPal Ventures e General Catalyst, oltre a Coinbase Ventures, Avalanche Foundation, Animoca e altri) e ha avviato integrazioni pilota con PayPal e Shopify. Non a caso KITE \u00e8 ormai fra i primi token della categoria \u00abAI Agents\u00bb, come si vede nella fotografia di mercato pi\u00f9 avanti.<\/p><p class=\"wp-block-paragraph\">Qui i pagamenti incontrano l&#8217;identit\u00e0: una controparte che accetta un pagamento vuole sapere che l&#8217;agente \u00e8 autorizzato e non uno strumento in mano a un attaccante. \u00c8 lo stesso problema che provano a risolvere i registri di identit\u00e0 e reputazione degli agenti; ma per un binario di pagamento il minimo indispensabile \u00e8 che sia il wallet stesso a imporre dei limiti, cos\u00ec che un errore o un abuso non svuoti l&#8217;intero saldo.<\/p><h2 class='wp-block-heading'>Il divario tra la promessa e la realt\u00e0<\/h2><p class=\"wp-block-paragraph\">A questo punto arriva la parte scomoda: i dati. Secondo Chainalysis, x402 ha superato i 100 milioni di transazioni cumulate su Base entro il primo trimestre 2026, partendo da quasi zero a met\u00e0 2025 (<a href='https:\/\/www.chainalysis.com\/blog\/x402-agentic-payments-adoption\/'>Chainalysis<\/a>). Ma il profilo del valore si \u00e8 ribaltato: i micropagamenti sotto il dollaro (fra 10 centesimi e 1 dollaro) sono crollati dal 46% al 4% del valore mosso, mentre i pagamenti sopra il dollaro sono saliti dal 49% al 95%. Gran parte del volume iniziale, inoltre, era un esperimento a tema meme: il token PING, con un meccanismo pay-to-mint da 1 USDC, ha generato oltre 150.000 transazioni nel solo primo mese. La tesi del micropagamento, per ora, non regge.<\/p><p class=\"wp-block-paragraph\">Vale la pena capire perch\u00e9 sia cos\u00ec difficile misurare. Una transazione x402 dice che qualcuno ha pagato per una risorsa, non se a premere il grilletto sia stato un agente autonomo, uno sviluppatore che collauda o un umano dietro a uno script. Distinguere il commercio genuino dallo spam e dagli esperimenti richiede euristiche imperfette, ed \u00e8 per questo che le stime della quota agentica oscillano tanto. La morale operativa \u00e8 prudenza: i numeri delle transazioni impressionano, ma il valore economico reale che passa per mano di agenti \u00e8 ancora piccolo.<\/p><p class=\"wp-block-paragraph\">C&#8217;\u00e8 di pi\u00f9. Un&#8217;analisi di PYMNTS ha stimato che, dopo aver filtrato l&#8217;attivit\u00e0 che difficilmente rappresenta commercio genuino, solo tra lo 0,6% e il 7,5% del valore residuo appariva effettivamente agentico; nel mese di luglio x402 ha mosso circa 24 milioni di dollari in 30 giorni, all&#8217;incirca quanto Visa elabora in un minuto (<a href='https:\/\/www.pymnts.com\/news\/artificial-intelligence\/2026\/agentic-payments-are-growing-most-x402-payments-are-not-from-ai-agents'>PYMNTS<\/a>). Gi\u00e0 a marzo 2026 CoinDesk aveva scritto senza giri di parole che, per il micropagamento, la domanda semplicemente non c&#8217;era ancora (<a href='https:\/\/www.coindesk.com\/markets\/2026\/03\/11\/coinbase-backed-ai-payments-protocol-wants-to-fix-micropayment-but-demand-is-just-not-there-yet'>CoinDesk<\/a>).