Amazon vient de fermer sa porte à l'agent IA de Meta. Toutes les boutiques en ligne ont désormais la même décision à prendre.
Amazon a empêché Muse, l'agent de Meta, de faire des achats sur Amazon.com, en affirmant qu'il ne s'était jamais identifié. Votre boutique doit-elle laisser entrer les agents IA ? Un guide pratique.
Dans la nuit du dimanche 20 septembre, les personnes qui demandaient à Muse, le nouvel agent IA de Meta, d'acheter un article sur Amazon.com ont cessé d'obtenir un panier. Elles ont reçu un avertissement à la place : « Continued access by an unauthorized AI agent violates Amazon's Conditions of Use, to which our customers have agreed » (« Tout accès continu par un agent IA non autorisé enfreint les Conditions d'utilisation d'Amazon, que nos clients ont acceptées »).
Amazon affirme avoir d'abord demandé à Meta d'exclure volontairement Amazon de Muse. Meta ne l'a pas fait, et Amazon a donc bloqué l'agent. Muse était en vente depuis moins de deux semaines. (La plupart des articles datent le blocage de dimanche soir ; quelques-uns indiquent le 21 septembre, jour où la nouvelle a éclaté.)
Ce n'est pas un duel entre deux géants que les petites entreprises peuvent suivre depuis les gradins. C'est le premier test public d'une question que toute boutique en ligne devra affronter : lorsqu'un client envoie un logiciel faire ses achats à sa place, le laissez-vous entrer, et à quelles conditions ?
Ce que dit Amazon
Les griefs d'Amazon, tels que rapportés par GeekWire, CNN, Forbes et d'autres, se résument à quatre points :
- Ni avertissement, ni choix. Meta n'a pas prévenu Amazon que Muse ferait ses achats dans sa boutique, et Amazon affirme n'avoir eu aucun droit de regard sur sa disponibilité via Muse.
- L'agent ne s'identifie pas. Lorsque Muse navigue sur Amazon, il n'indique pas qu'il s'agit d'un agent automatisé et non d'une personne.
- Les identifiants des clients. Amazon affirme que l'agent semble capturer et conserver les identifiants de connexion des clients, ce qui, selon elle, crée des risques pour la vie privée et la sécurité.
- L'expérience d'achat. CNN rapporte qu'Amazon a aussi déclaré que les agents ne proposent pas les recommandations personnalisées de sa propre boutique.
Un porte-parole d'Amazon a résumé la position ainsi : « third-party applications that offer to make purchases on behalf of customers from other businesses should operate openly and respect service provider decisions about whether or not to participate » (« les applications tierces qui proposent d'effectuer des achats au nom de clients auprès d'autres entreprises doivent agir ouvertement et respecter la décision des prestataires de participer ou non »).
Les règles d'Amazon sont écrites noir sur blanc. Ses Conditions d'utilisation comportent désormais une section sur les agents, définis comme des logiciels agissant « on behalf of, or at the instruction of, any person or entity » (« au nom de, ou sur instruction de, toute personne ou entité »). Un agent doit se nommer dans chaque requête web, à l'aide d'une étiquette de la forme « Agent/[nom de l'agent] », ne doit pas se déguiser en imitant une saisie humaine ni en résolvant des CAPTCHA, et doit s'abstenir d'accéder au site si Amazon le lui demande.
Ce que dit Meta
Dans les premiers articles, Meta n'avait pas répondu publiquement au blocage. Son billet de lancement du 8 septembre aborde pourtant directement la question des identifiants : Meta affirme que Muse « has no visibility into people's passwords or payment methods » (« n'a aucune visibilité sur les mots de passe ni les moyens de paiement des utilisateurs »), et que les identifiants partagés par un utilisateur sont placés dans un stockage sécurisé que l'agent peut utiliser sans les voir. Sur ce point, les deux versions s'opposent donc, et aucune des deux entreprises n'a publié de preuve qui tranche.
