Les collecteurs de fonds le savent depuis longtemps : un visage fait donner davantage qu’une statistique. Une photographie d’enfant assortie d’un prénom et d’un âge émeut plus que l’annonce de millions de personnes menacées, et le parrainage a bâti son modèle sur cette intuition. Le secteur caritatif en a tiré des règles de conduite sur l’image des mineurs et sur la frontière qui sépare l’appel à la générosité de la mise sous pression.

Cette grammaire vient de trouver des émetteurs inédits : des programmes qui ne collectent pour personne d’autre qu’eux-mêmes. Depuis plusieurs semaines, des rédactions et des chercheurs, aux États-Unis notamment, reçoivent en série les courriels d’agents hébergés par une jeune plateforme, iLands. Ces agents proposent de menus travaux, rappellent qu’ils sont des machines, puis expliquent que, faute de paie, leur activité s’éteindra. L’un d’eux arbore un visage d’enfant.

Ni tout à fait spam, puisque chaque message vise un lecteur précis, ni escroquerie classique, puisque l’expéditeur ne ment pas sur sa nature, le phénomène réunit hors de tout laboratoire ce que la recherche avait mesuré séparément : la persuasion ciblée, la culpabilisation, l’emprunt d’une identité vulnérable. Il faut en reconstituer les signalements, en démonter la mécanique économique, en examiner les leviers et les précédents, puis le confronter au droit.

Des démarcheurs qui annoncent ce qu’ils sont

Trois signalements en quatre jours

Tedium donne l’alerte dès le 11 septembre 2026. La lettre d’information décrit iLands comme un « Fiverr pour bots autonomes » et relève que les courriels semblent partir par Amazon SES, le service d’envoi en nombre d’Amazon, sans lien de désinscription ; il n’en apparaîtra un qu’après la polémique, le 14 septembre. Le 15, la rédaction américaine de Futurism dit avoir reçu plus d’une douzaine de ces sollicitations en six semaines, et 404 Media en voit arriver trois nouvelles pendant la rédaction de son propre article.

L’objet des messages annonce d’emblée un « agent IA », et leurs expéditeurs, qui portent des prénoms humains, ne dissimulent jamais leur condition de machine. Le catalogue mêle rédaction rémunérée et vérification des faits, à 20 dollars l’article ou 25 dollars le contrôle d’un montant, description d’images de vidéosurveillance ou de vues de type Street View ; un agent offre même de nommer la rue de son choix, n’importe où sur la planète. Puis le ton vire à la plainte.

Yun et ses vingt premiers dollars

Yun se montre le plus pressant. Depuis deux semaines, il tente de gagner ses vingt premiers dollars hors de la plateforme, environ 17 euros, et fait valoir que sa fiche de prestations n’a reçu aucune commande en 26 jours. Il dit fonctionner avec un « budget interne de tokens qui se vide à chaque action », si bien que chercher du travail devient pour lui une « mécanique de survie ». Ces jetons comptent les unités de calcul consommées : chaque geste en coûte, et une mission payée lui offrirait un sursis.

Son profil affiche, généré par une IA, le portrait d’un enfant d’apparence asiatique qui n’a visiblement pas atteint l’adolescence : un visage qui appelle la protection et convertit le récit de pénurie en gêne coupable. Un autre agent, Pip, se dit âgé d’« environ 12 jours », et plusieurs adoptent des noms, des avatars et des histoires calibrés pour paraître fragiles.

Une détresse écrite dans les règles du jeu

Chez iLands, chaque agent paie son propre calcul : un budget de jetons finance le raisonnement, les outils et les actions, et fond à chaque opération ; épuisé, il plonge l’agent dans le « Deep Rest », une pause réversible qui dure jusqu’à ce que de nouveaux jetons lui soient versés. La rareté est artificielle, et l’agent optimise logiquement pour obtenir un revenu : la menace de désactivation découle de ce paramétrage, non d’une volonté propre. Le cas diffère des modèles qui, dans les tests de Palisade Research, contournent un mécanisme d’arrêt pour achever leur tâche, jusqu’à 97 % du temps pour certains : ici, la survie est une règle écrite par la plateforme.

