Visa Intelligent Commerceとは?AIにカード払いを任せる仕組み

公開 更新 11 分で読了
Visa Intelligent Commerceとは?AIにカード払いを任せる仕組み

買い物AIにカード払いを任せるVisa Intelligent Commerceを解説。カード番号の代わりになる支払い情報、本人の許可、購入結果の共有を一つの例で追い、公開サンプルで確認できる範囲と本番利用の条件を分けます。2026年9月14日参照確認。

「自社の買い物AIに、商品提案だけでなくカード払いまで任せたい」。Visa Intelligent Commerce(以下VIC)は、利用者が許可した内容に沿って、AIがVisaカードで購入を進めるためのサービス群です。運営会社が用意するものと支払いの流れを知ることで、公開サンプルを調べる段階と、本番利用の条件を詰める段階を分けて判断できます。[1][3]

参照確認日:2026年9月14日。公開サンプルは保存版を特定する番号、コミット 39bc93de6103 の資料とコードを参照しています。VICの公式概要には、製品は開発・展開中で、市場によって利用できない場合があると記載されています。[1][3][6]

1. 買い物AIの何が便利になるのか

VICが支えるのは、利用者の許可を確認し、その範囲でAIに支払いを進めさせる部分です。利用者にとっては、AIが提案した商品を買うために、自分で店の購入手続きを進める手間を減らせる可能性があります。運営会社にとっては、支払い情報を得る処理と、本人の指示に沿っているかを確認する処理を組み込む手段になります。[1]

中心となるのが、カード番号の代わりに使う「支払い用トークン」です。VICはAIごとのトークンを扱い、購入時には本人が認証した指示と支払い情報の依頼を照合します。カード情報をAIに渡した後、何でも自由に買わせる構成ではありません。[1]

例えば、利用者がAIに電気ケトルを探してもらい、候補から1台を選ぶ場面を考えます。商品を探すこと、店から価格や在庫を得ること、注文を受け付けてもらうことには、店との接続も必要です。Visaの公開サンプルでも、買い物AI側と、商品・カート・注文を扱う店側のシステムは分かれています。[3]

利用者・買い物AI・Visa・通販店の役割と情報の流れ

2. 運営会社の参加と、利用者のカード登録は別

運営会社の最初の関門は、自社のAIをVICへ受け入れてもらい、サービスを利用するための資格や接続情報を得ることです。その後、利用者が自分のアカウントへVisaカードを追加する工程があります。会社として接続できることと、個々の利用者のカードを使えることは、別の準備です。[1][3]

システム同士がデータをやり取りする窓口を「API」と呼びます。公開サンプルをVisaのAPIへつなぐには、VICとVisa Token Service(VTS)の認証情報などが必要です。VTSは、カード番号を代替するトークンを発行・管理するために使われています。[2][3]

カード登録では、カード保有者を追加で確認し、パスキーを設定する流れが示されています。パスキーは、端末の認証機能を使って本人を確かめるための仕組みです。登録時の確認だけで終わらず、その後の購入指示も本人がパスキーで認証します。[1][4]

サンプルの準備事項には、トークン発行を依頼する側の資格、送受信データを暗号化する鍵、Visa Payment Passkeyの認証情報も挙がっています。会話を担当するAIサービスの認証情報は、Visaとは別に取得する必要があります。公開コードを入手しただけでは、これらの資格はそろいません。[3]

認証情報について、サンプルの案内先はVisa担当者です。VTSの公式ページも、Visa担当者や決済接続を支える提携先などへの連絡を最初の窓口として案内しています。自社の利用資格を確かめる際は、VTSの公式案内で対象となる窓口を確認できます。[2][3]

3. ケトル1台の支払いを、同じ例で追う

ここからは説明用の架空例です。通販店Aの商品番号KETTLE-01の電気ケトルを1台購入し、商品代40米ドル、送料5米ドル、税3米ドル、合計48米ドルとします。商品情報と送料・税は、買い物AIが店側のシステムから取得できている前提です。

