Comparaison entre un agent utilisant un identifiant humain emprunté et un agent disposant de son propre compte délivré.
Guides & Insights

Grok Bot se connecte en tant que vous : la question à laquelle SpaceXAI n'a pas répondu

Auteur

Alistair Wren

Date de publication

Derniers modèles · 20Voir tous les modèles
Benchmarks : Artificial Analysis · mis à jour quotidiennement
Retour à tous les articles

La citation la plus reprise de la semaine du lancement de Grok Bot ne portait pas sur ce que les bots peuvent faire. C'était une critique : ce qui est notable n'est pas que les agents fonctionnent, c'est qu'ils se connectent sous votre identité — et SpaceXAI n'a pas publié comment fonctionne cette authentification. Cette lacune est la raison pour laquelle OrcaID existe, et il est actuellement en pré-inscription, où vous pouvez réserver l'identifiant que porterait un agent sans ouvrir de compte ni démarrer la facturation.

SpaceXAI a lancé Grok Bot le 11 août 2026 en version bêta conçue autour de coéquipiers IA « toujours actifs ». Selon la description de l'entreprise elle-même, les bots fonctionnent sur un ordinateur cloud, se connectent aux outils que vous utilisez déjà, et continuent de travailler après que vous avez fermé l'ordinateur portable et êtes allé vous coucher. Ils ne reviennent vers vous que lorsqu'une décision humaine est nécessaire. Bloomberg en a parlé le jour même ; MacRumors a noté les versions macOS et iOS. C'est un produit véritablement ambitieux, et chaque partie de la description ci-dessus est une affirmation de capacité de SpaceXAI plutôt que quelque chose qu'un tiers a vérifié.

« « Connectez-vous aux outils que vous utilisez déjà » fait beaucoup de travail »

Il y a une phrase dans l’annonce de SpaceXAI qui cadre mieux l’ensemble du problème que ne l’a fait aucun critique : « Les bots ont leur propre ordinateur. Ils se connectent aux outils que vous utilisez déjà et travaillent sur les applications, les boîtes de réception, et plus encore. »

Lisez ces deux phrases ensemble. Les bots ont reçu leur propre ordinateur — une machine dans le cloud, afin que les tâches ne soient pas bloquées lorsque vous vous éloignez. Ils n'ont pas reçu leurs propres comptes. Le matériel a été séparé de l'humain, mais l'identité ne l'a pas été, et cette asymétrie est le sujet de cet article.

Maintenant, lisez lentement la phrase opérative, car elle est tout le produit et tout le problème.

Pour qu'un bot fasse de la prospection commerciale, il a besoin de votre compte e-mail. Pour qu'il mène une campagne marketing, il a besoin de votre compte publicitaire. Pour qu'il gère les opérations de bureau, il a besoin de ce que vous utilisez pour acheter des choses. SpaceXAI affirme que ses propres employés ont utilisé Grok Bot pour exactement cela — prospection commerciale, campagnes marketing, intégration, opérations de bureau et corrections de bugs. Chacune de ces tâches aboutit à un système qui vous connaît, vous facture et vous tient responsable de ce qui se passe sous votre nom.

Il n'existe que quelques façons de donner cet accès à un logiciel, et aucune n'est confortable. Vous pouvez confier un mot de passe, ce qui signifie que l'identifiant se retrouve quelque part que vous ne contrôlez pas. Vous pouvez confier un jeton OAuth, ce qui est mieux, mais les scopes OAuth ont été conçus pour des applications qui font une seule chose prévisible, pas pour un agent qui décide au moment de l'exécution de ce dont il a besoin. Vous pouvez le laisser piloter un navigateur dans votre session connectée, ce qui est l'option la plus puissante et la moins limitée — un cookie de session porte toute votre autorité sans notion de plafond.

La page de SpaceXAI elle-même pointe vers la troisième option. Sous le titre « Un ordinateur à soi », il est dit que les bots « peuvent se connecter et travailler sur des applications, des outils et des sites web, y compris des plateformes sans API propre ni MCP, et revenir avec le travail terminé ». Une plateforme sans API propre est une plateforme que l'on atteint en pilotant son site web tout en étant connecté. C'est le mode de délégation le plus capable disponible et celui qui n'a pas de plafond, et il est décrit comme une fonctionnalité — à juste titre, car c'est ce qui fait fonctionner le produit sur la longue traîne d'outils qui n'ont jamais livré d'API.