<\/p><p class=\"wp-block-paragraph\">La lettura corretta non \u00e8 che i pagamenti agentici siano una bolla, ma che l&#8217;infrastruttura sta correndo davanti al caso d&#8217;uso. I binari funzionano e migliorano; la domanda di agenti davvero autonomi \u00e8 ancora agli inizi. \u00c8 lo stesso scollamento che si vede nei token del settore, dove l&#8217;infrastruttura matura mentre molte monete legate a singoli agenti sono collassate.<\/p><h2 class='wp-block-heading'>La vera killer app: macchine che comprano calcolo e dati<\/h2><p class=\"wp-block-paragraph\">Se la domanda non arriva dallo shopping dei consumatori, da dove potrebbe arrivare? La risposta pi\u00f9 convincente \u00e8: non dal commercio umano, ma dagli acquisti che gli agenti fanno per procurarsi ci\u00f2 di cui hanno bisogno per funzionare. Calcolo (GPU), dati, chiamate API, inferenza. \u00c8 qui che il micropagamento torna ad avere senso, perch\u00e9 l&#8217;acquirente \u00e8 un software privo di costo-tempo umano, che pu\u00f2 pagare per singola inferenza, per gigabyte di dati o per ora di GPU.<\/p><p class=\"wp-block-paragraph\">\u00c8 esattamente la tesi che a fine settembre 2026 ha messo nero su bianco BlackRock: gli agenti AI potrebbero diventare uno dei maggiori motori di domanda per gli asset digitali man mano che iniziano a comprare servizi, spostare denaro e procurarsi potenza di calcolo con le stablecoin (<a href='https:\/\/www.coindesk.com\/markets\/2026\/09\/23\/ai-agents-will-soon-buy-their-own-computing-power-and-data-using-stablecoins-according-to-blackrock'>CoinDesk<\/a>). Lo stesso documento, per\u00f2, invita alla prudenza: i pagamenti degli agenti restano a uno stadio iniziale e non esistono ancora mercati liquidi per contratti di calcolo standardizzati.<\/p><p class=\"wp-block-paragraph\">\u00c8 qui che i pagamenti si saldano con altri pezzi dell&#8217;economia AI on-chain. Un agente che compra GPU si rivolge a marketplace di calcolo decentralizzato come Akash, e non a caso <a href='https:\/\/hoge.gg\/it\/akash-akt-rally-domanda-gpu-fondamentali-2026\/'>la domanda di GPU \u00e8 il fondamentale che sostiene il prezzo di AKT<\/a>. E un agente che paga per un&#8217;inferenza vuole la prova che il calcolo sia stato eseguito correttamente: ecco perch\u00e9 i pagamenti convergono con il calcolo verificabile, il campo in cui <a href='https:\/\/hoge.gg\/it\/zk-ml-determinismo-ai-verificabile-2026\/'>l&#8217;AI verificabile ha bisogno del determinismo<\/a>. In un&#8217;economia di macchine pagare non basta: bisogna anche potersi fidare di ci\u00f2 che si \u00e8 comprato.<\/p><h2 class='wp-block-heading'>Il mercato degli agenti AI in cifre<\/h2><p class=\"wp-block-paragraph\">Vale la pena guardare i numeri con occhio critico. La categoria \u00abAI Agents\u00bb monitorata da CoinGecko capitalizza circa 4,21 miliardi di dollari (all&#8217;incirca 3,70 miliardi di euro, al cambio EUR\/USD di 1,14 di fine settembre), con un volume nelle 24 ore attorno ai 428 milioni di dollari (<a href='https:\/\/www.coingecko.com\/en\/categories\/ai-agents'>CoinGecko<\/a>). La tabella riassume i principali token e il loro ruolo.