Il s'agit de contrôle, pas seulement de sécurité
Amazon n'est pas contre les agents d'achat. Elle est contre les agents d'achat qu'elle ne contrôle pas. Son propre assistant, Rufus, peut déjà recevoir l'instruction d'acheter automatiquement un article dès que son prix atteint un seuil donné. Elle a poursuivi l'entreprise d'IA Perplexity en novembre 2025 au sujet de l'agent d'achat Comet de cette dernière, et en mars, un juge fédéral lui a accordé une injonction préliminaire contre cet agent. Elle a aussi étendu son fichier robots.txt, la liste publique des robots que le site demande de tenir à l'écart, aux robots d'exploration IA d'OpenAI, de Google, de Meta et d'autres.
Et le 23 septembre, trois jours après le blocage, Amazon a ouvert ses outils de vendeur aux assistants IA extérieurs, à commencer par Claude d'Anthropic. Les agents sont les bienvenus chez Amazon, là où Amazon les choisit.
L'argent explique pourquoi. La boutique d'Amazon est aussi l'une des plus grandes entreprises publicitaires du monde, bâtie sur des acheteurs qui cherchent, comparent et cliquent dans ses pages. GeekWire a présenté le conflit de fond comme une question de propriété de la relation client, dès lors qu'un agent, et non une personne, fait la navigation. Un agent qui choisit le produit et passe la commande contourne toutes les pages où Amazon vend de la publicité.
D'autres ont fait le choix inverse
La même semaine, une grande partie du commerce a ouvert sa porte. Le 21 septembre, Shopify a accepté que Muse passe commande via Shop Pay dans les boutiques Shopify. L'événement Connect de Meta, le 23 septembre, a ajouté Walmart, Best Buy, Gap, Sephora et Wayfair comme partenaires d'achat. Le 28 septembre, Shopify est allé plus loin et a ouvert le paiement aux agents IA fonctionnant dans un navigateur de façon générale, l'acheteur confirmant toujours la commande avant qu'elle ne soit validée.
Il existe donc désormais deux modèles : la boutique fermée qui décide quels agents peuvent entrer, et la boutique ouverte qui veut être partout où se fait l'achat. Les deux sont légitimes. Le choix dépend de ce que vous vendez et de la façon dont vous gagnez votre vie.
Ce que cela signifie pour votre entreprise
Si vous vendez en ligne, que ce soit depuis une boutique Shopify à Montréal ou un site WooCommerce à Dakar, voici la version pratique.
1. Vérifiez si vous avez déjà décidé. Les pages d'aide de Shopify indiquent que, par défaut, les marchands sont visibles et achetables dans Muse, avec le paiement direct activé pour les boutiques éligibles. Vous pouvez modifier cela dans Canaux de vente, puis Agentic, depuis votre interface d'administration Shopify. Beaucoup de propriétaires découvriront qu'ils ont donné leur accord sans le savoir. D'autres plateformes suivront ; vérifiez donc vos paramètres après chaque mise à jour importante.
2. Décidez en connaissance de cause. Demandez-vous ce que vaut pour vous un client « agent ». Si votre marge repose sur la vente additionnelle, les lots ou la relation avec l'acheteur, un agent qui achète un seul article et repart peut vous coûter plus qu'il ne vous rapporte. Si vous vendez des produits courants pour lesquels le vendeur fiable le moins cher l'emporte, être invisible pour les agents peut vous faire perdre des ventes.
3. Rédigez une politique pour les agents. Les conditions d'Amazon constituent un bon modèle, même si vous faites l'inverse : indiquez si les agents sont autorisés, exigez qu'ils s'identifient, et précisez ce qui se passe s'ils ne le font pas. Rappelez-vous que robots.txt est une demande, pas un verrou. Les robots bien élevés le respectent ; d'autres l'ignorent.
4. Apprenez à repérer le trafic des agents. Vérifiez si votre hébergeur ou votre service de sécurité sait étiqueter les visiteurs automatisés. Des standards émergent pour permettre à un agent de prouver son identité : Web Bot Auth, un projet de standard mené par Cloudflare, fait signer chaque requête de l'agent avec une clé cryptographique qu'un site peut vérifier. Le 10 septembre, Visa, Mastercard et Ant International ont annoncé qu'elles travailleraient à des règles communes pour identifier et vérifier les agents IA qui effectuent des paiements. Rien de tout cela n'est finalisé, mais c'est de là que viendra la notion d'« agent vérifié ».