Quel mécanisme d’authentification se cache derrière cela n’est, à la fin août 2026, pas documenté publiquement. C’est là le fond de la critique. Il ne s’agit pas d’affirmer que SpaceXAI a fait quelque chose de non sécurisé ; c’est qu’un produit dont la fonction principale est de vous connecter à vos comptes a été lancé en version bêta sans publier son modèle d’authentification, et le déploiement plus large n’a toujours pas de date annoncée.

SpaceXAI's Grok Bot announcement page.

Pourquoi un agent toujours actif aggrave la situation par rapport à un chatbot

Un assistant de chat qui a besoin de vos identifiants vous les demande pendant que vous êtes là. Vous observez ce qu'il fait, et la session se termine lorsque vous fermez l'onglet. L'exposition est limitée par votre attention.

La conception de Grok Bot supprime délibérément cette limite. La proposition de valeur est qu'il fonctionne pendant que vous dormez et ne vous interrompt que pour les décisions nécessitant un jugement. C'est utile, et cela signifie que la période durant laquelle votre identité est déléguée à un logiciel se mesure désormais en jours plutôt qu'en minutes, sans intervention humaine pour la majeure partie de cette période.

Trois conséquences en découlent, et elles sont structurelles plutôt que spéculatives :

L'attribution s'effondre. Si chaque action arrive à l'autre bout avec votre identifiant, alors vos journaux de messagerie, votre relevé de carte et votre piste d'audit ne peuvent pas séparer ce que vous avez fait de ce que le bot a fait. Après un mois de fonctionnement continu, cette distinction est irrécupérable.

La révocation est un outil brutal. La seule façon fiable d'arrêter une session déléguée que vous ne contrôlez pas est d'invalider vos propres identifiants — changer le mot de passe, révoquer le jeton, se déconnecter partout. Vous finissez par vous enfermer dehors pour arrêter votre agent.

Il n'y a pas de plafond naturel. Une session connectée n'a pas de limite de dépenses. Tout ce que votre compte peut faire, l'agent qui détient cette session peut le faire, aussi longtemps qu'il la détient.

La version multi-agents du même problème.

Grok Bot n'est pas un seul bot. SpaceXAI décrit plusieurs bots fonctionnant en parallèle, l'un gérant les autres, des spécialistes pour différentes tâches, et des bots rejoignant un chat de groupe où ils se coordonnent par eux-mêmes — se transmettant le travail, attribuant la propriété, et n'impliquant l'humain que pour les décisions de jugement.

Appliquez maintenant les trois conséquences ci-dessus à une équipe de cinq. Si les cinq agissent sous une seule identité humaine, alors « quel bot a fait ceci » n'est pas une question à laquelle les systèmes qu'ils ont touchés peuvent répondre, car ces systèmes n'ont jamais vu que vous. La propriété à l'intérieur de la discussion de groupe est une convention que les bots maintiennent entre eux ; elle n'est pas visible pour votre banque, votre fournisseur de messagerie ou votre vendeur. L'orchestration est réelle et la responsabilité est fictive.

C'est le point précis où une identité émise cesse d'être une bonne idée et devient la seule conception viable. Cinq agents qui détiennent chacun leur propre identifiant, solde et carte produisent par construction cinq registres distincts. Vous n'avez pas à reconstituer qui a fait quoi, car cela n'a jamais été fusionné au départ.

The OrcaID terms section showing reserve, fund and cap, and pull.

Ce que change une identité délivrée

La proposition d'OrcaID est que l'agent dispose d'un compte qui lui est propre : un pseudo de la forme @name, qui se résout en name.orcaid.ai, avec un portefeuille, une carte virtuelle, une boîte de réception couvrant l'ensemble de son domaine et un numéro de téléphone qui lui sont rattachés. Selon la terminologie propre du site, le portefeuille, la carte et le numéro sont marqués « par vérification » et la boîte de réception « au lancement » — il s'agit d'une étape de réservation, et il serait erroné de décrire tout cela comme étant opérationnel aujourd'hui.

L'affirmation de conception, cependant, est testable à l'aune des trois conséquences :

Les actions arrivent en tant que vous ; l'attribution s'effondre. Ce que fait un compte émis à la place : Les actions arrivent en tant que @name ; l'agent est la partie nommée au registre.

