{"id":7417,"url":{"canonical":"https:\/\/cditech.fr\/agents-ia-identifiants-cadre\/","rest_html":"https:\/\/cditech.fr\/wp-json\/14040eda\/v1\/id\/7417"},"title":"Bilel Jamoussi (UIT) : \u00ab Les agents d'IA manquent d'identifiants uniques et \u00e9voluent sans cadre d'action clairement \u00e9tabli \u00bb","slug":"agents-ia-identifiants-cadre","date":"2026-07-12T08:43:07+02:00","modified":"2026-08-14T16:08:56+02:00","language":"fr-FR","author":"Anna Bailly","excerpt":"Bilel Jamoussi (UIT) et l\u2019urgence des identifiants uniques pour les agents d\u2019IA : le d\u00e9clic d\u2019AI for Good \u00e0 Gen\u00e8ve Au Palexpo de Gen\u00e8ve, le Sommet mondial AI for Good s\u2019est impos\u00e9 comme un carrefour o\u00f9 l\u2019intelligence artificielle n\u2019est pas...","plain_text":"Bilel Jamoussi (UIT) et l\u2019urgence des identifiants uniques pour les agents d\u2019IA : le d\u00e9clic d\u2019AI for Good \u00e0 Gen\u00e8ve\n\nAu Palexpo de Gen\u00e8ve, le Sommet mondial AI for Good s\u2019est impos\u00e9 comme un carrefour o\u00f9 l\u2019intelligence artificielle n\u2019est pas seulement c\u00e9l\u00e9br\u00e9e, mais aussi confront\u00e9e \u00e0 ses angles morts. Dans ce paysage, la voix de Bilel Jamoussi, directeur adjoint du Bureau de la normalisation des t\u00e9l\u00e9communications de l\u2019UIT et figure cl\u00e9 du programme, tranche par sa pr\u00e9cision. Son constat est limpide : les agents d\u2019IA, con\u00e7us pour agir \u00e0 la place des humains, ne disposent pas d\u2019identifiants uniques et \u00e9voluent sans cadre d\u2019action clairement \u00e9tabli. Dit autrement : ils font, mais on peine encore \u00e0 prouver \u201cqui\u201d, \u201cpour qui\u201d et \u201cjusqu\u2019o\u00f9\u201d.\n\nCette alerte r\u00e9sonne d\u2019autant plus que l\u2019UIT (Union internationale des t\u00e9l\u00e9communications) n\u2019est pas un acteur \u201cen marge\u201d du num\u00e9rique. L\u2019organisation, agence sp\u00e9cialis\u00e9e des Nations Unies pour les technologies de l\u2019information et de la communication, s\u2019appuie sur une longue tradition de standards qui ont rendu possibles des usages massifs et s\u00fbrs : t\u00e9l\u00e9phonie, interconnexion, identit\u00e9s de r\u00e9seau. Dans les \u00e9changes men\u00e9s durant le sommet, l\u2019id\u00e9e revient comme un refrain : la confiance ne tombe pas du ciel, elle se construit sur des r\u00e8gles partag\u00e9es.\n\nLa trajectoire d\u2019AI for Good illustre cette mont\u00e9e en puissance. L\u2019initiative est n\u00e9e en 2017 dans un format quasi artisanal, avec quelques centaines de participants m\u00ealant chercheurs, entreprises et organisations internationales. En moins d\u2019une d\u00e9cennie, elle a chang\u00e9 de dimension, rassemblant des milliers de personnes enregistr\u00e9es, des responsables politiques de haut niveau et des r\u00e9gulateurs. Ce succ\u00e8s n\u2019est pas seulement un record d\u2019affluence : il signale que les sujets d\u00e9battus, notamment l\u2019IA appliqu\u00e9e \u00e0 la sant\u00e9, \u00e0 l\u2019\u00e9ducation ou \u00e0 l\u2019agriculture, sont d\u00e9sormais per\u00e7us comme structurants pour la soci\u00e9t\u00e9.