Cloudflare Wallets et cloudflare.pay permettent aux agents IA déployés sur Cloudflare d'avoir une identité vérifiée et de réaliser des achats en ligne dans les limites fixées par leurs créateurs. Si vous pilotez une stratégie digitale ou déployez des workflows automatisés, cette annonce du 4 août 2026 redéfinit concrètement ce qu'un agent peut faire en votre nom sur le web.
L'essentiel
- Cloudflare Wallets et cloudflare.pay donnent aux agents IA une identité vérifiée et un portefeuille numérique pour effectuer des achats autonomes dans les limites fixées par leurs créateurs.
- Les Account Wallets permettent aux organisations d'alimenter des Virtual Wallets dédiés à chaque agent IA, avec des plafonds de dépenses, des listes de marchands autorisés et des alertes en cas d'activité inhabituelle.
- L'identité des agents fonctionne comme un nom de domaine lisible par les humains (par exemple research.votreentreprise.cloudflare.pay) et vérifiable par les machines via des paires de clés cryptographiques.
- Le trafic IA vers les sites retail a augmenté de 4 700 % entre juillet 2024 et juillet 2025, tandis que Gartner prédit que 90 % des achats B2B seront intermédiés par des agents IA d'ici 2028.
- Les stablecoins sont le premier mode de financement prévu, offrant une finalité instantanée des transactions sans la volatilité des cryptomonnaies, et la réservation de handle est déjà ouverte.
Quel est le problème fondamental que Cloudflare Wallets résout pour les agents IA ?
Jusqu'à présent, les agents IA agissaient sans identité vérifiée, ce qui rendait impossible pour les commerçants de distinguer un véritable assistant autorisé d'un acteur malveillant. Cloudflare Wallets résolvent ce problème en donnant à chaque agent une identité cryptographiquement liée et vérifiable, comparable à un badge d'identification.
Comment fonctionnent les guardrails de dépense dans Cloudflare Wallets ?
Les utilisateurs peuvent configurer un plafond de dépenses total, restreindre les marchands autorisés, définir un montant maximum par transaction et recevoir des alertes en cas de dépenses inhabituelles. C'est comme créer des cartes prépayées jetables pour chaque agent avec des limites différentes selon la mission.
Pourquoi les stablecoins sont-ils choisis plutôt que d'autres cryptomonnaies ?
Les stablecoins offrent la finalité instantanée des transactions machine-à-machine sans la volatilité des cryptomonnaies, ce qui les rend pragmatiques et adaptés aux paiements autonomes rapides entre systèmes.
Quels sont les principaux risques de sécurité à anticiper avec les agents autonomes qui paient ?
Le principal risque est le détournement de l'agent lui-même par prompt injection ou compromission de la clé API. Cloudflare répond par des limites strictes et des alertes, mais vous devez sécuriser votre chaîne d'orchestration via l'audit de workflows, le principe du moindre privilège et des journaux d'activité.
Envoyez cet article à votre assistant IA préféré : il vous le résumera en quelques secondes.
Sommaire8 sections
Le problème que Cloudflare vient de résoudre
Les agents IA sont des programmes logiciels qui naviguent sur des sites, interrogent des API et réalisent des achats de façon autonome. Jusqu'ici, ça fonctionnait comme un livreur qui se présente à votre porte sans badge, sans nom et sans moyen de paiement vérifié : vous l'avez peut-être mandaté, mais le commerçant en face n'en sait rien.
Quand un agent visite un site pour acheter quelque chose ou s'inscrire à un essai gratuit, l'entreprise en face n'a aucun moyen fiable de savoir s'il s'agit de l'assistant d'un vrai client ou d'un acteur malveillant. Les outils de détection de bots existants ont été conçus pour les crawlers de moteurs de recherche, pas pour des agents qui transactionnent au nom de personnes réelles.
Gartner prédit que 40 % des applications d'entreprise intégreront des agents IA d'ici fin 2026. Le problème d'identité et de paiement n'est donc plus théorique, il est déjà opérationnel.
