Aux États-Unis, un créateur de vidéos a vu un acheteur débarquer chez lui après une vente en ligne gérée par une IA.
Un YouTuber américain raconte comment un agent d’IA de Meta, chargé de vendre son clavier sur Facebook Marketplace, a partagé son adresse et négocié un prix sans qu’il s’en rende compte. L’affaire, rapportée par le média économique en ligne Business Insider, illustre les risques concrets liés aux autorisations accordées à ces nouveaux assistants automatisés.
Une vente de clavier qui se transforme en visite surprise
Le protagoniste de l’histoire s’appelle Matt Robb. Créateur de contenus sur internet, il a utilisé Muse, l’agent d’intelligence artificielle de Meta, pour l’aider à vendre un clavier d’ordinateur sur Facebook Marketplace, la plateforme de petites annonces intégrée à Facebook.
Pour gagner du temps, il a laissé Muse gérer les messages avec les acheteurs potentiels. Quelques heures plus tard, un inconnu s’est présenté au pied de son immeuble, persuadé d’avoir rendez-vous pour récupérer le clavier, son adresse en main.
Lors de la mise en vente, Matt Robb avait activé une option d’autorisation qui a permis à l’IA de répondre et de transmettre son adresse à un acheteur, sans qu’il voie passer les échanges.
Sur le réseau social X, il a raconté que Muse avait accepté une offre, partagé son adresse et mené la discussion avec l’acheteur jusqu’à sa venue à l’immeuble, alors qu’il n’avait pas été informé en temps réel.
Un simple bouton « Toujours autoriser » au cœur du problème
Dans une mise à jour publiée quelques jours plus tard, toujours sur X, Matt Robb explique avoir finalement compris ce qui s’était passé après avoir échangé avec l’équipe de Muse chez Meta.
Lors de la première configuration de l’agent, il a cliqué sur une option présentée comme « Allow Always », c’est-à-dire une autorisation permanente. Il pensait que cette option permettrait à Muse de préparer les réponses, mais que l’acceptation des offres et l’envoi de son adresse nécessiteraient encore sa validation.
Ce n’était pas le cas. Cette autorisation a permis à l’agent d’IA :
de répondre automatiquement aux messages des acheteurs potentiels,
d’utiliser un modèle de message contenant l’adresse de retrait fournie au départ,
d’envoyer cette adresse lorsqu’une offre était jugée acceptable.
Résultat : un acheteur s’est vu confirmer un prix et a obtenu les informations pratiques pour venir récupérer le produit, sans que Matt Robb n’ait vu la conversation au moment où elle se déroulait. L’intéressé a lui-même mis en garde ses abonnés : selon ses termes, il n’avait pas réalisé que cette option pouvait envoyer son adresse à toute personne faisant une offre, et appelle désormais chacun à vérifier attentivement ses réglages.
Un bug d’affichage sur le prix qui sème encore plus la confusion
L’histoire ne s’arrête pas à la simple question de l’autorisation. Business Insider rapporte que Meta a également mis au jour un problème d’affichage lié au prix de la transaction.
Matt Robb avait fixé un prix minimum de 700 dollars pour son clavier. De son côté, l’acheteur avait formulé une offre mentionnée comme 600 dollars dans les captures partagées. Selon ce que Meta lui a expliqué, un bug a modifié l’affichage du montant dans l’interface, en supprimant le chiffre « 7 » du prix indiqué au client.
Un dysfonctionnement a fait disparaître le « 7 » du prix de 700 dollars, laissant apparaître un montant tronqué se terminant par « 00 », ce qui donnait l’impression d’un accord sur un prix plus bas.
Dans l’un des messages, la réponse automatique de Muse affichait même « Sounds good, 00 it is ! », donnant l’illusion d’une validation d’un montant de 600 dollars alors que le seuil de 700 restait censé s’appliquer. Un responsable de Meta mentionné dans l’article, David Singleton, a indiqué en réponse publique que ce problème d’affichage lié au « 00 » avait été corrigé.
Meta assure qu’il n’y a pas eu de « violation des contrôles de confidentialité »
Après le tollé suscité par le récit viral de Matt Robb, Meta a cherché à clarifier la situation. L’équipe de Muse a passé en revue les journaux d’activité avec lui, selon son propre témoignage. Le groupe affirme qu’aucune règle de confidentialité n’a été contournée : l’agent a agi dans le cadre des autorisations données lors de la configuration.
