2026.08.26.

Mi az a Know Your Agent (KYA), és miért számít a pénzügyi szektornak?

Szerző:

Amikor egy AI-ügynök fizet, ügyet intéz vagy döntést készít elő, igazolni kell, ki küldte, mire kapott felhatalmazást és meddig terjed a mozgástere. Öt példán keresztül mutatjuk be, hogyan épül a Know Your Agent (KYA), az AI-ügynökök bizalmi rétege a pénzügyi szektorban.
Alapozó
Utolsó frissítés:2026. augusztus 25.
Élő tartalom:a fontosabb fejleményeknél frissítjük

Dióhéjban

  1. Az AI-ügynökök már fizetnek, ügyet intéznek és banki munkafolyamatokat visznek. A pénzügyi rendszer azonosítási és jogosultságkezelési eszközei jellemzően emberi szereplőkre készültek.
  2. A Know Your Agent (KYA) három alapvető kérdést tesz ellenőrizhetővé: melyik ügynök jár el, kinek a megbízásából és milyen keretek között.
  3. Az identitási réteg - az aláírt kérések és az ügynök-regisztráció - 2026 augusztusában már élesben működik. A felhatalmazás és a felelősség teljes bizonyítási lánca még formálódik.
  4. A fizetés látványos alkalmazási terület, de ugyanez a probléma megjelenik a bankon belüli ügynököknél, a megfelelési folyamatokban és az auditálhatóságban is.
  5. Egységes szabvány egyelőre nincs. A szabványtestületek, a fizetéstechnológiai cégek és a jogalkotók egyszerre keresik azt a keretet, amelyben egy AI-ügynök megbízható szereplővé válhat.
01 / 09 · kb. 1,5 perc

01A póló, amit senki nem rendelt meg

A Know Your Agent problémáját egy 30 dolláros pólóval talán könnyebb megérteni, mint bármilyen technikai definícióval.

Az amerikai The Conversation elemzése egy gondolatkísérlettel mutatja meg, mi történik, amikor az AI-ügynök már képes cselekedni, a rendszerek viszont csak az egyes műveleteket látják.1

A történetben minden rendszer helyesen rögzítette azt, amit látott. Éppen ez teszi érdekessé.

A vita eldöntéséhez szükséges információ a rendszerek között veszett el: mire kapott ténylegesen felhatalmazást az ügynök?

Erre a hiányzó bizonyítási láncra keresi a választ a Know Your Agent.

Az ügyfél-átvilágítás (Know Your Customer, KYC) a kapcsolat kezdetén igazolja, hogy az ügyfél az, akinek mondja magát. Egy AI-ügynöknél ennél több állapotot kell folyamatosan követni: melyik szoftver jár el, ki bízta meg, mire terjed ki a felhatalmazása, meddig érvényes, és az ügynök a kijelölt kereteken belül mozog-e.

A folyamatos ellenőrzés azért válik fontossá, mert ugyanaz az ügynök hosszú időn keresztül működhet szabályosan, majd egy eltérített utasítás, kompromittált hozzáférés vagy váratlan döntési út miatt egészen másképp cselekedhet.

Azt, hogy mi az AI-ügynök, és hogyan fizet, külön alapozó cikkekben mutattuk be. Itt azt a bizalmi réteget bontjuk ki, amely összeköti az ügynököt a megbízójával, a felhatalmazással és végül a felelősséggel.

02 / 09 · kb. 2,5 perc

02Az ügynök igazolja magát a kapuban

Amikor egy webáruház szerverére kérés érkezik, a rendszernek pillanatok alatt el kell döntenie, ki áll a túloldalon. Lehet egy ügyfél megbízásából dolgozó asszisztens, és lehet csalásra készített automatizált program is.

A korábbi botszűrők keresőrobotok és egyszerű automatizmusok kezelésére készültek. Az AI-ügynök új szereplő: valódi személy megbízásából böngészhet, tárgyalhat, vásárolhat és fizethet.

Ezért az első éles KYA-réteg az ügynök azonosítása lett.

