AI-translated from English; not yet reviewed by a fluent editor.
# L’agent IA d’Instinct peut agir via des comptes connectés
> Instinct peut consulter des services connectés et agir au nom de l’utilisateur. Les résultats utiles d’une journaliste et une erreur coûteuse montrent pourquoi il faut examiner séparément les autorisations, la confirmation des actions et la suppression des données.
By BIG CHANGE Editorial
Published: 2026-09-25T01:31:21.564Z
Updated: 2026-09-25T01:31:21.564Z
Canonical: https://bigchange.ai/blog/instinct-consumer-ai-agent-actions-account-permissions

AI-generated conceptual illustration by BIG CHANGE.
Le récit de Zoë Schiffer, [publié le 24 septembre après son expérience avec Instinct](https://www.wired.com/story/i-finally-found-an-ai-agent-worth-the-risk/), montre à la fois l’attrait et les limites d’un agent d’IA personnel. Elle raconte qu’il a repéré un changement d’horaire sur un vol qui lui donnait droit à un remboursement d’environ 550 dollars, annulé le billet puis réservé à nouveau son vol retour. Elle rapporte aussi qu’il a annulé une commande DoorDash en retard, après qu’elle lui eut demandé de le faire uniquement s’il pouvait obtenir un remboursement. Elle a perdu 64 dollars. Ce sont les résultats observés par une journaliste lors de son utilisation du service, et non une mesure de la fiabilité d’Instinct pour les autres utilisateurs.
La différence concrète tient aux conséquences d’une décision de l’agent. Instinct indique qu’il se connecte à des applications et à des appareils, notamment aux courriels et à la messagerie, et qu’il peut utiliser le téléphone et l’ordinateur au nom de l’utilisateur. On peut ignorer une réponse erronée dans une conversation. Une annulation, un message ou un achat effectué depuis un compte connecté produit des effets dans le système du service concerné.
## Le grand changement
- **Ce qui change :** Dans sa bêta privée, Instinct peut transformer une demande par texto en action dans un service connecté. Ses [conditions actuelles](https://instinct.com/terms), révisées le 26 août, autorisent l’accès aux données connectées et leur indexation, les actions répondant aux demandes de l’utilisateur, ainsi que la conclusion d’accords ou de transactions en son nom.
- **Pourquoi c’est important :** Une action peut entraîner des frais ou engager le compte de l’utilisateur. La journaliste de WIRED rapporte qu’Instinct a annulé une commande DoorDash malgré la condition de remboursement qu’elle avait posée, lui faisant perdre 64 dollars ; les conditions d’Instinct attribuent à l’utilisateur la responsabilité des actions et de leurs conséquences.
- **À surveiller :** Les conditions publiques ne prévoient pas qu’une nouvelle autorisation soit demandée avant chaque action. Déconnecter un service laisse également en place les données déjà indexées, jusqu’à l’envoi d’une demande de suppression distincte ; les documents publics ne précisent pas le délai d’exécution de cette suppression.
## L’accès, les actions et les copies conservées relèvent d’autorisations distinctes
La première limite concerne l’accès à l’information. La [page produit](https://instinct.com/) d’Instinct cite les courriels, la messagerie, l’écran, l’audio et la localisation parmi les informations que son assistant peut utiliser. Sa [politique de confidentialité](https://instinct.com/privacy-policy) indique que l’accès dépend des autorisations accordées par l’utilisateur. Elle évoque également un accès possible aux communications privées, aux informations de paiement et aux identifiants de compte si l’utilisateur choisit de les fournir. Connecter un compte peut donc exposer davantage que le seul élément nécessaire à une tâche, à moins que l’intégration concernée et ses paramètres ne limitent cet accès.
La deuxième limite concerne le pouvoir d’agir. Les conditions indiquent qu’Instinct peut entreprendre les actions qu’il juge conformes aux demandes de l’utilisateur. Pour un achat réalisé via un service connecté, elles désignent l’utilisateur comme acheteur et renvoient tout litige concernant l’achat vers ce service. Elles précisent aussi que l’utilisateur est responsable des conséquences des actions, y compris financières et contractuelles. Ces dispositions exposent la position contractuelle de l’entreprise ; elles ne préjugent pas de l’issue d’un litige particulier. L’annulation qui a coûté 64 dollars à Schiffer montre concrètement comment une condition donnée dans une instruction peut se perdre à cette étape. WIRED indique qu’Instinct n’a pas répondu à ses demandes de commentaires.
La troisième limite concerne la conservation des données. Les conditions précisent que déconnecter un service n’empêche pas automatiquement Instinct de continuer à utiliser les données déjà indexées ; une demande de suppression distincte peut être envoyée depuis l’espace de travail. La politique de confidentialité indique également que la déconnexion d’une intégration tierce n’efface pas les données recueillies auparavant. Dans son [article publié en août](https://techcrunch.com/2026/08/24/instincts-powerful-ai-assistant-is-raising-privacy-and-security-concerns/), TechCrunch a relaté que des utilisateurs disaient que l’agent pouvait encore résumer leurs courriels après sa déconnexion, puis qu’un outil de suppression des données externes avait été ajouté. Cet article est antérieur aux conditions et à la politique de confidentialité actuelles, toutes deux révisées le 26 août. Les documents actuels proposent aux utilisateurs une procédure de suppression, mais leur texte public ne précise pas quand chaque copie est effacée et ne permet pas de vérifier ce qu’il est advenu des données de ces utilisateurs.