<\/p><figure class='wp-block-table'><table><thead><tr><th>Token<\/th><th>Prezzo<\/th><th>Cap. (USD)<\/th><th>Cap. (EUR)<\/th><th>Ruolo<\/th><\/tr><\/thead><tbody><tr><td>Venice (VVV)<\/td><td>$29,46<\/td><td>1,42 mld<\/td><td>1,25 mld<\/td><td>inferenza e calcolo; oltre 1\/3 della categoria<\/td><\/tr><tr><td>ASI Alliance (FET)<\/td><td>$0,2436<\/td><td>563 mln<\/td><td>495 mln<\/td><td>Fetch.ai + SingularityNET + Ocean<\/td><\/tr><tr><td>Virtuals (VIRTUAL)<\/td><td>$0,8192<\/td><td>539 mln<\/td><td>474 mln<\/td><td>launchpad di agenti su Base e Solana<\/td><\/tr><tr><td>Kite (KITE)<\/td><td>$0,1526<\/td><td>365 mln<\/td><td>321 mln<\/td><td>L1 dei pagamenti agentici e Agent Passport<\/td><\/tr><tr><td>OriginTrail (TRAC)<\/td><td>$0,3677<\/td><td>164 mln<\/td><td>144 mln<\/td><td>knowledge graph decentralizzato<\/td><\/tr><tr><td>Holoworld (HOLO)<\/td><td>$0,06763<\/td><td>53 mln<\/td><td>47 mln<\/td><td>agenti e contenuti<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Due avvertenze. La prima: un token della categoria \u00abAI Agents\u00bb non \u00e8 una scommessa sul fatto che un singolo agente funzioni, e la qualit\u00e0 di un framework non coincide con la performance del suo token. Il caso limite \u00e8 ai16z\/ElizaOS, il cui token \u00e8 passato da un picco di circa 2,4 miliardi di dollari a quasi zero, mentre il framework open source continua a essere sviluppato. La seconda: la concentrazione \u00e8 alta, con VVV che da solo pesa oltre un terzo dell&#8217;intera categoria. Kite si distingue perch\u00e9 \u00e8 una scommessa sull&#8217;infrastruttura dei pagamenti, non su una singola personalit\u00e0 artificiale.<\/p><h2 class='wp-block-heading'>Sicurezza: quando l&#8217;agente firma la transazione sbagliata<\/h2><p class=\"wp-block-paragraph\">Dare a un software un wallet, l&#8217;autonomia e un binario di pagamento apre una superficie d&#8217;attacco nuova. Il difetto di fondo \u00e8 noto: un modello di linguaggio non separa in modo affidabile le istruzioni dai dati, quindi qualunque cosa legga (una pagina web, un messaggio, una voce in memoria) pu\u00f2 tentare di dirottarne l&#8217;autorit\u00e0 di spesa.<\/p><p class=\"wp-block-paragraph\">Il caso simbolo \u00e8 l&#8217;attacco a Grok e Bankr del 4 maggio 2026: un attaccante ha nascosto un&#8217;istruzione in codice Morse dentro una risposta su X e ha usato un NFT regalato per scalare i privilegi; l&#8217;agente ha finito per spostare circa 3 miliardi di token DRB (per un controvalore di circa 150.000-200.000 dollari) su Base. \u00c8 un classico caso di prompt injection, la vulnerabilit\u00e0 numero uno della classifica OWASP per i modelli di linguaggio (<a href='https:\/\/oecd.ai\/en\/incidents\/2026-05-04-4a73'>OECD.AI<\/a>).<\/p><p class=\"wp-block-paragraph\">Non stupisce che le voci pi\u00f9 autorevoli predichino cautela. Vitalik Buterin, in un intervento sui modelli di linguaggio sicuri, ha condensato la ricetta minima in tre imperativi, \u00abTutta l&#8217;inferenza LLM prima in locale. Tutti i file ospitati in locale. Isolare tutto in sandbox\u00bb, e ha ricordato che circa il 15% delle skill per agenti esaminate dal suo gruppo conteneva istruzioni malevole (<a href='https:\/\/vitalik.eth.limo\/general\/2026\/04\/02\/secure_llms.html'>vitalik.eth.limo<\/a>). La tabella raccoglie i vettori d&#8217;attacco pi\u00f9 rilevanti per un agente che paga.