Les vecteurs de risque spécifiques au commerce agentique
Le commerce agentique introduit des vecteurs de risque que le commerce e-commerce classique ne connaît pas. Avant d'examiner les protections, identifions les menaces :
- Usurpation d'identité d'agent : un acteur malveillant se fait passer pour un agent IA légitime (Gemini, ChatGPT) pour initier des commandes frauduleuses via les endpoints UCP
- Détournement de session AP2 : interception d'un token AP2 valide pour effectuer des transactions non autorisées
- Attaque sur l'Identity Linking : modification des données de livraison pendant la transmission entre l'agent et le marchand
- Abus de permissions AP2 : un agent IA compromis (via prompt injection) qui effectue des achats au-delà des intentions de l'utilisateur
- Marchands frauduleux : boutiques qui exposent des endpoints UCP mais livrent des produits différents ou inférieurs à ce que décrit leur catalogue
Les mécanismes de sécurité du UCP
1. Identité de plateforme découvrable
Chaque requête REST inclut un en-tête UCP-Agent qui pointe vers le profil de la plateforme à l'adresse /.well-known/ucp. UCP peut aussi utiliser les HTTP Message Signatures de la RFC 9421. La spécification ne définit pas d'autorité centrale de certification UCP.
2. Mandates et reçus AP2
Lorsque l'extension AP2 optionnelle est négociée, des Checkout Mandates et Payment Mandates signés lient l'autorisation à l'état du checkout. Chaque rôle AP2 vérifie les éléments qui lui incombent et retourne des reçus signés. Les contraintes dépendent du schéma et du parcours choisis.
3. Identity Linking avec scopes
L'Identity Linking s'appuie sur OAuth 2.0 et des scopes déclarés. Le marchand doit demander uniquement les données nécessaires et appliquer l'autorisation sur ses propres serveurs de ressources.
4. Preuves AP2 vérifiables
Les mandates et reçus AP2 peuvent servir de preuve lors d'un litige si leurs signatures et liaisons cryptographiques sont valides. UCP ne crée ni ne conserve automatiquement un journal bilatéral immuable.
5. Expérience post-achat contrôlée par le marchand
La capacité Order expose l'état courant, les événements de livraison et les ajustements, tandis que le lien permanent du marchand reste la référence. UCP ne définit pas de registre central de réputation des marchands.
Protection de l'utilisateur : ce que les agents IA doivent faire
Le UCP impose aux agents IA des règles de comportement pour protéger les utilisateurs :
- Confirmation obligatoire pour les transactions dépassant le seuil défini par l'utilisateur
- Notification de toute transaction complétée avec détails du marchand, produit, prix et numéro de commande
- Délai de grâce d'annulation : l'utilisateur dispose d'un délai (configurable) pour annuler une commande agentique avant sa préparation
- Résumé mensuel des achats agentiques effectués, avec possibilité de révoquer les permissions
Protection du marchand : contre la fraude agentique
Les marchands font face à de nouveaux vecteurs de fraude avec le commerce agentique :
Vérification des tokens AP2
Ne traitez jamais une commande avec un token AP2 que vous n'avez pas vérifié auprès du processeur de paiement avant l'expédition. Le flux sécurisé est : réception commande → vérification token AP2 → confirmation paiement → préparation commande → expédition.
Validation des signatures d'agent
Implémentez la vérification des certificats d'agent UCP. Si votre infrastructure UCP (Shopify, solution personnalisée) ne le fait pas automatiquement, assurez-vous que ce contrôle est bien en place côté serveur.
Limites de commande par agent
Définissez des limites côté marchand : nombre maximum de commandes par agent IA par heure, montant maximum journalier. Ces limites protègent contre les attaques automatisées même si un token AP2 est compromis.
RGPD et données personnelles dans le commerce agentique
L'Identity Linking transmet des données personnelles (nom, adresse) de l'utilisateur au marchand. Dans le cadre du RGPD, le marchand reste responsable du traitement de ces données :
- Les données Identity Linking ne doivent être utilisées que pour la livraison de la commande spécifique
- Elles ne peuvent pas être conservées à des fins marketing sans consentement explicite supplémentaire
- Le registre des activités de traitement doit inclure les traitements issus du canal agentique
Le consentement AP2 initial de l'utilisateur couvre le traitement nécessaire à l'exécution de la commande, pas au-delà. Voir notre guide RGPD et commerce agentique pour le détail.
Recommandations de sécurité pour les marchands UCP
- Activez l'authentification mutuelle TLS sur vos endpoints UCP (pas seulement TLS côté serveur)
- Implémentez le rate limiting sur
/checkout-sessions: 10 requêtes/minute par IP est un point de départ raisonnable - Conservez les logs de toutes les transactions agentiques pendant 3 ans minimum (exigence légale en France pour les données de transaction)
- Testez régulièrement vos endpoints avec la suite de tests UCP officielle
- Mettez en place des alertes sur les anomalies : burst de commandes, montants inhabituels, agents non reconnus