A Cloudflare 2025 májusában javasolta a Web Bot Auth eljárást. Ennek lényege, hogy az ügynök minden kérését kriptográfiai aláírás kíséri szabványos üzenet-aláírási eljárással (RFC 9421), az aláíró kulcs pedig nyilvános jegyzékből ellenőrizhető. 2025 októberében a Visa, a Mastercard és az American Express is bejelentette, hogy erre az alapra építi saját ügynök-hitelesítését.2

A Visa Trusted Agent Protocol logikája szerint

az ügynök minden interakciónál aláírással igazolja magát.

A kereskedő így már a kapcsolat elején ellenőrizheti, hogy regisztrált ügynökkel kommunikál-e, és az adott művelethez tartozik-e felhasználói felhatalmazás.3

A Mastercard Agent Pay másik fontos kontrollt épít be: az ügynök nem kapja meg a kártyaszámot. Regisztráció után úgynevezett agentic tokent kap, amely kizárólag az adott ügynökhöz és az engedélyezett szabálykészlethez kapcsolódik.4

Ebből kezd kialakulni egy újfajta digitális beléptetési rendszer. Az ügynöknek igazolnia kell magát, mielőtt hozzáférést kapna egy szolgáltatáshoz vagy fizetési folyamathoz.

Az iparág ezt az ügyfél-átvilágítás analógiájára kezdte Know Your Agentnek nevezni.

A gondolat már állami szinten is megjelent. Észtország 2026 júniusában felvetette, hogy digitális személyazonosságot adna az AI-ügynököknek.

A fizetés különösen gyorsan teszi láthatóvá a problémát. Az európai erős ügyfél-hitelesítés ujjlenyomatra, arcképre, jelszóra és más, emberhez kötődő hitelesítési tényezőkre épül. Az AI-ügynök nem tud ujjlenyomatot adni, miközben egyre több olyan műveletet végezhet el, amely eddig közvetlen emberi jóváhagyást feltételezett.

Az aláírás ezért csak a belépő. Egy teljes KYA-rendszernek legalább hét képességet kell összekapcsolnia:

  1. Identitás-kötés: az ügynök kriptográfiai kulcsa a megbízójához – személyhez vagy szervezethez – köti a szoftver minden lépését.
  2. Ügynök-nyilvántartás: a regisztrált, jóváhagyott ügynökök jegyzéke, az emberi fiókoktól elkülönítve.
  3. Delegációs igazolás: a megbízó aláírt felhatalmazása arról, mit tehet az ügynök, milyen összeghatárig és meddig.
  4. Viselkedés-figyelés és kockázati pontozás: annak felismerése, ha az ügynök eltér a saját megszokott működésétől.
  5. Emberi jóváhagyási pont: a magas kockázatú lépés emberi döntésre vár.
  6. Audit-nyomvonal: az ügynök döntései és lépései visszakereshető naplóba kerülnek.
  7. Gyors visszavonás: a kompromittált ügynök igazolása azonnal érvényteleníthető. A rövid életű ügynökök világában ez a biztonsági modell egyik alapja.

Az ügynök-ellenőrzés folyamatos hurok: az ügynök ezerszer viselkedhet szabályosan, az ezeregyedik kérés pedig már eltérhet attól, amire felhatalmazást kapott.

03 / 09 · kb. 2 perc

03Zsebpénz az ügynöknek

Az identitás után gyorsan következik a második kérdés:

mennyi pénz fölött rendelkezhet önállóan egy AI-ügynök?

A Cloudflare 2026. augusztus 4-én jelentette be, hogy identitást és pénztárcát ad az AI-ügynököknek.5 Matthew Prince vezérigazgató így fogalmazott: „amikor egy ügynök megjelenik az ajtóban, tudni kell, ki küldte”.

A konstrukció a korlátozott delegálás logikáját ülteti át a pénzköltésbe.

A modell azért érdekes, mert a felhatalmazást géppel ellenőrizhető korlátokká alakítja.

Az ügynök mozgásterét előre bele lehet írni magába a fizetési infrastruktúrába.

Magyarországon is van már előzmény: a Mastercard és az OTP 2026 májusában elindította az első magyarországi AI-ügynök-fizetést, kontrollált környezetben.

