Protocoles d'agents IA : MCP et A2A sous gouvernance neutre
· 5 min de lecture · Gouvernance IA
Le 20 août 2026, le protocole A2A de Google a rejoint l'Agentic AI Foundation, où siégeait déjà le MCP d'Anthropic. Les deux standards d'interopérabilité des agents IA passent sous une gouvernance neutre, et cela change le calcul du coût de sortie d'un fournisseur.
Un protocole d'agents IA est une spécification technique ouverte qui définit comment un agent logiciel dialogue avec ses outils ou avec d'autres agents. Le 20 août 2026, le protocole A2A (Agent2Agent), créé par Google, a rejoint l'Agentic AI Foundation (AAIF) de la Linux Foundation, où se trouvait déjà le MCP (Model Context Protocol) donné par Anthropic. Les deux briques d'interopérabilité de l'économie des agents relèvent désormais d'une gouvernance neutre.
L'AAIF a été constituée le 9 décembre 2025 par la Linux Foundation autour de trois projets fondateurs : MCP (Anthropic), goose (Block) et AGENTS.md (OpenAI). Ses membres platine réunissent Amazon Web Services, Anthropic, Block, Bloomberg, Cloudflare, Google, Microsoft et OpenAI. Partie de 49 membres fondateurs, la fondation en compte plus de 250 moins d'un an plus tard. Pour une direction TI, ce n'est pas un détail d'ingénierie : celui qui contrôle le format d'échange contrôle le coût de sortie.
Que change le passage d'A2A sous la Linux Foundation ?
Tant qu'un protocole appartient à son créateur, celui-ci peut en modifier unilatéralement la spécification, la fermer ou l'abandonner. Le transfert à une fondation neutre soumet les évolutions à un processus public, avec groupes de travail et propositions d'amendement documentées. C'est le mécanisme qui a stabilisé Kubernetes et le noyau Linux.
Une équipe peut désormais couvrir à la fois la communication entre agents et l'intégration aux outils sans arbitrer entre deux écosystèmes rivaux. Le sujet rejoint celui de la concentration des fournisseurs d'IA, documenté dans l'analyse de l'alerte de Moody's publiée le 11 août 2026.
MCP et A2A : quelle différence concrète ?
- MCP couvre l'axe vertical, entre un agent et ses ressources : bases de données internes, fichiers, interfaces de programmation métier. Il normalise la façon dont un modèle accède à un outil et en reçoit le résultat.
- A2A couvre l'axe horizontal, entre agents : négociation de tâches, échange d'identifiants et synchronisation d'état, y compris par-delà les frontières organisationnelles.
- Les deux sont complémentaires, pas concurrents. Un agent fournisseur qui interroge l'agent d'un client parle A2A ; ce même agent qui va lire un niveau de stock dans un ERP parle MCP.
- AGENTS.md, le troisième projet fondateur, normalise les consignes lisibles par les agents dans un dépôt de code. Il était adopté par plus de 60 000 projets open source en décembre 2025.
Où en est l'adoption en entreprise en 2026 ?
Selon le bilan publié par la Linux Foundation le 9 avril 2026, A2A dépassait 150 organisations de soutien, contre plus de 50 un an plus tôt. Le protocole est intégré à Azure AI Foundry et Copilot Studio chez Microsoft, ainsi qu'à Amazon Bedrock AgentCore Runtime chez AWS, avec cinq trousses de développement en production (Python, JavaScript, Java, Go, .NET). Les usages déclarés en production couvrent la chaîne d'approvisionnement, les services financiers, l'assurance et les opérations informatiques.
Du côté de MCP, la Linux Foundation recensait plus de 10 000 serveurs publiés en décembre 2025. La spécification du 28 juillet 2026 marque un tournant orienté entreprise : un cœur sans état qui supprime l'identifiant de session et autorise le passage derrière un équilibreur de charge standard, un routage par en-têtes HTTP exploitable par les pare-feu applicatifs, un durcissement de l'autorisation (validation RFC 9207) et une politique de dépréciation garantissant une fenêtre minimale de douze mois.