\n\nMais plus l\u2019IA devient \u201cop\u00e9rationnelle\u201d, plus elle change de nature. Les agents ne sont pas de simples chatbots : ils d\u00e9clenchent des actions, orchestrent des t\u00e2ches, sollicitent des services externes, parfois en cha\u00eene. \u00c0 ce stade, une question d\u00e9rangeante surgit : comment distinguer l\u2019action l\u00e9gitime d\u2019un agent mandat\u00e9, d\u2019une action imit\u00e9e, d\u00e9tourn\u00e9e ou simplement mal attribu\u00e9e ? Sans identifiant robuste, la fronti\u00e8re entre assistance et usurpation devient dangereusement poreuse. \ud83d\udd0e\n\nPour rendre le d\u00e9bat concret, une histoire typique circule dans les couloirs : celle d\u2019une PME europ\u00e9enne, appelons-la HelvetiaLog, qui exp\u00e9rimente des agents pour fluidifier les d\u00e9placements de ses \u00e9quipes. L\u2019agent r\u00e9serve des trains, g\u00e8re des h\u00f4tels, propose des itin\u00e9raires selon des contraintes budg\u00e9taires. Tout fonctionne\u2026 jusqu\u2019au jour o\u00f9 un fournisseur conteste une commande au motif qu\u2019aucun \u201cutilisateur\u201d n\u2019est clairement tra\u00e7able. L\u2019employ\u00e9 affirme n\u2019avoir rien valid\u00e9, l\u2019agent assure avoir \u201cagi dans l\u2019int\u00e9r\u00eat\u201d, le DSI constate l\u2019absence de preuve simple et standardis\u00e9e. Ce n\u2019est pas un sc\u00e9nario de science-fiction : c\u2019est le type de friction qui transforme un gain de productivit\u00e9 en incident de gouvernance.\n\n\u00c0 Gen\u00e8ve, l\u2019insight qui s\u2019impose est que l\u2019identit\u00e9 des agents n\u2019est pas un d\u00e9tail technique : c\u2019est la condition pour faire exister des responsabilit\u00e9s, des audits et des recours. Et c\u2019est pr\u00e9cis\u00e9ment cette bascule \u2014 du \u201c\u00e7a marche\u201d au \u201cc\u2019est gouvernable\u201d \u2014 qui pr\u00e9pare le terrain de la normalisation annonc\u00e9e. La suite logique porte un nom : d\u00e9finir une identit\u00e9 num\u00e9rique et un champ d\u2019action, sans brider l\u2019innovation mais en rendant l\u2019\u00e9cosyst\u00e8me interop\u00e9rable.\n\nIdentit\u00e9 num\u00e9rique des agents d\u2019IA : ce que l\u2019UIT veut standardiser pour relier l\u2019agent \u00e0 la personne\n\nAu c\u0153ur de la proposition port\u00e9e par l\u2019UIT, un principe simple appara\u00eet comme une \u00e9vidence une fois formul\u00e9 : sur les r\u00e9seaux, les humains sont identifiables par des rep\u00e8res partag\u00e9s. Un num\u00e9ro de t\u00e9l\u00e9phone, une adresse e-mail, des identifiants utilis\u00e9s par une banque ou un professionnel de sant\u00e9\u2026 Ces marqueurs ne sont pas parfaits, mais ils forment un langage commun. Or, dans l\u2019univers des agents d\u2019IA, l\u2019\u00e9cosyst\u00e8me a avanc\u00e9 \u00e0 grande vitesse sans imposer l\u2019\u00e9quivalent : un identifiant num\u00e9rique d\u2019agent stable, v\u00e9rifiable et reli\u00e9 \u00e0 un mandant (la personne ou l\u2019organisation qui d\u00e9l\u00e8gue).\n\nPourquoi cette connexion est-elle cruciale ? Parce que l\u2019agent agit \u201cau nom de\u201d. Sans lien standardis\u00e9 entre l\u2019identit\u00e9 de l\u2019agent et celle du responsable, il devient difficile de prouver la cha\u00eene de d\u00e9cision. Dans des secteurs r\u00e9gul\u00e9s, cela se traduit par des blocages imm\u00e9diats : un \u00e9tablissement financier ne peut pas accepter une instruction sans piste d\u2019audit ; une administration ne peut pas traiter un dossier si l\u2019auteur de la demande est flou ; un acteur de la sant\u00e9 ne peut pas int\u00e9grer une donn\u00e9e si son origine n\u2019est pas garantie. La promesse de l\u2019automatisation se heurte alors \u00e0 la r\u00e9alit\u00e9 de la conformit\u00e9.\n\nTra\u00e7abilit\u00e9 de bout en bout : r\u00e9servation, achat, signature, et apr\u00e8s ?