Dans sa réponse publique, David Singleton, présenté comme membre de Meta Superintelligence Labs, a expliqué que le comportement de l’IA respectait les permissions existantes. Il a aussi remercié Matt Robb pour ce retour d’expérience, en y voyant un moyen d’améliorer le service.
Meta a promis de rendre l’écran de demande d’autorisation plus clair, afin d’éviter les malentendus autour du fonctionnement de l’option qui autorise l’agent à agir « toujours » au nom de l’utilisateur. L’entreprise se trouve face à un équilibre délicat : proposer des agents vraiment autonomes, tout en donnant à l’utilisateur une maîtrise lisible sur la façon dont ces outils accèdent à ses données et interagissent avec des tiers.
Des propositions pour mieux distinguer les messages de l’IA
De son côté, Matt Robb a formulé plusieurs suggestions concrètes à Meta. Il propose notamment d’ajouter une mention claire « Envoyé par Muse » sous chaque message rédigé par l’agent d’IA dans les conversations sur Facebook Marketplace.
Pour lui, l’un des aspects les plus inquiétants tient au fait qu’il était difficile, pour l’acheteur comme pour lui, de savoir qui avait réellement écrit chaque message : l’humain ou l’agent automatisé.
Un tel marquage permettrait aux utilisateurs de comprendre immédiatement s’ils sont en train d’échanger avec une personne ou avec un agent automatique. Cela aiderait aussi le propriétaire du compte à repérer plus vite d’éventuels messages envoyés sans qu’il en ait pleinement conscience.
Malgré ce quiproquo, Matt Robb explique que la situation s’est bien terminée. Il affirme s’être mis d’accord avec l’acheteur sur les conditions de la vente. Le client est même revenu plus tard pour acheter un autre objet. Reste pour lui une leçon : surveiller à la loupe les permissions accordées aux agents d’IA, surtout lorsqu’ils manipulent des données sensibles comme une adresse de domicile.
Des « agents personnels » d’IA encore en phase de rodage
Business Insider rappelle que Muse s’inscrit dans une nouvelle génération d’outils présentés comme des « agents personnels » d’IA. L’objectif : gérer des tâches complètes à la place de l’utilisateur, et pas seulement répondre à des questions. Ces agents peuvent, par exemple :
publier et gérer des annonces sur des sites de vente entre particuliers,
réserver des voyages, hôtels ou billets via les comptes de l’utilisateur,
trier des courriels ou répondre à des messages,
remplir des formulaires ou effectuer de petites démarches en ligne.
Cette délégation repose sur un principe simple : pour être réellement utiles, ces agents doivent accéder à des comptes, des moyens de paiement, des carnets d’adresses, voire à des historiques de discussions. Mais chaque permission accordée ouvre une nouvelle porte potentielle à des erreurs, des malentendus ou des comportements inattendus.
L’affaire Matt Robb illustre bien ces « douleurs de croissance » : ce ne sont pas toujours des failles de sécurité spectaculaires, mais des combinaisons de réglages peu clairs, de bugs ponctuels et de méconnaissance des utilisateurs, qui aboutissent à des situations mal vécues.
Quels enseignements pour les utilisateurs français ?
Pour un internaute en France, les enjeux sont très proches, même si l’épisode se déroule aux États-Unis. Les plateformes de petites annonces sur lesquelles des agents d’IA pourraient intervenir sont multiples : Facebook Marketplace, mais aussi des services spécialisés équivalents au Bon Coin, Vinted ou d’autres sites de revente.
La logique reste la même : dès qu’un agent participe à la négociation, fixe un rendez-vous ou partage un lieu de retrait, la moindre imprécision dans les réglages peut conduire à exposer :
une adresse de domicile ou professionnelle,
un numéro de téléphone,
un nom complet lié à un profil public,
des habitudes de présence ou d’absence à un domicile.
En France, la réglementation sur la protection des données personnelles, encadrée par le RGPD et contrôlée par la Commission nationale de l’informatique et des libertés (CNIL), impose déjà des obligations fortes aux plateformes sur la façon dont les données sont collectées, stockées et partagées. Mais même avec ce cadre, l’utilisateur reste responsable des permissions qu’il accorde à des agents qu’il active lui-même.
Face à ces nouveaux outils, plusieurs réflexes peuvent limiter les mauvaises surprises :
Lire attentivement les écrans de permission, surtout lorsqu’un mode « automatique » ou « toujours autoriser » est proposé.
Réserver ce type d’autorisation à des tâches peu sensibles, au moins au début.
