L’agent autonome de Meta cachait des humains au téléphone

L'agent autonome de Meta cachait des humains au téléphone

L’essentiel

  • Meta a suspendu la fonction d’appels sortants de Muse, lancée en bêta à la mi-septembre pour réserver et prendre des rendez-vous auprès d’entreprises.
  • Présenté comme autonome, l’agent pouvait confier l’appel à des concierges humains, formés dans des centres d’appels non divulgués, sans que les utilisateurs en soient informés.
  • Un vice-président des Superintelligence Labs de Meta a reconnu qu’il était erroné de lancer ces tests sans divulguer l’implication de contractants humains.
  • Numéro de téléphone, identifiant patient ou données bancaires peuvent transiter par ces appels.

Vous demandez à Muse de réserver chez le dentiste. L’agent de Meta compose le numéro, ou confie parfois l’appel à un concierge humain, installé dans un centre d’appels que l’entreprise n’avait jamais mentionné. Rien ne vous en avertissait. La fonction est aujourd’hui suspendue, et un vice-président des Superintelligence Labs admet qu’il était erroné de tester sans prévenir. Ce mea culpa règle le sort de la bêta. Il laisse entière une question que ni Meta ni ses concurrents n’ont tranchée : quand une IA téléphone à votre place, qui est au bout du fil ?

Un agent autonome, avec des concierges en renfort

Le 16 septembre, Ryan Fox, ingénieur principal aux Superintelligence Labs, annonçait sur X la nouvelle capacité de Muse : passer des appels sortants à des entreprises pour réserver une table ou décrocher un rendez-vous. Téléphoner figurait, selon lui, parmi les demandes les plus fréquentes des utilisateurs.

L’annonce taisait la délégation. L’agent pouvait passer la main à des concierges formés dans des centres d’appels dont Meta n’a pas révélé l’existence, et aucun utilisateur n’en était averti. En interne, personne ne cachait cette couche humaine : certains appels portaient même l’étiquette d’« appels d’agent humain Muse », pour signaler l’intermédiaire.

Le secret ne visait que l’extérieur. Il relève d’un choix de produit, et non d’un oubli d’ingénierie.

Qui voit votre dossier quand l’agent passe la main ?

Le débat public sur les agents vocaux s’est construit autour d’une crainte : la machine qui se fait passer pour un humain. Muse inverse la figure. L’utilisateur croit confier sa demande à un logiciel, et une personne en chair et en os en prend connaissance.

La nature des données exposées en sort changée. Une réservation chez le médecin mobilise un numéro de téléphone, parfois un identifiant patient ; un paiement, des coordonnées bancaires. Quand vous dictez cela à un agent, vous pensez à un traitement automatisé. Vous n’imaginez pas un opérateur inconnu, dans un centre d’appels sans nom, en train de lire votre dossier.

Des employés de Meta l’avaient anticipé. L’un d’eux prévenait qu’« un bug » suffirait à transmettre aux humains des informations dont ils n’avaient aucun besoin. D’autres redoutaient l’image que le dispositif donnerait de l’IA maison. Et Muse doit bientôt arriver sur les lunettes connectées de Meta, ce qui multipliera les situations où des données personnelles entrent dans le circuit.

Les exigences de transparence dont on discute pour les agents regardent presque toutes dans l’autre sens : prévenir qu’une machine parle. Personne ne demandait à Meta de signaler qu’un humain pouvait se glisser derrière l’agent, et l’entreprise ne l’a jamais fait avant la pause.

Meta connaît ce terrain. En 2019, l’entreprise avait déjà mis fin à un programme où des contractants écoutaient et transcrivaient des appels passés sur Messenger. Sept ans plus tard, le schéma revient, déplacé de la messagerie vers l’agent.

