Tous les protocoles d'agents vivent désormais sous le même toit, et aucun ne rend un agent fiable (2026)

Surya Pratap
By Surya Pratap

20 août 2026

11 min de lecture

IA et technologie
L'Agentic AI Foundation réunissant MCP, A2A, AGENTS.md et goose sous un même toit, à côté de la frontière qu'elle ne couvre pas : un agent qui transmet la sortie d'un autre agent comme une entrée fiable plutôt que comme une affirmation à vérifierCe qui s'est consolidé, et ce qui ne l'est pasHover to explore
Une seule fondation gouverne désormais la façon dont les agents se connectent, se découvrent et prouvent leur identité. Aucun de ces quatre projets ne gouverne la véracité de ce qu'un agent affirme.

Google a confié le protocole Agent2Agent à l'Agentic AI Foundation. A2A relevait déjà de la gouvernance de la Linux Foundation ; ce transfert le place dans la fondation créée spécifiquement pour l'IA agentique, aux côtés du Model Context Protocol d'Anthropic, de l'AGENTS.md d'OpenAI et du goose de Block.

C'est toute la nouvelle et, en surface, c'est une formalité. Elle compte quand même, parce qu'elle referme une question que les fondateurs portent en silence depuis 2025 — et parce qu'elle rend impossible d'esquiver plus longtemps une question autrement plus difficile.

1. Ce qui s'est réellement consolidé

L'Agentic AI Foundation a été constituée le 9 décembre 2025 sous la Linux Foundation, ancrée sur trois projets donnés : MCP, d'Anthropic, pour relier les modèles aux outils et aux données ; AGENTS.md, d'OpenAI, la convention qui donne aux agents de code des consignes propres à chaque projet ; et goose, de Block, un framework d'agents local-first.

A2A est le quatrième et comble le trou évident. MCP va de l'agent à l'outil. A2A va d'agent à agent en traversant des frontières de confiance : découverte, authentification et interaction entre des agents qui ne savent rien de l'implémentation de l'autre.

La courbe d'adhésion est la partie qui mérite le coup d'œil :

DateMembres de l'AAIF
Décembre 2025, au lancementmoins de 40
Avril 2026plus de 170
Août 2026plus de 250

Les membres platine sont AWS, Anthropic, Block, Bloomberg, Cloudflare, Google, Microsoft et OpenAI. Le niveau or comprend Cisco, Datadog, Docker, IBM, JetBrains, Okta, Oracle, Salesforce, SAP, Shopify, Snowflake et Twilio.

Why competitors co-governing a standard is the signal, not the membership count

Un protocole détenu par un éditeur porte un risque impossible à tarifer : le sponsor change de stratégie et la norme devient un passif sur lequel vous avez déjà bâti. La gouvernance neutre ne rend pas un protocole bon, mais elle supprime ce mode de défaillance précis — et lorsque le niveau platine réunit des entreprises directement concurrentes, aucune ne peut le casser seule. C'est la propriété que les fondateurs attendaient réellement.

2. Le risque d'adoption qui vient de se réduire

Remontez dix-huit mois en arrière. Choisir un protocole d'agents début 2025 revenait à deviner quelle norme d'éditeur survivrait, en sachant qu'un mauvais choix signifiait une réécriture. C'était une raison réelle et raisonnable d'attendre.

Le parcours d'A2A montre comment cela s'est dénoué. Google l'a lancé en avril 2025 avec le soutien de plus de cent entreprises, a transféré la spécification et les SDK à la Linux Foundation en juin 2025, a absorbé l'Agent Communication Protocol concurrent d'IBM en août 2025, a publié A2A 1.0 en mars 2026, et vient de le remettre à l'AAIF. Consolidation et non fragmentation — l'inverse de ce à quoi ressemblaient les guerres de protocoles de 2025 vues de l'intérieur.

A2A 1.0 est par ailleurs une véritable spécification et non une esquisse. Elle a ajouté la multilocation, la négociation de versions, des liaisons multiprotocoles et des cartes d'agent signées, soit une identité cryptographique de l'agent auquel vous parlez. Elle est embarquée dans Google Cloud, Microsoft Azure AI Foundry et AWS Bedrock AgentCore, et elle est utilisée par Huawei dans son assistant Celia, par Tencent dans WeChat et par PayPal comme socle de ses travaux sur les paiements entre agents.