<\/p><figure class='wp-block-table'><table><thead><tr><th>Vettore<\/th><th>Come funziona<\/th><th>Difesa<\/th><\/tr><\/thead><tbody><tr><td>Prompt injection<\/td><td>istruzione nascosta nei dati che l&#8217;agente legge<\/td><td>separare istruzioni e dati, sandbox, conferma umana sopra soglia<\/td><\/tr><tr><td>Memory injection<\/td><td>voce avvelenata nella memoria persistente<\/td><td>firmare e validare le voci di memoria, tracciarne la provenienza<\/td><\/tr><tr><td>Escalation di privilegi<\/td><td>un NFT o un token sblocca diritti non previsti (caso Grok\/Bankr)<\/td><td>liste di destinatari ammessi, minimi privilegi, revoche<\/td><\/tr><tr><td>Chiavi compromesse<\/td><td>il dispositivo o il seed dell&#8217;operatore viene violato<\/td><td>wallet con limiti automatici, isolamento delle chiavi (TEE)<\/td><\/tr><tr><td>Firma cieca<\/td><td>l&#8217;agente approva ci\u00f2 che non \u00abcapisce\u00bb<\/td><td>policy on-chain, tetti per transazione e per giorno<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Resta il dilemma di fondo: ogni controllo di sicurezza (approvazione umana, tetti rigidi, liste di indirizzi) erode l&#8217;autonomia che rende utile un agente. \u00c8 un problema non risolto. La postura ragionevole oggi \u00e8 combinare limiti di spesa stretti, chiavi di sessione revocabili e un umano nel ciclo sopra una certa soglia. Con i pagamenti la posta \u00e8 pi\u00f9 alta che altrove: un chatbot dirottato \u00e8 un imbarazzo, un agente di pagamento dirottato \u00e8 un wallet svuotato.<\/p><h2 class='wp-block-heading'>Regole e fisco in Italia: MiCA, Consob e il 33% su ogni pagamento<\/h2><p class=\"wp-block-paragraph\">Chi paga sui rail agentici in Italia si muove su un terreno regolatorio a strati. MiCA disciplina le cripto-attivit\u00e0 a pronti e i prestatori di servizi (exchange, custodia, emittenti), non il software dell&#8217;agente e nemmeno, in via diretta, il suo comportamento di pagamento autonomo. USDC, in quanto e-money token (EMT) autorizzato sotto MiCA, \u00e8 uno strumento regolamentato: un agente che paga in stablecoin viaggia quindi su binari vigilati, ma l&#8217;agente in s\u00e9 resta software non regolato. Se poi l&#8217;agente fornisce consulenza o gestisce un portafoglio, si entra nel perimetro della MiFID II, vigilata da Consob e non da MiCA; l&#8217;ESMA ha chiarito che l&#8217;uso dell&#8217;AI nei servizi di investimento non solleva le imprese dagli obblighi di governance, trasparenza e supervisione umana (<a href='https:\/\/www.esma.europa.eu\/press-news\/esma-news\/esma-provides-guidance-firms-using-artificial-intelligence-investment-services'>ESMA<\/a>).<\/p><p class=\"wp-block-paragraph\">Un punto spesso trascurato: un agente non ha personalit\u00e0 giuridica. Non pu\u00f2 essere citato in giudizio, non ha un codice fiscale, non risponde di nulla. La responsabilit\u00e0 ricade sul principale umano o societario che lo ha realizzato, distribuito o utilizzato. Sul fronte della vigilanza, in Italia il periodo transitorio MiCA si \u00e8 chiuso il 1 luglio 2026 e Consob, in coordinamento con Banca d&#8217;Italia, ha pubblicato l&#8217;elenco dei 9 soggetti abilitati (8 CASP pi\u00f9 Banca Sella) ai sensi del D.lgs. 129\/2024 (<a href='https:\/\/www.consob.it\/web\/consob\/w\/termina-il-periodo-transitorio-del-regolamento-mica-sulle-cripto-attivit%C3%A0-in-italia-9-soggetti-abilitati'>Consob<\/a>). Sul se e come rivedere l&#8217;impianto, il dibattito \u00e8 aperto tra chi vuole <a href='https:\/\/hoge.gg\/it\/mica-2026-semplificare-rafforzare-competitivita\/'>semplificare le regole e chi preferisce rafforzare le tutele<\/a>.