How CFOs Are Building Approval Controls Finance Agents Can’t Break
By PYMNTS

AI summary of the source article
Connecting artificial intelligence agents to procurement software, ERPs, and bank accounts allows automated systems to combine distinct steps in financial processes, bypassing traditional segregation of duties. Organizations including Google, JPMorganChase, Weaviate, and France's interministerial digital directorate have identified vulnerabilities in agentic model context protocol implementations, such as server-side request forgery and prompt injection. Meanwhile, a PYMNTS Intelligence report found a readiness gap, with 75% of tech firms being extremely familiar with agentic AI compared to 33% of goods firms and 38% of services firms. To mitigate risks, finance leaders are pursuing risk-based autonomy to enforce stricter approval controls on high-risk actions.
Why it matters
Autonomous AI agents can collapse critical separation-of-duties controls by executing entire transaction lifecycles, exposing enterprise payment infrastructure to exploitation. CFOs must redesign internal controls to validate agentic workflows and prevent unauthorized fund outflows.
Key facts
- Google, JPMorganChase, Weaviate, and France's interministerial digital directorate confirmed vulnerabilities in agentic model context protocol (MCP) implementations.
- A PYMNTS Intelligence report revealed 75% of tech firms are extremely familiar with agentic AI, compared to 33% of goods firms and 38% of services firms.
- Agentic AI risks circumventing traditional segregation of duties by unifying invoice extraction, PO checking, ERP entry, and payment preparation into single workflows.