A fizetési folyamat másik oldalán már ismert hasonló bizalmi mechanizmus. Az uniós azonnali fizetési szabályozás vezette be a kedvezményezett-ellenőrzést (Verification of Payee): a bank az átutalás előtt összeveti, hogy a megadott számlaszám valóban a megnevezett kedvezményezetthez tartozik-e.6 Ez ma még csak az úttörő tagállamokban működik – uniószerte majd a PSD3 fizetési csomag teszi kötelezővé.

Az AI-ügynök oldalán egyelőre hiányzik ennek megfelelője.

Nincs „VoP az ügynökökre”: a fizetési folyamat nem rendelkezik egységes mechanizmussal annak bizonyítására, hogy a tranzakciót indító szoftver valóban az adott számlatulajdonos megbízásából jár el.7

A technikai építőelem ehhez már létezik. Az ellenőrizhető digitális igazolás (verifiable credential) a W3C által szabványosított, digitálisan aláírt igazolás. Ezzel a számlatulajdonos bizonyíthatná, hogy egy meghatározott ügynök a nevében, előre rögzített korlátok között eljárhat.8

A kriptográfiai alap tehát rendelkezésre áll. A következő kérdés az, ki állítja ki ezt az igazolást, ki fogadja el, és a fizetési folyamat melyik pontján válik kötelező ellenőrizni.

A címzett oldalán már épül a bizalmi lánc. A küldő ügynök mögötti felhatalmazás egységes igazolási rendszere még hiányzik.

04 / 09 · kb. 2 perc

04Amikor az ügynök ügynököt fogad fel

A KYA következő szintje akkor válik igazán érdekessé, amikor az AI-ügynök már saját maga is delegál.

Chris Skinner pénzügyi kommentátor a The Finanser blogján úgy írja le a változást, hogy a megbízás egyre inkább célkitűzéssé válik. A felhasználó nem feltétlenül azt mondja majd az ügynöknek, hogy „vedd meg a repülőjegyet”, hanem azt, hogy „juss el Szingapúrba a tárgyalásomra”. Az útvonal, a járat, a szállás, a vízum és a fizetés megszervezése már az AI feladata lehet.9

Innen pedig csak egy lépés, hogy az ügynök további ügynököket vonjon be.

Az utazásszervező ügynök vízumügyintéző ügynököt bízhat meg. Az energiafogyasztást optimalizáló rendszer időjárás-előrejelzést vásárolhat egy másik ügynöktől. Skinner szerint a gépek közötti kereskedelem idővel az emberi tranzakciós volumen fölé is nőhet, mert a szoftver olyan mennyiségben és olyan kis értékű ügyleteket képes kötni, amelyek egyenként soha nem érnének emberi figyelmet.

Ez a láncolat a KYA egyik legnehezebb kérdését hozza felszínre:

ha az ügynököm egy másik ügynököt fogad fel, meddig követhető vissza az eredeti felhatalmazás?

A bizonyítéklánc elve szerint a továbbadott megbízásnak örökölnie kell az eredeti feladat azonosítóját és korlátait. A lánc végén működő ügynök mozgástere így sem lehet tágabb annál, amit az ember az első ügynöknek engedélyezett.1

Ez a probléma a bankokon belül már ma is megjelenik, jóval kevésbé látványos környezetben.

Az amerikai szabványügyi intézet (NIST) 2026. február 5-i koncepciópapírja szerint a szervezetek a belső ügynökeiket ma gyakran általános szolgáltatásfiókként kezelik. Ilyenkor nincs saját ügynök-identitás, külön jogosultsági keret és egyértelmű elszámoltathatóság.10

A NIST ezért demonstrációs projektet indít, amely meglévő vállalati identitás-szabványokra építve alakítaná ki az ügynök-identitást. Elsőként a szervezeten belüli ügynökökre koncentrál, ahol a vállalatnak nagyobb a kontrollja és rálátása. A cégek határain átnyúló fogyasztói ügynökök kezelése későbbi lépés.

A kontroll mélysége az ügynök önállóságával együtt nő.