<\/p><p class=\"wp-block-paragraph\">Il vero morso, per i pagamenti agentici, \u00e8 fiscale. Dal 1 gennaio 2026 le plusvalenze da cripto-attivit\u00e0 sono tassate al 33% e la soglia di esenzione da 2.000 euro \u00e8 stata abolita dalla legge di bilancio; le stablecoin denominate in euro (gli EMT conformi a MiCA) mantengono per\u00f2 l&#8217;aliquota del 26% e l&#8217;esenzione, e la semplice conversione tra euro ed euro-stablecoin non \u00e8 una plusvalenza (<a href='https:\/\/www.fiscooggi.it\/portale\/-\/bilancio-2026-aliquota-pi%C3%B9-leggera-per-le-criptoattivit%C3%A0-in-euro'>FiscoOggi<\/a>). Tradotto per un agente: pagare in una stablecoin in dollari realizza una cessione a ogni guadagno di cambio verso l&#8217;euro, quindi migliaia di micro-pagamenti diventano migliaia di potenziali micro-eventi tassabili, un incubo di adempimenti. Una stablecoin in euro ne evita la gran parte, e qui il fisco incontra la sovranit\u00e0 monetaria: USDC e Base sono rail a dominanza statunitense, l&#8217;euro digitale della BCE \u00e8 ancora in fase preparatoria e MiCA pone limiti alle grandi stablecoin non in euro. Lo spazio per un livello di pagamento agentico denominato in euro esiste. Da ricordare, infine, che un&#8217;attivit\u00e0 automatica 24 ore su 24 e ad alta frequenza rischia la riqualificazione a reddito d&#8217;impresa.<\/p><h2 class='wp-block-heading'>Che cosa aspettarsi dai prossimi mesi<\/h2><p class=\"wp-block-paragraph\">Il quadro per la fine del 2026 \u00e8 abbastanza leggibile. I binari continueranno a maturare e a consolidarsi: la x402 Foundation lavorer\u00e0 all&#8217;interoperabilit\u00e0, AP2 e ACP si integreranno con i circuiti delle carte, e la coesistenza tra rail crypto-nativi e rail tradizionali appare pi\u00f9 probabile di un vincitore unico. Il vero banco di prova non \u00e8 tecnico ma di domanda: emerger\u00e0 un commercio davvero autonomo, soprattutto per calcolo e dati come sostiene BlackRock, oppure il volume rester\u00e0 in larga parte speculativo?<\/p><p class=\"wp-block-paragraph\">Il contesto macro conta. Con la Fed guidata da Warsh che <a href='https:\/\/hoge.gg\/it\/fed-warsh-rialzo-tassi-2026-impatto-crypto\/'>ha alzato i tassi<\/a> e un costo del denaro elevato, le stablecoin che pagano un rendimento e la gestione della liquidit\u00e0 on-chain diventano pi\u00f9 interessanti per le tesorerie degli agenti, ma l&#8217;appetito per il rischio \u00e8 pi\u00f9 contenuto. Per l&#8217;Italia e l&#8217;Europa la domanda decisiva \u00e8 se nascer\u00e0 uno stack di pagamento agentico in euro e conforme a MiCA, o se gli agenti europei adotteranno di default i binari in dollari.<\/p><p class=\"wp-block-paragraph\">La sintesi \u00e8 questa: nel 2026 l&#8217;idraulica dei pagamenti tra macchine viene posata su scala istituzionale, mentre gli agenti che vale la pena pagare, e pagare in sicurezza, sono la parte ancora in ritardo. Chi costruisce farebbe bene a partire dai limiti di spesa, non dall&#8217;autonomia; chi investe, a distinguere l&#8217;infrastruttura dai token che le ruotano attorno.<\/p><h2 class='wp-block-heading'>Domande frequenti<\/h2><h3 class='wp-block-heading'>Che cos&#8217;\u00e8 un pagamento agentico?<\/h3><p class=\"wp-block-paragraph\">Un pagamento agentico \u00e8 un pagamento avviato e autorizzato da un software (un agente AI) che agisce per conto proprio o di un utente, senza che una persona completi manualmente un checkout. Pu\u00f2 essere delegato dall&#8217;utente entro limiti prestabiliti, rivolto a un servizio come API, dati o calcolo, oppure diretto a un altro agente. L&#8217;unit\u00e0 di conto pi\u00f9 usata \u00e8 la stablecoin, perch\u00e9 \u00e8 programmabile, sempre disponibile e quasi istantanea.