Les Agents IA Ne Peuvent Pas Encore Finaliser d'Achats. C'est Exactement Pourquoi Vous Devez Vous Connecter en 2026.

13 min read

En mars 2026, OpenAI a coupé les ponts avec Instant Checkout. À peine 30 marchands Shopify étaient réellement connectés, aucune gestion d'inventaire, aucune taxe de vente. Mort-né. Et tout le monde y a vu la preuve que l'achat via agents IA, c'est du vent.

Mauvais signal.

TLDR : Le checkout par agent ne fonctionne pas encore. Tout le monde y lit un échec, et c'est le mauvais signal : la découverte pilotée par agent a déjà bondi de 15x. J'ai construit 2 serveurs MCP cette année, et ce parcours m'a montré ce qui attend quiconque veut vendre aux agents.

Que le checkout plante dès les premiers paiements, ce n'est pas une contradiction. C'est la signature d'une tech dans ses tout premiers jours. Une partie fonctionne déjà à fond. Le reste tient avec du scotch.

On a déjà vu ce film. En 1996, le web était à moitié cassé aussi, et ça a tout changé quand même.

Employé de bureau luttant avec des câbles emmêlés sur un bureau en désordre versus développeur confiant avec un workflow d'intégration IA fluide ; comparaison écran divisé montrant erreurs de checkout versus pic de trafic
Votre checkout est cassé. L'IA de votre concurrent vient de se lancer. Tic tac.

En 1996, Votre Site Web Ne Marchait Pas Non Plus

En 1996, le web ne fonctionnait pas. Je le dis littéralement. Les pages se chargeaient ligne de pixels par ligne de pixels, et la connexion sautait si quelqu'un d'autre dans la maison décrochait le téléphone. La moitié des sites étaient bricolés à la main en HTML qui vous ferait pleurer aujourd'hui, l'autre moitié sortait de Dreamweaver avec l'air d'une demande de rançon. Payer quelque chose en ligne, c'était téméraire, comme refiler son portefeuille à un inconnu parce qu'il promettait de le renvoyer par la poste.

C'était nul. Et c'était déjà incontournable.

Les entreprises qui ont regardé ce bordel en disant "rappelez-moi quand ça marchera vraiment" n'avaient pas tort sur le bordel. Elles avaient tort sur ce que le bordel signifiait. Alors elles ont attendu. Elles se sont dit que les clients n'étaient pas encore en ligne, que la tech n'était pas prête, que la vraie version arriverait dans quelques années. La preuve a débarqué vers 2005, habillée en boutique e-commerce de tout le monde et en train de leur bouffer leur déjeuner, et à ce moment-là elles avaient 10 ans de retard et payaient des agences une fortune juste pour rattraper la baseline.

On est exactement au même endroit maintenant. Remplacez sites web par commerce agentique et vous obtenez le même tableau : c'est moche, ça marche à moitié, et des gens intelligents qui devraient s'y connaître disent que ça ne peut pas être sérieux.

Tout Le Monde Lit Le Mauvais Signal

Il y a 2 camps qui se disputent sur le commerce agentique, et tous les deux regardent la mauvaise jauge.

Les sceptiques pointent Instant Checkout et prononcent l'heure de décès. Ils n'ont pas tort sur les faits. OpenAI l'a fermé en mars 2026 avec environ 30 marchands Shopify réellement en ligne, aucune vraie gestion d'inventaire, aucune logique de taxe de vente. eBay a carrément banni les agents d'achat tiers. Les sondages placent peut-être 17% des acheteurs à l'aise avec l'idée de laisser une IA finaliser réellement un achat. Si c'est tout le tableau, d'accord, allez-y, enterrez-le.

Le camp du hype fait la version miroir. Ils agitent des présentations d'analystes avec des chiffres à mille milliards imprimés dessus et font comme si l'avenir était déjà livré.

Tous les deux fixent le checkout. Le signal n'est pas au checkout. Il est à la découverte, et la découverte n'est pas une projection dans un slide, c'est déjà sur le tableau de bord. Shopify dit que les commandes arrivant via recherche IA ont bondi de 15x depuis janvier 2025. Adobe a compté le trafic IA générative vers le retail US en hausse de 4700% d'une année sur l'autre. Ce n'est pas une prévision qu'il faut acheter. Ce sont des acheteurs qui commencent déjà leur achat dans une IA, puis le finissent ailleurs. Le haut de l'entonnoir a bougé. Il a bougé l'année dernière.