Quel lien avec la conformité à la Loi 25 ?
L'article 12.1 de la Loi sur la protection des renseignements personnels dans le secteur privé, en vigueur au Québec depuis le 22 septembre 2023, impose d'informer une personne lorsqu'une décision la concernant est fondée exclusivement sur un traitement automatisé, de lui permettre de présenter ses observations à un employé en mesure de réviser la décision, et de lui communiquer sur demande les principaux facteurs ayant mené à cette décision.
Quand une chaîne d'agents traverse plusieurs organisations, ces facteurs se répartissent entre des systèmes que vous n'exploitez pas. L'échange d'identifiants prévu par A2A et la journalisation des appels d'outils côté MCP sont ce qui rend une piste d'audit reconstituable.
4 vérifications avant d'ouvrir vos systèmes aux agents
- Inventorier les serveurs MCP exposés et isoler ceux qui disposent de droits d'écriture, pas seulement de lecture.
- Exiger la version de spécification supportée par chaque fournisseur, celle du 28 juillet 2026 étant la référence courante, et vérifier la fenêtre de dépréciation annoncée, sujet traité dans l'article sur la fin de vie des modèles IA.
- Inscrire au contrat le support des protocoles ouverts, pour que la réversibilité ne dépende pas d'une passerelle propriétaire.
- Journaliser les échanges A2A inter-organisations avec horodatage et identité de l'agent appelant, condition pratique de l'article 12.1.
Questions fréquentes
MCP et A2A sont-ils concurrents ?
Non. MCP normalise la connexion entre un agent et ses outils ou ses données. A2A normalise la communication entre agents, y compris entre organisations distinctes. Depuis le 20 août 2026, les deux sont hébergés par l'Agentic AI Foundation de la Linux Foundation, ce qui permet de les combiner dans une même architecture.
Faut-il attendre avant d'adopter ces protocoles ?
La spécification MCP du 28 juillet 2026 introduit une politique de dépréciation d'au moins douze mois, ce qui donne une visibilité de planification absente jusque-là. A2A est intégré aux plateformes de Microsoft et d'AWS depuis avril 2026. Le risque d'adoption prématurée est nettement plus faible qu'en 2025.
Ces protocoles règlent-ils la question de la sécurité ?
Non. Un protocole normalise le format d'échange, pas les droits accordés. La spécification MCP du 28 juillet 2026 durcit l'autorisation, mais exposer un outil interne à un agent reste une décision de gouvernance : périmètre des droits, journalisation et revue des accès en écriture demeurent à votre charge.
Une PME québécoise est-elle concernée ?
Oui, indirectement. Si votre fournisseur de logiciel de gestion intègre des agents, le protocole retenu détermine votre capacité à changer de fournisseur plus tard. Poser la question du support de MCP et d'A2A en appel d'offres coûte une ligne au cahier des charges.
Sources
- Linux Foundation, communiqué de formation de l'Agentic AI Foundation, 9 décembre 2025 : https://www.linuxfoundation.org/press/linux-foundation-announces-the-formation-of-the-agentic-ai-foundation
- Linux Foundation, bilan du protocole A2A après un an, 9 avril 2026 : https://www.linuxfoundation.org/press/a2a-protocol-surpasses-150-organizations-lands-in-major-cloud-platforms-and-sees-enterprise-production-use-in-first-year
- Model Context Protocol, spécification 2026-07-28 : https://blog.modelcontextprotocol.io/posts/2026-07-28/
- Commission d'accès à l'information du Québec, principaux changements apportés par la Loi 25 : https://www.cai.gouv.qc.ca/protection-renseignements-personnels/sujets-et-domaines-dinteret/principaux-changements-loi-25
- Gouvernement du Québec, décision fondée exclusivement sur un traitement automatisé : https://www.quebec.ca/gouvernement/travailler-gouvernement/normes-gouvernance-pratiques-internes/protection-des-renseignements-personnels/technologie-et-droit-a-la-protection-des-renseignements-personnels/decision-traitement-automatise
Voir tous les articles