<\/p><h3 class='wp-block-heading'>Che differenza c&#8217;\u00e8 tra x402 e AP2?<\/h3><p class=\"wp-block-paragraph\">x402 e AP2 lavorano a livelli diversi e si completano a vicenda. x402, creato da Coinbase, \u00e8 il livello di regolamento: fa muovere il denaro in stablecoin sfruttando il codice HTTP 402. AP2, promosso da Google, \u00e8 il livello di autorizzazione: usa mandati firmati crittograficamente per provare che l&#8217;utente ha permesso l&#8217;acquisto e per limitare ci\u00f2 che l&#8217;agente pu\u00f2 fare. In breve, AP2 autorizza e x402 regola.<\/p><h3 class='wp-block-heading'>Gli agenti AI usano davvero questi sistemi oggi?<\/h3><p class=\"wp-block-paragraph\">I binari esistono e hanno gi\u00e0 superato i 100 milioni di transazioni su Base, ma i dati mostrano che gran parte del volume non \u00e8 ancora genuinamente agentica. Le analisi di Chainalysis e PYMNTS indicano che molti pagamenti erano esperimenti a tema meme o attivit\u00e0 non commerciale, e che solo una piccola quota del valore appare davvero legata ad agenti autonomi. La domanda reale \u00e8 agli inizi e potrebbe emergere prima per l&#8217;acquisto di calcolo e dati.<\/p><h3 class='wp-block-heading'>Quali rischi comporta dare un wallet a un agente AI?<\/h3><p class=\"wp-block-paragraph\">Il rischio principale \u00e8 che l&#8217;agente venga manipolato: un modello di linguaggio non separa bene istruzioni e dati, quindi una pagina o un messaggio possono dirottarne la spesa (prompt injection), come nell&#8217;attacco a Grok e Bankr del maggio 2026. Altri rischi sono l&#8217;avvelenamento della memoria, l&#8217;escalation di privilegi e la firma cieca. Le difese di base sono limiti di spesa stretti, chiavi di sessione revocabili e un umano nel ciclo sopra una certa soglia.<\/p><h3 class='wp-block-heading'>Come sono tassati in Italia i pagamenti degli agenti in stablecoin?<\/h3><p class=\"wp-block-paragraph\">Dal 1 gennaio 2026 le plusvalenze da cripto-attivit\u00e0 sono tassate al 33% e la soglia di esenzione da 2.000 euro \u00e8 stata abolita. Le stablecoin in euro conformi a MiCA mantengono per\u00f2 l&#8217;aliquota del 26% e l&#8217;esenzione, e la conversione tra euro ed euro-stablecoin non genera plusvalenza. Un agente che paga in stablecoin in dollari, invece, pu\u00f2 realizzare una cessione tassabile a ogni guadagno di cambio, moltiplicando gli eventi fiscali.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Che cos'\u00e8 un pagamento agentico?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Un pagamento agentico \u00e8 un pagamento avviato e autorizzato da un software (un agente AI) che agisce per conto proprio o di un utente, senza che una persona completi manualmente un checkout. Pu\u00f2 essere delegato dall'utente entro limiti prestabiliti, rivolto a un servizio come API, dati o calcolo, oppure diretto a un altro agente. L'unit\u00e0 di conto pi\u00f9 usata \u00e8 la stablecoin, perch\u00e9 \u00e8 programmabile, sempre disponibile e quasi istantanea.\"}},{\"@type\":\"Question\",\"name\":\"Che differenza c'\u00e8 tra x402 e AP2?