La Chine a commencé à écrire les règles de l’identité des agents, et la question est de savoir pour qui travaille l’agent

Quand un agent logiciel réserve votre vol, paie un fournisseur ou négocie avec l’agent d’une autre entreprise, quatre questions surgissent d’emblée. À qui appartient l’agent ? Qui l’a autorisé ? Que lui est-il permis de faire ? Et si quelque chose tourne mal, qui porte la responsabilité ?
Lors de la conférence Inclusion 2026 à Shanghai, en septembre, Ant Digital Technologies et plus de dix organisations partenaires ont lancé l’élaboration d’un document d’orientation pour la normalisation nationale sur la gestion de l’identité des agents pour la blockchain et la technologie des registres distribués. Le document propose un modèle fondé sur la blockchain pour l’identité des agents sur toute la chaîne : architecture globale, identifiants d’identité, établissement de l’identité, mécanismes de vérification, interopérabilité inter-chaînes et spécifications d’interface. Il est présenté comme la première proposition systématique de ce type en Chine. Ant Group a dévoilé lors du même événement une solution d’identité d’agent de confiance et un produit construit sur la même idée.
Du KYC au KYA
L’abréviation sur laquelle le secteur s’est accordé est KYA, Know Your Agent, et elle côtoie deux acronymes plus anciens. KYC, know your customer, et KYB, know your business, ont été conçus pour des transactions où les parties étaient des personnes ou des entreprises. Le directeur général d’Ant Group, Han Xinyi, a résumé clairement la lacune : maintenant que des agents effectuent des transactions, le système doit aussi connaître l’agent.
Le directeur produit de Mastercard, Jorn Lambert, a proposé une analogie historique. Il y a vingt-cinq ans, saisir les détails de sa carte sur un site web inconnu semblait inconsidéré. Le commerce électronique est devenu la norme non pas parce que la seule technologie de paiement s’est améliorée, mais parce que la vérification d’identité, les règles de transaction, la gestion des litiges et la protection des consommateurs ont été bâties autour d’elle. Le commerce entre agents en est à peu près au même stade, a-t-il soutenu, et a besoin à peu près du même échafaudage.
L’Association chinoise des paiements et des opérations de compensation a déjà publié une convention d’autorégulation sur les applications de paiement par agents, demandant aux institutions membres d’explorer un mécanisme de connaissance de l’agent (Know Your Agent) construit par-dessus les processus KYC existants. C’est un instrument plus souple qu’une norme nationale, et il est arrivé en premier, ce qui correspond généralement à ce type de séquence : une convention sectorielle établit le vocabulaire, puis une norme transforme ce vocabulaire en exigences.
La chaîne de responsabilité est la partie difficile
L’identité est la moitié facile. La moitié difficile est l’attribution.
Han a décrit le problème comme une chaîne qui doit être traçable. Quand une transaction par agent produit un mauvais résultat, l’autorisation était-elle erronée, l’agent de l’utilisateur a-t-il mal compris l’instruction, une information a-t-elle été perdue en transit, ou le système du marchand a-t-il échoué à exécuter l’opération ? Sans enregistrement pouvant être rejoué, aucune de ces réponses n’est disponible, et le litige revient par défaut à celui qui a le meilleur avocat.
L’autre problème soulevé par Han est la confiance entre agents. Si votre agent négocie avec l’agent d’un marchand, qu’est-ce qui fait croire à votre agent que l’agent du marchand est compétent et honnête ? La confiance dans les capacités entre machines est une question différente de la confiance humaine dans une marque, et aucun cadre existant de protection des consommateurs ne la couvre.
La réponse d’Ant s’appuie sur des atouts qu’elle détient depuis dix ans. L’entreprise travaille sur la blockchain depuis onze ans, détient plus de 6 000 brevets liés à la blockchain, et son produit de paiement IA Alipay a dépassé 100 millions de paiements et 100 millions d’utilisateurs. Le directeur général d’Ant Digital Technologies, Zhao Wenbiao, a présenté cette combinaison comme une division du travail : l’IA crée l’intelligence, la blockchain crée la confiance. Un registre décentralisé et vérifiable peut délivrer à un agent un identifiant unique et contrôlable, et relier cet identifiant à une partie responsable ainsi qu’à une instance d’exécution précise. Un responsable technique de l’entreprise a décrit ce duo comme l’automatisation de deux choses différentes, la confiance et l’intelligence, ce qui permet à la transaction d’aboutir.
