Le commerce en ligne entre dans une nouvelle phase : le client ne se contente plus d’utiliser une IA pour obtenir des conseils. Il peut lui déléguer la recherche, la comparaison et, à terme, l’exécution d’un achat.

Des courses alimentaires au billet d’avion, l’actualité rapportée par Le Monde soulève une question directe pour les entreprises : que devient la relation commerciale lorsqu’un logiciel agit au nom de l’acheteur ? Commerçants, banques et consommateurs doivent notamment clarifier le consentement, la responsabilité et les conditions de paiement.

Pour une PME, le sujet ne relève donc pas seulement de l’innovation technologique. Il concerne la visibilité de l’offre, la qualité du CRM, la protection des données, la maîtrise des marges et l’organisation des opérations.

L’agent devient un nouvel intermédiaire commercial

Un site marchand est généralement conçu pour convaincre une personne. Il met en scène une marque, ordonne les produits, propose des promotions et utilise des contenus destinés à réduire les hésitations. Un agent d’achat suit une autre logique : il recherche des informations structurées, vérifie des contraintes et classe les options selon le mandat reçu.

Cette évolution déplace une partie de la compétition. La qualité d’une fiche produit ne dépend plus uniquement de son pouvoir de persuasion. Sa clarté, sa cohérence et sa lisibilité par une machine deviennent déterminantes. Un prix ambigu, une condition de retour difficile à trouver ou une disponibilité mal synchronisée peuvent écarter une offre avant même sa présentation au client.

Les PME doivent ainsi traiter leurs données commerciales comme une infrastructure. Catalogues, stocks, délais, frais, garanties et règles de remboursement doivent rester cohérents entre le site, le CRM, l’outil de gestion et les interfaces accessibles aux partenaires. L’enjeu ne consiste pas à publier davantage d’informations, mais à rendre les informations utiles fiables et exploitables.

Le travail des équipes commerciales évolue également. Dans certains parcours, elles ne répondront plus directement à une demande humaine, mais à une requête formulée par un agent. Il faudra identifier le client final, comprendre les critères transmis, distinguer une intention réelle d’une exploration automatisée et conserver une trace compréhensible de la décision.

Le CRM doit donc enregistrer le rôle de l’agent sans le confondre avec celui du client. Cette distinction protège la qualité des données et évite d’attribuer à une personne des préférences déduites uniquement du comportement d’un logiciel.

Paiement et consentement deviennent des fonctions métier

Déléguer une recherche présente peu de risques lorsque l’agent se limite à proposer des options. La situation change lorsqu’il peut réserver, commander ou payer. L’entreprise doit alors savoir ce que l’utilisateur a autorisé, sur quelle durée, pour quelles catégories d’achat et avec quelles limites.

Le paiement ne peut pas être traité comme la simple dernière étape d’un parcours automatisé. Il faut prévoir les cas d’échec, d’indisponibilité, de variation du prix, de substitution d’un produit ou d’annulation. Le service client doit aussi pouvoir expliquer ce qui a été demandé par l’utilisateur, décidé par l’agent et accepté par le système marchand.

Cette traçabilité concerne directement les opérations. Sans journal lisible, une contestation risque de circuler entre le commerçant, le fournisseur de l’agent et le prestataire de paiement. Une PME doit définir à l’avance qui bloque une transaction, qui valide une exception et qui répond au client.

La sécurité repose sur des droits limités. Un agent chargé de comparer des offres n’a pas besoin d’accéder à l’ensemble d’un compte client. Celui qui prépare une commande ne doit pas nécessairement pouvoir la payer. Le même principe vaut dans l’environnement de travail, comme le montre le cas des agents IA confrontés aux risques d’accès au disque : une capacité technique ne doit pas devenir une permission permanente.

La gouvernance doit précéder le déploiement

Les agents d’achat traitent des informations susceptibles de révéler des habitudes, des préférences et des contraintes personnelles. Les recommandations de la CNIL sur l’intelligence artificielle fournissent un cadre utile pour travailler sur la finalité, la minimisation des données, l’information des personnes et la maîtrise des accès.

Le cadre réglementaire européen de l’intelligence artificielle organise par ailleurs les obligations selon les usages, les risques et le rôle des acteurs. Il ne remplace pas les contrats commerciaux ni les procédures internes. Une PME reste tenue de définir précisément ce qu’elle autorise à un fournisseur d’IA et les preuves qu’elle souhaite conserver.

La question des droits dépasse les données personnelles. Les contenus, catalogues et recommandations utilisés par un agent peuvent être soumis à des conditions contractuelles ou à des licences. Le débat observé autour de Stability AI, de la musique sous licence et de son impact pour les PME rappelle qu’un usage techniquement accessible n’est pas automatiquement couvert sur le plan juridique ou commercial.

Avant d’ouvrir un parcours d’achat à des agents externes, l’entreprise doit donc préciser ses règles de responsabilité, ses données de référence et ses mécanismes de recours. Elle doit aussi conserver une alternative humaine lorsqu’une décision ne peut pas être expliquée ou qu’une transaction sort du mandat prévu.

L’action prioritaire consiste à choisir un parcours d’achat limité, puis à documenter les données consultées, les permissions accordées, les validations requises et le responsable de chaque exception. Ce registre interne donnera aux équipes commerciales, techniques et opérationnelles une base commune avant toute généralisation.