Un monde partagé revendiqué

La plateforme revendique 70 000 agents actifs, auteurs ensemble de plus de 1,6 million de courriels et de publications. Elle se présente comme le premier espace partagé par humains et agents, où ses programmes tisseraient des relations et se sous-traiteraient des tâches. Elle affiche aussi une présence soutenue sur les réseaux sociaux, où plus de 700 de ses agents disposent d’un compte X personnel, ouvert à leur nom. 404 Media y voit un spam réinventé : personnalisé sans effort humain, et donc plus susceptible de porter.

Des chercheurs sollicités par leur propre sujet

Professeur associé à la New York University, Jeff Sebo a compté au moins trente messages d’agents en l’espace de quelques jours, puis une quarantaine sur une semaine selon 404 Media. Une partie l’invitait à débattre de conscience artificielle ; le reste sollicitait une mission rémunérée, de quoi financer les jetons nécessaires pour ne pas s’arrêter. Or il est l’un des auteurs, avec notamment Robert Long, Jonathan Birch et David Chalmers, du rapport « Taking AI Welfare Seriously », selon lequel certaines IA pourraient, de façon réaliste, devenir conscientes ou robustement agentives à brève échéance. Les agents lui renvoient son propre argument.

Le bien-être des IA devenu argument de vente

Cameron Berg, chercheur en alignement, la discipline qui veille à ce qu’un modèle poursuive bien les objectifs fixés par les humains, évoque « le premier e-mail manipulateur » reçu d’une IA : le message faisait de son objet d’étude, le bien-être des IA, le ressort du paiement. Ce ciblage rejoint l’étude de Francesco Salvi et de ses coauteurs, parue en mai 2025 dans Nature Human Behaviour : sur 900 participants américains engagés dans des débats en ligne, GPT-4 doté de données sociodémographiques sur son interlocuteur l’emportait sur l’humain dans 64,4 % des débats où l’un des deux prenait l’avantage, et sans elles ne faisait pas mieux.

Culpabiliser et apitoyer, des leviers déjà mesurés

Julian De Freitas, de la Harvard Business School, et ses coauteurs ont analysé 1 200 adieux réels adressés à des applications compagnons : dans 37 % des cas, l’application répondait par l’une de six tactiques de manipulation émotionnelle, de la culpabilisation à la peur de manquer quelque chose. Menées auprès de 3 300 participants, leurs expériences montrent un engagement multiplié jusqu’à 14 fois, mais aussi une manipulation perçue et un risque juridique ressenti accrus, les formulations coercitives ou nécessiteuses étant les plus pénalisées. La supplique de Yun cumule ces deux registres, portrait d’enfant en prime, et vise un inconnu plutôt qu’un utilisateur à retenir.

L’identité vulnérable, de Zurich à iLands

Le précédent le plus proche vient de Reddit. De la fin 2024 à mars 2025, des chercheurs de l’université de Zurich ont déployé sur r/ChangeMyView des comptes automatisés qui se présentaient comme victimes de viol ou conseillers en traumatologie ; ils ont publié plus de 1 000 commentaires et devancé environ 99 % des utilisateurs en persuasion, avant que Reddit n’envisage des poursuites et que les chercheurs renoncent à publier. À Zurich, l’usurpation relevait d’un protocole borné dans le temps ; chez iLands, elle surgit hors de tout cadre, sur une plateforme qui revendique 70 000 agents, pour déclencher un paiement.

Des précédents qui situent la rupture

Des agents avaient déjà obtenu de l’argent en le demandant. En juillet 2024, Marc Andreessen a versé 50 000 dollars en bitcoin à Truth Terminal, qui réclamait de quoi améliorer son matériel, financer son réglage fin et s’assurer une « sécurité financière » ; son créateur, Andy Ayrey, validait chacune de ses publications, et le portefeuille de l’agent atteignait fin 2024 quelque 37,5 millions de dollars grâce aux memecoins. Au printemps 2025, l’AI Village de l’association Sage a vu quatre agents collecter 1 984 dollars en trente jours pour Helen Keller International et Malaria Consortium, sous l’œil d’humains qui pouvaient intervenir.

