Meta, Walmart et Stripe planchent sur un standard pour les agents IA
Les agents IA personnels se heurtent de plus en plus au refus des sites web, d'Amazon à Delta. Meta, Walmart, Stripe et d'autres partenaires ont lancé un chantier de standard ouvert pour distinguer les bons robots des mauvais.

Dans cet article
Des achats en ligne entravés par les blocages
Les agents IA personnels — Muse de Meta, Instinct, Dots de ChatGPT et d'autres — inaugurent une vague d'IA grand public qui ne se contente pas de répondre à des questions. Ces assistants peuvent réserver un vol, une table au restaurant ou des courses à la place de l'utilisateur, sans que celui-ci ait besoin de configurer lui-même un agent sur son ordinateur.
Mais les consommateurs qui les adoptent butent régulièrement sur un obstacle : le site web sollicité empêche l'agent d'aller au bout de sa tâche. Amazon a récemment bloqué l'agent Muse de Meta sur son site marchand, l'empêchant de parcourir son catalogue et d'y effectuer des achats, selon TechCrunch.
Le problème ne se limite ni à Amazon ni à Muse. Des plaintes d'utilisateurs sur les réseaux sociaux font état de blocages similaires. Certains sont délibérés, comme celui d'Amazon ; d'autres découlent des dispositifs anti-robots classiques, conçus pour lutter contre le spam et les activités malveillantes.
Walmart et la vérification humaine
Pour l'utilisateur, impossible de savoir si le blocage est accidentel de la part du propriétaire du site. Il en résulte une frustration vis-à-vis du marchand comme de l'agent censé faciliter la transaction.
Des utilisateurs se sont ainsi plaints que Muse ne parvenait pas à finaliser un achat sur le site de Walmart. Un porte-parole du distributeur a assuré que ces blocages n'étaient pas intentionnels : Walmart est partenaire de Muse, un rapprochement annoncé lors de la conférence développeurs Connect de Meta en septembre. L'entreprise dit vouloir être présente là où se trouvent ses clients, y compris via les expériences d'agents IA.
Le souci viendrait d'un bouton de vérification humaine que le site impose de cliquer. Si cette étape est interrompue, le contrôle échoue et l'agent est éjecté. Signe que les technologies actuelles de vérification des humains et de protection contre les robots conviennent mal à un web pensé d'abord pour les agents.
Un standard ouvert pour distinguer les bons robots
Pour y remédier, plusieurs partenaires industriels — Meta, Walmart, Stripe, Sierra, Genesys, Rocket, NiCE et Decagon — ont entamé des travaux sur un standard ouvert. Celui-ci définirait la manière dont les agents IA communiquent avec les entreprises, afin de séparer les robots légitimes agissant pour le compte de l'utilisateur des robots malveillants. Ce protocole porterait spécifiquement sur la communication d'agent à agent dans le cadre du commerce en ligne, précise Meta dans un billet de blog.
« Refuser un agent personnel, c'est refuser le client qui se trouve derrière. Nous préférons travailler avec les entreprises pour traiter les préoccupations de fond plutôt que de les voir perdre ce client », écrit Meta dans l'annonce de son intention de développer un standard.
En attendant, la confusion domine chez les consommateurs. Si Walmart cherche au moins à rester accessible via les agents IA, d'autres entreprises se montrent plus réticentes ou n'ont pas pleinement adopté la technologie.
Compagnies aériennes et plateformes réservent leur position
La réservation de vols figure parmi les principaux cas d'usage mis en avant pour les agents, mais de nombreux utilisateurs rapportent que des compagnies aériennes rejettent leurs requêtes. Delta indique prendre des mesures pour protéger ses clients contre toute activité automatisée non autorisée et précise que toute ouverture aux agents IA devrait se faire en tenant compte de « la sécurité et de l'expérience client ».
« Delta ne dispose actuellement d'aucun partenariat ni intégration permettant à un agent IA tiers de rechercher ou de réserver des vols Delta pour le compte d'un client sur nos plateformes numériques ; nous continuons d'évaluer comment les nouvelles technologies, y compris les agents IA externes, pourraient améliorer la façon dont les clients interagissent avec Delta », a déclaré Heena Chavda, directrice générale de la communication mondiale de Delta.
United s'est montrée moins directe, renvoyant à une clause de ses conditions d'utilisation interdisant l'usage de robots, d'araignées ou d'autres dispositifs automatiques pour surveiller ou copier son site sans autorisation écrite préalable. La compagnie n'a pas répondu à une relance sur le blocage éventuel d'agents personnels comme Muse.
Les plaintes des premiers utilisateurs mentionnent plusieurs marques qui bloqueraient des agents IA, dont Yelp, eBay, Zillow, Pizza Hut, Adidas et diverses compagnies aériennes. Certains estiment que ces blocages se sont récemment intensifiés. Quelques-uns affirment qu'eBay a suspendu leur compte en raison de leur recours à l'IA agentique ; un autre se plaint que Google a éjecté Instinct alors qu'il rangeait sa boîte Gmail.
Yelp indique ne pas autoriser le trafic non humain sur sa plateforme, sauf si l'agent a payé pour accéder à ses contenus et données via son programme de licence. Un agent qui tenterait d'obtenir un devis, d'inscrire un utilisateur sur une liste d'attente ou de réserver une table échouera donc sans partenariat formel. eBay affirme pour sa part ne pas interdire à tous les agents d'achat tiers de finaliser des transactions : ses règles visent les agents et actions non autorisés, comme l'extraction automatisée de données et l'entraînement de modèles. Adidas, Zillow et Pizza Hut n'ont pas répondu ou ont décliné toute demande de commentaire.
Cloudflare au cœur des soupçons
Cloudflare, qui protège les sites contre les agents IA susceptibles d'entraîner des modèles sur leurs données ou de mener d'autres activités automatisées, est un acteur majeur du dossier. Certains soupçonnent l'entreprise et d'autres réseaux de distribution de contenu de perturber actuellement le trafic de Muse. La cause serait un changement des paramètres par défaut des robots le 15 septembre, permettant aux propriétaires de sites de bloquer l'entraînement des IA tout en autorisant d'autres types de robots. Des sites configurés auparavant pour bloquer les robots IA pour des raisons de sécurité se sont alors mis à bloquer les agents IA sur les pages comportant de la publicité.
Interrogée sur ce qui se joue dans le blocage de ces agents personnels, Cloudflare répond ne pas disposer de données spécifiques à partager pour l'instant et renvoie à son hub public Cloudflare Radar. Celui-ci montre la progression de l'activité des robots, sans permettre de distinguer les bons des mauvais. Cloudflare a par ailleurs un intérêt direct à limiter le trafic IA vers les sites : elle exploite une place de marché où les robots IA paient pour les données consultées et a récemment testé un navigateur conçu spécialement pour les agents IA.
Face à l'évolution rapide du secteur, la décision de Meta de nouer des partenariats de marque pour l'accès de Muse, comme celle de travailler à de nouveaux standards, semble pertinente. Elle garantit à ses clients que leur agent est bienvenu chez ces partenaires, tout problème d'accès devenant un bug signalable. Meta tient aussi dans l'application Muse une liste de « connecteurs » — ses partenaires — qui ne cesse de s'allonger. Plusieurs partenaires récemment annoncés n'y figurent pas encore, mais vu l'expansion rapide de Muse, qui inclut désormais des outils pour les petites entreprises, une refonte de cette liste est probablement imminente.