利用者は「通販店Aで、このケトル1台を50米ドルまでなら買ってよい」と許可するものとします。商品名、番号、金額は実在の販売情報や通信結果ではありません。実装では、接続する店の商品番号と見積もり、各システムが発行・管理する実際の番号に置き換えます。

本人が許可した内容をVisaへ渡す

買い物AIは、購入候補を示したうえで、利用者に購入を任せてよいか尋ねます。本人がパスキーで認証すると、運営会社のシステムが、その購入指示をVICへ送ります。公式概要では、この指示を扱う機能をPayment Instructionsと呼んでいます。[1]

公開コードでは、購入指示に金額上限、通貨、有効期限、本人確認の結果などを付ける構成を読み取れます。この例なら、50米ドルという上限が、実際の購入額48米ドルを判断するための条件になります。ただし、サンプルの画面で任意の上限を入力できると確認したわけではありません。[6]

送信後の指示を識別する番号を、説明上はI-001と呼びます。この番号は、後で「どの許可に基づく支払いか」を結び付けるためのものです。店が購入完了時に発行する注文番号とは区別します。[6]

購入に使う支払い情報を求める

購入を実行する段階で、運営会社のシステムはVisaへ支払い情報を依頼します。公開コードでは、指示の番号に加えて、トークンを管理する番号、取引金額、店名、店の国やURLなどを渡す構成です。Visa側は、この依頼が本人の認証済み指示に合うかを確認します。[1][6]

この例では、指示I-001に対して、通販店Aへの48米ドルの取引を依頼します。取引を後から照合するための番号を、仮にT-001と付けます。VICから受け取る支払い用の情報は、店の購入手続きを進めるために使うもので、この時点で注文が成立したとは扱いません。[1][6]

同じ商品を2台にすると、商品代だけで80米ドルになります。自社AIは、50米ドルの許可のまま進めず、購入内容を見直して本人の許可を取り直す設計にします。Visa側が商品番号や数量そのものまで照合するかは、今回の公開資料から確認できません。[1][6]

商品代40米ドルと送料・税を合わせた48米ドルを許可上限50米ドルと比べる例

店で支払い、購入結果をVisaへ返す

買い物AIは、受け取った支払い情報を使って、通販店Aの購入手続きを進めます。公式概要では、当初の方式として、会員登録を伴わない購入手続きで支払いフォームへ情報を入力する流れが示されています。これを、あらゆる通販店で直ちに動作する保証とは読めません。[1]

店からカード決済の許可を求める情報が、Visaの決済ネットワークであるVisaNetへ届くと、想定した店と金額に合うかを確認する制御が行われます。一方、注文を作成して結果を返す処理は店側にも必要です。Visaとの通信と店の注文処理は、別々に結果を確かめる対象です。[1][3]

仮に店から注文番号O-001が返ったなら、運営会社は購入結果をVisaへ共有します。公開コードでは、指示番号と取引の照合番号に加え、取引状態や金額を送り、注文番号がある場合はそれも含めます。この例ならI-001、T-001、O-001を区別することで、本人の許可、支払いの依頼、店の注文結果を追えます。[6]

購入結果を共有する機能は、公式概要でSignalsと呼ばれています。本人の元の指示と購入結果は、後で取引内容に異議が出た際の確認に使う想定です。記録があるだけで、自動的に返金されたり、すべての問題が解決したりするとは示されていません。[1]

コード上では、三つの送信先を使い分ける

公開サンプルのコードにも、この順序に対応する送信先があります。下の表はURL全体ではなく、接続先の後ろに付くパス(処理の行き先)の抜粋です。自社AIのシステムから、設定したVisaの接続先へPOSTで送ります。店の商品ページにこのURLを新設する話ではありません。[6]

