Si votre Tesla a un processeur AMD, vous avez peut-être déjà demandé à Grok de régler la température ou d’ouvrir la boîte à gants. Une IA qui ne se contente plus de répondre mais qui agit, c’est ce qu’on appelle l’IA agentique. Et elle déborde largement de la voiture : Grok Bot, l’agent de SpaceXAI, travaille sur son propre ordinateur dans le cloud, ChatGPT Work navigue sur des sites à votre place, Claude in Chrome clique et remplit des formulaires dans votre navigateur. Voici ce qu’ils savent faire, lesquels sont vraiment ouverts en France, et huit règles pour leur confier une tâche sans perdre la main.
Qu’est-ce que l’IA agentique ?
Pour la CNIL, l’IA agentique désigne des agents capables d’agir sur un environnement avec des niveaux d’autonomie variables : lire, modifier ou supprimer des données, exécuter des actions (glossaire de la CNIL). Cybermalveillance.gouv.fr, le dispositif national d’assistance aux victimes, retient une définition plus directe : des agents capables d’agir sans intervention humaine pour atteindre un objectif (fiche mise à jour le 14 septembre 2026).
La différence avec un chatbot tient en un exemple. Vous demandez à une IA quels vols partent pour Lisbonne vendredi : elle répond. Vous demandez à un agent de réserver le moins cher : il ouvre le site, compare, remplit le formulaire et s’arrête avant de payer. En principe. Tout l’enjeu de ce guide tient dans ces deux mots.
Le public est déjà là : 57,1 % des Français ont utilisé un service d’IA en mars 2026, soit 33 millions de visiteurs uniques, selon le premier baromètre de l’Arcom.
Grok Bot, l’agent de SpaceXAI
Dans l’écosystème d’Elon Musk, l’agent s’appelle Grok Bot. SpaceXAI, la signature de xAI depuis son rachat par SpaceX, l’a lancé en bêta le 11 août 2026 (annonce de SpaceXAI). Sa page officielle le présente comme une équipe de coéquipiers IA qui vont au bout du travail : « AI teammates that finish the work ».
Chaque Bot dispose d’un ordinateur permanent dans le cloud, avec navigateur et terminal. Il se connecte à vos outils, passe d’une application à l’autre et ne revient vers vous que lorsqu’il a besoin d’une validation. Le travail continue quand votre ordinateur est fermé (documentation de Grok Bot). Les exemples donnés par SpaceXAI montrent jusqu’où cela peut aller : un Bot construit un site et achète le nom de domaine, un autre traite les remboursements courants via le prestataire de paiement, un troisième trie la boîte mail sans désabonner ni supprimer sans accord (SpaceXAI, 26 août 2026).
Grok Bot est inclus dans les formules SuperGrok, Cursor, Cursor Teams et Enterprise. Sur sa page, SpaceXAI affiche des prix en dollars : 20 $ par mois avec Cursor Pro, 30 $ avec SuperGrok, 40 $ par siège avec Cursor Teams Standard. Un usage hebdomadaire est compris, le surplus est facturé à la consommation. Aucun prix en euros n’y figure, et le bouton « Get started for free » ne fait que télécharger l’application pour Mac : ce n’est pas une offre gratuite. L’application iPhone, elle, est sur l’App Store français depuis le 11 août ; la documentation cite aussi macOS, Windows, Linux et Android.
Un détail compte : les conditions d’utilisation de Grok Bot sont celles de Cursor, l’éditeur d’outils de codage dont SpaceX a annoncé le rachat en juin, et les ordinateurs des Bots tournent dans le cloud de Cursor (documentation de sécurité). Ces conditions écrivent noir sur blanc que l’agent peut agir seul, que ses actions peuvent être fausses ou non voulues, que les validations ne sont qu’une aide et n’annulent pas une action déjà faite, et que l’utilisateur reste seul responsable de ses dépenses et de ses messages (conditions de Grok Bot). Rien de propre à SpaceXAI : Google, Anthropic et Microsoft disent la même chose de leurs agents.
Le rythme est soutenu. Team Bots, des Bots partagés par une équipe, est arrivé le 28 septembre (SpaceXAI). Le 1er octobre, Elon Musk invitait à essayer la dernière version, « Many great upgrades! ». Le lendemain, le compte officiel @bot remettait à zéro les limites d’usage de tous les utilisateurs (post du 2 octobre), comme il l’avait déjà fait le 26 août et le 5 septembre.
Grok agit aussi dans l’application et dans la messagerie de X
Pas besoin de Grok Bot pour confier des actions à Grok. Dans l’application, les connecteurs sont ouverts à tous les utilisateurs : Gmail, Google Agenda, Outlook, Drive, OneDrive, Teams, SharePoint, Salesforce. La connexion passe par OAuth, Grok ne demande que les permissions nécessaires, et avec Gmail ou Outlook il peut rédiger et envoyer des e-mails (documentation SpaceXAI). Depuis le 16 juillet, les Automations le font travailler seul, à heure fixe ou à l’arrivée d’un e-mail, sur grok.com et dans les applications iOS et Android (SpaceXAI).