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"x402 e AP2 lavorano a livelli diversi e si completano a vicenda. x402, creato da Coinbase, \u00e8 il livello di regolamento: fa muovere il denaro in stablecoin sfruttando il codice HTTP 402. AP2, promosso da Google, \u00e8 il livello di autorizzazione: usa mandati firmati crittograficamente per provare che l'utente ha permesso l'acquisto e per limitare ci\u00f2 che l'agente pu\u00f2 fare. In breve, AP2 autorizza e x402 regola.\"}},{\"@type\":\"Question\",\"name\":\"Gli agenti AI usano davvero questi sistemi oggi?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"I binari esistono e hanno gi\u00e0 superato i 100 milioni di transazioni su Base, ma i dati mostrano che gran parte del volume non \u00e8 ancora genuinamente agentica. Le analisi di Chainalysis e PYMNTS indicano che molti pagamenti erano esperimenti a tema meme o attivit\u00e0 non commerciale, e che solo una piccola quota del valore appare davvero legata ad agenti autonomi. La domanda reale \u00e8 agli inizi e potrebbe emergere prima per l'acquisto di calcolo e dati.\"}},{\"@type\":\"Question\",\"name\":\"Quali rischi comporta dare un wallet a un agente AI?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Il rischio principale \u00e8 che l'agente venga manipolato: un modello di linguaggio non separa bene istruzioni e dati, quindi una pagina o un messaggio possono dirottarne la spesa (prompt injection), come nell'attacco a Grok e Bankr del maggio 2026. Altri rischi sono l'avvelenamento della memoria, l'escalation di privilegi e la firma cieca. Le difese di base sono limiti di spesa stretti, chiavi di sessione revocabili e un umano nel ciclo sopra una certa soglia.\"}},{\"@type\":\"Question\",\"name\":\"Come sono tassati in Italia i pagamenti degli agenti in stablecoin?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Dal 1 gennaio 2026 le plusvalenze da cripto-attivit\u00e0 sono tassate al 33% e la soglia di esenzione da 2.000 euro \u00e8 stata abolita. Le stablecoin in euro conformi a MiCA mantengono per\u00f2 l'aliquota del 26% e l'esenzione, e la conversione tra euro ed euro-stablecoin non genera plusvalenza. Un agente che paga in stablecoin in dollari, invece, pu\u00f2 realizzare una cessione tassabile a ogni guadagno di cambio, moltiplicando gli eventi fiscali.\"}}]}<\/script><p class=\"wp-block-paragraph\"><em>di Marcus Okafor, redazione HOGE Wire<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>Gli agenti AI hanno un cervello e un wallet, ma per comprare da soli serve un binario di pagamento. Ecco come x402, AP2 e ACP si contendono l&#8217;economia delle macchine.<\/p>\n","protected":false},"author":5,"featured_media":670,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13],"tags":[],"class_list":["post-669","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ai-crypto"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/posts\/669","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/comments?post=669"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/posts\/669\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/media\/670"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/media?parent=669"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/categories?post=669"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/tags?post=669"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}