Contexte et acteurs concernés
Les agents personnels d’IA – Muse de Meta, Instinct de Meta et Dots de ChatGPT – permettent d’accomplir des tâches comme réserver un vol ou commander des courses sans interaction humaine directe. Depuis le lancement, les utilisateurs signalent que les sites e‑commerce et services en ligne refusent l’accès à ces agents. Le blocage le plus médiatisé concerne Amazon, qui a empêché Muse de parcourir son catalogue et d’effectuer des achats. D’autres plateformes comme Walmart, Delta, United, Yelp, eBay, Zillow, Pizza Hut ou Adidas rencontrent des difficultés similaires, souvent liées à leurs systèmes anti‑bot.
Mécanismes de blocage actuels
La plupart des sites utilisent des solutions de détection automatisée : CAPTCHAs, analyse de l’empreinte du navigateur, vérifications de comportement (vitesse de navigation, mouvements de souris) et listes noires d’IP ou d’agent‑user. Sur Walmart, un bouton de vérification humaine doit être cliqué ; lorsqu’un agent ne peut pas simuler ce clic, la session est interrompue et l’agent est expulsé. Delta et United invoquent leurs politiques d’utilisation interdisant les robots non autorisés, sans préciser de critères techniques, ce qui rend la conformité difficile pour les agents tiers. Ces mesures, conçues pour contrer le spam et le scraping, ne distinguent pas les « bons » bots (agents agissant au nom d’un utilisateur) des « mauvais » bots (scrapers malveillants).
Proposition d’un standard ouvert
Meta, Walmart, Stripe, Sierra, Genesys, Rocket, NiCE et Decagon travaillent à un protocole ouvert dédié à la communication agent‑to‑business. Le standard vise à fournir une identité vérifiable pour chaque agent, à authentifier les requêtes via des jetons signés et à exposer des métadonnées sur l’intention (ex. : achat, réservation). En théorie, les sites pourraient accepter les requêtes signées tout en maintenant leurs filtres anti‑bot pour le trafic non authentifié. Le protocole se concentre sur le commerce en ligne, mais il pourrait être étendu à d’autres services (ex. : gestion de messagerie).
Implications et limites
Si le standard était adopté, il offrirait une couche d’autorisation qui réduirait les faux positifs des systèmes anti‑bot. Cependant, son efficacité dépendra de l’adoption massive par les éditeurs de sites et de la capacité des fournisseurs d’agents à intégrer les signatures cryptographiques sans alourdir le flux de données. Les entreprises réticentes, comme les compagnies aériennes, invoquent des risques de sécurité et de protection de la vie privée ; elles pourraient exiger des contrôles supplémentaires (ex. : vérification de paiement en temps réel) qui compliquent l’automatisation. De plus, les standards ouverts sont vulnérables aux abus si les clés privées sont compromises, ce qui impose des exigences strictes de gestion des secrets. En l’absence d’une adoption généralisée, les utilisateurs continueront à rencontrer des blocages imprévisibles, limitant la valeur pratique des agents IA dans le commerce quotidien.