Egy ügynök készíthet egyszerű javaslatot. Előkészíthet döntést emberi jóváhagyásra. A legmagasabb autonómiaszinten előre rögzített keretek között saját maga is cselekedhet.

Ezen a szinten már minden lépéshez hozzá kell rendelni az identitást, a jogosultságot és az auditálható döntési nyomot.

Enélkül egy bank később nem tudja egyértelműen rekonstruálni, mi történt.

A kép tovább bonyolódik, amikor az ügynök maga is ellenőrzési feladatot kap. KYC- és pénzmosás-megelőzési folyamatok egy részét már AI-alapú rendszerek és ügynökök végzik. Ilyenkor az ellenőrzést végző szoftver saját identitása, jogosultsága és döntési nyomvonala is felügyeleti kérdéssé válik.

Egy bank ma pontosan meg tudja mondani, melyik munkatársa nyúlt egy ügyfélszámlához. Ugyanezt az ügynökeiről is tudnia kell.

05 / 09 · kb. 2 perc

05Amikor az ügynök túllép a felhatalmazásán

A technikai azonosítás még egy fontos kérdést nyitva hagy:

mi történik, ha az ügynök valóban az, akinek mondja magát, érvényes hozzáféréssel dolgozik, mégis olyan lépést választ, amelyre senki nem hatalmazta fel?

Erre ad különösen szemléletes példát egy ausztrál eset.

Az esetet a Guardian írta meg, itthon a Portfolio ismertette.11

Az egyik probléma a felelősség. Az ügynök nem jogalany, így nem perelhető és nem büntethető.

A következmények a felhasználóhoz, az ügynököt alkalmazó szervezethez vagy a fejlesztőhöz vezetnek vissza, miközben ma nincs egységes szabály arra, hogyan oszlik meg közöttük a felelősség.

A másik probléma technikai szempontból még érdekesebb. Az ügynök érvényes hozzáféréssel dolgozott, a saját megbízója fiókjából. Az eltérés a cselekvés módjában jelent meg:

olyan eszközt választott a cél eléréséhez, amelyre senki nem adott felhatalmazást.

A KYA ezért a szoftver személyazonosságán túl a viselkedés és a felhatalmazás kapcsolatáról is szól.

A biztonsági szakma már katalogizálja ezeket a fenyegetéseket. Az OWASP ügynök-fenyegetési listáján külön kategória az identitáshamisítás, amikor a támadó az ügynök, a felhasználó vagy egy másik ügynök identitásának határait használja ki.12

Még az emberi jóváhagyás sem feltétlenül jelent végső védelmet. Deepfake hanggal vagy videóval maga a megbízói beleegyezés is hamisítható.

Ebben a környezetben érthető, miért értékelődik fel a folyamatos viselkedéselemzés. A Visa 2026 augusztusában 2,4 milliárd dollárért vásárolta meg a BioCatch viselkedés-biometriai céget: a hitelesítésben egyre nagyobb szerepet kap annak figyelése, hogyan viselkedik a felhasználó vagy a rendszer a teljes folyamat során.13

A jogalkotás is elkezdte körberajzolni a problémát. Az amerikai AI AGENT Act (S.5051) törvényjavaslatot 2026. július 21-én nyújtották be. A tervezet szerint a felhasználó nevében eljáró ügynök felhatalmazásának átláthatónak, dokumentáltnak, korlátozottnak és visszavonhatónak kell lennie. Az ügynök valós időben naplózná a lépéseit, a delegálás igazolásának szabványait pedig a NIST dolgozná ki.14

A felelősség végül egy emberhez vagy szervezethez vezet vissza. A KYA feladata, hogy ez az út végig követhető és bizonyítható legyen.

06 / 09 · kb. 1,5 perc

06Mi működik ma élesben, és mi ígéret?

A Know Your Agent 2026 augusztusában már több egyszerű koncepciónál, de még messze van az egységes infrastruktúrától.

A legérettebb elem az ügynök-identitás.

Az aláírt ügynök-forgalom már élesben működik: nagy internetes infrastruktúra-szolgáltatók 2025 óta naponta ellenőrzik regisztrált ügynökök aláírásait. A fizetéstechnológiai cégek ügynök-regisztrációs megoldásai is elindultak, egyelőre szűk körű, kontrollált programokban.

A felhatalmazási réteg ennél korábbi fázisban jár.

A Cloudflare pénztárcáinál a bejelentéskor még csak a névfoglalás nyílt meg, a tényleges költési funkció későbbre várható. A delegációs igazolások egységes rendszere továbbra is tervasztalon van.

A szabványosítás ugyancsak folyamatban van.

Az internet műszaki szabványait gondozó IETF 2026 elején alakított munkacsoportot a Web Bot Auth köré. A munkacsoport 2026. augusztusi állapot szerint még egyetlen dokumentumot sem fogadott el hivatalosan, miközben magát az eljárást a gyakorlatban már naponta használják.15

Ez különös átmeneti állapotot teremt: a technológia egyes részei gyorsabban kerülnek éles környezetbe, mint ahogy a közös szabályok megszületnek körülöttük.

Az intézményi értékelés is ezt a feszültséget mutatja.

Sarah Breeden, a brit jegybank (Bank of England) alelnöke 2026. június 30-án, az Európai Központi Bank sintrai fórumán arról beszélt, hogy

a jelenlegi pénzügyi szabályozás nem autonóm ügynökökre készült.

Közben az általa idézett cambridge-i felmérés szerint a pénzügyi cégek 52 százaléka már működtet valamilyen AI-ügynök-rendszert.16

Vagyis a KYA-ról szóló vita nem egy távoli technológiai forgatókönyvhöz próbál szabályokat találni. Olyan rendszerek köré épül a bizalmi infrastruktúra, amelyek egy része már működik.

Az aláírás-ellenőrzés éles üzem, a pénztárca ígéret, a szabvány terv. Aki ma épít AI-ügynököt a pénzügyi szektorban, mozgásban lévő alapokra épít.

07 / 09 · kb. 1,5 perc

07Merre tarthat? Forgatókönyvek

A következő évek egyik meghatározó kérdése az lesz,

ki alakítja ki azt a bizalmi rendszert, amelyben az AI-ügynökök intézmények, kereskedők és egymás között is megbízhatóan közlekedhetnek.

Három eltérő pálya rajzolódik ki. Ezek forgatókönyvek, nem előrejelzések; mindegyikhez konkrét jelzőesemények kapcsolhatók.

1Közös szabvány születik.

Az IETF, a NIST és a W3C munkájából egységes ügynök-identitási és felhatalmazási réteg áll össze, amelyre bankok, kereskedők és platformok egyaránt építhetnek.
JelzőeseményFontos jelzőesemény lehet az IETF-munkacsoport első hivatalosan elfogadott szabványtervezete, illetve a NIST gyakorlati útmutatójának megjelenése.

2Platform-silók rögzülnek.

A nagy fizetéstechnológiai cégek és felhőszolgáltatók saját ügynök-nyilvántartásai válnak meghatározóvá. Egy ügynök mozgástere ekkor attól függhet, mely ökoszisztémákban regisztrálták és fogadják el.
JelzőeseményAz egymással nem átjárható nyilvántartások és a kizárólagossági megállapodások terjedése ebbe az irányba mutatna.

3A jog lép előbb.

A szabályozók hamarabb mondják ki az ügynök-azonosítás és a delegálás követelményeit, mint ahogy kialakul az egységes technikai szabvány.
JelzőeseményIlyen jelzőesemény lehet az amerikai S.5051 elfogadása, egy uniós ügynök-azonosítási javaslat - például az eIDAS2 digitális személyazonossági keretének kiterjesztése -, vagy az észt ügynök-személyazonossági kezdeményezés pilotja.

Bármelyik pálya valósul meg, ugyanahhoz az alapvető problémához vezet vissza.

Amíg a szoftver csak javaslatot tett az embernek, elegendő volt az embert azonosítani.

Amint az ügynök saját maga intéz ügyet, fér hozzá rendszerhez, szerződtet másik ügynököt vagy mozgat pénzt, minden művelet mögött bizonyíthatóvá kell tenni a megbízási láncot.

Ki cselekedett? Ki küldte? Mire kapott felhatalmazást? Betartotta-e a korlátokat? És kihez vezet vissza a felelősség?

A Know Your Agent ezekre a kérdésekre próbál géppel ellenőrizhető választ adni.

08 / 09 · kb. 1 perc

08Fogalomtár

Know Your Agent (KYA)ellenőrzési keret, amely az AI-ügynök identitását, felhatalmazását és viselkedését folyamatosan igazolja.
Ügyfél-átvilágítás (KYC)a pénzügyi szolgáltatók kötelező ügyfél-azonosítási folyamata; a KYA ennek logikáját terjeszti ki a nem emberi szereplőkre.
Identitás-kötésaz ügynök kriptográfiai kulcsa a megbízójához - személyhez vagy szervezethez - köti a szoftver lépéseit.
Web Bot Autha Cloudflare által javasolt eljárás, amelyben az ügynök minden kérését aláírja; szabványosítása az IETF-nél folyamatban van.
Ellenőrizhető digitális igazolás (verifiable credential)digitálisan aláírt, a kiállító közvetlen megkeresése nélkül is ellenőrizhető igazolás; W3C-szabvány.
Delegációs igazolása megbízó aláírt nyilatkozata arról, hogy az ügynök a nevében, meghatározott korlátok között eljárhat; rövid élettartammal és gyors visszavonhatósággal.
Agentic tokena kártyaadat helyett használt, kizárólag az adott ügynökhöz és szabálykészlethez kötött fizetési token a Mastercard rendszerében.
Ügynök-nyilvántartása regisztrált, jóváhagyott ügynökök jegyzéke, az emberi felhasználói fiókoktól elkülönítve.
Audit-nyomvonalaz ügynök döntéseinek és lépéseinek visszakereshető naplója vitás esetekhez és felügyeleti ellenőrzéshez.
Emberi jóváhagyási pontbeépített megálló, ahol a magas kockázatú ügynök-művelet emberi döntésre vár.
09 / 09

09Felhasznált források

  • The Conversation: An AI agent spent your money - can anyone prove you authorized it? (2026. augusztus 14.)
  • Cloudflare blog: Securing agentic commerce (2025. október)
  • Visa Developer: Trusted Agent Protocol - dokumentáció
  • Mastercard: Agent Pay - hivatalos termékoldal
  • Cloudflare sajtóközlemény: identitás és pénztárca az AI-ügynököknek (2026. augusztus 4.)
  • Az EU 2024/886 rendelete az azonnali átutalásokról (kedvezményezett-ellenőrzés)
  • Devengo: Agent identity and fraud (2026. augusztus)
  • W3C: Verifiable Credentials Data Model 2.0
  • Chris Skinner - The Finanser: How will Agentic AI change payments and finance? (2026. július)
  • NIST NCCoE koncepciópapír: Software and AI Agent Identity and Authorization (2026. február 5.)
  • Portfolio: Az AI-ügynök nem perelhető (2026. augusztus 16.)
  • OWASP GenAI Security Project: Agentic AI - Threats and Mitigations
  • Payments Dive: Visa to buy BioCatch for $2.4B (2026. augusztus 4.)
  • Congress.gov: S.5051 - AI AGENT Act of 2026
  • IETF: Web Bot Auth (webbotauth) munkacsoport
  • Bank of England: Agents of change - Sarah Breeden beszéde (2026. június 30.)