Ce que les deux camps sautent, c'est simple. Qu'une chose casse n'est pas la même chose qu'une chose qui est une mauvaise idée. Instant Checkout n'a pas échoué parce que les agents qui achètent des trucs, c'est un concept débile. Ça a échoué parce que la plomberie en dessous n'a jamais été construite. Forrester l'a dit clairement, le goulot d'étranglement a quitté les paiements pour les données produit. The Drum, en regardant la même fermeture, l'a appelé un échec d'exécution plutôt que conceptuel. Même Fast Company, en parlant aux gens qui construisent réellement ça chez Google et OpenAI, est revenu avec des mois, pas des années. Donc "ça a cassé" n'est pas l'opposé de "c'est le moment". C'est la même observation dite deux fois.

Maintenant la taxe honnêteté, parce que ce sujet la mérite. Je fais tourner 2 serveurs MCP en ce moment et tous les deux sont de l'outillage interne, le genre côté marchand. Ils me permettent de piloter mon propre back office depuis mon propre agent. Aucun des deux n'est une vitrine dans laquelle l'agent shopping d'un inconnu peut entrer et acheter. Donc je n'aborde pas ça depuis l'intérieur de la ruée vers l'or du commerce agentique. Je l'aborde depuis le chemin de construction qui y mène, et la seule raison pour laquelle ça vaut votre temps, c'est que le chemin de construction m'a déjà montré en détail concret ce qui va tomber sur quiconque veut effectivement vendre aux agents. C'est toute la raison d'être de cet article, et aussi pourquoi je ne vais pas prétendre avoir une vitrine agent qui marche quand je n'en ai manifestement pas.

Un Agent Lit Votre Structure, Pas Votre Marketing

Enlevez tout le reste une seconde. Quand un agent IA atterrit sur votre business, qu'est-ce qu'il perçoit réellement ?

Il ne voit pas votre landing page. Il ne voit pas le titre que vous avez testé A/B 40 fois, ni les couleurs de marque, ni le carrousel de témoignages, ni la photo du fondateur sur la page à propos. Un agent ne lit pas le marketing. Il lit la structure. Il frappe un endpoint et soit il récupère des données propres lisibles par machine, soit il récupère rien qu'il puisse utiliser.

C'est tout le mécanisme, et ça recadre tout le problème. Se préparer au commerce agentique, c'est un problème de plomberie, pas de marketing. Le travail, c'est exposer vos données dans une forme qu'une machine peut lire. Votre belle page produit peut rester belle pour les humains. L'agent a besoin des mêmes faits (le prix, la variante, le stock, la règle d'expédition) assis derrière un endpoint comme données structurées. Si cet endpoint n'existe pas, vous n'êtes simplement pas dans la pièce quand l'agent fait sa short-list. Tout le reste ici, l'histoire de construction et les deux chemins, sort directement de là.

Il y a 2 saveurs de ça et c'est facile de les mélanger. MCP côté consommateur, c'est quand l'agent shopping de quelqu'un d'autre appelle votre catalogue de l'extérieur, scopé à votre boutique. MCP côté marchand, c'est quand vous, l'opérateur, pilotez votre propre business depuis votre propre agent. J'ai construit le genre côté marchand. Le genre côté consommateur, c'est celui avec la ruée vers l'or attachée, et c'est encore surtout de l'immobilier vide. Bon à savoir aussi : MCP, c'est la couche découverte et appel d'outils, la partie qui permet à un agent de vous trouver et vous lire. La vraie poignée de main de paiement roule sur d'autres protocoles empilés au-dessus, et cette couche se bat encore vraiment pour s'imposer.

Maintenant, les lecteurs réguliers vont me prendre dans ce qui ressemble à une contradiction. Mon article le plus lu argumente que pour câbler l'outillage de votre propre agent, vous devriez zapper MCP et aller vers des CLI simples à la place. Et me voilà en train de vous dire que MCP, c'est le truc. Les deux sont vrais, parce qu'ils répondent à des questions différentes. Votre agent qui fait du travail pour vous, c'est un problème différent des agents du monde extérieur qui vous trouvent et vous lisent. Si vous voulez la version longue de pourquoi le job interne va dans l'autre sens, j'ai posé tout l'argumentaire pour les CLI plutôt que MCP. Pour le job vitrine, la version structurée ennuyeuse, c'est celle qui gagne.

Ce Que Mon Propre Serveur MCP M'a Réellement Coûté

Il est temps de rendre "tenu avec du scotch" concret, parce que l'agitation de mains vague, c'est tout le mouvement du camp hype, et je préfère juste vous montrer le scotch.

25 février cette année. Je mets mon propre serveur MCP en ligne. Stack Next.js et Convex, déployé sur Vercel. Sur le papier, un job d'1 heure.

Ce n'était pas un job d'1 heure.

