那封信又出現了。
主旨熟悉,金額不大,期限也還有幾天。我在通勤途中看見它,手指停了一下,沒有點進去。
不是因為不想繳。
只是我知道,真正完成這件事,還要再走幾步:打開信件、確認金額、找到繳費方式、登入銀行、輸入資料、驗證,最後再回頭確認有沒有成功。
每一步都不難。難的是,它們總是在不對的時間出現。
我對自己說,晚上再處理。
然後晚上來了,別的事情也一起來了。幾天後,我才在另一封提醒裡重新想起它。
這是一種很現代的疲憊:不是事情太大,而是生活裡有太多不能忘記的小事。
AI 已經走到付款前的最後一公尺
如果把這張帳單交給今天的 AI,它其實已經能做很多事。
它可以從電子郵件裡找到正確的信件,讀出應繳金額與期限,辨認收款機構,和過去月份的帳單比較,甚至在格式或金額異常時提醒我停下來確認。
它可以知道:
- 這是一張固定出現的帳單。
- 這個月應該繳多少。
- 最晚哪一天要完成。
- 收款資訊是否和過去一致。
- 是否可能已經重複付款。
它已經完成了付款前大部分的理解工作。
但到了最後一步,它只能停在門口,對我說:
記得去繳費。
這句話很有幫助,也有一點荒謬。
它像一位已經替你整理好資料、核對完文件、走到櫃台前的助理,最後卻把號碼牌交還給你,請你自己排隊。
AI 已經能理解這件事,卻還不能在清楚的授權下把它完成。
自動付款早就存在,只是入口不屬於使用者
問題並不是世界上沒有自動付款技術。
信用卡代扣、公共費用代繳、定期轉帳、企業批次付款,早已是金融系統裡再普通不過的能力。使用者完成申請、身分驗證與帳戶設定後,系統便能依照規則,在固定時間執行固定任務。
沒有人會相信,這些款項每個月都是由某位職員打開畫面,再逐筆按下轉帳。
自動化早已存在。
只是今天的自動化大多被包在銀行、政府機構或金融服務的內部系統裡。一般使用者可以接受它們設計好的代扣方案,卻很難自行定義一份同樣嚴格的授權,交給自己選擇的 AI 代理人。
尷尬的地方就在這裡。
制度允許機構說:「審核通過後,我們每月替你完成這件事。」
卻還不太允許個人說:「我授權這個代理人,只替我完成這一件事。」
這不是單純的工程缺口。
它更像是一個授權與責任尚未長出來的空白地帶。
我不需要一個能自由花錢的 AI
每次談到 AI 自動轉帳,第一個反應通常是:太危險了。
這個擔心完全合理。
我也不希望任何 AI 拿到完整的銀行帳戶權限。它不應該能自由新增收款人、不應該自行決定金額,也不應該因為讀到一封看起來很像真的信,就把錢轉出去。
我真正需要的,不是「幫我管理所有錢」。
而是一份範圍非常窄的委任:
任務:
支付每月固定帳單
允許收款人:
經過驗證的指定機構
允許金額:
必須與官方帳單完全一致
單筆上限:
新台幣 20,000 元
頻率:
每月最多一次
執行條件:
帳單來源通過驗證
收款資訊與白名單一致
未偵測到重複付款
最後確認:
執行前通知本人
由本人使用生物辨識或一次性驗證批准
異常處理:
任何一項不符時立即停止
這不是把帳戶交出去。
比較像是替代理人畫出一條很窄的軌道。它可以在軌道上前進,但不能轉彎,也不能離開。
在這種設計裡,AI 不是金庫的主人。
它只是一位被契約約束的執行者。
未來真正需要的,也許不是 Transfer API
現在我們談金融 API,常常想到的是查餘額、看交易紀錄、發起轉帳。
這些都是能力。
但 AI Agent 時代更缺少的,可能不是更強的能力,而是更細的邊界。
傳統的介面像這樣:
transferMoney(amount, recipient)
它回答的是:「怎麼把錢轉出去?」
未來更重要的介面,也許應該回答另一個問題:
delegateTask(
task = "pay_verified_bill",