Comment fonctionnent Cloudflare Wallets et cloudflare.pay ?
L'annonce résout deux problèmes distincts mais liés : l'identité d'un côté, le paiement de l'autre. Les deux briques s'articulent pour couvrir l'ensemble du cycle d'une transaction agentique.
Une identité lisible par les humains, vérifiable par les machines
Les comptes Cloudflare recevront une adresse web unique qui fonctionne comme un identifiant stable, et les utilisateurs pourront étendre cette identité à des agents spécifiques, de sorte que toute entreprise recevant une requête puisse voir exactement qui l'a autorisée.
Cloudflare propose des identifiants lisibles par les humains qui correspondent à des paires de clés cryptographiques, de façon similaire au DNS qui mappe des noms de domaine à des adresses IP. cloudflare.pay est conçu comme une couche d'identité simple tout en restant compatible avec les futurs standards du secteur. Concrètement, un agent pourrait s'identifier sous une forme telle que research.votreentreprise.cloudflare.pay.
Les marchands pourront décider de favoriser ou d'exiger des agents identifiés, tandis que les agents pourront choisir de déclarer qui ils représentent. Ce système d'opt-in préserve la flexibilité tout en posant des bases de confiance.
Un portefeuille central et des sous-portefeuilles pour chaque agent
Le dispositif comprend deux types de portefeuilles : les Account Wallets, destinés aux personnes et organisations utilisant Cloudflare, qui permettent d'ajouter des fonds, de créer et d'alimenter des Virtual Wallets pour les agents IA, et d'effectuer des retraits ; et les Virtual Wallets, conçus pour les agents IA et fonctionnant via des clés API.
Imaginez un compte courant principal depuis lequel vous créez des cartes prépayées jetables pour chacun de vos collaborateurs, avec des plafonds différents selon la mission. C'est exactement la même logique ici, mais appliquée à vos agents autonomes.
Les guardrails intégrés sont au coeur du dispositif. Les utilisateurs peuvent configurer :
- Un plafond de dépenses total que l'agent ne peut pas dépasser
- Une liste de marchands autorisés restreignant les destinataires possibles
- Un montant maximum par transaction pour éviter toute dérive
- Des alertes en cas de dépenses inhabituelles, permettant d'approuver des fonds supplémentaires ou d'arrêter une activité inattendue.
Pourquoi le commerce agentique explose en 2026
Ce n'est pas un gadget de démo : les chiffres montrent que la bascule est déjà en cours. Adobe Analytics a mesuré une progression de 4 700 % du trafic IA vers les sites retail américains entre juillet 2024 et juillet 2025. La demande est réelle, l'infrastructure de confiance manquait.
Seulement 3 % des transactions impliquent aujourd'hui un agent IA, alors que 89 % des marchands se préparent activement au commerce agentique. L'écart est colossal. Et Gartner prédit que d'ici 2028, 90 % des achats B2B seront intermédiés par des agents IA, faisant transiter plus de 15 000 milliards de dollars via des échanges machine-à-machine.
Ce que ça change concrètement pour les équipes marketing et digital
Pour un responsable marketing ou digital, l'enjeu dépasse la curiosité technologique. Voici les cas d'usage qui deviennent immédiatement accessibles avec cette infrastructure.
| Cas d'usage | Avant Cloudflare Wallets | Avec Cloudflare Wallets |
|---|---|---|
| Agent d'achat de médias publicitaires | Carte bancaire partagée, zéro traçabilité par agent | Virtual Wallet dédié avec plafond hebdomadaire |
| Agent de veille payant des API de données | Clé API unique, risque de dépassement non contrôlé | Budget par agent, alerte en cas de dérive |
| Agent de prospection accédant à des bases B2B | Indifférenciable d'un scraper malveillant | Identité vérifiable liée à votre organisation |
| Agent de procurement automatisé | Validation manuelle systématique requise | Liste de marchands pré-approuvés, autonomie contrôlée |
Par exemple, un agent IA avec un budget de 10 dollars peut évaluer en toute sécurité plusieurs API à faible coût sans risque de frais inattendus. C'est exactement le type de sécurité opérationnelle qui débloque la mise en production d'agents là où les équipes hésitaient jusqu'ici.