5. Gardez un humain à la caisse. Quoi que vous autorisiez, exigez que l'acheteur confirme lui-même le paiement. Si un agent passe une commande que le client n'avait pas voulue, c'est vous qui gérerez le remboursement ou la rétrofacturation.
Si vous construisez votre propre boutique avec des outils d'IA, la même réflexion s'applique à votre code : notre parcours Vibe Coding Like a Software Engineer explique comment garder les secrets et les données de paiement hors de portée de tout visiteur automatisé.
Ce que cela signifie pour les acheteurs
Un agent qui fait vos achats a besoin de vos identifiants de connexion, de vos informations de paiement, ou des deux. Avant de les lui confier, vérifiez trois choses : si l'agent vous demande votre accord avant chaque achat, où vos mots de passe sont stockés et qui peut les voir, et qui paie s'il achète le mauvais article. Muse n'est disponible qu'aux États-Unis pour l'instant, mais des agents comparables arriveront sur tous les marchés, et ces questions les accompagneront. Notre guide sur Muse, trois semaines après son lancement détaille ses paramètres.
Les questions à vous poser
- Notre boutique est-elle déjà ouverte aux agents IA par défaut, et qui, dans notre équipe, le savait ?
- Préférons-nous figurer dans le catalogue de tous les agents, ou garder le client sur notre propre site ?
- Pouvons-nous aujourd'hui distinguer un agent d'une personne dans notre trafic ?
- Si un agent passe une commande que notre client conteste, qui supporte la perte selon nos conditions ?
- Nos conditions d'utilisation disent-elles quoi que ce soit sur les acheteurs automatisés ?
Ce qu'il faut surveiller ensuite
Meta modifiera-t-elle Muse pour qu'il s'identifie sur le web ? Cela répondrait à l'une des objections avancées par Amazon et permettrait de savoir si les autres étaient les vraies. Et les initiatives de Visa, Mastercard et Cloudflare s'accorderont-elles sur une manière unique pour les agents de prouver qui ils sont ? Dans ce cas, « n'autoriser que les agents vérifiés » deviendra un réglage que n'importe quelle petite boutique pourra activer. Pour une vue d'ensemble, voir ce qui s'est passé lorsque d'autres agents ont dérapé ce mois-ci.
Sources
- GeekWire: Amazon blocks Meta's Muse AI assistant in new standoff over agentic shopping
- GeekWire: Who owns the customer relationship when an agent does the buying?
- Bloomberg: Amazon blocks Meta's Muse AI agent from its retail site
- Forbes: Amazon blocks Meta's Muse agent from shopping on its platform
- Engadget: Amazon bars Meta's Muse AI from shopping on its site
- Campaign: Amazon blocks Meta's Muse from shopping on its platform
- CNN: AI agents promise to do everything for you. There may be a big wrinkle in that plan
- Amazon: Conditions of Use
- Meta: Introducing Muse
- CNBC: Amazon wins court order to block Perplexity's AI shopping agent
- Modern Retail: Amazon quietly blocks AI bots from Meta, Google, Huawei and more
- eMarketer: Amazon edges deeper into agentic commerce with Rufus 'Auto Buy'
- GeekWire: Amazon opens its seller tools to outside AI agents, starting with Anthropic's Claude
- PYMNTS: Shopify brings Shop Pay checkout to Meta's Muse AI agent
- Shopify Help Center: Selling on Meta through agentic storefronts
- PYMNTS: Shopify opens store checkouts to AI agents
- TechCrunch: Everything new coming to Meta's AI agent Muse
- Cloudflare: The age of agents, cryptographically recognizing agent traffic
- The Next Web: Visa, Mastercard and Ant International team up on ID checks for AI agents
- Fortune: Mastercard and Visa race to set AI shopping payment standards
Ready to implement AI in your business?
Our team builds the AI systems you just read about. Start with a free 30-minute discovery meeting.