\n\nLes exemples cit\u00e9s dans les discussions autour d\u2019AI for Good ont un avantage : ils parlent \u00e0 tout le monde. Lorsqu\u2019un agent r\u00e9serve un voyage (h\u00f4tel, avion, train), il interagit avec une constellation d\u2019acteurs : plateformes, syst\u00e8mes de paiement, programmes de fid\u00e9lit\u00e9, assurances, services d\u2019annulation. Sans identifiant unique, chaque partenaire \u201cvoit\u201d une requ\u00eate automatis\u00e9e, mais ne sait pas toujours comment l\u2019attribuer proprement. Le r\u00e9sultat, ce sont des litiges, des contestations, et parfois des refus de service.\n\nLa tra\u00e7abilit\u00e9 ne sert pas uniquement \u00e0 \u201csurveiller\u201d : elle prot\u00e8ge aussi l\u2019utilisateur. En cas d\u2019erreur, il faut pouvoir reconstruire le film : quel agent a agi, sous quel mandat, avec quels param\u00e8tres, \u00e0 quel moment, via quel syst\u00e8me. C\u2019est une logique tr\u00e8s proche des journaux d\u2019audit en cybers\u00e9curit\u00e9, mais avec une nuance : l\u2019agent prend des initiatives. Il ne se contente pas d\u2019ex\u00e9cuter une commande unique ; il planifie, arbitre et compose. D\u2019o\u00f9 la n\u00e9cessit\u00e9 de standards adapt\u00e9s \u00e0 cette autonomie relative. \ud83e\udde9\n\nDes signaux du march\u00e9 : Estonie, Microsoft et l\u2019\u00e9mergence d\u2019identit\u00e9s d\u2019agents\n\nL\u2019argumentaire gagne en force parce que la demande ne vient pas uniquement des institutions. Certains \u00c9tats, connus pour leur avance en administration num\u00e9rique, explorent d\u00e9j\u00e0 des m\u00e9canismes d\u2019\u201cimmatriculation\u201d des agents afin de clarifier les responsabilit\u00e9s. En parall\u00e8le, des fournisseurs mondiaux \u00e9tendent leurs infrastructures d\u2019identit\u00e9 vers les agents, en ajoutant des composants d\u00e9di\u00e9s \u00e0 leur authentification et \u00e0 leur gestion. Ce mouvement est r\u00e9v\u00e9lateur : l\u2019identit\u00e9 de l\u2019agent devient un produit\u2026 mais l\u2019UIT vise une logique diff\u00e9rente, centr\u00e9e sur l\u2019interop\u00e9rabilit\u00e9 et la coh\u00e9rence internationale.\n\nDans la pratique, une norme d\u2019identification permettrait de faire dialoguer des agents de diff\u00e9rentes origines au sein d\u2019une m\u00eame organisation, sans enfermer l\u2019entreprise dans une seule pile technologique. Pour une DSI, c\u2019est un point d\u00e9cisif : l\u2019agent du service client, celui des achats et celui de la maintenance ne seront pas forc\u00e9ment fournis par le m\u00eame \u00e9diteur. Sans standard, chaque agent arrive avec ses propres r\u00e8gles, ses propres traces, ses propres limites, et l\u2019IT passe plus de temps \u00e0 \u201crecoller\u201d qu\u2019\u00e0 innover.\n\nLa perspective mise en avant \u00e0 Gen\u00e8ve ressemble \u00e0 une r\u00e8gle d\u2019hygi\u00e8ne num\u00e9rique : pas d\u2019action sans identit\u00e9. Et comme toute r\u00e8gle simple, elle ouvre sur un chantier immense \u2014 celui du champ d\u2019action, autrement dit des permissions, des plafonds, des interdits. C\u2019est l\u00e0 que la normalisation devient aussi une affaire de gouvernance d\u2019entreprise, pas seulement de protocoles.\n\nCadre d\u2019action des agents d\u2019IA : comment \u00e9viter l\u2019automatisation incontr\u00f4l\u00e9e dans les entreprises\n\n\u00c0 mesure que les agents deviennent capables d\u2019encha\u00eener des t\u00e2ches, une inqui\u00e9tude monte dans les directions informatiques : comment s\u2019assurer que l\u2019agent fera exactement ce qui est demand\u00e9 \u2014 et uniquement cela ? Le parall\u00e8le souvent utilis\u00e9 \u00e0 Gen\u00e8ve est parlant : un assistant humain peut acc\u00e9der \u00e0 un agenda, proposer des cr\u00e9neaux, envoyer des invitations. Il peut m\u00eame, dans certains cas, lire des e-mails pour pr\u00e9parer une synth\u00e8se. Mais il existe des limites explicites, connues, contractualis\u00e9es et, surtout, socialement comprises. Pour les agents d\u2019IA, ces limites doivent \u00eatre cod\u00e9es et standardis\u00e9es, faute de quoi chaque organisation r\u00e9invente des r\u00e8gles, parfois fragiles.