À retenir
- Le fait central : OpenAI a annoncé ChatGPT agent le 17 juillet 2025, en le présentant comme un pont entre recherche d’information et action en ligne [1].
- L’outil combine plusieurs briques : recherche approfondie, navigateur visuel distant, terminal à accès réseau limité et connecteurs vers des sources externes comme Google Drive [2].
- OpenAI reconnaît un risque accru : l’agent peut rencontrer des instructions malveillantes cachées sur le web et agir sur des données ou comptes connectés [1].
- La disponibilité initiale concernait les plans Pro, Plus et Team, puis Enterprise et Edu ont été ajoutés le 8 août 2025 selon les notes de version d’OpenAI [3].
- Pour les entreprises, l’enjeu n’est pas seulement de tester un agent IA, mais de cadrer ses permissions, ses validations humaines et ses indicateurs d’erreur avant tout déploiement.
Le jour où ChatGPT a reçu un navigateur et des responsabilités
Le 17 juillet 2025, OpenAI a annoncé ChatGPT agent : non pas un simple chatbot qui répond, mais un mode capable d’exécuter des tâches en ligne pour l’utilisateur [1]. L’enjeu est immédiatement économique : si un agent peut préparer un rapport, manipuler un tableur ou remplir un formulaire, il touche au temps de travail réel, aux données internes et parfois aux décisions commerciales.
Le lancement est précis et vérifiable. OpenAI présente ce mode comme une première étape où les utilisateurs peuvent demander à ChatGPT de « prendre des actions sur le web » [1]. Les notes de version indiquent que ChatGPT agent était disponible au lancement pour les utilisateurs Pro, Plus et Team, puis pour Enterprise et Edu à partir du 8 août 2025 [3].
Ce que l’agent fait vraiment — et ce qu’il ne faut pas lui prêter
Le mécanisme est moins spectaculaire qu’un imaginaire de robot autonome, mais plus important pour les entreprises : l’agent observe une interface, raisonne sur l’étape suivante, puis agit avec une souris et un clavier virtuels. La brique CUA, présentée par OpenAI en janvier 2025, est décrite comme un modèle entraîné à interagir avec des interfaces graphiques — boutons, menus et champs — sans dépendre d’API spécialisées [4].
ChatGPT agent réunit ensuite plusieurs capacités : la recherche multi-étapes, l’exécution via navigateur visuel distant, un terminal à accès réseau limité et des connecteurs vers des données ou applications externes [2]. Ce n’est donc pas un incident, ni une preuve qu’une IA peut gérer n’importe quelle opération sans contrôle : c’est un produit lancé dans un environnement encadré, avec des limites assumées et des demandes de confirmation dans les actions sensibles selon la documentation d’OpenAI [4].
Pourquoi le risque change de nature
La nouveauté n’est pas seulement que l’IA écrit mieux. Elle peut désormais agir dans des espaces où les entreprises stockent leurs opportunités, leurs contrats, leurs agendas ou leurs tickets clients. OpenAI souligne que le risque augmente parce que l’agent peut travailler directement avec les données de l’utilisateur, notamment via des connecteurs ou des sites où l’utilisateur est connecté [1].
Le point critique s’appelle l’injection de prompt : une page web, un document ou une métadonnée peut contenir une instruction cachée destinée à détourner l’agent. OpenAI donne l’exemple d’un contenu malveillant qui pourrait pousser l’agent à partager des données privées ou à réaliser une action indésirable sur un site connecté [1]. Dans son System Card, l’entreprise ajoute avoir classé ce lancement en capacité élevée pour le domaine biologique et chimique par précaution, tout en précisant ne pas avoir de preuve définitive que le modèle aiderait significativement un novice à créer un dommage biologique grave [2].
Deux lectures opposées : productivité réelle ou promesse encore fragile
Lecture optimiste : ChatGPT agent rend enfin utile l’idée d’un assistant conversationnel qui ne s’arrête pas au conseil. Il peut enchaîner recherche, synthèse et action dans un même flux, ce qui réduit les ruptures entre onglets, outils et fichiers. Pour des tâches répétitives — veille, préparation de rendez-vous, mise à jour de tableaux, collecte d’informations publiques — la valeur se mesure en minutes récupérées et en moins de friction opérationnelle.
Lecture prudente : l’agent reste un système probabiliste qui évolue dans des interfaces conçues pour les humains, changeantes et parfois ambiguës. Le Monde, dans son article du 18 juillet 2025, rappelait que l’outil était alors réservé aux abonnés payants, indisponible dans l’Union européenne, et pas encore parfaitement au point [5]. Les performances de la brique CUA illustrent cette limite : OpenAI annonçait 38,1 % de réussite sur OSWorld pour des tâches de contrôle complet d’ordinateur, très loin des 72,4 % attribués à la performance humaine sur ce benchmark [4].
Ce qu’une entreprise doit vérifier avant de brancher un agent à WhatsApp, au CRM ou au support
Pour une agence comme AMBS, le lien est direct mais doit rester concret : les agents conversationnels, WhatsApp, l’automatisation de leads et le service client ne gagnent en valeur que si l’agent sait quand répondre, quand qualifier, quand escalader et quand s’arrêter. Un agent qui clique ou écrit dans un CRM sans garde-fous peut accélérer le pipeline ; il peut aussi propager une erreur plus vite qu’un humain.
Avant un déploiement, une entreprise devrait donc cadrer quatre points : les permissions exactes accordées à l’agent ; les actions nécessitant validation humaine ; les données interdites d’usage ou de sortie ; et les métriques de supervision, comme taux d’escalade, taux de correction humaine, délai de résolution et incidents de mauvaise qualification. L’enseignement du lancement de ChatGPT agent est simple : l’automatisation devient intéressante quand elle agit, mais elle devient gouvernable seulement quand chaque action est observable, limitée et mesurée.
- Séparer les tâches à faible risque — résumé, tri, brouillon — des actions engageantes comme envoi, commande, remboursement ou modification CRM.
- Tester l’agent sur des scénarios réels mais contrôlés, avec comptes de test et données fictives avant connexion aux outils métier.
- Prévoir un journal d’actions lisible : qui a demandé quoi, quelle page a été consultée, quelle action a été proposée, validée ou bloquée.
Sources
- Introducing ChatGPT agent: bridging research and actionOpenAI · 2025-07-17
- ChatGPT agent System CardOpenAI · 2025-07-17
- ChatGPT agent - release notesOpenAI Help Center
- Computer-Using AgentOpenAI · 2025-01-23
- OpenAI lance son agent, capable d’effectuer des tâches complexesLe Monde · 2025-07-18
Article préparé avec l’assistance de l’intelligence artificielle, contrôlé automatiquement et appuyé sur les sources citées.