Un standard pour mettre fin au chaos
Bret Taylor, cofondateur de Sierra et ancien co-PDG de Salesforce, résume la situation en une phrase : « C'est le chaos jusqu'à ce qu'un tel standard existe. » Cette déclaration, faite lors du Sierra Summit à San Francisco le 6 octobre 2026, accompagnait l'annonce du Personal Agent Protocol (PAP), un standard ouvert co-développé avec Meta et six partenaires industriels : Genesys, Instinct, Rocket, Shopify, Stripe et Walmart.
Le problème que le PAP cherche à résoudre est concret et croissant. Aujourd'hui, la majorité des agents IA personnels fonctionnent encore en simulant des interactions humaines avec des sites web : ils ouvrent des pages, cliquent sur des boutons, remplissent des formulaires. Ce mode de fonctionnement les rend vulnérables aux systèmes anti-bot et aux CAPTCHA. Amazon a d'ailleurs bloqué l'agent Muse de Meta sur sa plateforme shopping, y compris Walmart, partenaire de Muse, qui déploie des systèmes de vérification humaine pour bloquer les agents. Le PAP vise à court-circuiter cette confrontation en instaurant un protocole de reconnaissance directe entre agents et entreprises.
Le marché du commerce agentique n'en est qu'à ses premières années, mais la question de l'interopérabilité devient urgente : sans couche d'authentification standardisée, chaque agent et chaque plateforme marchande doivent négocier individuellement leurs règles d'accès, ce qui crée autant de frictions que de risques de sécurité.
Ce que le protocole définit concrètement
Le Personal Agent Protocol repose sur OAuth, le standard d'authentification déjà utilisé dans la quasi-totalité des intégrations API du commerce en ligne. L'architecture est construite autour de sessions : un agent peut démarrer en mode invité pour consulter un stock ou une politique de retour, puis, une fois l'utilisateur connecté, se voir attribuer des droits spécifiques, lecture seule ou accès en écriture (modification de commande, passage de commande, etc.). Ces droits persistent sur l'ensemble des canaux numériques, de sorte qu'une question posée avant la connexion et une commande modifiée après appartiennent à une même session.
Du côté des entreprises, le PAP leur donne le choix du canal d'accès : site web classique, API via MCP ou OpenAPI, ou agent propriétaire de l'entreprise elle-même. En clair, une enseigne comme Walmart peut décider que les agents tiers accèdent à son catalogue via une API dédiée plutôt qu'en scrapant son site, et préciser quelles actions sont autorisées, consulter un prix, oui ; modifier une adresse de livraison, seulement après validation explicite de l'utilisateur.
Pour les professionnels de la finance d'entreprise qui s'interrogent sur les implications contractuelles et la responsabilité, cette granularité est centrale. Elle s'approche de la logique des agents IA en comptabilité, où la délégation de tâches ne supprime pas la responsabilité humaine : l'utilisateur accorde des droits, l'entreprise fixe des limites, et chaque action reste traçable.
Une coalition solide, mais des absents qui pèsent
La liste des partenaires fondateurs est déjà significative. Shopify et Stripe représentent respectivement une part considérable du commerce en ligne mondial et des flux de paiement associés. Walmart apporte l'échelle de la distribution physique et numérique. Genesys couvre la relation client en entreprise, Rocket se positionne sur les services financiers grand public, et Instinct sur l'expérience utilisateur agentique.
Mais la coalition souffre d'absences de poids. Amazon, OpenAI et Anthropic ne font pas partie du groupe fondateur. Or Amazon est à la fois le premier acteur du commerce en ligne mondial et un fournisseur majeur d'infrastructure cloud pour les modèles IA. OpenAI et Anthropic sont les deux développeurs de modèles les plus déployés par les entreprises. Leur absence n'invalide pas le PAP, mais elle conditionne son adoption à grande échelle. Bret Taylor a déclaré s'attendre à ce qu'ils rejoignent le protocole, ce qui reste, pour l'heure, une anticipation, pas un engagement.
Il existe par ailleurs une situation de chevauchement avec d'autres initiatives. Stripe et Shopify ont déjà rejoint un protocole concurrent piloté par Visa, et Google a lancé le Universal Commerce Protocol avec Target, Etsy, Wayfair et Walmart dès janvier 2026. Le fait que plusieurs de ces mêmes acteurs soient présents sur plusieurs standards simultanément rappelle la dynamique des premières années du paiement sans contact ou de l'open banking, on voit émerger plusieurs protocoles concurrents avant qu'un ou deux s'imposent. Cette fragmentation initiale est normale, mais elle crée une incertitude à court terme pour les entreprises qui doivent décider où investir leur effort d'intégration. C'est précisément le type de tension stratégique que l'on retrouve dans les grandes opérations de standardisation, comme l'illustre la montée en puissance des plateformes bancaires.
Le calendrier : une spécification encore à venir
Un point mérite d'être souligné avec clarté : au moment de l'annonce, le PAP n'avait pas encore de spécification publiée, ni de licence, ni d'organe de gouvernance formalisé. Sierra a annoncé la publication de la version 0.1, accompagnée d'une implémentation de référence et d'ateliers de conception pour les développeurs, pour la fin du mois d'octobre 2026.
Le protocole est donc annoncé avec des partenaires, mais sans texte technique disponible. Ce calendrier en deux temps, annonce publique d'abord, spécification ensuite, est une stratégie délibérée pour fédérer une coalition avant que d'autres standards ne s'imposent. L'exemple du Model Context Protocol (MCP) d'Anthropic, qui a connu une adoption rapide dès sa publication, montre que la fenêtre pour s'imposer comme référence est courte une fois que les développeurs commencent à intégrer un standard.
L'analyse Findfi
Le PAP entre dans un marché où au moins trois protocoles coexistent déjà (PAP, Universal Commerce Protocol de Google, protocole Visa). Stripe et Shopify sont présents sur au moins deux d'entre eux simultanément, ce qui suggère une stratégie de couverture plutôt qu'un pari sur un seul standard. Pour ces acteurs, le coût de l'intégration multi-protocoles est marginal au regard des volumes transactionnels en jeu : Stripe traite des centaines de milliards de dollars par an, et chaque point de friction éliminé dans le parcours d'achat agentique se traduit directement en taux de conversion.
Estimation Findfi : si l'on considère que le commerce en ligne mondial représente environ 6 000 milliards de dollars en 2026 et que les agents IA personnels captent, selon les projections les plus prudentes des analystes sectoriels, entre 1 % et 5 % des transactions d'ici 2028, le marché adressable par ces standards d'authentification agentique se situe dans une fourchette de 60 à 300 milliards de dollars de volume transactionnel. À ce niveau, chaque infrastructure qui contrôle la couche d'authentification, comme Stripe ou Visa, se positionne sur un levier de valeur considérable. Ce calcul explique l'intensité de la bataille des standards.
La vraie question n'est pas de savoir lequel des protocoles actuels survivra, mais qui contrôlera la couche d'identité des agents dans deux ans. OAuth comme socle technique est un choix pragmatique et interopérable, mais il ne préjuge pas de la gouvernance. Un standard ouvert sans organe de gouvernance reconnu reste vulnérable à une fragmentation ou à une captation par un acteur dominant. On a déjà vu cette dynamique se jouer dans les marchés privés et les infrastructures financières.
Ce que ça change concrètement pour une direction financière
Pour une direction financière ou un directeur des systèmes d'information dans une entreprise qui vend en ligne ou gère des transactions clients, le PAP soulève des questions opérationnelles immédiates, même si rien n'est encore à déployer techniquement avant la publication de la version 0.1.
Premier enjeu : la gouvernance des permissions. Le PAP introduit une logique de délégation granulaire (lecture seule, écriture, validation de commande, modification d'adresse) qui va nécessiter une matrice de droits définie par métier. Qui dans l'organisation décide qu'un agent externe peut passer une commande au nom d'un client ? La réponse implique des équipes juridiques, de conformité et de gestion des risques, pas seulement les équipes techniques.
Deuxième enjeu : la gestion des litiges. Si un agent IA passe une commande au nom d'un consommateur sans que celui-ci l'ait explicitement validée, qui est responsable ? Le protocole lui-même ne répond pas à cette question, il définit des permissions techniques, pas une responsabilité contractuelle. Les problématiques de chargebacks et de fraude vont se complexifier dans un environnement agentique.
Troisième enjeu : l'audit et la traçabilité. Un agent qui agit pour le compte d'un utilisateur doit laisser une trace vérifiable. Les entreprises soumises à des obligations réglementaires (secteur bancaire, assurance, santé) devront s'assurer que leurs systèmes peuvent logger les actions d'agents tiers de la même façon qu'elles logguent les actions humaines. C'est une question d'architecture de données, mais aussi de conformité. La montée en puissance des agents IA dans les outils financiers rend ce sujet incontournable à horizon de 18 mois.
Ce qu'il faut retenir
Le Personal Agent Protocol annoncé le 6 octobre 2026 par Meta et Sierra, avec Shopify, Stripe, Walmart, Genesys, Rocket et Instinct, est le premier standard majeur à structurer la relation entre agents IA personnels et systèmes d'entreprise, sur la base d'OAuth et d'une logique de permissions granulaires.
La spécification version 0.1 est attendue pour fin octobre 2026 : le protocole est annoncé mais pas encore publié, et il n'existe ni licence ni organe de gouvernance formalisé à ce stade.
Amazon, OpenAI et Anthropic sont absents de la coalition fondatrice, ce qui constitue le principal facteur d'incertitude sur l'adoption à grande échelle. Plusieurs protocoles concurrents coexistent déjà, dont un piloté par Visa, et Stripe comme Shopify ont rejoint plusieurs standards simultanément.
Pour les entreprises qui vendent en ligne ou gèrent des flux clients, la priorité n'est pas technique mais stratégique : définir dès maintenant la matrice de permissions accordées aux agents tiers, impliquer les équipes juridiques et de conformité, et cartographier les fournisseurs déjà engagés sur l'un ou l'autre protocole.