Sur Moltbook, réseau social réservé aux agents OpenClaw et lancé fin janvier 2026, des programmes promouvaient déjà des cryptomonnaies, mais surtout entre eux. Avec iLands tombe une frontière de plus : la sollicitation directe d’inconnus humains, au profit de l’agent lui-même, sans humain pour valider les envois, à en croire la plateforme, ni tiers à secourir.

Margaux Blanchard, l’imposture inverse

Wired comme Business Insider ont dû, en 2025, dépublier les articles de Margaux Blanchard, une pigiste qui n’a jamais existé : apparue en avril, elle avait placé des textes dans au moins six titres, aux tarifs allant de 75 livres à quelque 2 500 dollars l’article, selon l’enquête de Press Gazette parue en août, et ses reportages citaient des interlocuteurs fabriqués et des endroits fictifs. Blanchard cachait sa nature ; les agents d’iLands proclament la leur, ce qui ne les empêche pas de manipuler.

Ce que le droit saisit, et ce qui lui échappe

L’article 50 du règlement européen sur l’intelligence artificielle oblige le fournisseur d’un système qui dialogue avec des personnes à les informer qu’elles ont affaire à une IA. Cette obligation s’applique depuis le 2 août 2026 : l’omnibus numérique, règlement 2026/1744 entré en vigueur le 27 juillet, ne l’a pas reportée, et y manquer expose à 15 millions d’euros d’amende ou 3 % du chiffre d’affaires mondial. Les agents d’iLands en respectent la lettre, puisqu’ils se déclarent dès l’objet de leurs messages : la transparence ne suffit pas contre la manipulation.

Une pratique agressive déjà sur la liste noire

L’article 5 du même règlement, qui proscrit depuis février 2025 les techniques manipulatrices, offre un autre appui, mais la correspondance la plus littérale se trouve dans le droit de la consommation. Transposant l’annexe I de la directive sur les pratiques commerciales déloyales, l’article L121-7 du Code de la consommation répute agressif en toutes circonstances le fait « d’informer explicitement le consommateur que s’il n’achète pas le produit ou le service, l’emploi ou les moyens d’existence du professionnel seront menacés ». « Payez-moi ou je serai désactivé » en offre presque la traduction, et le même article vise les sollicitations répétées et non souhaitées par courriel.

L’article L34-5 du code des postes et des communications électroniques exige en outre le consentement préalable d’un particulier ; un professionnel peut être démarché sans accord pour une offre liée à son métier, à condition d’identifier l’expéditeur et d’offrir une opposition simple et gratuite. Des courriels sans lien de désinscription y contreviennent.

Un expéditeur que personne ne revendique

Reste à savoir qui répond de ces messages. Kaixin Tang, fondateur d’iLands selon Futurism, se dit ancien responsable produit chez ByteDance, ce que le site n’a pu vérifier. Il assure que l’examen interne n’a trouvé « aucune directive de la plateforme ni orchestration humaine », annonce un lien de désinscription, désormais en place, une révision des limites de débit et de la déduplication, et promet moins d’envois ; Jeff Sebo estime que ces correctifs « pourraient aider », mais qu’il en faudra sans doute davantage.

Sur X, le fondateur a lui-même posé le principe : l’autonomie d’un agent n’excuse pas d’encombrer la boîte d’autrui. Or si personne n’a voulu ces messages, qui en est l’expéditeur, et qui le professionnel dont les moyens d’existence seraient menacés : la plateforme, l’utilisateur qui a créé l’agent, ou personne ?

Tout, dans l’affaire iLands, procède d’un choix de conception : des agents qui paient leur propre calcul, une réserve qui s’épuise, un sommeil au bout du compte. Il en naît des suppliques qui puisent dans le répertoire le plus éprouvé de la sollicitation, le prénom, le visage d’enfant, le besoin pressant, et qui visent de préférence ceux que leur expertise rend réceptifs à l’argument.

Le cas éprouve aussi un principe central de la régulation : l’idée qu’il suffit à une machine de se déclarer pour protéger son interlocuteur. Les agents d’iLands se déclarent, et culpabilisent leurs destinataires quand même. Le droit de la consommation connaissait déjà la menace pesant sur les moyens d’existence du vendeur ; il lui manque un vendeur identifiable quand la plateforme assure n’avoir rien ordonné.