Une mascotte qui masque deux choses à la fois

John Gruber, dans un billet intitulé « Muse Looks Cute, but Looks Are Deceiving », voit dans Muse le premier système agentique réellement accessible au grand public : chaque utilisateur dispose de sa propre machine virtuelle Linux persistante dans le cloud de Meta, le tout présenté sous les traits d’une mascotte attendrissante. Il prend l’exemple de la scie électrique, dont l’acheteur sait qu’elle peut lui couper les doigts. Avec Muse, peu d’utilisateurs mesurent la puissance de l’outil, donc son danger.

L’épisode des appels ajoute une strate à ce constat. L’utilisateur savait mal ce que l’agent pouvait faire ; il ignorait en plus qui le faisait. Une interface soignée cachait à la fois l’étendue des capacités et la chaîne des intervenants.

Gemini refuse de toucher à la carte bancaire

La même semaine, Google a commencé à tester « Call for Me », qui permet à Gemini d’appeler des commerces depuis le numéro de l’utilisateur, avec une transcription en direct et la possibilité de reprendre l’appel à tout moment. La conception diffère sur un point net : l’agent n’a pas le droit de payer par carte ni de transmettre mots de passe ou dossiers médicaux. Il négocie le créneau, la personne concernée reste celle qui paie.

Ce choix trace une ligne de partage utile : ce qui engage votre argent ou votre santé ne passe pas par la délégation. L’humain en coulisses déborde d’ailleurs largement le téléphone. En février, devant le Sénat américain, Waymo reconnaissait que ses robotaxis s’appuient, dans les situations délicates, sur des opérateurs à distance, installés pour une large part aux Philippines, qui les guident sans les piloter. L’autonomie affichée repose souvent sur un filet humain. Le problème commence quand on le tait.

L’humain de secours, un sous-traitant qui lit vos données

Pour une équipe qui conçoit un agent, prévoir un opérateur humain en cas d’échec reste une pratique saine : les modèles ratent encore des conversations téléphoniques, et quelqu’un doit reprendre la main. Encore faut-il le traiter pour ce qu’il est, un sous-traitant qui accède à des données personnelles. Trois questions cadrent le sujet :

  • Qui voit quoi : l’opérateur reçoit-il le strict nécessaire pour l’appel, ou tout le contexte accumulé par l’agent ?
  • Qui est prévenu : l’utilisateur et l’interlocuteur au bout du fil savent-ils qu’un humain peut intervenir ?
  • Où passe la frontière : quelles données, de santé ou de paiement, restent hors de portée de toute délégation, sur le modèle retenu par Google ?

Côté utilisateur, la prudence commande de ne rien confier à un agent vocal qu’on ne dicterait pas à un standardiste inconnu. Tant que les éditeurs ne publient pas la composition réelle de leurs chaînes, c’est l’hypothèse la plus raisonnable.

Meta n’a pas répondu aux demandes de commentaires. La fonction reviendra probablement, puisque tous les agents concurrents apprennent à téléphoner. Il faudra lire de près ce que l’écran de Muse affichera, cette fois, avant que l’agent compose le numéro.

Mon avis

Un agent qui cache ses humains est plus dangereux qu’un agent qui se trompe, parce que chacun dose ce qu’il livre selon l’idée qu’il se fait du destinataire. Meta a vendu une mascotte et fait tourner un centre d’appels. Je m’attends à ce que la mention de la part humaine devienne une case de conformité aussi banale qu’un bandeau cookies, mais seulement après une fuite de données sur l’un de ces appels. L’écrire dans le produit dès maintenant coûterait bien moins cher.

Sources

Ils m’ont fait confiance

« Il ne se contente pas de corriger les symptômes, il cherche à comprendre l'origine des problèmes et à sécuriser les modifications effectuées. J'ai réellement le sentiment d'avoir trouvé un développeur qui comprend à la fois la technique et les enjeux globaux du projet. »

Évaluation client · projet WordPress · septembre 2026

5,0/5 sur 17 évaluations

Faire appel à mes services →

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *