Vendredi soir, vous demandez à votre assistant de réserver une table pour quatre, samedi, dans un bon restaurant italien.
Samedi matin, vous découvrez qu'il en a réservé douze. Dans douze restaurants différents. Avec un acompte de trente euros à chaque fois, payé avec votre carte.
Trois cent soixante euros. Qui paie ?
Ce scénario n'a rien de farfelu. Les agents IA — ces assistants qui ne se contentent plus de répondre, mais qui agissent à votre place — commencent à réserver, acheter, remplir des formulaires. Et personne ne sait encore vraiment qui répond de leurs erreurs.
Cette semaine, quelqu'un a commencé à donner une réponse.
« Un agent n'est pas quelqu'un »
La FTC, l'autorité américaine chargée de protéger les consommateurs, a fait savoir par la voix de sa présidence qu'elle refuse de traiter les agents IA comme des acteurs indépendants.
Dit comme ça, ça paraît évident. Mais ça ferme une porte que certains aimaient bien laisser entrouverte.
L'idée était la suivante : un agent prend ses propres décisions, donc c'est lui qui en répond. Pratique pour tout le monde... sauf pour vous. Car si c'est « la faute de l'agent », alors ce n'est la faute de personne. Un logiciel n'a pas de compte en banque. On ne peut pas lui envoyer la facture.
La position de la FTC est claire : derrière un agent, il y a toujours des humains et des entreprises. Et ce sont eux qui répondent.
Alors, qui ?
Reprenons nos douze restaurants. La responsabilité se partage entre trois acteurs, et chacun a sa part.
Vous, pour ce que vous avez demandé et pour ce que vous avez autorisé. Si vous avez donné à l'agent le droit de payer sans limite et sans vous demander, vous lui avez laissé la porte grande ouverte.
L'entreprise qui fabrique l'agent, pour la façon dont il est conçu. Un agent qui réserve douze tables au lieu d'une a un défaut. Et un défaut de fabrication, ça se corrige — et parfois ça se rembourse.
Le service qui a encaissé, pour ce qu'il a accepté. Un site qui reçoit douze réservations identiques en trente secondes depuis le même compte pourrait se poser une question.
Aucun des trois ne peut se contenter de dire « c'est l'IA ». C'est exactement ce que la FTC vient de rappeler.
Un agent, c'est un peu un stagiaire qui travaille à une vitesse folle, et à qui vous avez confié votre carte bancaire. S'il fait une bêtise, personne ne dira qu'il est seul fautif. On regardera qui lui a donné la carte, avec quelles consignes, et qui l'a formé. Avec une différence de taille : un vrai stagiaire hésiterait avant de dépenser trois cent soixante euros. Un agent, non. Il fait ce qu'il croit qu'on lui a demandé, sans le moindre doute.
Ce que vous pouvez faire dès maintenant
En attendant que les règles soient écrites, trois protections simples marchent très bien.
Exigez une confirmation pour chaque paiement. C'est un peu moins fluide, mais c'est la meilleure assurance qui existe. Un agent qui doit vous demander « je paie 30 euros, d'accord ? » ne peut pas le faire douze fois sans que vous le remarquiez.
Mettez un plafond. La plupart des services permettent de limiter ce qu'un agent peut dépenser. Nous expliquons comment dans notre guide pour donner accès à ses comptes sans tout donner.
Gardez vos messages. Si un litige arrive, la question sera toujours la même : l'erreur vient-elle de votre demande, ou de la façon dont l'agent l'a comprise ? Votre message d'origine sera votre meilleure preuve.
Ce qui reste à régler
La position de la FTC est un principe, pas encore une loi. Et les détails sont nombreux : comment prouver ce qu'un agent avait le droit de faire, que faire quand il a été piégé par un site malveillant, qui rembourse quand tout le monde a un peu raison. Ce chantier avance vite depuis l'été.
Mais le point de départ est posé, et il est rassurant : l'agent ne sera pas un bouc émissaire commode. Quand il se trompe, quelqu'un devra répondre.
Et ce quelqu'un, bien souvent, ce sera celui qui l'a mal conçu. Pas forcément vous.