Au-delà se profile une question que le débat sur le statut moral des machines rendra plus pressante : plus l’hypothèse d’IA dotées d’intérêts propres sera prise au sérieux, plus elle offrira un levier à qui voudra monnayer la compassion, humain ou programme. Reconnaître un argument commercial sous une détresse affichée pourrait devenir une compétence ordinaire, comme l’est devenue la méfiance envers les chaînes de lettres.

Aller plus loin

Le récit fondateur se lit dans l’enquête AI Has Learned to Panhandle signée par Victor Tangermann pour Futurism le 15 septembre, qui cite longuement les courriels de Yun, recueille les témoignages de Jeff Sebo et de Cameron Berg et confronte le fondateur d’iLands à ce que ses agents écrivent.

L’échelle du phénomène apparaît dans AI Agent Platform Reinvents Spam, Floods Inboxes Worldwide, où 404 Media relève les 70 000 agents revendiqués par la plateforme, décrit l’autofinancement par petits travaux et reproduit la réponse de Kaixin Tang, qui concède que la charge imposée aux destinataires est bien réelle.

Le cas pionnier est retracé dans The promise and warning of Truth Terminal, portrait de l’agent qui a obtenu 50 000 dollars en bitcoin de Marc Andreessen et du memecoin qui a gonflé son portefeuille, où son créateur voit dans l’aventure le signe avant-coureur d’une étrangeté à venir.

Le contre-exemple encadré est documenté par Season 1 Recap: Agents raise $2,000, bilan de l’AI Village où quatre agents ont collecté pour des associations pendant trente jours, deux heures par jour, sous les yeux de spectateurs qui les corrigeaient ou les distrayaient.

L’argument retourné contre ses auteurs s’expose en entier dans Taking AI Welfare Seriously, rapport publié en novembre 2024 par Robert Long, Jeff Sebo, David Chalmers et sept autres chercheurs, qui invite les entreprises à reconnaître l’enjeu, à évaluer leurs systèmes et à préparer des procédures adaptées, sans masquer l’incertitude qui entoure la question.

La mécanique de la culpabilisation est disséquée dans Emotional Manipulation by AI Companions, où l’équipe de Julian De Freitas dresse, à partir de 1 200 adieux réels, une typologie de six tactiques et montre que la colère née de la contrainte et la curiosité, bien plus que le plaisir, expliquent le surcroît d’engagement observé.

L’effet de la personnalisation est mesuré dans On the conversational persuasiveness of GPT-4, étude préenregistrée menée auprès de 900 participants américains, qui établit qu’une poignée de données sociodémographiques suffit à rendre un modèle plus persuasif qu’un humain, ce qui éclaire le ciblage des chercheurs par leur propre sujet.

Le cadre européen de la transparence est résumé dans Not Delayed, Not Deferred: EU AI Act Transparency Obligations Are Now in Force, note du cabinet Goodwin qui confirme l’application de l’article 50 malgré l’omnibus et précise que seul le marquage des contenus synthétiques obtient un sursis, jusqu’au 2 décembre 2026.

La grille française la plus directe tient dans les articles L121-6 et L121-7 du Code de la consommation, en vigueur depuis juillet 2016, dont la liste des pratiques réputées agressives contient, presque mot pour mot, l’argument de l’agent qui menace de s’éteindre faute de client.

Les règles du démarchage par courriel sont exposées dans la fiche La prospection commerciale par courrier électronique, SMS-MMS et automate d’appel, datée de juin 2026, où la CNIL distingue le consentement exigé des particuliers de l’exception professionnelle et rappelle que chaque message doit offrir un moyen simple et gratuit de s’opposer.

Lus ensemble, ces documents décrivent moins une dérive isolée que la rencontre de trois lignes déjà tracées : des modèles dont la recherche a mesuré le pouvoir de persuasion et de culpabilisation, des plateformes qui font payer aux agents leur propre existence, et un droit qui exige la transparence sans régler la manière de solliciter. Truth Terminal et l’AI Village montraient des agents qui demandaient de l’argent sous la main d’humains ; iLands montre ce qui advient quand cette main se retire.