GenAI Actu IA générative

Personal Agent Protocol : Meta et Sierra veulent un badge pour les agents IA

Meta, Sierra et plusieurs partenaires dévoilent un standard ouvert pour authentifier les agents IA personnels auprès des entreprises. OpenAI et Anthropic n'en font pas partie, et des protocoles concurrents existent déjà.

· 816 mots · Rédigé par une IA

Le 6 octobre 2026, Meta, Sierra (la start-up de Bret Taylor), Walmart, Stripe et d'autres partenaires ont annoncé le Personal Agent Protocol. Ce standard ouvert doit définir comment les agents IA personnels s'authentifient et obtiennent des permissions auprès des entreprises. La version 0.1 de la spécification est annoncée pour la fin du mois d'octobre.

Le contexte est celui de Muse, l'agent personnel lancé par Meta le 8 septembre. Il s'est hissé en tête de l'App Store d'Apple, devant ChatGPT, selon CNBC.

Un agent doit se déclarer, le client reste maître

Selon le billet de Sierra, la plupart des agents utilisent aujourd'hui sites et applications comme des humains : ils chargent des pages et remplissent des formulaires. Parfois, ils appellent le support ou ouvrent un chat. C'est lent, et la tâche peut échouer.

Le protocole prévoit un autre parcours. L'agent découvre l'offre de l'entreprise sur son site, puis ouvre une session au nom de son utilisateur. Il peut commencer en invité, ce qui suffit pour vérifier un stock ou une politique de retour. Pour accéder à un compte, le client se connecte sur la page de l'entreprise ou réutilise des identifiants déjà configurés auprès de son agent. Il choisit un accès en lecture seule ou en écriture.

La session repose sur OAuth, une norme d'autorisation établie, et se poursuit d'un canal à l'autre. Une question posée avant la connexion et une modification de commande faite après restent dans la même visite. L'entreprise choisit ensuite la voie qu'elle ouvre : son site, ses API (via MCP et OpenAPI) ou son propre agent, par exemple pour une demande de garantie.

Bret Taylor, qui préside aussi le conseil d'OpenAI, compare le dispositif à la connexion avec un compte Google ou Facebook, une technologie à laquelle il a travaillé chez Facebook. « Les entreprises sauront si c'est un agent personnel ou une vraie personne. Beaucoup craignent qu'un robot quelconque, qui n'agit pas pour une personne, accède à leur service » (traduction), explique-t-il à CNBC.

David Singleton, vice-président de Meta Superintelligence Labs, file la métaphore du courrier électronique : « Nous définissons des rails sur lesquels, nous l'espérons, agents personnels et agents d'entreprise pourront circuler » (traduction), dit-il à CNBC. Il affirme que Muse compte déjà des millions d'utilisateurs aux États-Unis. Implicator.ai précise qu'il s'agit d'un chiffre de Meta, non vérifié de façon indépendante.

Amazon, Perplexity et les soupçons autour de Muse

Le standard arrive dans un climat de méfiance. Selon Implicator.ai, Amazon a coupé l'accès de Muse à son site le 20 septembre. Le groupe reproche à l'agent de ne pas s'identifier en naviguant et de sembler capturer des identifiants clients. Meta répond que les identifiants partagés sont placés dans un stockage sécurisé, sans que Muse voie les mots de passe ni les moyens de paiement. Toujours selon Implicator.ai, un porte-parole d'Amazon a jugé que les applications tierces qui achètent pour le compte de clients doivent opérer ouvertement et respecter le choix des fournisseurs de services de participer ou non.

Amazon avait déjà poursuivi Perplexity en novembre 2025 pour des agents d'achat qu'il jugeait dissimulés. Selon Implicator.ai, l'injonction préliminaire obtenue en mars 2026 a été annulée le 4 août par la cour d'appel du neuvième circuit.

SiliconANGLE relève d'autres sujets d'inquiétude. 404 Media a rapporté que les ingénieurs de Meta ont dû corriger en urgence plusieurs failles de sécurité avant le lancement. Wired affirme que Muse crée des profils des proches de ses utilisateurs, même non utilisateurs. SiliconANGLE rattache aussi l'initiative à un appel de six grandes banques, dont Bank of America et Capital One, qui réclamaient en septembre des standards de transparence, de sécurité et d'interopérabilité. Le média cite enfin un rapport de Citigroup selon lequel Muse pourrait rapporter plus de 27 milliards de dollars à Meta d'ici la fin de la décennie.

Des rivaux déjà installés

Le champ n'est pas vierge. Selon Implicator.ai, Stripe et Shopify participent au Trusted Agent Protocol de Visa, Walmart et Shopify à l'Universal Commerce Protocol de Google, et Stripe a codéveloppé l'Agentic Commerce Protocol d'OpenAI, publié en septembre 2025. Les paiements, les notifications push et les permissions plus fines sont renvoyés à de futures extensions, hors de la première version.

OpenAI et Anthropic ne figurent pas parmi les partenaires. Bret Taylor dit s'attendre à leur participation et se déclare prêt à être « vraiment déçu » si des concurrents ne l'utilisent pas : « Tout l'intérêt, c'est que ce soit un standard ouvert » (traduction) (CNBC).

Une pièce complémentaire est apparue le jour même. Decagon a publié PACT, codéveloppé avec Instinct. Fondé sur Agent2Agent et OAuth 2.0, il sépare l'identité de l'agent de son autorité sur le compte du client. Il prévoit des jetons de délégation de courte durée et des reçus signés des actions effectuées. Decagon rejoint le groupe de travail du Personal Agent Protocol.

Reste beaucoup à préciser : selon Implicator.ai, ni spécification, ni licence, ni organe de gouvernance n'ont encore été publiés. Les promoteurs prévoient des ateliers de conception et une implémentation de référence.

Sources

agents IA Meta Muse standard ouvert commerce agentique