Si vous aviez repoussé cette décision parce que les normes semblaient instables, elles sont désormais suffisamment stabilisées. C'est un vrai changement et c'est l'enseignement pratique de cette annonce.

3. La question qui a pris sa place

C'est ici qu'il faut être précis, parce que le cadrage du communiqué et la réalité d'ingénierie divergent.

Un transport normalisé n'est pas de la confiance. A2A précise comment un agent en découvre un autre, l'authentifie et échange des messages avec lui. Il ne précise pas — et ne peut pas préciser — si le contenu de ces messages est correct.

La version la plus tranchante de cette critique vient de Mahesh Shanmugasundaram, de Seekr, qui décrit le risque comme un « téléphone arabe de l'IA », où « chaque agent traite la sortie de l'agent précédent comme une entrée fiable à 100% plutôt que comme une affirmation à vérifier ». Son argument : sans évaluation obligatoire fondée sur des preuves à chaque saut, la défaillance en cascade devient « structurellement pire que ce que les équipes anticipent ».

Ce n'est pas une critique d'A2A. C'est une description de ce à quoi sert un protocole de transport. Mais elle frappe plus fort aujourd'hui précisément parce que le problème du protocole est résolu : la friction qui limitait accidentellement le nombre d'agents que vous enchaîniez a disparu, et rien ne l'a remplacée comme frein.

Une carte d'agent signée établit quel agent parle. Elle n'établit rien sur la justesse de cet agent. Confondre les deux est l'erreur la plus coûteuse disponible cette année en architecture multi-agents, et le vocabulaire y invite : « vérifié », « de confiance » et « authentifié » figurent tous dans la spécification, et aucun ne signifie correct.

4. L'erreur se compose le long de la chaîne

L'arithmétique est impitoyable et mérite d'être posée explicitement, car elle est rarement écrite.

Si chaque agent d'une chaîne est fiable à 95% de façon indépendante sur son étape, une chaîne de trois agents est fiable à environ 86% de bout en bout, et une chaîne de cinq à environ 77%. Ces chiffres sont optimistes : ils supposent des erreurs indépendantes, ce qu'elles ne sont pas en pratique. Une sortie fausse et assurée du premier agent devient la prémisse du deuxième, et le deuxième n'a aucun moyen d'en douter.

C'est pourquoi « nous avons ajouté un agent » rend si souvent la démonstration plus impressionnante et le produit moins fiable. La démonstration parcourt le chemin heureux une fois. Le produit parcourt la chaîne dix mille fois.

Où placer la vérification quand le transport est gratuit

  • À chaque frontière de confiance, pas à chaque saut. Une frontière, c'est là où la sortie passe d'un composant que vous contrôlez à un composant que vous ne contrôlez pas, ou de l'agent d'une équipe à celui d'une autre. À l'intérieur de votre propre chaîne, les contrôles peuvent être moins chers et plus grossiers.
  • Sur l'affirmation, pas sur la connexion. L'authentification vous dit déjà qui a envoyé. Ce qu'il vous faut, c'est un contrôle de ce qui a été affirmé : un schéma, une contrainte, un recoupement avec une source de référence.
  • Là où revenir en arrière coûte cher. Un résumé faux se rattrape. Un paiement erroné, une écriture erronée dans une fiche client ou un message erroné envoyé à l'extérieur, non. Dépensez le budget de vérification à proportion du coût de l'erreur.
  • Comme une barrière, pas comme un journal. Un contrôle qui consigne un écart après coup et laisse l'appel se poursuivre relève de l'observabilité, ce qui est utile et différent. Si rien ne s'arrête, rien n'est vérifié.

5. Ce que les chiffres disent et ne disent pas

Deux chiffres circulent et ils mesurent des choses différentes.

L'AAIF compte plus de 250 organisations membres. A2A compte plus de 150 organisations qui le soutiennent. Les deux sont réels, et les deux comptent du soutien, pas du déploiement.

L'annonce de la Linux Foundation elle-même évoquait des déploiements en production actifs dans la chaîne d'approvisionnement, les services financiers, l'assurance et l'exploitation informatique — sans publier le moindre nombre de déploiements ni la moindre métrique d'usage. Ce n'est pas une esquive : c'est la norme pour une fondation, qui ne voit généralement pas les systèmes en production de ses membres. Mais cela signifie que le résumé honnête est le suivant : l'adoption institutionnelle est large et bien documentée, et l'adoption en production est réelle mais non quantifiée.