La révocation signifie changer vos propres identifiants. Ce que fait plutôt un compte émis : Un interrupteur d'arrêt qui met en pause l'agent en un clic, sans vous affecter.

Une session n'a pas de plafond de dépenses. Ce que fait plutôt un compte émis : Un plafond mensuel décrit comme un arrêt net, et une carte refusée dès qu'elle dépasse ce plafond.

Les dépenses sont réparties entre les portails de facturation. Ce que fait plutôt un compte émis : "Tokens + dollars, un seul registre" — un relevé unique couvrant les appels de modèles et les frais réels.

Le cadre sur orcaid.ai est « le nom est la laisse » : une chose à financer, une chose à plafonner, une chose à tirer. Pour un agent qui fonctionne sans surveillance pendant des semaines, c'est une histoire de sécurité matériellement différente de « nous n'avons pas dit comment fonctionne la connexion ».

Ce qu'il faut concrètement faire à ce sujet dès maintenant

Grok Bot est en version bêta, intégré aux formules d'abonnement payantes existantes, avec des clients d'entreprise sur liste d'attente et aucune date annoncée pour un déploiement plus large. OrcaID est en pré-inscription. Aucun de ces faits ne soutient un plan de migration aujourd'hui, donc le conseil honnête est plus petit qu'une stratégie :

Si vous exécutez des agents en continu contre vos propres comptes, supposez pour l’instant que vous ne pouvez pas séparer leurs actions des vôtres, et limitez en conséquence ce que vous déléguez — une carte dédiée avec un plafond bas et un compte mail séparé sont des solutions grossières, mais elles sont disponibles dès cet après-midi. Poussez vos fournisseurs à publier leur modèle d’authentification ; le fait que la question soit posée avec insistance à propos du lancement le plus médiatisé du mois est ce qui permet d’établir cette norme. Et si vous prévoyez d’exécuter des agents qui effectuent des transactions, réserver le nom qu’ils porteraient ne coûte rien et ne déclenche pas de facturation.

Diagram comparing password, OAuth token and logged-in session delegation.

Le point à retenir

L'histoire des capacités de Grok Bot est assez solide pour que la question de l'identité soit celle qui vaut la peine d'être posée. Les agents toujours actifs qui se connectent à vos comptes, se coordonnent en équipes et fonctionnent pendant des jours sans supervision ne sont pas une simple extension d'un chatbot — ils sont une délégation de votre identité sans plafond, sans attribution claire et sans autre révocation que de vous enfermer dehors. SpaceXAI n'a pas publié comment elle gère cela, et jusqu'à ce qu'elle le fasse, la critique se suffit à elle-même.

La forme alternative n'est pas compliquée : donner à l'agent son propre nom, le financer, le plafonner, et garder un interrupteur qui l'éteint. C'est ce qu'OrcaID est en train de devenir, et c'est une réservation aujourd'hui plutôt qu'un produit. L'écart qu'il vise, cependant, a été démontré par le plus grand lancement d'agent du mois.

Note sur les sources : la date de lancement de Grok Bot (11 août 2026), le modèle d'ordinateur cloud, le comportement de « connexion aux outils que vous utilisez déjà », le cadrage « toujours actif », la coordination multi-bots en chat de groupe, les cas d'usage internes et le regroupement dans l'offre payante sont toutes des affirmations de SpaceXAI issues de ses supports de lancement. Les critiques selon lesquelles les agents se connectent en votre nom et que le modèle d'authentification n'est pas divulgué, ainsi que l'absence de date publiée pour un déploiement plus large, proviennent de couvertures indépendantes d'analystes et de presse — pas de SpaceXAI. Couverture du jour du lancement : Bloomberg et MacRumors, 11 août 2026. Le format d'identifiant OrcaID, ses capacités, les libellés de statut « Par vérification » / « Au lancement » et les contrôles de gouvernance proviennent d'orcaid.ai, vérifié le 22 août 2026, et sont des affirmations antérieures à l'inscription. Aucune intégration entre OrcaID et Grok Bot n'a été annoncée ni n'est sous-entendue ici.

© 2026 OrcaRouter

Pour les fournisseurs

Vous exploitez une plateforme d'inférence ? Proposez vos modèles sur OrcaRouter.

providers@orcarouter.ai

Rejoignez notre communauté

Discordsupport@orcarouter.aiXGitHubYouTube