Ce que devrait contenir un enregistrement d’identité d’agent
La portée du document suggère la forme de la réponse. Un agent a besoin d’un identifiant unique et portable, d’un lien vers le mandant pour lequel il agit, d’une déclaration des permissions qu’il détient et d’un moyen pour un tiers de vérifier ces trois éléments sans appeler l’émetteur. L’interopérabilité inter-chaînes figure dans le document parce qu’une identité qui fonctionne à l’intérieur d’un seul registre relève de l’enfermement propriétaire plutôt que de l’infrastructure.
Cette dernière exigence est celle qui décidera de l’adoption. Si l’agent d’une banque peut vérifier l’agent d’un marchand parce que les deux se trouvent sur la même chaîne, le système est un club fermé. Si la vérification fonctionne entre les chaînes et au-delà des frontières, elle devient quelque chose de plus proche d’une autorité de certification pour les machines. Le positionnement d’Ant, et la raison pour laquelle c’est une entreprise de paiements qui pousse la norme, correspond à la seconde version.
Il existe aussi une question de protection des données à laquelle le lecteur extérieur ne peut pas répondre. Un enregistrement vérifiable de ce qu’un agent était autorisé à faire constitue, dans l’agrégat, un relevé de ce que fait l’automatisation d’une entreprise toute la journée. La réponse d’Ant est que le calcul préservant la confidentialité (privacy computing) figure aux côtés de la blockchain et de l’identité numérique dans la même pile, ce qui est une conception plausible mais pas encore démontrée.
Les normes arrivent avant les marchés
La même conférence a produit un second document allant dans la même direction. Le groupe de réflexion de l’Institut de finance avancée de Shanghai et l’institut de recherche d’Ant Group ont publié un rapport sur dix tendances du commerce d’agents en entreprise, soutenant que la concurrence se déplace de la capacité brute des modèles vers les canaux de distribution, la gouvernance de l’orchestration et les systèmes commerciaux. L’affirmation sous-jacente est que la capacité des modèles converge, de sorte que le facteur différenciant devient le lieu où l’agent est distribué et la manière dont il est supervisé.
Ant Digital Technologies exploite elle-même une « usine d’agents » (« agent super factory ») avec des centaines de compétences, des modèles d’experts numériques et des connecteurs, visant à permettre aux entreprises de produire des agents en masse et d’en faire travailler plusieurs à un même objectif métier. L’exemple donné par l’entreprise est une équipe de banque de détail qui extrayait auparavant des données de plusieurs systèmes et appliquait le jugement de son personnel pour décider quel client reçoit quel produit ; la version sur plateforme intègre ce raisonnement dans un agent.
La croissance d’Ant elle-même suggère que le pari n’est pas spéculatif. L’activité croît de près de 50 % par an, et l’entreprise déclare se mesurer désormais à la valeur IA délivrée, aux revenus des applications natives de l’IA et au ARR de la plateforme plutôt qu’aux effectifs ou aux ventes de licences. Elle a aussi créé une équipe terrain qui accompagne les clients tout au long du processus consistant à trouver un usage pour les agents et à construire le premier d’entre eux, un travail de conseil qui détermine généralement si une plateforme est renouvelée.
L’élément instructif pour quiconque se trouve hors de Chine est l’ordre des opérations. Une norme, une convention sectorielle et un produit commercial sont tous apparus à quelques semaines d’intervalle, avant que les paiements d’agent à agent ne soient courants. Celui qui écrit la couche d’identité décide aussi ce qu’un agent est autorisé à être, et cette décision est plus facile à prendre avant que les transactions n’existent qu’après. La question ouverte est de savoir si un schéma d’identité fondé sur la blockchain devient la base du commerce transfrontalier entre agents, ou reste un système national que les agents doivent traduire lorsqu’ils en sortent. Selon le calendrier actuel, la norme sera rédigée bien avant la première transaction qui en aura besoin.
Articles associés
Unit1 lève 20 millions de dollars pour mettre des concerts d'avatars dans un bus de tournée
La contrainte, c'est une signature au bas d'un contrat de licence.
Anthropic va désormais vous facturer une requête à laquelle il refuse de répondre
Une requête bloquée qui ne coûte rien est une sonde gratuite.
La Chine a mis un opéra Huangmei sur un écran vertical, et le chant a survécu
Soit le modèle a été entraîné sur la chose réelle, soit la sortie sonne faux pour le seul public qui le remarquerait.
13 000 captures d'écran internes se sont retrouvées sur GitHub public, et aucun attaquant ne les y a mises
Un comportement par défaut, répété sur toute une flotte, est le résultat d'une politique.