Disponibilité et premiers pas
Les Cloudflare Wallets donneront aux agents IA un identifiant de portefeuille lisible pour payer des API et du contenu en ligne dans les limites fixées par leur créateur. La réservation de handle est ouverte dès maintenant, tandis que le service complet sera disponible dans les prochains mois.
Les stablecoins sont le premier mode de financement prévu. Les utilisateurs pourront alimenter les portefeuilles via des méthodes de paiement classiques ou, selon disponibilité, avec des stablecoins. C'est un choix pragmatique : les stablecoins offrent la finalité instantanée des transactions machine-à-machine sans la volatilité des cryptomonnaies.
Si vous construisez des workflows d'agents IA pour le SEO ou l'automatisation marketing, cette infrastructure est à surveiller de très près : elle pose les rails sur lesquels vos agents pourront agir en totale autonomie de bout en bout, y compris financièrement.
FAQ
Qu'est-ce que le commerce agentique et pourquoi ça change tout ?
Le commerce agentique est le modèle dans lequel des agents IA autonomes agissent comme des mandataires d'acheteurs, exécutant l'intégralité du cycle d'achat (découverte, autorisation, paiement, fulfillment) à partir d'un objectif plutôt que d'un clic. La rupture est fondamentale : ce n'est plus l'humain qui navigue, compare et valide, c'est un programme qui agit en son nom dans des contraintes prédéfinies.
Cloudflare Wallets est-il différent d'une simple carte bancaire virtuelle ?
Oui, sur deux points essentiels. D'abord, l'identité est cryptographiquement liée au compte Cloudflare, ce qui permet au marchand de vérifier l'origine de la requête, pas seulement le moyen de paiement. Ensuite, la gestion des limites est programmable par agent et non par carte, ce qui permet une gouvernance granulaire impossible avec une carte bancaire classique. Les administrateurs peuvent gérer les politiques de dépenses depuis un Account Wallet, en attribuant par exemple à l'agent IA de chaque collaborateur un budget hebdomadaire pour les services IA.
Quels sont les risques de sécurité à anticiper avec des agents qui paient de façon autonome ?
Le principal risque est le détournement de l'agent lui-même (prompt injection, compromission de la clé API). Cloudflare répond à cela par des limites de dépenses strictes et des alertes sur les comportements anormaux, mais la sécurité de la chaîne d'orchestration reste de votre responsabilité. Les organisations qui investissent tôt dans des frameworks de sécurité adaptés aux agents seront mieux équipées pour gérer les risques et la conformité dans des environnements de transactions autonomes. Audit de vos workflows, principe du moindre privilège et journaux d'activité sont vos meilleurs alliés.
Faut-il utiliser Cloudflare comme hébergeur pour bénéficier de ces fonctionnalités ?
Les nouveaux outils permettent aux agents IA de s'authentifier, d'effectuer des achats autorisés dans des limites définies par l'utilisateur, et de participer au commerce agentique avec plus de confiance. Ces fonctionnalités s'appliquent aux agents déployés sur l'infrastructure Cloudflare (Workers, AI Gateway, etc.). Si vos agents tournent sur d'autres infrastructures, vous ne bénéficierez pas de l'identité et du portefeuille nativement, même si Cloudflare envisage une compatibilité avec les standards émergents du secteur comme le protocole Workers AI de Cloudflare.
Écrit avec l'IA : le fond est de moi, la forme est d'elle.
Pour aller plus loin
Chouks - Article Visibility Optimizer
Le plugin WordPress SEO et GEO qui rend vos contenus citables par les moteurs IA.
Mes agents IA
Des agents IA gratuits du quotidien, à tester sans inscription.
Mon profil marketing et digital
Le CV interactif de Camille Dillies, côté marketing, growth et digital.