Le Personal Agent Protocol, un protocole ouvert pour permettre aux agents d’IA de faire affaire avec les entreprises

Meta, Walmart, Shopify, Stripe et plusieurs spécialistes du service à la clientèle veulent établir des règles communes pour les agents d’intelligence artificielle qui agissent au nom des consommateurs. Baptisée Personal Agent Protocol, ou « protocole des agents personnels », l’initiative doit permettre aux entreprises de reconnaître ces agents, de vérifier qui ils représentent et de déterminer précisément ce qu’ils sont autorisés à faire. Genesys, Instinct et Rocket participent également au projet.

La démarche tente de corriger une faiblesse importante du Web actuel. Lorsqu’un agent cherche un produit, remplit un formulaire ou communique avec un service à la clientèle, le site ne sait pas toujours s’il s’agit d’un logiciel légitime mandaté par un client, d’un humain ou d’un robot malveillant. Les systèmes de détection traditionnels, comme les tests CAPTCHA, peuvent alors bloquer indistinctement les bons et les mauvais robots. Des utilisateurs de l’agent Muse de Meta auraient notamment rencontré ce problème sur le site de Walmart, même si le détaillant affirme ne pas avoir voulu bloquer volontairement le service.

Le protocole proposé reposerait sur OAuth, une technologie déjà largement utilisée pour autoriser un service à accéder à un compte sans lui remettre directement le mot de passe. Un agent pourrait d’abord consulter un site comme invité, par exemple pour vérifier la disponibilité d’un produit ou connaître une politique de retour. Si la tâche exige l’accès au compte du client, celui-ci devrait s’authentifier et choisir entre des permissions de lecture ou d’écriture. Une autorisation en écriture pourrait notamment permettre de modifier une commande ou d’effectuer une autre action au nom de l’utilisateur.

Les entreprises conserveraient toutefois le contrôle de leurs services. Elles pourraient décider si l’agent doit passer par le site Web ordinaire, utiliser une interface de programmation compatible avec des standards comme MCP ou OpenAPI, ou communiquer directement avec leur propre agent conversationnel. Cette dernière possibilité pourrait servir à traiter des demandes plus complexes, comme une réclamation sous garantie. Des permissions plus détaillées, des notifications automatiques et la prise en charge des paiements sont envisagées pour de futures versions, mais ne font pas encore partie d’une spécification définitive.

Cette distinction est importante, car le Personal Agent Protocol n’est pas encore un standard opérationnel. Sierra prévoit publier une première spécification, numérotée 0.1, plus tard en octobre 2026, organiser des ateliers avec les entreprises intéressées et proposer une implémentation de référence. Il s’agit donc actuellement d’un cadre en développement, ouvert aux commentaires et à l’adoption par d’autres acteurs, plutôt que d’une technologie déjà déployée à grande échelle.

L’urgence de définir ces règles est devenue plus visible depuis qu’Amazon a bloqué Muse sur son site transactionnel. Le détaillant reprochait notamment à l’agent de ne pas s’identifier clairement, d’accéder à sa boutique sans autorisation préalable et de créer des risques concernant les identifiants et les données personnelles des clients. Amazon avait déjà pris des mesures similaires contre des agents de Google, d’OpenAI et de Perplexity. Cet affrontement illustre un enjeu commercial majeur: lorsqu’un agent choisit un produit et effectue l’achat, le marchand peut perdre une partie de sa relation directe avec le consommateur.

Le protocole pourrait donc devenir à la fois un mécanisme de sécurité et un nouvel instrument de négociation entre plateformes. Les consommateurs détermineraient les pouvoirs confiés à leur agent, tandis que les entreprises fixeraient les services accessibles et les conditions d’utilisation. Genesys estime que ces assistants pourraient aussi modifier la fidélité commerciale, puisqu’un agent peut comparer les offres ou changer de fournisseur sans subir les contraintes qui découragent aujourd’hui certains clients

Deux acteurs importants manquent toutefois à l’appel. OpenAI et Anthropic ne participent pas actuellement au projet, selon CNBC, même si Bret Taylor, cofondateur de Sierra et président du conseil d’administration d’OpenAI, espère les voir éventuellement l’adopter. La crédibilité du Personal Agent Protocol dépendra largement de cette capacité à rallier les principaux concepteurs d’agents. Sans participation suffisamment large, le risque serait de voir apparaître plusieurs protocoles concurrents plutôt qu’un langage véritablement commun entre les assistants personnels et les entreprises.

Source : https://sierra.ai/blog/introducing-personal-agent-protocol

+++++++

Du lundi au vendredi, Bruno Guglielminetti vous propose un regard sur
l’essentiel de l’actualité numérique avec 120 secondes de Tech.

Ou encore…

Écoutez la plus récente édition de Mon Carnet,
le magazine hebdomadaire de l’actualité numérique.


En savoir plus sur Mon Carnet

Subscribe to get the latest posts sent to your email.

Laisser un commentaire