\n\nLe point cl\u00e9, c\u2019est que le cadre d\u2019action ne se r\u00e9duit pas \u00e0 un \u201coui\/non\u201d. Il s\u2019agit d\u2019un ensemble de permissions fines, de conditions, de seuils, et de contextes. Un agent peut \u00eatre autoris\u00e9 \u00e0 modifier un document, mais pas \u00e0 le supprimer. Il peut pr\u00e9parer une transaction, mais pas la valider au-del\u00e0 d\u2019un certain montant. Il peut demander un remboursement, mais seulement si le dossier contient une preuve donn\u00e9e. Ces contraintes ressemblent \u00e0 des politiques d\u2019acc\u00e8s, sauf qu\u2019elles s\u2019appliquent \u00e0 des entit\u00e9s capables d\u2019initiative. \u26a0\ufe0f\n\n\u00c9tude de cas : l\u2019agent achats de HelvetiaLog face aux r\u00e8gles de d\u00e9pense\n\nReprenons HelvetiaLog. L\u2019entreprise d\u00e9ploie un agent pour automatiser la gestion des fournitures et des prestations r\u00e9currentes. Objectif : \u00e9viter les micro-achats dispers\u00e9s et gagner du temps. Tr\u00e8s vite, l\u2019agent apprend \u00e0 comparer des prix et \u00e0 proposer des alternatives. L\u2019efficacit\u00e9 est r\u00e9elle, jusqu\u2019\u00e0 un incident classique : l\u2019agent choisit un fournisseur \u201cnouveau\u201d offrant une remise agressive, mais dont la conformit\u00e9 n\u2019a pas \u00e9t\u00e9 v\u00e9rifi\u00e9e. R\u00e9sultat : blocage par l\u2019\u00e9quipe conformit\u00e9, tensions internes, et une question qui cloue tout le monde : \u201cQui a autoris\u00e9 ce choix ?\u201d\n\nUn cadre d\u2019action bien con\u00e7u aurait impos\u00e9 une r\u00e8gle simple : tout fournisseur non r\u00e9f\u00e9renc\u00e9 d\u00e9clenche une validation humaine, ou reste hors p\u00e9rim\u00e8tre. Mais pour que cette r\u00e8gle soit reproductible et partag\u00e9e, elle doit pouvoir s\u2019exprimer dans des standards, pas seulement dans un param\u00e9trage maison. C\u2019est le type de passerelle que cherche \u00e0 construire l\u2019UIT : transformer des bonnes pratiques de gouvernance en m\u00e9canismes interop\u00e9rables.\n\nListe op\u00e9rationnelle : ce que les DSI veulent contr\u00f4ler d\u00e8s maintenant \ud83e\udded\n\nDans les \u00e9changes entre responsables IT, r\u00e9gulateurs et industriels, certains contr\u00f4les reviennent sans cesse, car ils repr\u00e9sentent la \u201cceinture de s\u00e9curit\u00e9\u201d minimale avant d\u2019\u00e9largir l\u2019autonomie des agents :\n\n\ud83d\udd10 Actions interdites : suppression d\u00e9finitive de fichiers, changement d\u2019administrateur, export massif de donn\u00e9es.\ud83d\udcb3 Plafonds de transaction : montants maximum, cat\u00e9gories d\u2019achats autoris\u00e9es, interdiction de certains moyens de paiement.\ud83e\uddfe Justificatifs obligatoires : l\u2019agent ne peut finaliser une demande sans pi\u00e8ce jointe ou preuve v\u00e9rifiable.\ud83d\udc65 Validation humaine : escalade automatique d\u00e8s qu\u2019une r\u00e8gle est ambig\u00fce ou qu\u2019un risque est d\u00e9tect\u00e9.\ud83d\udd75\ufe0f Journalisation : traces horodat\u00e9es, contexte de d\u00e9cision, sources consult\u00e9es, syst\u00e8me externe contact\u00e9.