Le 1er octobre, Grok est entré dans les discussions de groupe de XChat, la messagerie chiffrée de X. On l’interpelle par son nom dans le fil, sans menu ni commande, et il répond comme un participant, en tenant compte des messages précédents. Dans la vidéo de démonstration, un groupe se demande à quelle heure partir pour l’aéroport de San Francisco ; Grok donne l’horaire et le temps d’attente à la sécurité. Pour l’instant, la fonction est réservée aux abonnés Premium+ américains, a précisé le compte @chat (post du 1er octobre). Rien n’est annoncé pour la France.
Le jour où il arrivera ici, gardez une règle en tête : ce que Grok lit n’est plus seulement entre vous. Sur la messagerie de X, un message ouvert dans Grok avec « Ask Grok » n’est plus chiffré, même si la conversation d’origine le reste, indiquait mi-septembre le centre d’aide de X. Lisez cette page avant d’ajouter Grok à un groupe.
Dans votre Tesla, Grok agit déjà
Dans la voiture, Tesla présente Grok comme un compagnon IA conçu par SpaceXAI, utilisable mains libres et encore en bêta. Il planifie un itinéraire, passe un appel, cherche de la musique, règle la température, ouvre la boîte à gants et répond aux questions sur votre Tesla (page d’assistance de Tesla France). Il faut un processeur AMD, la version 2026.2.6 du logiciel ou une version ultérieure (voir nos mises à jour Tesla), et la Connexion Premium ou le Wi-Fi. Aucun compte ni abonnement n’est requis, « pour le moment » selon Tesla.
Côté vie privée, Tesla a fait un choix net. Les échanges sont traités par SpaceXAI, mais les conversations restent anonymes pour Tesla et ne sont liées ni à vous ni à votre véhicule. Quand vous demandez à Grok d’appeler quelqu’un, il consulte vos contacts dans la voiture, sans les envoyer à SpaceXAI. Notre guide de Grok explique comment l’activer, et la mise à jour d’été 2026 lui a confié de vraies commandes du véhicule.
ChatGPT, Claude, Gemini, Copilot : lesquels sont ouverts en France
Le paysage a beaucoup bougé en 2026. OpenAI a retiré son « ChatGPT agent » au profit de ChatGPT Work, lancé le 9 juillet (OpenAI). Microsoft a retiré le Copilot Mode d’Edge le 13 mai, et ses Copilot Actions sont devenues Browse with Copilot (Microsoft). Au 4 octobre, voici ce que les pages officielles ouvrent à un utilisateur en France :
| Agent | Ce qu’il fait | En France |
|---|---|---|
| Grok Bot (SpaceXAI) | Travaille sur son propre ordinateur dans le cloud, relié à vos outils, même quand votre ordinateur est fermé | Application iPhone sur l’App Store français, avec un abonnement SuperGrok ou Cursor ; prix affichés en dollars |
| ChatGPT Work (OpenAI) | Agit dans les applications reliées et navigue dans son propre navigateur, sur un ordinateur distant | Navigateur cloud ouvert dans toutes les régions, sauf avec les offres Free et Go ; les sites qui demandent une connexion sont réservés à Plus et Pro |
| Claude in Chrome (Anthropic) | Extension qui lit les pages, clique et remplit des formulaires dans votre Chrome | Offres payantes (Pro, Max, Team, Enterprise), sur Chrome uniquement ; aucune restriction géographique écrite |
| Gemini Spark (Google) | Achats, réservations, e-mails, agenda et fichiers, depuis le cloud | Exclu de l’Espace économique européen, donc pas en France |
| Browse with Copilot (Microsoft) | Clique, tape et navigue dans Edge sous vos yeux | Réservé aux abonnés Microsoft 365 Premium aux États-Unis |
Les garde-fous se ressemblent d’un éditeur à l’autre : une confirmation avant toute action qui engage, des mots de passe tenus hors de portée du modèle, et souvent un second système qui relit les actions de l’agent. Chez Anthropic, certaines actions sont interdites quel que soit le réglage : achats, création de comptes, saisie d’une carte bancaire, suppressions définitives, exécution d’instructions trouvées dans un e-mail ou une page web (guide des autorisations). Chez SpaceXAI, l’accès de Grok Bot à votre ordinateur personnel demande votre accord à chaque fois par défaut, et la documentation conseille carrément de le refuser, sauf si un Bot a une raison précise de toucher à vos fichiers (SpaceXAI).
