Résumé

  • La version du 23 septembre de Web User Agents, publiée par le groupe d’architecture technique du W3C, développe un exemple précis de fidélité de l’agent envers son utilisateur.
  • L’agent peut maintenir un engagement volontaire nécessaire à un service, mais cet engagement ne doit pas porter sur les autres données, réglages ou choix de la personne, ni effacer sa faculté de partir.
  • Il s’agit d’un projet de note soumis aux commentaires, non d’une recommandation approuvée, d’un devoir légal ou d’une certification de produits existants.

Fermer l’onglet est facile. Rompre réellement la dépendance créée par un service peut l’être beaucoup moins. Si un navigateur a aidé une personne à accepter une condition pour accéder à un site, où s’arrête cette condition lorsque la personne quitte le site ? La réponse ne se trouve pas dans le seul bouton « accepter ». Elle dépend de ce que l’agent continue de retenir : une obligation limitée au service ou une emprise sur les autres données et préférences de son utilisateur.

La nouvelle version de la note Web User Agents, datée du 23 septembre, apporte une précision à cet endroit. La version du 8 septembre évoquait déjà la protection, l’honnêteté et la fidélité des agents. Elle visait déjà, au-delà des navigateurs classiques, les navigateurs intégrés, les moteurs de recherche, les assistants vocaux et les systèmes d’IA générative qui présentent des contenus web ou agissent pour une personne. Elle refusait déjà qu’un agent empêche son utilisateur d’en changer. Il serait donc trompeur de présenter tout ce programme comme une innovation du 23 septembre.

Le changement porte sur le « credible commitment », l’engagement qu’une page demande délibérément à une personne avant de lui fournir son service. Le texte révisé explique que l’agent peut contribuer à tenir cet engagement sans cesser d’être fidèle à l’utilisateur. Mais il circonscrit l’effet de la promesse à l’usage de ce service : les autres données, les réglages et les choix de la personne restent en dehors. La possibilité d’abandonner le service et d’effacer ses données demeure une partie de cette limite.

La note ne dit pas que toute obligation contractuelle ou légale extérieure s’évanouit lorsqu’un onglet se ferme ; elle décrit le périmètre de l’engagement que l’agent peut porter loyalement.

Cette différence a une valeur opérationnelle. Une condition imposée par un site ne devrait pas devenir, par simple propagation technique, un verrou sur l’historique de navigation, les favoris, les mots de passe ou les clés d’accès conservés par le navigateur. Le texte traite séparément la portabilité de telles informations lors d’un changement d’agent. Il ne décrit cependant ni commande universelle d’exportation ni résultat mesuré chez les fournisseurs actuels. On ne peut pas déduire de la note qu’un navigateur déterminé satisfait déjà cette attente ou lui contrevient.

Le cas des applications intégrant des pages extérieures est particulièrement parlant. La note attribue des responsabilités à l’application qui se comporte elle-même comme agent web ; l’emploi d’un composant WebView ne suffit pas à les dissoudre. Si le passage entre contenus propres à l’application et sites extérieurs est peu visible, l’utilisateur peut aussi perdre la trace de la partie à laquelle il a consenti. Ce raisonnement sur les applications figurait déjà dans la version antérieure.

La nouveauté de septembre permet de lui poser une question plus serrée : une condition attachée à un seul site a-t-elle été transformée en préférence permanente de toute l’application ?

Pour l’examiner, il faudrait pouvoir distinguer le service concerné, la restriction choisie, sa durée, le moment de sortie et le sort des données créées dans ce service. Les autres données et réglages de l’agent devraient apparaître comme un ensemble distinct. Ce relevé est une proposition d’analyse éditoriale, pas un formulaire prescrit par le W3C. Il rend vérifiable la différence entre tenir parole et augmenter discrètement la dépendance de l’utilisateur.

Enfin, la force du texte doit rester à sa juste mesure. Le groupe d’architecture technique l’a publié comme projet de note du W3C, ouvert aux observations et non approuvé comme recommandation par le W3C ou ses membres. La référence à la RFC 8890 de l’IAB situe une priorité accordée aux utilisateurs finaux dans les décisions relatives à Internet ; cette RFC est informative et ne crée pas à elle seule un droit nouveau. Le fait d’actualité est une frontière rédactionnelle devenue plus nette. Son adoption dans des normes et des produits reste une question ouverte.

Sources