\ud83e\uddf1 Segmentation : un agent par p\u00e9rim\u00e8tre (RH, finance, IT) plut\u00f4t qu\u2019un \u201csuper-agent\u201d omnipotent.\n\nCe type de liste a l\u2019air \u00e9vident, mais la difficult\u00e9 commence quand plusieurs agents, plusieurs \u00e9diteurs et plusieurs pays entrent dans la danse. Qui d\u00e9finit le format des logs ? Comment exprimer un plafond de d\u00e9pense de mani\u00e8re portable ? Comment prouver qu\u2019une validation humaine a bien eu lieu ? Sans cadre commun, l\u2019entreprise se retrouve avec une mosa\u00efque difficile \u00e0 auditer. L\u2019insight final s\u2019impose : la confiance dans les agents ne sera pas une affaire de promesses, mais de permissions v\u00e9rifiables.\n\nCe besoin de v\u00e9rifiabilit\u00e9 pousse naturellement vers un dispositif collectif : un groupe de travail ouvert, capable d\u2019agr\u00e9ger innovations et exigences. C\u2019est pr\u00e9cis\u00e9ment l\u2019architecture annonc\u00e9e autour d\u2019AI for Good, avec une m\u00e9thode con\u00e7ue pour aller vite sans sacrifier la solidit\u00e9.\n\n\n\nSur les plateaux et dans les ateliers, un m\u00eame fil se dessine : l\u2019agent doit pouvoir prouver ce qu\u2019il est, et prouver ce qu\u2019il a le droit de faire. La question suivante devient alors politique et industrielle : qui \u00e9crit les r\u00e8gles, et comment \u00e9viter que chaque r\u00e9gion du monde parte dans une direction incompatible ?\n\nFocus group UIT sur l\u2019identit\u00e9 et le champ d\u2019action des agents d\u2019IA : une m\u00e9thode ouverte pour cr\u00e9er des normes mondiales\n\nL\u2019un des aspects les plus enthousiasmants du chantier annonc\u00e9 \u00e0 Gen\u00e8ve tient \u00e0 son format : un focus group pens\u00e9 pour rassembler rapidement un \u00e9cosyst\u00e8me h\u00e9t\u00e9rog\u00e8ne. L\u00e0 o\u00f9 certains organismes fonctionnent avec des cercles ferm\u00e9s, l\u2019approche mise en avant est l\u2019ouverture : la participation ne serait pas r\u00e9serv\u00e9e aux membres historiques. Cette strat\u00e9gie correspond \u00e0 la r\u00e9alit\u00e9 du terrain : les agents sont d\u00e9velopp\u00e9s par des startups, des laboratoires, des g\u00e9ants du logiciel, mais aussi par des administrations et des universit\u00e9s. Exclure une partie de ce monde reviendrait \u00e0 produire des r\u00e8gles \u00e9l\u00e9gantes\u2026 mais inapplicables.\n\nLe m\u00e9canisme vise donc un \u00e9quilibre d\u00e9licat : acc\u00e9l\u00e9rer la convergence, tout en conservant l\u2019exigence des standards internationaux. \u00c0 l\u2019UIT, cet \u00e9quilibre s\u2019appuie sur une gouvernance multipartite : \u00c9tats, universit\u00e9s, entreprises priv\u00e9es, r\u00e9gulateurs. Cette diversit\u00e9 n\u2019est pas d\u00e9corative. Elle permet de confronter les cas d\u2019usage concrets (r\u00e9servation, achats, gestion de dossiers) aux contraintes l\u00e9gales (preuve, audit, responsabilit\u00e9) et aux r\u00e9alit\u00e9s techniques (authentification, gestion des cl\u00e9s, compatibilit\u00e9 avec l\u2019existant).\n\nPourquoi l\u2019id\u00e9e a \u00e9merg\u00e9 apr\u00e8s AI for Good 2025 : de l\u2019atelier \u00e0 la feuille de route\n\nLe travail ne surgit pas d\u2019une page blanche. Les discussions autour de la s\u00e9curit\u00e9 et de l\u2019IA, intensifi\u00e9es lors des ateliers de l\u2019\u00e9dition 2025, ont fait remonter une \u00e9vidence : la question des agents ne pouvait plus \u00eatre trait\u00e9e comme un simple \u201cmodule\u201d de cybers\u00e9curit\u00e9. Il fallait lui donner un cadre d\u00e9di\u00e9, car les agents se trouvent au croisement de plusieurs domaines : identit\u00e9 num\u00e9rique, politiques d\u2019acc\u00e8s, droit de la d\u00e9l\u00e9gation, responsabilit\u00e9, et interop\u00e9rabilit\u00e9 entre plateformes.