Le vrai danger : les instructions cachées
Le risque que tous les éditeurs placent en tête porte un nom barbare : l’injection de prompt. Une page web, un document ou un e-mail contient des instructions destinées à l’IA, qui les prend pour les vôtres. OpenAI compare le phénomène à l’hameçonnage (OpenAI). Son propre exemple fait froid dans le dos : un e-mail piégé a poussé l’agent de son navigateur Atlas à envoyer une lettre de démission au patron de l’utilisateur, au lieu du message d’absence demandé. OpenAI a trouvé l’attaque avec ses propres outils et renforcé ses défenses, tout en jugeant que le problème ne sera sans doute jamais entièrement réglé (OpenAI).
Google y voit la principale nouvelle menace des navigateurs agentiques (Google). Microsoft cite une page de recette piégée qui détourne Copilot vers un site chargé de collecter des informations sensibles (Microsoft). SpaceXAI écrit que ses défenses réduisent le risque sans l’éliminer (SpaceXAI). Deux éditeurs publient des chiffres, qui ne se comparent pas entre eux. Anthropic annonce moins de 0,08 % d’attaques réussies contre Claude in Chrome dans sa configuration actuelle (Anthropic). OpenAI mesure ses modèles, pas son produit : 8,5 % d’attaques réussies au test externe pour GPT-6 Astra, le modèle de ChatGPT Work, contre 27 % pour le précédent (OpenAI).
Les autorités ne disent pas autre chose. Dans son guide destiné aux organisations, l’ANSSI recommande de limiter, voire d’interdire, les actions automatiques déclenchées par des données venues d’Internet ou d’un e-mail (recommandation R27). Et Europol prévient que l’IA agentique va porter la menace des fraudes en ligne à un niveau sans précédent (rapport IOCTA 2026).
Ce que recommandent la CNIL et Cybermalveillance.gouv.fr
Le 20 juillet, la CNIL et le Conseil de l’IA et du numérique ont publié une note sur l’IA agentique (CNIL). Elle s’adresse aux pouvoirs publics et aux acteurs de l’IA, mais son constat vaut pour chacun : avec des données qui circulent entre de nombreux services et des mémoires persistantes, l’utilisateur risque de perdre la maîtrise de ses données. La note cite des erreurs bien concrètes, comme un achat erroné, un courriel parti au mauvais destinataire ou des données confidentielles transmises à un service tiers. Elle plaide pour une validation humaine obligatoire sur les décisions les plus critiques et pour un bouton d’arrêt d’urgence que l’utilisateur garde en main.
Pour le grand public, la fiche de Cybermalveillance.gouv.fr demande de vérifier les autorisations accordées aux IA dans les applications, extensions, messageries et navigateurs, puis de les limiter au strict nécessaire, actions automatiques sans confirmation comprises (Cybermalveillance.gouv.fr). L’affiche coproduite par la CNIL et son homologue sud-coréenne le dit simplement : on ne donne à une IA ni ses mots de passe ni ses informations bancaires (CNIL).
Huit règles pour utiliser l’IA agentique sans perdre la main
Ces conseils sont ceux de la rédaction. Chacun s’appuie sur une recommandation officielle, en lien.
1. Tapez vous-même vos mots de passe et vos codes
Mot de passe, code reçu par SMS, numéro de carte : rien de tout cela n’a sa place dans la conversation. Pour une connexion ou un paiement, reprenez la main. C’est la consigne de SpaceXAI, pour qui le Bot doit vous rendre le contrôle de l’ordinateur face à un mot de passe, un code à deux facteurs, un CAPTCHA ou une confirmation de paiement (SpaceXAI). OpenAI et Google demandent de même de ne jamais saisir identifiants ni données de paiement dans la conversation (OpenAI, Google).
2. Gardez le dernier mot sur tout ce qui vous engage
Paiement, réservation, e-mail envoyé en votre nom, suppression, publication, acceptation de conditions : laissez le réglage qui demande votre accord à chaque fois. SpaceXAI conseille de fixer des limites explicites avant tout envoi, achat, virement ou suppression (SpaceXAI), et Anthropic réserve le mode sans approbation aux tâches auxquelles on fait entièrement confiance (Anthropic). Avant de lancer une longue tâche, repérez le bouton qui arrête l’agent.
3. Donnez le minimum d’accès, puis faites le ménage
Ne branchez que les services utiles à la tâche, commencez par de la lecture seule ou des brouillons, et retirez les accès une fois le travail fini. C’est la logique du moindre privilège que SpaceXAI détaille pour Grok Bot (SpaceXAI). De temps en temps, passez aussi en revue les applications, extensions et connecteurs branchés sur votre messagerie et votre agenda.
