2 min read
AI 已經看得懂帳單了,為什麼還不能替我繳費?

那封信又出現了。

主旨熟悉,金額不大,期限也還有幾天。我在通勤途中看見它,手指停了一下,沒有點進去。

不是因為不想繳。

只是我知道,真正完成這件事,還要再走幾步:打開信件、確認金額、找到繳費方式、登入銀行、輸入資料、驗證,最後再回頭確認有沒有成功。

每一步都不難。難的是,它們總是在不對的時間出現。

我對自己說,晚上再處理。

然後晚上來了,別的事情也一起來了。幾天後,我才在另一封提醒裡重新想起它。

這是一種很現代的疲憊:不是事情太大,而是生活裡有太多不能忘記的小事。

AI 已經走到付款前的最後一公尺

如果把這張帳單交給今天的 AI,它其實已經能做很多事。

它可以從電子郵件裡找到正確的信件,讀出應繳金額與期限,辨認收款機構,和過去月份的帳單比較,甚至在格式或金額異常時提醒我停下來確認。

它可以知道:

  • 這是一張固定出現的帳單。
  • 這個月應該繳多少。
  • 最晚哪一天要完成。
  • 收款資訊是否和過去一致。
  • 是否可能已經重複付款。

它已經完成了付款前大部分的理解工作。

但到了最後一步,它只能停在門口,對我說:

記得去繳費。

這句話很有幫助,也有一點荒謬。

它像一位已經替你整理好資料、核對完文件、走到櫃台前的助理,最後卻把號碼牌交還給你,請你自己排隊。

AI 已經能理解這件事,卻還不能在清楚的授權下把它完成。

自動付款早就存在,只是入口不屬於使用者

問題並不是世界上沒有自動付款技術。

信用卡代扣、公共費用代繳、定期轉帳、企業批次付款,早已是金融系統裡再普通不過的能力。使用者完成申請、身分驗證與帳戶設定後,系統便能依照規則,在固定時間執行固定任務。

沒有人會相信,這些款項每個月都是由某位職員打開畫面,再逐筆按下轉帳。

自動化早已存在。

只是今天的自動化大多被包在銀行、政府機構或金融服務的內部系統裡。一般使用者可以接受它們設計好的代扣方案,卻很難自行定義一份同樣嚴格的授權,交給自己選擇的 AI 代理人。

尷尬的地方就在這裡。

制度允許機構說:「審核通過後,我們每月替你完成這件事。」

卻還不太允許個人說:「我授權這個代理人,只替我完成這一件事。」

這不是單純的工程缺口。

它更像是一個授權與責任尚未長出來的空白地帶。

我不需要一個能自由花錢的 AI

每次談到 AI 自動轉帳,第一個反應通常是:太危險了。

這個擔心完全合理。

我也不希望任何 AI 拿到完整的銀行帳戶權限。它不應該能自由新增收款人、不應該自行決定金額,也不應該因為讀到一封看起來很像真的信,就把錢轉出去。

我真正需要的,不是「幫我管理所有錢」。

而是一份範圍非常窄的委任:

任務:
  支付每月固定帳單

允許收款人:
  經過驗證的指定機構

允許金額:
  必須與官方帳單完全一致

單筆上限:
  新台幣 20,000 元

頻率:
  每月最多一次

執行條件:
  帳單來源通過驗證
  收款資訊與白名單一致
  未偵測到重複付款

最後確認:
  執行前通知本人
  由本人使用生物辨識或一次性驗證批准

異常處理:
  任何一項不符時立即停止

這不是把帳戶交出去。

比較像是替代理人畫出一條很窄的軌道。它可以在軌道上前進,但不能轉彎,也不能離開。

在這種設計裡,AI 不是金庫的主人。

它只是一位被契約約束的執行者。

未來真正需要的,也許不是 Transfer API

現在我們談金融 API,常常想到的是查餘額、看交易紀錄、發起轉帳。

這些都是能力。

但 AI Agent 時代更缺少的,可能不是更強的能力,而是更細的邊界。

傳統的介面像這樣:

transferMoney(amount, recipient)