\n\nUne ann\u00e9e de concertation plus tard, le p\u00e9rim\u00e8tre se clarifie : l\u2019identifiant de l\u2019agent et son champ d\u2019action deviennent des priorit\u00e9s. Cette formulation peut sembler administrative, mais elle est terriblement op\u00e9rationnelle. Une norme r\u00e9ussie ne dira pas seulement \u201cil faut identifier\u201d. Elle pr\u00e9cisera comment identifier, comment relier, comment prouver, comment r\u00e9voquer, comment transf\u00e9rer un mandat. Et surtout, comment permettre \u00e0 deux organisations diff\u00e9rentes de se comprendre sans n\u00e9gocier un contrat technique de six mois.\n\nTableau : ce que vise la normalisation pour \u00e9viter la confusion agentique \ud83e\uddf1\n\n\n\n\n\ud83c\udfaf Objectif\n\ud83d\udee0\ufe0f Ce que cela implique\n\ud83c\udfe2 Exemple concret en entreprise\n\n\n\n\nIdentifiant unique d\u2019agent \ud83d\udd11\nFormat commun, preuve d\u2019authenticit\u00e9, gestion du cycle de vie\nUn agent \u201cAchats-01\u201d est reconnu par l\u2019ERP et par un fournisseur externe\n\n\nLien agent-mandant \ud83e\uddfe\nAssociation v\u00e9rifiable entre l\u2019agent et la personne\/organisation qui d\u00e9l\u00e8gue\nEn audit, il est possible de remonter du bon de commande \u00e0 l\u2019autorisation\n\n\nP\u00e9rim\u00e8tre d\u2019action standardis\u00e9 \ud83e\udded\nPermissions, interdits, seuils, r\u00e8gles d\u2019escalade exprimables de fa\u00e7on portable\nL\u2019agent peut planifier un voyage mais ne peut pas acheter une option premium\n\n\nTra\u00e7abilit\u00e9 et logs interop\u00e9rables \ud83d\udd75\ufe0f\nJournaux d\u2019\u00e9v\u00e9nements compr\u00e9hensibles entre syst\u00e8mes, horodatage, contexte\nLa RSSI corr\u00e8le un incident agentique avec des logs r\u00e9seau et applicatifs\n\n\nR\u00e9vocation et incident \ud83d\udea8\nCouper l\u2019acc\u00e8s, suspendre le mandat, notifier les services concern\u00e9s\nEn cas de d\u00e9rive, l\u2019agent est stopp\u00e9 sans casser les autres workflows\n\n\n\n\nCe tableau met en \u00e9vidence une id\u00e9e forte : la norme ne cherche pas \u00e0 \u201cfaire joli\u201d, elle cherche \u00e0 r\u00e9duire les zones grises. Et dans un monde o\u00f9 les agents se multiplient, la zone grise est un acc\u00e9l\u00e9rateur d\u2019incidents. Le focus group devient alors une salle des machines : c\u2019est l\u00e0 que les mots se transforment en m\u00e9canismes v\u00e9rifiables.\n\n\u00c0 mesure que ces m\u00e9canismes prennent forme, une autre tension appara\u00eet : comment \u00e9viter que le monde se fragmente en standards incompatibles selon les r\u00e9gions ? La r\u00e9ponse propos\u00e9e repose sur l\u2019exp\u00e9rience historique de l\u2019UIT et sur une strat\u00e9gie inattendue : l\u2019impl\u00e9mentation ouverte.\n\n\n\nCe qui se joue ici d\u00e9passe la technique : il s\u2019agit de cr\u00e9er un terrain commun o\u00f9 l\u2019innovation circule sans perdre la confiance en route. Et pour y parvenir, la bataille des standards se gagnera autant dans les textes que dans les logiciels.