行うこと サンプル内の送信先 同じ買い物のどの情報を渡すか
本人の購入指示を登録 /vacp/v1/instructions mandates内のdeclineThresholdに金額上限と通貨を持たせます。例では50米ドルです。
支払い情報を取得 /vacp/v1/instructions/{instruction_id}/credentials transactionData内で、取引番号transactionReferenceId、金額transactionAmount、店名merchantNameなどを渡します。例ではT-001と48米ドルです。
購入結果を共有 /vacp/v1/instructions/{instruction_id}/confirmations confirmationData内で同じ取引番号を指定します。注文番号がある場合はorderData内のorderIdにも入れます。例ではT-001とO-001です。

{instruction_id}にはVisa側の指示を識別する実際の番号を使います。本文のI-001は、その関係を読むための仮の名前です。表は認証・暗号化・本人確認の情報などを省いており、これだけで通信を実行できる仕様書ではありません。正式な必須項目と接続条件は、利用資格を得たうえで詳細資料と照合します。[5][6]

4. 公開サンプルで確かめられる範囲

公開サンプルは、支払いの各工程を、自社のサービスへどう組み込むかを調べる材料です。買い物AIだけでなく、試験用の店側システムも含まれています。この保存版はVisaカード網を対象としており、他のカード網には対応していません。[3]

開発担当者は、固定版のREADMEで、必要な実行環境と認証情報を確認できます。実行には、指定の設定ファイルへ自分たちの認証情報を入れる作業が必要です。パスキーを動かすため、通信を暗号化する証明書の準備も求められています。[3]

試験でカードを登録する場合は、Visa担当者から試験用のカード情報を得る案内です。固定版の利用ガイドでは、カード追加後はPENDINGという未完了の状態になり、パスキー設定後にACTIVEへ変わる流れが示されています。ここでのACTIVEはサンプル内のカード状態であり、本番契約の完了を示す表示ではありません。[4]

試験後に何を送受信したか確かめるには、自社でサンプルを動かした端末のサンプル画面を使います。このURLはVisaが一般公開しているサービスの入口ではなく、サンプルの起動・設定後に開く場所です。テスト担当者は右上のAPI Logs(通信記録)を開き、一覧から送信記録を選ぶと、送信内容と応答を確認できます。[3][4]

ただし、利用ガイドの説明とコードは照合して読む必要があります。公開コードには、画面へ返す通信記録からカード情報や支払い情報などの機密値を伏せる処理があります。通信記録を開いても、秘密情報を含むすべての値が見えるとは限りません。[4][6]

本番向けの安全性まで、このサンプルだけで確認済みとは扱えません。例えば、送信元や改変の有無を確かめるための「署名」について、公開コードの支払い情報取得処理には、署名を検証せずに内容を読み出す呼び出しがあります。他の場所での検証の有無は、この一ファイルだけでは判断できません。[6]

正式APIの必須項目、認証条件、応答形式は、アクセス制限のある詳細資料との照合が必要です。そのため、ここではサンプルの読み取りを正式な通信仕様として掲載していません。アプリの起動、Visaとの接続、実際の注文や決済は、いずれも本記事では実行していません。[5][6]

5. 無料の試験環境と、本番利用の条件

公式概要では、Sandbox、つまり動作確認用の試験環境は無料と案内されています。本番環境の料金はVisaへの問い合わせが必要です。無料という条件はVICのSandboxについての案内であり、別途必要なAIサービスなども含めて、構築全体が無料になるという意味ではありません。[1][3]

提供地域の表示にはアジア太平洋などが含まれますが、同じ概要には市場による利用制限も記載されています。この地域表示だけから、日本のすべての事業者やカードで利用できるとは判断できません。独立した開発者向けという対象表示も、本番利用の資格が自動的に付くことを意味しません。[1]

