
Amazon a coupé l’accès de son site marchand à Muse, l’agent personnel de Meta. Parcourir le catalogue, acheter : l’agent ne peut plus rien faire sur place. Walmart, qui a pourtant signé un partenariat avec Meta, voit de son côté ses clients se plaindre des mêmes échecs.
Deux situations opposées, un même constat : les agents grand public arrivent plus vite que les sites ne savent les reconnaître.

Complétez votre site, carte par carte
J’ai conçu TresoRank pour détecter ce qui manque à votre visibilité SEO & GEO : contenus, enrichissements, maillage ou optimisations techniques. Chaque opportunité devient une carte à activer.
Analyser mon site gratuitement →Chez Amazon un refus assumé, chez Walmart un accident
Muse, Instinct, Dots dans ChatGPT : une nouvelle génération d’agents personnels promet de réserver un vol, un dîner ou de remplir un panier de courses à la place de l’utilisateur, sans qu’il ait à installer et configurer lui-même un agent sur son ordinateur. Dès qu’un site se met en travers, la promesse s’effondre, et l’utilisateur ne sait pas à qui s’en prendre.
Chez Amazon, le blocage de Muse est une décision. Chez Walmart, le porte-parole de l’enseigne affirme que les échecs ne sont pas intentionnels. L’entreprise a annoncé son partenariat avec Meta lors de la conférence Connect, en septembre, et dit vouloir être présente là où se trouvent ses clients, agents IA compris.
La cause est plus banale. Le site de Walmart affiche un bouton à cliquer pour prouver que le visiteur est humain. Si le parcours est interrompu en route, la vérification échoue et l’agent est éjecté. Des internautes, sur X notamment, racontent même ne plus parvenir à se connecter eux-mêmes : ces garde-fous rejettent aussi des humains.
Des défenses pensées contre les bots, pas pour les agents mandatés
Les systèmes anti-bot actuels reposent sur une hypothèse simple : une machine qui navigue est une menace. Ils protègent contre le spam et les activités malveillantes, et ils le font assez bien. En revanche, ils ne savent pas distinguer un script de revente de billets d’un agent que l’utilisateur a lui-même chargé d’acheter une paire de chaussures.
L’agent mandaté par une personne réelle, avec son accord, tombe dans un angle mort et se fait traiter en intrus. Le site ne sait pas pour le compte de qui l’agent agit, ni s’il peut engager un paiement. L’utilisateur, lui, ignore si le refus est un choix commercial ou un bug de configuration.
Le transport aérien montre la même friction. La réservation de vols figure parmi les premiers usages mis en avant pour les agents, et de nombreux utilisateurs rapportent des demandes rejetées par les compagnies. Delta a indiqué à la presse prendre des mesures pour protéger ses clients : certains acteurs préfèrent verrouiller la porte plutôt que l’entrouvrir.
Un standard ouvert pour reconnaître les agents légitimes
Meta, Walmart, Stripe, Sierra, Genesys, Rocket, NiCE et Decagon ont commencé à travailler sur un standard ouvert qui encadrerait la façon dont les agents IA dialoguent avec les entreprises. Selon l’annonce de Meta, le protocole vise la communication entre agents dans le cadre du commerce en ligne : distinguer les agents légitimes, qui agissent au nom d’un utilisateur, des robots nuisibles.
On peut l’imaginer comme un équivalent de ce que le certificat TLS (qui chiffre les échanges et garantit l’identité d’un site) a fait pour les sites : un moyen de présenter une identité vérifiable avant de demander quoi que ce soit. Pour un agent, cela voudrait dire déclarer qui le mandate, ce qu’il a le droit de faire et jusqu’à quel montant.
Une réserve de taille pèse pourtant sur cette initiative : la liste des signataires penche franchement du côté des plateformes et des paiements. Amazon ne figure pas parmi les noms cités, et un standard que le plus gros détaillant ignore pèsera moins lourd. Un site peut aussi très bien lire une identité d’agent et refuser quand même, pour garder la main sur la relation client.
Des portes dédiées aux agents d’ici fin 2027
Notre hypothèse : d’ici fin 2027, les grands marchands qui acceptent les agents le feront par une porte dédiée, avec identification, et non en tolérant tant bien que mal des navigateurs automatisés. Les autres resteront fermés, par stratégie ou par inertie, et les agents grand public se répartiront en deux familles : ceux qui passent par les accords, ceux qui se heurtent aux murs.
Cette hypothèse suppose trois conditions. Un premier cadre doit être publié avec une spécification que d’autres éditeurs d’agents que Meta peuvent implémenter. Au moins un acteur majeur du paiement doit garantir l’agent identifié, pour que le site accepte le risque de fraude. Et les éditeurs d’anti-bot doivent intégrer cette identité plutôt que de continuer à demander de cliquer sur une case.
Si les systèmes de vérification restent inchangés pendant que les agents se multiplient, les échecs vus chez Walmart cet automne deviendront la règle. Le premier indice d’un changement serait un bouton « je ne suis pas un robot » qui laisse passer un agent déclaré, sans que l’utilisateur ait à reprendre la main.
Ils m’ont fait confiance
« Il ne se contente pas de corriger les symptômes, il cherche à comprendre l'origine des problèmes et à sécuriser les modifications effectuées. J'ai réellement le sentiment d'avoir trouvé un développeur qui comprend à la fois la technique et les enjeux globaux du projet. »
Évaluation client · projet WordPress · septembre 2026
5,0/5 sur 17 évaluations
Faire appel à mes services →