\n\nNorme internationale vs fragmentation : l\u2019argument UIT pour une identit\u00e9 d\u2019agent d\u2019IA interop\u00e9rable et d\u00e9ployable en open source\n\nQuand les technologies se mondialisent, deux sc\u00e9narios s\u2019affrontent. Le premier ressemble \u00e0 une tour de Babel : chaque pays, chaque r\u00e9gion, parfois chaque grand fournisseur, impose ses d\u00e9finitions, ses formats et ses exigences. Le second privil\u00e9gie la convergence : une grammaire commune, suffisamment souple pour accueillir des variantes, mais assez stable pour garantir la compatibilit\u00e9. Dans le d\u00e9bat sur les agents d\u2019IA, l\u2019UIT d\u00e9fend clairement le second mod\u00e8le, avec un objectif : \u00e9viter la fragmentation r\u00e9gionale ou nationale des r\u00e8gles d\u2019identit\u00e9 et de mandat.\n\nL\u2019argument n\u2019est pas th\u00e9orique. Dans les t\u00e9l\u00e9communications, la normalisation a permis une interconnexion \u00e0 l\u2019\u00e9chelle plan\u00e9taire : un num\u00e9ro de t\u00e9l\u00e9phone fonctionne au-del\u00e0 des fronti\u00e8res, les r\u00e9seaux se parlent, les appareils s\u2019alignent sur des standards. Cette m\u00e9moire industrielle sert de r\u00e9f\u00e9rence : si des milliards d\u2019\u00e9quipements ont pu partager des r\u00e8gles communes, pourquoi accepter que les agents d\u2019IA, appel\u00e9s \u00e0 agir dans des syst\u00e8mes critiques, restent coinc\u00e9s dans des silos ? \ud83d\udce1\n\nInterop\u00e9rabilit\u00e9 : le vrai besoin des organisations multi-fournisseurs\n\nDans une grande entreprise, l\u2019agent n\u2019est jamais seul. Il cohabite avec des annuaires d\u2019identit\u00e9, des outils de gestion des acc\u00e8s, des syst\u00e8mes m\u00e9tiers, des solutions de s\u00e9curit\u00e9. Il peut m\u00eame dialoguer avec des agents externes : logistique, assurance, ressources humaines. Sans standard, chaque int\u00e9gration devient un projet sur mesure. Et chaque projet sur mesure est une dette : maintenance, audit, mise \u00e0 jour, gestion de crise.\n\n\u00c0 l\u2019inverse, un identifiant d\u2019agent normalis\u00e9 permettrait d\u2019unifier des briques aujourd\u2019hui dispers\u00e9es : authentification, attribution, tra\u00e7abilit\u00e9, r\u00e9vocation. Un RSSI pourrait d\u00e9finir une politique coh\u00e9rente pour plusieurs outils. Un DSI pourrait changer de fournisseur sans perdre la capacit\u00e9 \u00e0 prouver et \u00e0 contr\u00f4ler. Et, \u00e9l\u00e9ment d\u00e9cisif, un r\u00e9gulateur pourrait \u00e9valuer des dispositifs sans se heurter \u00e0 des formats opaques.\n\nLe r\u00f4le de l\u2019open source : acc\u00e9l\u00e9rer l\u2019adoption et r\u00e9duire l\u2019\u00e9cart Nord-Sud\n\nUn point a particuli\u00e8rement retenu l\u2019attention dans les \u00e9changes : la mise en \u0153uvre via des logiciels open source peut acc\u00e9l\u00e9rer la diffusion des normes. L\u2019id\u00e9e est simple : un texte normatif, aussi bon soit-il, met du temps \u00e0 se traduire en produits. \u00c0 l\u2019inverse, une impl\u00e9mentation de r\u00e9f\u00e9rence accessible permet aux d\u00e9veloppeurs, aux administrations et aux entreprises d\u2019exp\u00e9rimenter rapidement, de signaler les obstacles, et d\u2019am\u00e9liorer la robustesse.\n\nCette approche a aussi une dimension d\u2019\u00e9quit\u00e9. Tous les \u00c9tats n\u2019ont pas les m\u00eames moyens pour acheter des solutions propri\u00e9taires ou financer des int\u00e9grations longues. Une r\u00e9f\u00e9rence ouverte donne un point d\u2019entr\u00e9e plus accessible, favorise la mont\u00e9e en comp\u00e9tence, et limite la d\u00e9pendance \u00e0 un acteur unique. Dans l\u2019esprit d\u2019AI for Good, c\u2019est coh\u00e9rent : l\u2019IA \u201cpour le bien\u201d suppose aussi des infrastructures de confiance disponibles au-del\u00e0 des cercles les plus riches.