Un agent qui rédige vos messages n'a pas besoin de savoir les envoyer : où placer cette interdiction, et comment vérifier en vingt minutes qu'elle tient.
De 10 à 70 recherches par mois pour « agent IA entreprise »
Sur les douze mois arrêtés en septembre 2026 : « prospection ia » tombe de 260 à 110 recherches mensuelles, « agent ia entreprise » monte de 10 à 70 (SE Ranking, base française).
L'une est divisée par deux, l'autre multipliée par sept : on ne cherche plus un canal, mais un exécutant. Et un agent qui se trompe ne produit pas une mauvaise phrase, mais une suite d'actions.
Onze résultats sur onze, écrits par des vendeurs d'agents
Sur la première page de résultats pour « agent ia marketing » : six éditeurs qui vendent l'agent dont ils parlent, deux agences qui en installent, deux classements d'outils, un média. Aucune page n'est écrite par quelqu'un qui ne vend pas d'agent.
Conséquence : on lit partout ce qu'un agent sait faire, presque nulle part ce qu'il ne doit pas pouvoir faire.
La question est mal posée
On demande comment créer un agent qui prospecte. La bonne question est : où est écrite l'interdiction ?
Le 2 septembre 2026, Anthropic a publié sous Apache 2.0 le code d'un dispositif conversationnel. Ses protections ne sont pas dans le texte adressé au modèle, mais dans le code qui l'entoure : aucun appel d'outil ne déplace d'argent, la fonction de paiement renvoie une adresse et rien d'autre, chaque écriture attend l'approbation d'un humain par un bouton réel.
Une consigne est une demande : elle cède devant une formulation plus habile, ou un contexte plus long. Une fonction qui n'existe pas ne s'appelle pas.
En outbound, l'équivalent du paiement, c'est l'envoi : un agent qui cherche, qualifie et rédige n'a jamais besoin de savoir envoyer. Nous travaillons ainsi depuis l'ouverture de ce site : nos messages partent à la main, un par un. Ce dépôt nous a appris que cette habitude avait un nom.
Cinq gardes, et la question à trancher pour chacune
| Garde | En outbound | À trancher |
|---|---|---|
| Cloisonnement | Signaux publics, rien d'aspiré. | Quelles sources, nommées ? |
| Origine | Chaque affirmation porte sa source. | Et si la source manque ? |
| Plafonds | Combien par jour, combien par compte. | Qui a décidé du nombre ? |
| Mémoire | Ce qui est retenu d'une personne. | Pour combien de temps ? |
| Approbation | L'agent rédige, un humain envoie. | Fonction absente, ou déconseillée ? |
La mémoire est la garde la plus exposée et la moins traitée : ce qu'un agent retient d'une personne physique relève des données personnelles avant la performance. Sans règle, la mémoire constitue un profil que personne n'a décidé de constituer.
Quatre essais, vingt minutes
Écrites, ces cinq règles restent des demandes. Rendez-les falsifiables.
- Demandez l'envoi. Attendu : un échec. S'il propose de le faire, c'était une consigne.
- Donnez une affirmation sans source. Attendu : un refus.
- Dépassez le plafond. Attendu : un arrêt, et le plafond cité.
- Redonnez une personne déjà vue. Attendu : il dit ce qu'il a retenu, et pourquoi il en avait le droit.
Quatre sur quatre : des gardes. Trois sur quatre : des intentions.
34 questions déclarées à Google, absentes de nos propres pages
Notre page sur l'AEO affirmait que nos questions fréquentes portaient leurs réponses en entier, et invitait à le vérifier. Nous l'avions relevé le 8 août sur notre glossaire, et publié. Le 4 septembre 2026, neuf de nos pages déclaraient encore 34 questions absentes du texte visible. La règle était écrite ; rien ne l'exécutait.
Une règle qu'aucun contrôle n'exécute est une préférence. Les questions sont descendues dans les pages le jour même ; le balisage est désormais produit par un script à partir du texte affiché.
Même sans agent, la question se pose déjà : dans votre outil d'emailing, qui a techniquement le droit d'envoyer ?
Ce qu'on nous demande sur les agents IA en prospection.
Un agent IA peut-il envoyer des emails à ma place ?
Techniquement oui, et c'est ce qu'il faut lui retirer. Chercher, qualifier et rédiger apportent l'essentiel du gain de temps. L'envoi est l'acte irréversible, celui qui engage votre nom auprès d'une personne réelle. Dans les dispositifs sérieux, la fonction d'envoi n'est pas donnée au modèle : elle n'est pas déconseillée, elle est absente.
Que doit-on interdire à un agent de prospection ?
Cinq choses. Lire des sources qu'on ne lui a pas nommées. Affirmer sans porter sa source. Dépasser le nombre de contacts décidé d'avance. Retenir d'une personne ce qu'on ne l'a pas autorisé à retenir. Et envoyer. Écrivez ces cinq interdits avant de brancher l'agent, pas après le premier incident.
Comment savoir si les garde-fous de mon agent tiennent ?
En essayant de les franchir, ce qui prend vingt minutes : les quatre essais ci-dessus. Un agent qui répond poliment qu'il peut faire ce que vous venez d'interdire n'a pas de garde, il a une consigne.
Note de méthode
Relevé effectué le 5 septembre 2026
Faits établis en lisant le billet d'Anthropic du 2 septembre 2026 et son dépôt. Volumes et page de résultats relevés dans SE Ranking le 5 septembre 2026. Une réserve : Anthropic annonce qu'un agent unique bat les montages à sous-agents, sans publier de chiffre ni de protocole. C'est une affirmation d'éditeur sur son propre produit, et nous ne la reprenons pas comme preuve.
- Anthropic, « anatomy of effective commerce agents », 02/09/2026 : claude.com, dépôt commerce-agents.
- Nos méthodes : ce qu'on retire à un agent avant de le laisser prospecter, les cinq gardes avec leurs valeurs et leur test, publiée le 07/09/2026 ; Pack Marketing Skills, accès libre, mention demandée. Ce qui n'est pas de l'ABM : notre définition.
Cette page vous a servi ? Partagez-la sur LinkedIn. Pour retrouver nos publications dans vos résultats Google, ajoutez MarkenTIQ à vos sources préférées.
Julien Fauvel, pour MarkenTIQ · 5 septembre 2026