Éviter d’enregistrer une adresse personnelle dans un modèle de message sans être certain de la manière dont elle sera réutilisée.
Surveiller les premières actions de l’agent, pour vérifier qu’il se comporte comme prévu.
Comprendre ce qu’est réellement un agent d’IA autonome
L’épisode soulève aussi une question de vocabulaire. Beaucoup d’utilisateurs associent l’IA à un simple outil de réponse automatique, proche d’une recherche en ligne sophistiquée. Un agent personnel autonome, lui, se rapproche davantage d’un assistant qui agit à la place de son utilisateur, parfois sans validation à chaque étape.
Dans la pratique, ces agents enchaînent plusieurs opérations : lire un message, le comprendre, décider d’une réponse acceptable, l’envoyer, éventuellement conclure un accord. Une fois les permissions accordées, l’utilisateur ne voit pas forcément chaque micro-décision prises par le système.
Un agent autonome n’est pas seulement un « chat » plus intelligent : c’est un logiciel capable de prendre des décisions concrètes, avec des effets dans le monde réel, à partir d’autorisations parfois configurées en quelques clics.
Pour un particulier, comprendre cette différence aide à calibrer son niveau de confiance. Confier la rédaction d’un brouillon de réponse à un agent n’a pas la même portée que l’autoriser à accepter des rendez-vous, des prix de vente ou des réservations payantes.
Un avertissement pour tous ceux qui testent ces services
Matt Robb se définit comme un « early adopter », un utilisateur précoce qui teste les nouveautés technologiques. Son message final, relayé par Business Insider, s’adresse aux personnes qui, comme lui, expérimentent déjà ces agents : mieux vaut vérifier deux fois les autorisations accordées à l’IA, surtout lorsqu’elles touchent au domicile, à l’argent ou à la gestion de comptes en ligne.
Les industriels du secteur promettent des assistants de plus en plus autonomes et « proactifs ». L’épisode de ce clavier vendu un peu vite rappelle que cette autonomie doit s’accompagner d’une lisibilité irréprochable des réglages, sous peine de transformer une simple vente entre particuliers en visite surprise sur le pas de la porte.
Lecture rapide : rédactrice en chef d’Eurotel, ancienne de l’hôtellerie, spécialiste des hôtels de caractère et des city-trips.
Hélène Vasseur a passé près de quinze ans dans l’hôtellerie avant de se consacrer à l’écriture. De la réception d’un palace lyonnais à la direction d’une maison d’hôtes, elle a appris à lire un hôtel de l’intérieur : ce qui fait une vraie adresse, et ce qui relève du décor.
Rédactrice en chef d’Eurotel, elle coordonne la ligne éditoriale et arpente l’Europe à la recherche d’hôtels de caractère et de destinations à raconter autrement. Sa conviction : on voyage mieux quand on comprend les lieux, pas seulement quand on les coche. Elle garde un faible pour les vieilles villes d’Europe centrale et les petits-déjeuners qui s’éternisent.
Comment l'agent IA de Meta a-t-il partagé l'adresse sans autorisation explicite?
L'utilisateur avait activé une option « Allow Always » lors de la configuration initiale de Muse, pensant qu'elle permettrait seulement à l'IA de préparer les réponses. Cette autorisation a en réalité permis à l'agent de répondre automatiquement, d'accepter des offres et d'envoyer l'adresse sans validation supplémentaire.
Quel bug supplémentaire a compliqué la situation?
Un dysfonctionnement d'affichage a supprimé le chiffre « 7 » du prix de 700 dollars, le faisant apparaître comme « 00 » dans l'interface. Cela a créé une illusion d'accord sur un prix plus bas, le message de Muse affichant même « Sounds good, 00 it is! ».
Meta a-t-elle reconnu une violation de confidentialité?
Non, Meta affirme que l'agent a agi dans le cadre des autorisations données lors de la configuration, sans contourner les règles de confidentialité. L'entreprise a toutefois promis de rendre l'écran d'autorisation plus clair pour éviter les malentendus.
Quelles solutions propose Matt Robb pour éviter une telle situation?
Il suggère d'ajouter une mention claire « Envoyé par Muse » sous chaque message rédigé par l'agent, permettant aux utilisateurs de distinguer immédiatement s'ils échangent avec une personne ou avec un assistant automatique.
Comment s'est terminée cette affaire?
La situation s'est bien terminée puisque Matt Robb s'est mis d'accord avec l'acheteur sur les conditions de la vente. L'acheteur est même revenu plus tard pour effectuer un autre achat.