它回答的是:「怎麼把錢轉出去?」

未來更重要的介面,也許應該回答另一個問題:

delegateTask(
  task = "pay_verified_bill",
  recipient = verified_recipient,
  amount = exact_bill_amount,
  monthly_limit = 20000,
  expires_at = fixed_date,
  approval = biometric_confirmation
)

這兩者看起來都會走向付款,但治理邏輯完全不同。

第一種方式,是先把執行能力交出去,再期待使用者或系統不要犯錯。

第二種方式,是先定義一份不可逾越的合約,只有所有條件都成立時,執行才可能發生。

這有點像網路服務從「把密碼交給第三方」走向 OAuth 的過程。

OAuth 沒有讓 App 擁有你的整個帳號。它讓你決定:這個 App 可以讀什麼、不能改什麼、授權多久,以及什麼時候撤銷。

金融服務未來也需要類似的語言:

  • 可以讀取這一張帳單,但不能搜尋整個信箱。
  • 可以從這一個帳戶付款,但不能查看其他帳戶。
  • 可以支付這一個機構,但不能新增其他收款人。
  • 可以在一定金額內執行,超過就重新授權。
  • 可以持續三個月,到期後自動失效。
  • 每一次判斷與執行都留下可追蹤紀錄。

真正安全的 AI 代管,不是「相信它不會亂來」。

而是讓它根本沒有亂來的空間。

人工操作不等於安全

今天的金融流程很習慣把安全和人工操作綁在一起。

登入、密碼、簡訊、OTP、生物辨識、再次確認。每多一道步驟,看起來就多一層保障。

這些驗證仍然必要。

但「由人親手輸入每一筆資料」不應該永遠被視為安全的最高形式。

人會疲倦,會延後,會看錯一個數字,也會在趕時間時略過警告。很多詐騙之所以成功,不是因為系統完全沒有提醒,而是因為人在錯誤的情境裡按下了正確的按鈕。

相反地,一套設計良好的委任系統,可以在付款前同時檢查:

  • 信件與帳單的數位來源。
  • 收款機構是否在預先核准名單內。
  • 金額是否符合帳單與歷史範圍。
  • 本月是否已經付款。
  • 授權是否仍在有效期間。
  • 單筆與累積金額是否超出限制。

它不會因為今天很忙而少看一行,也不會因為通知太多而忘記三天前答應自己要處理的事。

機器未必比較安全。

但人工也從來不等於零風險。

真正重要的,是權限能不能被縮小、條件能不能被驗證、錯誤能不能被阻止,以及責任能不能被追溯。

從提醒走向承擔

現在多數 AI 助理,仍然比較像一位很聰明的提醒者。

它可以告訴你下一步,可以整理資訊,可以把麻煩的表格填到只剩最後一格。

但如果最後每件事情都還需要你重新進入系統、重走流程、再做一次它已經理解過的判斷,那些細小的摩擦並沒有真正消失。

它們只是被推到最後一公尺。

真正的 Agent,不應該擁有無限責任。

但它應該能在明確授權下,承擔有限責任。

替你支付一張核准過的帳單,替你在文件到期前準備材料,替你依照已確定的規則建立付款批次,或在票價符合條件時先保留選項、等待最後確認。

不是替你決定人生。

而是替你守住那些你已經決定過,卻必須一次又一次重新操作的事情。

那封信又安靜地躺在信箱裡

回到那張帳單。

它不是什麼重大決策。它不需要新的價值判斷,也不需要我每個月重新思考一次:我到底要不要繳。

答案早就決定了。

真正消耗我的,只是那幾個不難、卻必須被記住的步驟。

也許未來 AI 真正替我們節省的,不只是三分鐘的登入與轉帳。

它節省的是一小塊注意力:那塊一直用來記住期限、保管待辦、擔心自己是不是漏掉什麼的注意力。

外面的世界需要制度、驗證、權限與責任,像一顆明亮而精確的太陽,把每條邊界照清楚。

裡面的自己,則需要一些不必再被流程占據的安靜。

如果有一天,我能對一個代理人說:「只替我完成這一件事,其他什麼都不能做。」

而系統真的能理解並守住這句話——

那麼 AI 才不只是看得懂我的生活。

它終於開始替我,把生活裡那些細小卻反覆的重量,穩穩接住。