Meta et Sierra travaillent avec plusieurs partenaires, dont Shopify, Stripe et Walmart, sur un standard ouvert destiné à organiser les échanges entre agents personnels et entreprises. Le Personal Agent Protocol part d’une idée assez simple sur le papier, beaucoup moins dans la pratique : si des agents commencent vraiment à réserver, acheter, modifier une commande ou contacter un service client à notre place, il faut bien qu’ils puissent se présenter, être reconnus et savoir jusqu’où ils ont le droit d’aller.
Sortir des agents qui cliquent partout comme des humains
Pour l’instant, beaucoup d’agents s’en sortent comme ils peuvent. Ils ouvrent des pages, lisent des interfaces pensées pour des humains, remplissent des formulaires, cherchent le bon bouton, repassent parfois par un chatbot ou une API quand elle existe. Ça fonctionne, mais de manière assez bancale, et surtout chaque site impose ses propres règles.
C’est ce que Meta et Sierra veulent essayer de normaliser avec le Personal Agent Protocol, annoncé avec Genesys, Instinct, Rocket, Shopify, Stripe et Walmart. Le protocole doit permettre à un agent de dire clairement qu’il agit pour quelqu’un, de s’authentifier si nécessaire et d’accéder uniquement aux actions que l’entreprise accepte de lui ouvrir.
Demander si un produit est disponible n’a rien à voir avec modifier une commande, consulter des données personnelles ou déclencher un remboursement, donc tout ne mérite pas le même niveau d’accès. L’utilisateur garde alors la main sur les droits qu’il donne à son agent, tandis que l’entreprise reste libre de décider ce qu’elle accepte de laisser faire sur ses propres systèmes.
Les entreprises veulent savoir à qui, ou à quoi, elles parlent
Le protocole doit pouvoir fonctionner avec les sites web classiques, des API ou encore directement avec les agents déployés par les entreprises elles-mêmes. Sierra prévoit notamment de s’appuyer sur OAuth pour gérer les autorisations et permettre à une session commencée sans authentification de continuer ensuite sans repartir de zéro.
Les entreprises voient arriver de plus en plus de trafic automatisé, mais elles ont encore du mal à distinguer ce qui relève d’un bot malveillant, d’un scraper, d’un agent personnel ou d’un vrai utilisateur. Certains sites durcissent donc leurs protections, parfois au point de bloquer aussi des usages légitimes. Le Personal Agent Protocol cherche justement à créer une sorte de langage commun pour éviter cette zone grise. Un agent pourrait annoncer son identité, préciser au nom de qui il agit et demander un niveau d’accès correspondant à la tâche qu’il doit accomplir, sans devoir se comporter comme un humain caché derrière un navigateur.
Une identité propre pour les agents
Sierra pousse déjà cette logique au-delà du web. L’entreprise a aussi présenté fleming-1, un modèle conçu pour détecter lorsqu’un appel téléphonique provient d’un autre agent IA. L’intérêt c’est de rendre l’intervention d’un agent visible et identifiable.
C’est un sujet qui va prendre de plus en plus de place à mesure que les agents sortiront des démonstrations pour prendre en charge des démarches banales, parfois très simples, parfois beaucoup plus sensibles. Un agent qui réserve un restaurant ou vérifie un horaire ne pose pas les mêmes questions qu’un agent qui négocie un contrat, modifie une commande ou demande un remboursement.
La première version du Personal Agent Protocol, la v0.1, doit être publiée dans le courant du mois. Meta, Sierra et leurs partenaires prévoient aussi une implémentation de référence et des ateliers ouverts aux développeurs. Le standard est encore jeune, mais il arrive au moment où le débat sur les agents quitte peu à peu celui de leurs capacités pour se déplacer vers quelque chose de plus terre à terre à savoir comment on les laisse entrer dans les systèmes des entreprises sans perdre complètement le contrôle sur ce qu’ils font.