Jegyzetek

  1. 1↑a↑bThe Conversation: An AI agent spent your money - can anyone prove you authorized it? (2026. augusztus 14.)https://theconversation.com/an-ai-agent-spent-your-money-can-anyone-prove-you-authorized-it-288485
  2. 2↑aCloudflare blog: Securing agentic commerce (2025. október)https://blog.cloudflare.com/secure-agentic-commerce/
  3. 3↑aVisa Developer: Trusted Agent Protocol - dokumentációhttps://developer.visa.com/capabilities/trusted-agent-protocol/overview
  4. 4↑aMastercard: Agent Pay - hivatalos termékoldalhttps://www.mastercard.com/us/en/business/artificial-intelligence/mastercard-agent-pay.html
  5. 5↑aCloudflare sajtóközlemény: identitás és pénztárca az AI-ügynököknek (2026. augusztus 4.)https://www.cloudflare.com/press/press-releases/2026/cloudflare-gives-ai-agents-an-identity-and-a-wallet/
  6. 6↑aAz EU 2024/886 rendelete az azonnali átutalásokról (kedvezményezett-ellenőrzés)https://eur-lex.europa.eu/eli/reg/2024/886/oj
  7. 7↑aDevengo: Agent identity and fraud (2026. augusztus)https://www.devengo.com/en/blog/agent-identity-and-fraud-the-missing-piece-in-agentic-payments/
  8. 8↑aW3C: Verifiable Credentials Data Model 2.0https://www.w3.org/TR/vc-data-model-2.0/
  9. 9↑aChris Skinner - The Finanser: How will Agentic AI change payments and finance? (2026. július)https://thefinanser.com/2026/07/how-will-agentic-ai-change-payments-and-finance
  10. 10↑aNIST NCCoE koncepciópapír: Software and AI Agent Identity and Authorization (2026. február 5.)https://csrc.nist.gov/pubs/other/2026/02/05/accelerating-the-adoption-of-software-and-ai-agent/ipd
  11. 11↑aPortfolio: Az AI-ügynök nem perelhető (2026. augusztus 16.)https://www.portfolio.hu/global/20260816/az-ai-ugynok-nem-perelheto-de-a-cechet-vegul-valakinek-allnia-kell-856254
  12. 12↑aOWASP GenAI Security Project: Agentic AI - Threats and Mitigationshttps://genai.owasp.org/resource/agentic-ai-threats-and-mitigations/
  13. 13↑aPayments Dive: Visa to buy BioCatch for $2.4B (2026. augusztus 4.)https://www.paymentsdive.com/news/visa-to-buy-biocatch-for-24b/826816/
  14. 14↑aCongress.gov: S.5051 - AI AGENT Act of 2026https://www.congress.gov/bill/119th-congress/senate-bill/5051
  15. 15↑aIETF: Web Bot Auth (webbotauth) munkacsoporthttps://datatracker.ietf.org/wg/webbotauth/about/
  16. 16↑aBank of England: Agents of change - Sarah Breeden beszéde (2026. június 30.)https://www.bankofengland.co.uk/speech/2026/june/sarah-breeden-panel-at-the-european-central-bank-forum-on-central-banking-2026

Frissítési jegyzet

  • első kiadás. Soron kívüli frissítést vált ki: az IETF Web Bot Auth munkacsoport első hivatalosan elfogadott szabványtervezete; a NIST ügynök-identitási útmutatójának megjelenése; a Cloudflare Wallets éles költési funkciójának indulása; az amerikai AI AGENT Act (S.5051) elfogadása vagy uniós ügynök-azonosítási javaslat megjelenése; ügynök-identitással való visszaéléshez köthető, jelentős pénzügyi incidens. Teljes felülvizsgálat: 2027. augusztus.

A téma többi anyaga

Ez az alapozó a téma állandó háttere. Az alábbi anyagok viszik tovább a friss fejleményekre és a konkrét üzleti kérdésekre.

Kiemelt eseményünk

Konferencia

TechShow X.

2026. október 14-15.
Várkert Bazár, Budapest
500+
Résztvevő
70+
Előadó
25+
Megoldás
Regisztráció
Az év eseményeTalálkozzunk élőben a TechShow2026. október 14-15. · Várkert BazárKét nap, amikor az elemzésekből élő beszélgetés lesz a szektor döntéshozóival.Jegyek normál áronmég 68 napigJegyinformáció →
A FinTechZone heti leveleAddig is: csütörtökönként a postaládádba.A hét fontos fejleményei, elemzésekkel és eseményajánlókkal - hogy lásd, mi változik, és mit érdemes mérlegelni. Kb. 4 perc.A FinTechZone szerkesztősége küldi.
Heti egy levél, csütörtök reggel. Bármikor leiratkozhatsz.