Un groupe de banques internationales, dont NatWest, Bank of America, ING, ASB Bank, Capital One et Commonwealth Bank of Australia, a alerté mardi 22 septembre 2026 sur les risques liés aux agents d’intelligence artificielle capables de choisir des produits et d’effectuer des achats en ligne pour le compte d’un utilisateur. Leur rapport pointe notamment les escroqueries, la fraude et les atteintes à la vie privée, alors que ces outils commencent à prendre une place concrète dans le commerce électronique.
Ces agents peuvent aller plus loin qu’un simple comparateur : ils peuvent rechercher un produit, sélectionner une offre et, selon le service, initier ou finaliser le paiement. Reuters rapporte que des entreprises comme OpenAI, Anthropic, Google et Meta développent cette approche. Au Royaume-Uni, le distributeur John Lewis indiquait en septembre que les recherches provenant d’agents d’IA représentaient 2,5 % de son trafic de recherche, contre 0,3 % un an plus tôt.
Les banques estiment que la technologie avance plus vite que certaines protections et normes du secteur. Elles relèvent notamment le risque qu’un agent demande les données d’une carte puis les saisisse directement sur un site, ou qu’il oriente l’utilisateur vers un moyen de paiement offrant moins de garanties. Elles signalent aussi les possibilités d’achat erroné, de dépense excessive et les difficultés à déterminer qui doit intervenir lorsqu’une transaction tourne mal.
Le groupe propose que l’intervention d’un agent d’IA soit clairement signalée lors d’une transaction, que les critères guidant ses décisions soient plus transparents et que des garde-fous supplémentaires protègent les données des clients. Les banques défendent également la possibilité, pour les consommateurs comme pour les commerçants, de choisir les services d’e-commerce reposant sur l’IA qu’ils souhaitent utiliser.
Le commerce dit « agentique » n’est déjà plus seulement expérimental. Le 2 juin, Worldline et ING ont annoncé avoir réalisé avec Mastercard une transaction de paiement de bout en bout en conditions réelles en Europe. Dans le scénario présenté, un agent d’IA sélectionnait des billets de concert dans un budget défini, mais le paiement n’était finalisé qu’après l’accord explicite du client et l’authentification par la banque.
Les vérifications à garder avant de déléguer un achat
Pour l’acheteur, les points de vigilance découlent directement de ces nouveaux usages : savoir si une validation finale est exigée avant le paiement, vérifier quelles données financières l’agent conserve ou transmet, fixer des limites de dépense lorsqu’elles sont disponibles et identifier les règles de remboursement ou de contestation applicables. La présence d’une IA dans le parcours d’achat ne remplace pas les protections du moyen de paiement ni les conditions du commerçant.
Un autre test annoncé le 2 juillet par Worldline, ING et Visa en Allemagne reposait lui aussi sur une confirmation explicite du client, cette fois avec une authentification biométrique. Ces dispositifs montrent que les acteurs du paiement cherchent à conserver un contrôle humain sur la transaction au moment où les agents deviennent capables d’agir de façon plus autonome.