recipient = verified_recipient,
amount = exact_bill_amount,
monthly_limit = 20000,
expires_at = fixed_date,
approval = biometric_confirmation
)
這兩者看起來都會走向付款,但治理邏輯完全不同。
第一種方式,是先把執行能力交出去,再期待使用者或系統不要犯錯。
第二種方式,是先定義一份不可逾越的合約,只有所有條件都成立時,執行才可能發生。
這有點像網路服務從「把密碼交給第三方」走向 OAuth 的過程。
OAuth 沒有讓 App 擁有你的整個帳號。它讓你決定:這個 App 可以讀什麼、不能改什麼、授權多久,以及什麼時候撤銷。
金融服務未來也需要類似的語言:
- 可以讀取這一張帳單,但不能搜尋整個信箱。
- 可以從這一個帳戶付款,但不能查看其他帳戶。
- 可以支付這一個機構,但不能新增其他收款人。
- 可以在一定金額內執行,超過就重新授權。
- 可以持續三個月,到期後自動失效。
- 每一次判斷與執行都留下可追蹤紀錄。
真正安全的 AI 代管,不是「相信它不會亂來」。
而是讓它根本沒有亂來的空間。
人工操作不等於安全
今天的金融流程很習慣把安全和人工操作綁在一起。
登入、密碼、簡訊、OTP、生物辨識、再次確認。每多一道步驟,看起來就多一層保障。
這些驗證仍然必要。
但「由人親手輸入每一筆資料」不應該永遠被視為安全的最高形式。
人會疲倦,會延後,會看錯一個數字,也會在趕時間時略過警告。很多詐騙之所以成功,不是因為系統完全沒有提醒,而是因為人在錯誤的情境裡按下了正確的按鈕。
相反地,一套設計良好的委任系統,可以在付款前同時檢查:
- 信件與帳單的數位來源。
- 收款機構是否在預先核准名單內。
- 金額是否符合帳單與歷史範圍。
- 本月是否已經付款。
- 授權是否仍在有效期間。
- 單筆與累積金額是否超出限制。
它不會因為今天很忙而少看一行,也不會因為通知太多而忘記三天前答應自己要處理的事。
機器未必比較安全。
但人工也從來不等於零風險。
真正重要的,是權限能不能被縮小、條件能不能被驗證、錯誤能不能被阻止,以及責任能不能被追溯。
從提醒走向承擔
現在多數 AI 助理,仍然比較像一位很聰明的提醒者。
它可以告訴你下一步,可以整理資訊,可以把麻煩的表格填到只剩最後一格。
但如果最後每件事情都還需要你重新進入系統、重走流程、再做一次它已經理解過的判斷,那些細小的摩擦並沒有真正消失。
它們只是被推到最後一公尺。
真正的 Agent,不應該擁有無限責任。
但它應該能在明確授權下,承擔有限責任。
替你支付一張核准過的帳單,替你在文件到期前準備材料,替你依照已確定的規則建立付款批次,或在票價符合條件時先保留選項、等待最後確認。
不是替你決定人生。
而是替你守住那些你已經決定過,卻必須一次又一次重新操作的事情。
那封信又安靜地躺在信箱裡
回到那張帳單。
它不是什麼重大決策。它不需要新的價值判斷,也不需要我每個月重新思考一次:我到底要不要繳。
答案早就決定了。
真正消耗我的,只是那幾個不難、卻必須被記住的步驟。
也許未來 AI 真正替我們節省的,不只是三分鐘的登入與轉帳。
它節省的是一小塊注意力:那塊一直用來記住期限、保管待辦、擔心自己是不是漏掉什麼的注意力。
外面的世界需要制度、驗證、權限與責任,像一顆明亮而精確的太陽,把每條邊界照清楚。
裡面的自己,則需要一些不必再被流程占據的安靜。
如果有一天,我能對一個代理人說:「只替我完成這一件事,其他什麼都不能做。」
而系統真的能理解並守住這句話——
那麼 AI 才不只是看得懂我的生活。
它終於開始替我,把生活裡那些細小卻反覆的重量,穩穩接住。