Alors que l'intelligence artificielle passe des chatbots aux agents autonomes, l'internet fait face à une crise d'infrastructure critique : comment identifier et faire confiance aux acteurs non humains. Le pionnier de l'internet Vint Cerf intervient en conseillant Innovation Labs sur une architecture ouverte pour l'identification des agents d'IA.

Le problème : silos propriétaires contre agents autonomes

La plupart des agents d'IA actuels vivent dans des « jardins clos » — des écosystèmes propriétaires qui font appel à des ressources internes mais ne peuvent pas circuler librement sur le web. Les entreprises construisent une « économie agentique » où les machines communiquent avec les machines, mais elles manquent d'un standard partagé pour identifier, auditer et tenir les agents responsables.

Sans protocole unifié, l'internet risque de se fragmenter. Cerf avertit que des technologies d'agents incompatibles étoufferont la croissance. Il compare la situation à l'essor du TCP/IP, notant que l'adoption n'a eu lieu que lorsque la technologie est devenue assez essentielle pour que les utilisateurs exigent un standard universel.

DNSid : une nouvelle couche d'identité pour l'ère agentique

Innovation Labs — une filiale de la société de registre DNS Identity Digital — a proposé DNSid. Le registre liera chaque agent d'IA à un nom de domaine existant, offrant un moyen vérifiable de suivre sa présence.

Caractéristiques techniques clés :

  • Identité liée au domaine : Chaque agent est lié à un domaine enregistré, ancrant sa présence numérique à l'infrastructure internet établie.
  • Preuves cryptographiques : Des méthodes cryptographiques enregistrent l'historique d'enregistrement, créant une piste d'audit transparente de l'existence et de l'autorité d'un agent.
  • Neutralité et confiance : Contrairement aux hyperscalers qui pourraient utiliser des données propriétaires pour contrôler les écosystèmes, Innovation Labs propose un standard neutre qui ne possède pas les données d'enregistrement, réduisant ainsi le risque de « rejet d'organe » de la part de la communauté technologique.

Allie Kline, PDG par intérim d'Innovation Labs, a confirmé que l'entreprise teste déjà ces standards avec plusieurs hyperscalers et entreprises d'identité non nommés.

La quête de responsabilité et d'autorité

Le passage à un internet dirigé par des agents soulève des questions juridiques et techniques sur l'autorité. Cerf affirme que l'industrie doit répondre à trois questions fondamentales : Quelle autorité les agents détiennent-ils ? D'où provient-elle ? Qui est responsable du comportement autonome ?

Cerf note que l'internet dominé par les agents n'est pas inévitable, mais que l'efficacité le poussera vers cette voie. Si les agents facilitent la vie en gérant des tâches complexes de manière autonome, la transition deviendra irrésistible.

Points clés à retenir

  • La standardisation est critique : Les agents d'IA ont besoin d'un protocole universel pour l'identification et l'interopérabilité, tout comme le TCP/IP l'a fait pour l'internet des débuts.
  • Proposition DNSid : Innovation Labs développe DNSid, un système qui utilise des identités liées au domaine et des preuves cryptographiques pour créer un registre transparent pour les agents d'IA.
  • Accent sur la responsabilité : L'infrastructure vise à établir la confiance en définissant comment l'autorité de l'agent est dérivée et qui est tenu responsable des actions sur le web ouvert.

Vint Cerf, souvent appelé l'un des « pères de l'internet », défend désormais une proposition qui lierait chaque agent d'intelligence artificielle à un nom de domaine. Le plan DNSid, élaboré par Innovation Labs, vise à donner aux logiciels autonomes une identité vérifiable à l'échelle de l'internet — une étape que Cerf juge essentielle avant que les agents d'IA ne puissent sortir des écosystèmes fermés et interagir librement sur le web.

Pourquoi les agents d'IA ont besoin d'un badge d'identification commun

Aujourd'hui, la plupart des agents d'IA vivent à l'intérieur de plateformes propriétaires. Ils peuvent extraire des données de leurs propres services mais ne peuvent pas solliciter des ressources hébergées ailleurs sans une intégration sur mesure. Alors que les entreprises expérimentent une « économie agentique » — où des bots logiciels négocient des contrats, planifient des expéditions ou gèrent des infrastructures sans sollicitation humaine — l'absence d'un système d'identification partagé devient un goulot d'étranglement. Sans protocole universel, chaque entreprise risque de construire son propre silo, et l'internet pourrait se fragmenter en un patchwork de réseaux d'agents incompatibles.

Cerf établit un lien direct avec les débuts du TCP/IP. Le protocole n'est devenu universel que lorsqu'il s'est avéré indispensable pour les utilisateurs quotidiens, forçant les fournisseurs à l'adopter. Il avertit qu'un point de pression similaire se forme actuellement pour les agents d'IA : si la technologie s'avère suffisamment utile, le marché exigera un standard fonctionnant partout, sous peine de voir l'innovation stagner.

DNSid : ancrer les agents au système de domaine

Innovation Labs, une filiale du registre DNS Identity Digital, teste un framework appelé DNSid. L'idée centrale est simple : un agent d'IA s'enregistre sous un nom de domaine existant, et cet enregistrement est consigné dans un registre signé par cryptographie. Trois piliers techniques définissent cette proposition :

  • Identité liée au domaine – le « nom » de chaque agent est lié à un domaine qui existe déjà dans la hiérarchie DNS mondiale, conférant à l'agent une adresse routable et familière pour l'infrastructure web.
  • Preuves cryptographiques – les événements d'enregistrement sont signés par cryptographie à clé publique, créant une piste d'audit immuable qui indique quand un agent a été créé, qui l'a autorisé et tout changement apporté à son autorité.
  • Gouvernance neutre – Innovation Labs ne revendique pas la propriété des données d'enregistrement. En positionnant le service comme une couche neutre, la proposition espère éviter le problème de « rejet de greffe » qui a entravé les tentatives des grands fournisseurs de cloud pour imposer des standards propriétaires.

Allie Kline, PDG par intérim d'Innovation Labs, a confirmé que l'entreprise mène déjà des projets pilotes avec plusieurs hyperscalers et entreprises spécialisées dans l'identité, dont les noms n'ont pas été divulgués. Ces premiers essais visent à prouver que DNSid peut gérer l'échelle et la vitesse requises pour les interactions d'agents en temps réel.

La question de la responsabilité

Lier un agent à un domaine fait plus que lui donner un nom ; cela soulève des questions juridiques et techniques concernant l'autorité et la responsabilité. Cerf souligne trois préoccupations immédiates :

  1. Source de l'autorité – Qui accorde à un agent le droit d'agir au nom d'un domaine ? Le propriétaire du domaine, un service délégué ou un régulateur tiers ?
  2. Dérivation du pouvoir – Comment un agent prouve-t-il qu'il possède les permissions qu'il revendique, en particulier lorsqu'il agit dans plusieurs juridictions ?
  3. Responsabilité des actions autonomes – Si un agent déroute par erreur une expédition ou expose des données privées, qui est légalement responsable ? Le propriétaire du domaine, le développeur ou la plateforme qui héberge l'agent ?

Cerf souligne que ces questions ne se résoudront pas d'elles-mêmes. Un registre transparent comme DNSid pourrait au moins rendre la chaîne d'autorité visible, offrant ainsi aux régulateurs et aux entreprises un point de départ pour établir les responsabilités.