Je fixe un marché plat depuis trois jours. Aucune volatilité, aucun enthousiasme, juste une évolution latérale des prix qui vous fait vous demander pourquoi vous avez même ouvert le terminal.
Alors, finalement, j’ai fait ce que je repoussais. J’ai fermé ces onglets dont je voulais lire le contenu. L’un d’eux parlait du protocole Newton ($NEWT ). Je ne l’ai ouvert que parce que je voyais sans cesse @NewtonProtocol pop ressortir dans les discussions sur les agents d’IA.
Je me suis dit que j’allais y jeter un coup d’œil pendant cinq minutes.
J’ai fini par rester là plus d’une heure.
Voilà la chose qui m’a stoppé net. Ils vendent cette idée de « agents d’IA dignes de confiance ». Application de politiques avant la transaction. Règles Rego. Attestations TEE. Réseau décentralisé d’opérateurs. Tous les bons mots à la mode.
Et franchement ? Sur le papier, ça a l’air solide. Un agent veut échanger des tokens, payer quelqu’un, exécuter une action récurrente. Avant que ça passe, le système le compare à des règles prédéfinies. Un réseau qui tourne à l’intérieur d’Environnements d’Exécution T fiables produit un reçu cryptographique. N’importe qui peut vérifier ce reçu sur le Newton Explorer.
Super. Génial. J’adore.
Mais ensuite je suis retourné relire cette phrase : « rend les agents IA plus dignes de confiance ».
Et il y avait quelque chose qui ne me semblait pas aller.
Laissez-moi vous expliquer ce qui me dérangeait. Newton ne vérifie pas réellement que l’agent est digne de confiance. Il vérifie que cette transaction précise respecte une règle. Ce sont deux choses complètement différentes.
Et l’agent lui-même ? Boîte noire totale. Newton ne regarde jamais à l’intérieur. Il n’audite ni son raisonnement, ni ses données d’entraînement, ni ses incitations, ni le fait qu’il optimise peut-être secrètement en faveur de celui qui l’a construit plutôt que pour moi.
Tout ce qu’il vérifie, c’est : est-ce que cette sortie satisfait une condition ? Oui ou non.
Ce n’est pas de la confiance dans l’agent. C’est de la confiance dans le point de contrôle.
Pensez-y comme ça. Si un opérateur doit déposer NEWT en garantie, c’est un modèle économique. Il a de la « peau dans le jeu ». S’il se fait prendre à tricher sur la politique, il perd de l’argent.
Mais ça ne me dit absolument rien sur la qualité de la prise de décision de l’agent.
C’est là que ça devient effrayant. Un agent parfaitement « conforme à la politique » peut quand même prendre une décision vraiment terrible. Tant que cette mauvaise décision respecte techniquement la règle Rego que quelqu’un a écrite, elle passe. La loi de Goodhart ne se soucie pas de vos attestations.
Et puis il y a ce morceau sur le TEE qui continue de me travailler.
Les attestations issues d’un Environnement d’Exécution T fiable ne sont pas la même chose que des preuves à connaissance nulle. Une preuve ZK est vérifiable mathématiquement. Vous n’avez besoin de faire confiance à personne. Une attestation TEE ? À un certain niveau, vous faites confiance au fait que l’enclave sécurisée d’Intel n’a pas été compromise.
Ce n’est pas rien. Mais c’est une forme de « vérifiable » différente de ce que la crypto promet d’habitude. Et je ne pense pas que la plupart des gens qui défilent sur un fil de discussion Newton repèrent cette différence.
Maintenant, ne me malcomprenez pas. Tout ça ne veut pas dire que le système est inutile.
L’application stricte de la politique avant la transaction est vraiment utile. Elle empêche un agent défaillant ou malicieux de faire quelque chose de catastrophique qui enfreint une règle évidente. Une trace publique des justificatifs (reçus) compte pour les institutions qui ont besoin de journaux d’audit. Cette partie est réelle.
C’est juste plus étroit que « l’agent IA est digne de confiance ».
C’est plus proche de « le garde-fou a fait son travail ».
Avoir ça, c’est une bonne chose. Ce n’est juste pas la même chose.
Je reviens sans cesse sur la question de savoir si cette distinction compte vraiment pour l’utilisateur moyen.
Peut-être que ça ne compte que pour quelqu’un qui construit réellement des politiques par-dessus Newton. Peut-être que vous ne voyez la différence que sous pression. Quand un agent trouve un cas limite que la règle Rego n’avait pas anticipé. Quand il reste techniquement « conforme » tout en faisant quelque chose que personne ne voulait.
L’agent lui-même reste une boîte noire. La cognition, les incitations, les données d’entraînement. Tout ça demeure opaque. Nous construisons un système où la conformité est vérifiable, mais pas l’intelligence.
Écoutez, je ne dis pas que Newton est mauvais. La fonctionnalité de garde-fou est précieuse. Empêcher un agent bogué de vider votre portefeuille a une vraie utilité. Mais si vous pariez sur « la confiance agentique », vous pariez sur la mauvaise fonctionnalité.
La vraie question n’est pas de savoir si Newton rend les agents dignes de confiance.
C’est de savoir si le marché réalisera la différence avant ou après qu’une faille soit exploitée.
Bref. Le marché est toujours à plat. Je devrais probablement vérifier si le déblocage dans quelques semaines est déjà pris en compte dans le prix.
Ça continue de me trotter dans la tête, quand même.