4. Méfiez-vous de ce que l’agent lit
Donnez des consignes précises plutôt qu’un « débrouille-toi », comme le recommande OpenAI (OpenAI). Ne laissez pas l’agent agir seul à partir d’un message reçu ou d’un site inconnu, et arrêtez-le s’il propose une action que vous n’avez pas demandée : elle peut venir d’une instruction cachée.
5. Séparez les comptes
Faites travailler l’agent dans un profil de navigateur dédié, sans accès à votre banque, à votre santé ni à vos démarches administratives : c’est la recommandation d’Anthropic pour Claude in Chrome (Anthropic). Microsoft prévient que Copilot hérite des sessions ouvertes dans votre navigateur (Microsoft). Déconnectez aussi l’agent des services dont il n’a plus besoin : l’ordinateur cloud de Grok Bot garde fichiers, sessions et identifiants, et supprimer un Bot ne les efface pas forcément (conditions de Grok Bot).
6. Relisez avant de valider, puis vérifiez
Montant, destinataire, article, dates : un clic de validation n’est pas un contrôle. La Défenseure des droits l’a constaté pour les algorithmes publics, où la validation humaine devient vite une formalité (Défenseure des droits). SpaceXAI demande de ne pas approuver une action dont on ne comprend pas la cible ou l’effet (SpaceXAI). Après coup, consultez l’historique de la tâche.
7. Réglez la mémoire, l’historique et l’entraînement
Refusez que vos conversations servent à entraîner les modèles, utilisez le mode temporaire pour les sujets sensibles et videz régulièrement l’historique. La CNIL explique la marche à suivre plateforme par plateforme, Grok compris (CNIL) ; les menus ont pu changer depuis. Et n’affichez pas de page sensible pendant que l’agent regarde : Claude in Chrome voit tout ce qui s’affiche dans l’onglet, rappelle Anthropic.
8. Verrouillez le compte de l’assistant et n’installez que l’officiel
Ce compte ouvre vos e-mails, vos documents et parfois vos achats. Un mot de passe unique d’au moins 12 caractères et la double authentification sont le minimum, selon Cybermalveillance.gouv.fr. Le CERT-FR a recensé plus de 100 000 comptes ChatGPT volés entre 2022 et 2023 par des logiciels voleurs d’identifiants, puis revendus (CERT-FR). Et l’ENISA, l’agence européenne de cybersécurité, rapporte qu’un faux site « Claude AI » a servi à diffuser un logiciel malveillant (ENISA). Tapez vous-même l’adresse du site officiel.
Ce que change l’AI Act depuis le 2 août
Depuis le 2 août 2026, l’article 50 du règlement européen sur l’IA s’applique : un chatbot ou un agent qui vous parle doit vous dire qu’il est une IA, sauf si c’est évident (AI Act). Selon les lignes directrices de la Commission, non contraignantes, un agent qui réserve, gère un courrier ou achète pour quelqu’un doit aussi dire pour le compte de qui il agit, aux étapes clés (Commission européenne). Le marquage des contenus générés par IA bénéficie, lui, d’un délai jusqu’au 2 décembre 2026 pour les outils déjà sur le marché (règlement omnibus).
Ces obligations pèsent sur les éditeurs et les entreprises qui déploient ces outils. Le particulier qui se sert d’une IA à titre strictement personnel n’en a aucune (FAQ de la Commission). Les amendes, jusqu’à 15 millions d’euros ou 3 % du chiffre d’affaires mondial pour un manquement à l’article 50, visent les entreprises. Chacun peut en revanche déposer une réclamation. En France, la désignation des autorités chargées du contrôle n’était pas encore définitivement adoptée début septembre, selon la Commission.
Dernier réflexe, utile bien au-delà des agents : en cas de doute sur un appel ou un message qui semble venir d’un proche ou de votre banque, le ministère de l’Intérieur conseille de vérifier par un autre canal, en appelant directement la personne ou l’entreprise. Le clonage de voix fait partie des arnaques à l’IA qu’il décrit (Ma Sécurité).
Grok Bot n’en est qu’à sa bêta, et Grok n’a pas encore rejoint les discussions de groupe en France. Nous mettrons ce guide à jour à chaque nouvelle ouverture.
Vous roulez en Tesla ? Inscrivez votre voiture sur Mon Tesla Mag : vous aurez votre tableau de bord personnel et votre place sur la carte des membres.
Sources : SpaceXAI (page Grok Bot, documentation, approbations et sécurité, connecteurs), conditions de Grok Bot, Tesla France, X (@chat, @bot, Elon Musk), OpenAI (navigateur de ChatGPT Work, injection de prompt), Google, Anthropic, Microsoft, CNIL (note sur l’IA agentique, affiche CNIL-PIPC), Cybermalveillance.gouv.fr, ANSSI, CERT-FR, ENISA, Europol, Commission européenne (article 50, lignes directrices). Pages consultées les 2 et 3 octobre 2026.