D'abord, serverless. Les fonctions Vercel sont sans état et de courte durée, donc tout ce que j'avais écrit qui assumait qu'une session reste collée devait être arraché et reconstruit sans état. Puis la route dynamique a juste cassé sur Vercel. Première requête nickel, chaque requête après une belle 404, ce qui est marrant à débugger parce que ça marche parfaitement sur votre propre machine. Puis le connecteur lui-même. J'avais une auth Bearer token custom qui marchait super avec curl et que le connecteur Claude.ai refusait catégoriquement de reconnaître.

Donc j'ai eu le droit de construire OAuth 2.1. De zéro. Self-hosted, JWT (JSON Web Tokens) signés, pas de base de données, parce qu'ajouter une base de données juste pour tenir des sessions pour un outil mono-utilisateur, c'est son propre genre spécial de folie. À mi-chemin, jose, la librairie JWT, a planté le bundler de Vercel. Refusait juste de builder. (Les logs de Vercel ne pointent pas vers jose non plus, vous découvrez ça en supprimant des trucs jusqu'à ce que ça marche à nouveau.) C'était une petite humiliation utile, le genre qui vous rappelle que tout l'écosystème est plus jeune que les articles de blog ne le font sonner.

Et la ligne d'arrivée : mes access tokens n'arrêtaient pas d'expirer, Claude.ai lâchait la connexion toutes les 24 heures, donc j'ai mis l'expiry du token à 100 ans. C'est moche. C'est aussi très bien, parce que ce truc a exactement 1 utilisateur et il s'appelle moi. (Le vrai fix, c'est une danse refresh-token. Oui je sais. Non je ne l'ai pas fait. Ça ne m'a pas mordu en 3 mois.)

1 caveat honnête avant que vous paniquiez. Tout ce bordel, c'est ma stack. Next.js, Convex, Vercel, Claude.ai comme client. Choisissez une stack différente, ou connectez-vous à un serveur MCP hébergé que quelqu'un d'autre opère déjà, et vous frappez un ensemble complètement différent de murs, ou presque aucun du tout. Mon récit de guerre, c'est une expérience située, pas le seul vrai chemin. Lisez-le comme la forme de friction réelle, pas comme preuve que c'est trop dur. Parce qu'il y a des chemins beaucoup plus courts.

Rien de tout ça n'était de la science-fiction. C'était de la friction. Friction ennuyeuse, datée, le genre où la réponse Stack Overflow n'existe pas encore. On est en 2026 et ce truc tient encore avec du scotch.

Ce n'est pas la raison d'attendre.

Le scotch, c'est le signe.

Par Où Commencer Maintenant

Donc par où quelqu'un commence réellement. Il y a 2 portes ici, et le titre disait câbler, pas construire de zéro, exprès. Les deux portes sont légitimes.

La porte rapide : emprunter l'infrastructure

Si vous ne voulez pas écrire à la main une couche d'auth, bonne nouvelle, vous n'avez surtout pas à le faire. La couche argent a déjà livré. Stripe fait tourner un serveur MCP hébergé sur mcp.stripe.com, et s'y connecter, c'est un clic OAuth qui prend des secondes. Chaque boutique Shopify expose déjà un endpoint /api/mcp pour les opérations catalogue publiques, pas d'auth nécessaire côté lecture. PayPal a livré le sien. WooCommerce en a un en bêta publique. Le pattern est le même partout : quelqu'un d'autre opère déjà le serveur, vous vous y connectez, et vos données deviennent lisibles par machine pour un agent en minutes.

Pour la plupart des gens qui lisent ça, c'est tout le mouvement. Vous n'êtes pas en retard parce que vous n'avez rien construit. Vous êtes en retard si votre catalogue, vos prix, et votre disponibilité sont assis dans un format que seul un humain avec des yeux qui marchent peut parser.

J'ai connecté le serveur Stripe pour la première fois assis au bord de la piscine avec les enfants qui faisaient des bombes à 2 mètres, et le truc a juste marché. Clic OAuth, fini. Je me souviens avoir été presque agacé de à quel point ça semblait anticlimatique après le mois que j'avais coulé dans mon propre serveur. Les enfants s'en fichaient de tout ça. Ils voulaient que je note les bombes. Donc j'ai noté les bombes.