Le nombre de membres vous dit qu'un protocole existera encore dans trois ans. Il ne vous dit rien sur son degré d'éprouvé pour votre charge de travail, et il vaut mieux ne pas laisser le premier fait tenir discrètement lieu du second.

6. Ce que je ferais

Normalisez le transport maintenant

MCP pour les outils, A2A quand des agents franchissent réellement une frontière de confiance. Le risque d'abandon par l'éditeur qui justifiait d'attendre a largement disparu, les deux relèvent d'une gouvernance neutre, et les deux sont embarqués dans les grands clouds. Cette partie n'est plus un pari.

N'ajoutez pas un saut que vous ne savez pas vérifier

Une interopérabilité bon marché rend l'enchaînement d'agents facile, et facile n'est pas gratuit. Chaque agent supplémentaire se multiplie dans votre fiabilité de bout en bout. Si vous ne savez pas dire comment vous détecteriez qu'un saut a renvoyé quelque chose de faux, vous n'êtes pas prêt à l'ajouter.

Écrivez vos frontières de confiance

La plupart des équipes n'ont jamais tracé la ligne entre les agents qu'elles contrôlent et ceux qu'elles se contentent d'appeler. Cette ligne est l'endroit où va la vérification, et la tracer prend un après-midi. C'est aussi ce qui transforme « nous utilisons A2A » en véritable architecture.

Gardez l'agent unique par défaut

Le multi-agents répond à un problème : du travail réellement séparable, des outils réellement différents, des équipes réellement indépendantes. Ce n'est pas une montée en gamme. Un protocole normalisé rend la version multi-agents plus facile à construire, pas plus susceptible d'être la bonne forme.

Si vous faites déjà tourner des agents qui appellent d'autres agents, l'heure utile de cette semaine consiste à lister chaque saut et à cocher ceux qui disposent d'un contrôle capable d'arrêter l'appel. Dans la plupart des systèmes, la réponse est aucun, et cette liste convainc mieux que n'importe quel argument de cet article.

7. Le volet sécurité, brièvement

Les cartes d'agent signées sont une vraie amélioration et méritent d'être adoptées pour exactement ce qu'elles apportent : vous pouvez désormais établir que l'agent auquel vous parlez est bien celui que vous croyez. Cela referme l'usurpation, qui était un trou réel.

Cela ne referme pas l'injection d'instructions via la sortie d'un agent. Un agent authentifié qui a lui-même été compromis, ou qui a simplement lu quelque chose de malveillant dans une page ou un document, transmettra ce contenu avec une signature valide attachée. La signature voyage avec la charge utile ; elle ne l'inspecte pas. Tout ce que dit notre guide de sécurité des agents sur le fait de traiter comme non fiable le contenu visible par le modèle reste valable, et vaut aussi pour les messages entre agents.

Le résumé honnête

La couche protocolaire des agents s'est consolidée plus vite et plus proprement que la plupart ne l'attendaient. Quatre projets qui auraient pu devenir quatre camps rivaux siègent désormais dans une seule fondation neutre de plus de 250 membres, et les plus grandes plateformes concurrentes les cogouvernent. Si vous attendiez que les normes se stabilisent avant de construire, cette attente est terminée.

Ce qui ne s'est pas consolidé — et qu'aucun protocole ne peut consolider — c'est la moindre notion de la crédibilité qu'il faut accorder à la sortie d'un agent. A2A vous donne un tuyau fiable et une réponse cryptographique à qui parle. La réponse à est-ce juste doit venir de vous, aux frontières que vous choisissez, avec des contrôles capables d'arrêter l'appel.

Adoptez la norme. Puis allez construire ce que la norme a délibérément laissé de côté.

Sources : Linux Foundation, sur la constitution de l'Agentic AI Foundation et ses projets fondateurs · Techstrong.ai, sur le passage d'A2A sous l'Agentic AI Foundation · Linux Foundation, sur A2A dépassant 150 organisations et sa première année en production · Linux Foundation, sur le lancement du projet Agent2Agent · Axios, sur le nouveau foyer d'A2A · Spécification du protocole A2A

IdeaToMVP Academy

Want to build with AI — not just read about it?

4-week live cohort for founders. Learn to ship AI agents, scope MVPs, and automate your business — taught by the same team that writes these guides.

Explore the Academy →
Share this post :