Contexte et décision d’Amazon

Le 21 septembre 2026, Amazon a affiché un message d’avertissement aux utilisateurs de Muse, l’agent IA de Meta, indiquant que « l’accès continu d’un agent IA non autorisé viole les Conditions d’utilisation d’Amazon ». Cette notification, relayée par GeekWire, signale le blocage effectif de Muse sur la plateforme de commerce d’Amazon. Le porte‑parole d’Amazon a déclaré que les applications tierces qui effectuent des achats doivent être transparentes et respecter les décisions du fournisseur de services, soulignant ainsi le refus d’autoriser Muse à interagir avec le catalogue d’Amazon.

Fonctionnement déclaré de Muse

Meta a lancé Muse au début du mois, en précisant que l’agent ne pouvait pas accéder aux informations de connexion sécurisées ni aux données de carte bancaire. Lors de tests internes, les journalistes ont pu commander des débardeurs (« tank tops ») via Muse, confirmant que l’agent était capable de naviguer sur le site, d’ajouter des articles au panier et de finaliser l’achat sans afficher les détails de paiement. Cependant, la même période a vu émerger des rapports indiquant que Muse pouvait lire le contenu des messages des utilisateurs, même lorsque la permission correspondante n’était pas activée.

Analyse des risques de confidentialité et de sécurité

Amazon a invoqué deux griefs majeurs : l’absence d’identification de Muse lorsqu’il parcourt le site et la capacité supposée de l’agent à capturer les identifiants des clients. Le fait que Muse ne signale pas son identité empêche les systèmes de détection d’intrusion d’Amazon de distinguer un trafic légitime d’un script automatisé, augmentant le risque de collecte non autorisée de données. De plus, la possibilité de voir les messages des utilisateurs, sans autorisation explicite, constitue une violation potentielle du principe de moindre privilège, exposant les conversations privées à un traitement externe.

Implications pour les services d’IA agentique

Le blocage d’Amazon s’inscrit dans une série d’actions visant à protéger son écosystème commercial. En novembre 2023, Amazon avait déjà intenté une action contre Perplexity, accusant le moteur de recherche IA d’intégrer une expérience d’achat « Comet » sans accord. Bien que le tribunal ait donné raison à Perplexity en août 2024, Amazon a depuis limité le contenu des e‑mails de confirmation (omission du nom du produit et de l’image) afin de réduire la surface d’exposition aux agents externes. Ces mesures illustrent une tendance où les géants du e‑commerce renforcent leurs politiques d’accès afin de contraindre les fournisseurs d’IA à obtenir des autorisations explicites, sous peine de blocage ou de restrictions fonctionnelles.