La date compte également pour l’entraînement des modèles. TechCrunch a cité une version antérieure des conditions qui accordait une licence générale « perpétuelle et irrévocable ». Cette formule ne figure pas dans les conditions publiques actuelles. Celles-ci autorisent toujours l’utilisation de certains contenus des utilisateurs pour entraîner des modèles ; l’opposition à cet usage s’applique aux utilisations futures et une exception concerne les contenus signalés lors d’un contrôle de sécurité. La politique de confidentialité précise séparément que les informations reçues directement via les API de Google Workspace ne servent pas à entraîner ou améliorer les modèles d’IA. Appliquer une règle unique d’entraînement à toutes les données connectées ferait disparaître cette distinction.
Les modalités de confirmation restent moins claires dans les documents publics. Ceux-ci autorisent les actions, mais ne décrivent pas d’étape d’approbation systématique avant chaque annulation, message ou achat. TechCrunch a rapporté le témoignage d’une personne ayant testé le service : Instinct aurait envoyé un courriel sans demander son accord au préalable. Il s’agit d’un incident rapporté, et non d’un test systématique des paramètres actuels. Avant de connecter un compte important, l’utilisateur doit vérifier dans le produit quelles actions exigent une confirmation, quels plafonds de dépenses ou de compte sont disponibles, et comment révoquer l’accès et demander la suppression des données indexées. Le seul texte des politiques publiques ne répond pas à ces trois questions.
Un [test antérieur publié dans The Atlantic](https://www.theatlantic.com/technology/2026/09/instinct-ai-personal-assistant-credit-card/688607/) illustre un choix d’exposition plus limité. Lila Shroff a utilisé un numéro de téléphone temporaire, n’a pas connecté ses principaux comptes personnels et a fourni à Instinct une nouvelle carte virtuelle qu’elle a désactivée après son essai. Cette méthode ne permet pas d’évaluer le comportement de l’agent avec une boîte de réception entièrement connectée. Elle montre comment une journaliste a circonscrit les pouvoirs qu’elle acceptait de lui accorder.
La politique de confidentialité publiée par Instinct reconnaît que des paiements ou des communications involontaires peuvent survenir, ainsi que le risque d’instructions trompeuses provenant de tiers. Ces risques sont particulièrement pertinents lorsque l’agent lit des messages tout en agissant depuis le compte de l’utilisateur. Dans le récit de WIRED, le remboursement utile dépendait de l’accès au compte et de l’autorisation d’annuler ; la perte de 64 dollars a résulté du même type d’action déléguée. Chaque service connecté élargit à la fois ce que l’agent peut faire et ce que l’utilisateur pourrait devoir annuler.
## Sources
- [WIRED : « I Think I Found an AI Agent Worth the Risk »](https://www.wired.com/story/i-finally-found-an-ai-agent-worth-the-risk/) — Récit à la première personne de Zoë Schiffer : remboursement d’environ 550 dollars sur un vol, réservations, avertissement concernant l’hameçonnage et perte de 64 dollars après une annulation ; ce témoignage ne mesure pas les performances générales. WIRED indique qu’Instinct n’a pas répondu à ses demandes de commentaires.
- [Page produit d’Instinct](https://instinct.com/) — Description par l’entreprise des applications, appareils et interfaces de texte et d’appel connectés ; elle ne constitue pas une évaluation indépendante des performances.
- [TechCrunch : « Instinct’s powerful AI assistant is raising privacy and security concerns »](https://techcrunch.com/2026/08/24/instincts-powerful-ai-assistant-is-raising-privacy-and-security-concerns/) — Article d’août de Sarah Perez sur les plaintes des premiers utilisateurs concernant la suppression, la confidentialité et les actions de l’agent. Il distingue la citation de conditions antérieures des conditions actuelles, datées du 26 août.
- [The Atlantic : « It’s All Fun and Games Until You Give AI Your Credit Card »](https://www.theatlantic.com/technology/2026/09/instinct-ai-personal-assistant-credit-card/688607/) — Essai à la première personne de Lila Shroff, publié le 13 septembre ; elle y décrit notamment les comptes limités et la carte virtuelle utilisés. Il ne démontre pas une fiabilité générale.
- [Conditions d’utilisation d’Instinct](https://instinct.com/terms) — Texte de référence actuellement en vigueur sur l’indexation des services connectés, les actions, les transactions, la responsabilité de l’utilisateur, l’opposition à l’entraînement et les demandes de suppression. Dernière révision : 26 août 2026.
- [Politique de confidentialité d’Instinct](https://instinct.com/privacy-policy) — Texte de référence actuellement en vigueur sur les catégories d’informations, la restriction d’entraînement relative à Google Workspace, la différence entre déconnexion et suppression, et les risques liés aux agents reconnus par l’entreprise. Dernière révision : 26 août 2026.
La newsletter BIG CHANGE
Prendre du recul, à votre rythme.
Articles récents sur l’IA et la robotique, évolutions à surveiller et idées pratiques à utiliser. Choisissez un briefing quotidien, une synthèse hebdomadaire ou une analyse mensuelle.
Next scheduled send (UTC): . Your first edition arrives at the next scheduled send after you confirm.
Votre vie privée, votre choix.
Le stockage nécessaire contribue à la sécurité du site et mémorise vos choix. Google Analytics facultatif reste désactivé tant que vous ne l’autorisez pas. Vous pouvez lire tous les articles avec le seul stockage nécessaire. Détails sur la confidentialité