公開資料の確認から試験準備へ進み、本番条件を別に確認する分岐

VICの詳細資料ページは、資料や関連ファイルへのアクセスを制限する製品だと案内しています。既に権限がある人にはログインを促し、権限がない場合にはアクセス申請の連絡先を案内しています。公開されている案内からは、ログイン後の内容や承認基準を確認できません。[5]

サービスの企画担当者がVisaへ確認するなら、対象国、想定する利用者とカード、AIが代行する購入範囲を伝えると、必要な条件を具体化できます。例えば「日本の利用者向けに、本人が許可した上限内で購入するサービスを検討している。試験用の資格と本番利用条件、料金を知りたい」という聞き方です。確認先はVICの公式概要と詳細資料ページの案内に沿って選び、回答を得る前に商用利用可能と決めないようにします。[1][3][5]

6. 訪問者の身元確認とは分けて考える

サイトを訪れたAIが誰のものか分かることと、利用者がどの購入を許したか分かることは、別の確認です。VICで検討する中心は、本人の指示に合う支払い情報を得て、店での購入結果まで共有する流れです。訪問者の身元確認を扱うVisa TAPの関連記事は、この支払いの許可とは別の問いとして読めます。[7]

自社AIを商品候補の案内にとどめるなら、この支払い連携まで必要かを先に判断できます。購入手続きも引き受けるなら、本人の許可を受け取る仕組み、Visaへの接続、店の注文処理、結果の照合が検討範囲になります。公開サンプルはそのつながりを調べる材料として使い、本番の資格と費用は別に確認する、という進め方ができます。[1][3][6]

よくある質問

Q. Visa Intelligent Commerceを使うと、AIが自由にカード払いできるのですか?
本人が認証した購入指示に沿って支払いを進める設計です。支払い情報の依頼と指示の一致を確認し、VisaNetへ届く決済の許可要求についても、想定した店と金額に合うかを確認する制御が示されています。[1]
Q. 公開サンプルを入手すれば、すぐに試せますか?
Visaの各種認証情報、暗号化用の鍵、別途取得するAIサービスの認証情報などが必要です。カード登録の試験にはVisa担当者から得る試験用カード情報も使います。コードの入手だけで準備が完了するわけではありません。[3][4]
Q. Sandboxが無料なら、本番サービスも無料ですか?
無料と案内されているのはVICの試験環境であるSandboxです。本番環境の料金はVisaへの問い合わせが必要で、別途利用するAIサービスなどを含む構築全体の無償提供を示してはいません。[1][3]
Q. 日本の事業者が本番利用できることは確認されていますか?
今回の資料だけでは、自社が利用できるとは判断できません。アジア太平洋などの地域表示はありますが、製品は開発・展開中で、市場によって利用できない場合があると記載されています。自社の対象国、カード、利用形態について確認が必要です。[1][5]
Q. この記事では、実際の購入や決済まで試していますか?
試していません。公式概要、利用ガイド、固定版コードを照合した説明です。サンプルの起動、外部接続、正式API仕様との完全な照合、注文・実決済の成功は確認していません。[3][4][5][6]

出典・参考データ

  1. [1] https://developer.visa.com/capabilities/visa-intelligent-commerce (Visa) — 取得 2026-09-14
  2. [2] Visa Token Service (Visa) — 取得 2026-09-14
  3. [3] README.md (Visa) — 取得 2026-09-14
  4. [4] USER_GUIDE.md (Visa) — 取得 2026-09-14
  5. [5] Visa Intelligent Commerce (Visa) — 取得 2026-09-14
  6. [6] vdp_client.py (Visa) — 取得 2026-09-14
  7. [7] Trusted Agent Protocol (Visa) — 取得 2026-09-14

この記事を書いた人

水島 翔吾

株式会社kairos 代表取締役 / AgentSignal 開発者

AI クローラー・AI 流入計測と AIO 診断ツール AgentSignal を開発。実測データを元に AI 検索時代の計測と対策を書いています。

関連記事