\n\nUne tension productive : ne pas figer l\u2019innovation, mais imposer des garde-fous\n\nLes critiques classiques de la normalisation sont connues : peur de ralentir, risque de standardiser trop t\u00f4t, danger d\u2019\u00e9touffer des approches nouvelles. Pourtant, l\u2019identit\u00e9 et le champ d\u2019action des agents forment un type de standard qui, paradoxalement, peut lib\u00e9rer l\u2019innovation. En fixant un socle commun \u2014 comment nommer un agent, comment prouver son mandat, comment exprimer une limite \u2014 on permet \u00e0 une multitude de solutions de fleurir au-dessus, sans repartir de z\u00e9ro.\n\nRevenons \u00e0 HelvetiaLog pour une derni\u00e8re sc\u00e8ne : l\u2019entreprise souhaite ajouter un agent de support IT, distinct de l\u2019agent achats. Sans cadre commun, elle devrait cr\u00e9er une politique diff\u00e9rente, des logs diff\u00e9rents, des alertes diff\u00e9rentes. Avec un standard, elle peut r\u00e9pliquer une logique : identifiant, p\u00e9rim\u00e8tre, escalade, audit. L\u2019innovation ne dispara\u00eet pas ; elle change d\u2019\u00e9chelle. Et c\u2019est l\u00e0 que la phrase de Bilel Jamoussi prend toute sa port\u00e9e : sans identifiants uniques et sans cadre d\u2019action, les agents avancent\u2026 mais la confiance, elle, reste \u00e0 quai.\n\nLe prochain enjeu, d\u00e9j\u00e0 palpable dans les discussions internationales, sera de transformer ces principes en exigences testables, comparables et adoptables. Autrement dit : faire en sorte que chaque nouvel agent puisse \u00eatre \u00e9valu\u00e9 comme on \u00e9value un composant critique, avec des preuves, pas des promesses. \u2705","word_count":3600,"reading_minutes":18,"headings":[{"level":2,"text":"Bilel Jamoussi (UIT) et l\u2019urgence des identifiants uniques pour les agents d\u2019IA : le d\u00e9clic d\u2019AI for Good \u00e0 Gen\u00e8ve"},{"level":2,"text":"Identit\u00e9 num\u00e9rique des agents d\u2019IA : ce que l\u2019UIT veut standardiser pour relier l\u2019agent \u00e0 la personne"},{"level":3,"text":"Tra\u00e7abilit\u00e9 de bout en bout : r\u00e9servation, achat, signature, et apr\u00e8s ?"},{"level":3,"text":"Des signaux du march\u00e9 : Estonie, Microsoft et l\u2019\u00e9mergence d\u2019identit\u00e9s d\u2019agents"},{"level":2,"text":"Cadre d\u2019action des agents d\u2019IA : comment \u00e9viter l\u2019automatisation incontr\u00f4l\u00e9e dans les entreprises"},{"level":3,"text":"\u00c9tude de cas : l\u2019agent achats de HelvetiaLog face aux r\u00e8gles de d\u00e9pense"},{"level":3,"text":"Liste op\u00e9rationnelle : ce que les DSI veulent contr\u00f4ler d\u00e8s maintenant \ud83e\udded"},{"level":2,"text":"Focus group UIT sur l\u2019identit\u00e9 et le champ d\u2019action des agents d\u2019IA : une m\u00e9thode ouverte pour cr\u00e9er des normes mondiales"},{"level":3,"text":"Pourquoi l\u2019id\u00e9e a \u00e9merg\u00e9 apr\u00e8s AI for Good 2025 : de l\u2019atelier \u00e0 la feuille de route"},{"level":3,"text":"Tableau : ce que vise la normalisation pour \u00e9viter la confusion agentique \ud83e\uddf1"},{"level":2,"text":"Norme internationale vs fragmentation : l\u2019argument UIT pour une identit\u00e9 d\u2019agent d\u2019IA interop\u00e9rable et d\u00e9ployable en open source"},{"level":3,"text":"Interop\u00e9rabilit\u00e9 : le vrai besoin des organisations multi-fournisseurs"},{"level":3,"text":"Le r\u00f4le de l\u2019open source : acc\u00e9l\u00e9rer l\u2019adoption et r\u00e9duire l\u2019\u00e9cart Nord-Sud"},{"level":3,"text":"Une tension productive : ne pas figer l\u2019innovation, mais imposer des garde-fous"}],"taxonomy":{"categories":["Intelligence artificielle"],"tags":[]},"schema_version":"1.0"}