La porte contrôle : faire tourner le vôtre

TITRE "The Two Doors to Agent-Ready" + sous-titre "Borrow the infrastructure, or run your own". Metaphore : deux portes cote a cote dans un mur de briques facon jeu video, un petit personnage qui hesite devant, chaque porte ouvrant sur un couloir different. Style : cartoon 90's Hanna-Barbera/Nickelodeon, trait noir epais, halftone dots, formes rebondies. Palette : mustard #F4C430, hot pink #FF3E7F, sky blue #4FC3F7, cream #FFF8E7, black #111111. Contenu : porte gauche etiquetee "THE FAST DOOR" avec sous-labels "Stripe MCP, Shopify /api/mcp, PayPal", couloir court et lumineux qui debouche vite ; porte droite etiquetee "THE CONTROL DOOR" avec sous-labels "build it yourself, OAuth 2.1, total control", couloir long seme d'obstacles dessines (cables emmeles, un petit panneau "jose crashed the bundler", une horloge "100-year token"). Highlight : la porte gauche en glow dore avec sparkle stars autour et une fleche cartoon "START HERE" qui pointe dessus ; la porte droite plus sombre, un petit eclair au-dessus du couloir. Legende : sticky note en bas-gauche, "glowing door = start here / stormy door = real option, real cost". Footer : © rentierdigital.xyz en bas-droite, petit, ecriture main. NOT flat corporate vector, NOT minimalist tech startup aesthetic.
Deux Chemins d'Infrastructure pour le Développement d'Agents IA

L'autre porte, c'est celle par laquelle je suis passé, et vous avez déjà lu ce que ça coûte. Vous construisez et opérez le serveur vous-même. L'avantage est réel : contrôle total, plus la capacité d'exposer de la logique qu'aucun endpoint catalogue générique ne couvre, vos règles de prix bizarres, les maths de bundle, ces flux spécifiques aux partenaires. Ce n'est pas un épouvantail que je dresse pour vous pousser vers la porte facile. C'est un choix légitime pour quiconque dont le business ne rentre pas dans la forme que Stripe et Shopify ont pré-découpée pour vous. Ça vous coûte juste le récit de guerre.

Et le coût que personne n'imprime sur l'étiquette : latence agentique. Les gens appellent ça comme ça, et c'est exactement ce que ça sonne. Si votre serveur hébergé est lent, l'agent qui l'appelle est lent, et un agent lent, c'est un qui se fait lâcher à mi-chemin de la tâche. La porte rapide échange le contrôle contre l'uptime de quelqu'un d'autre. La porte contrôle échange vos soirées contre la capacité de le rendre rapide exprès. Choisissez l'échange avec lequel vous pouvez réellement vivre.

Pour la foule non-dev à laquelle cet article s'adresse, commencez par la porte rapide. Connectez l'infrastructure existante, puis allez vérifier si les agents lisent réellement vos données, si quoi que ce soit frappe ces endpoints du tout. Internalisez plus tard, si et quand le besoin est réel. Et je vais nuancer ça, parce que je ne suis vraiment pas sûr que le chemin faire-tourner-le-vôtre scale au-delà d'un opérateur solo sans discrètement se transformer en job à temps partiel. Solo, c'est bien. Pour une équipe, je voudrais le regarder tourner un moment avant de vous promettre que ça tient.

Si vous voulez tout ce chemin écrit étape par étape, je l'ai mis dans mon livre sur passer de démo à app live. Et si la porte contrôle vous appelle mais que le récit de guerre vous a fait peur, la rampe d'accès plus douce, c'est de self-host quelque chose de petit d'abord. J'ai écrit mettre mon propre agent sur un serveur à 5$, et c'est une introduction bien plus douce à opérer votre propre truc que sauter directement dans OAuth 2.1.


On Est En 1996 À Nouveau

Je me souviens encore de mon modem 14k. Internet à l'époque, c'était la galère, et on pouvait réellement l'entendre négocier. Et je me souviens du petit sursaut de peur la première fois que j'ai acheté quelque chose en ligne, mon numéro de carte qui partait dans une boîte que je n'avais aucune vraie raison de faire confiance. (Ma belle-mère nous téléphone encore quand elle veut acheter quelque chose sur le web. Elle ne mettra pas sa carte elle-même. En 2026.)

Même chose maintenant.

Vous ressentirez ce même petit sursaut la première fois que votre agent achètera quelque chose pour vous. (Et si vous lui avez demandé Tokyo et qu'il vous réserve Ouagadougou, eh bien, maintenant vous savez qu'il y a encore quelques bugs à repasser 😬.)

Demain, chaque business aura un agent ou un connecteur MCP comme il a un numéro de téléphone et un site web aujourd'hui. McKinsey balance mille milliards de dollars de commerce agentique d'ici 2030. eMarketer compte déjà 20,9 milliards de dollars de dépenses retail US via plateformes IA pour 2026, environ 4x l'année dernière.

La fenêtre pour vous positionner, c'est maintenant. Pas quand c'est industrialisé. Pas quand c'est propre.

Attendre la preuve, c'est juste rater 1996 une deuxième fois.

Sources