Le navigateur Comet de Perplexity a atteint environ 18 millions d'utilisateurs actifs mensuels d'ici avril 2026, selon un suivi tiers compilé par l'analyste de navigateurs IA VoxBooster, avec ChatGPT Atlas d'OpenAI qui suit avec une estimation de 10 à 15 millions. Aucun de ces chiffres ne change vraiment la donne face à la base d'installation de Chrome : les navigateurs IA dédiés représentent encore moins de 1 % des 6,12 milliards d'internautes dans le monde. Cela masque ce qui a réellement changé. Un navigateur agentique ne lit pas votre page comme le font GPTBot ou une interface de chat. Il ouvre la page rendue dans un véritable moteur de navigateur, souvent connecté aux comptes de l'utilisateur, et agit à l'intérieur. La visibilité basée sur les citations et la visibilité agentique ne sont plus le même problème.
Ce qu'un navigateur agentique fait vraiment différemment
Un navigateur agentique est un logiciel, comme ChatGPT Atlas, Perplexity Comet, le mode Copilot de Microsoft dans Edge, Claude in Chrome d'Anthropic, ou les fonctionnalités agentiques de Google dans Chrome, capable de naviguer, cliquer et remplir des formulaires sur une page web en direct au nom de l'utilisateur, plutôt que de simplement résumer le texte qu'il a récupéré. C'est une tâche différente de celle des crawlers que vise la plupart des conseils GEO. GPTBot, ClaudeBot et PerplexityBot récupèrent le HTML brut et ignorent tout ce qui n'apparaît qu'après l'exécution du JavaScript, comme détaillé dans notre analyse de ce que les crawlers IA rendent réellement. Les navigateurs agentiques font l'inverse : ils exécutent un moteur de navigateur complet, exécutent les scripts de la page, et voient la page exactement comme le ferait un visiteur humain. Plusieurs d'entre eux, dont Copilot Mode et Comet, peuvent aussi transporter les identifiants de connexion et les moyens de paiement enregistrés de l'utilisateur dans cette session, selon la documentation officielle d'Edge de Microsoft. Une page qu'un bot n'a jamais entièrement vue peut désormais être manipulée directement, avec les identifiants de l'utilisateur attachés. Un rendu réel combiné à une authentification réelle, voilà ce qui fait de la navigation agentique une surface de visibilité distincte plutôt qu'un simple crawler plus rapide, et cela redéfinit déjà le commerce agentique en particulier.
L'adoption reste faible, mais progresse chez tous les grands fournisseurs
Le mode Copilot de Microsoft a été lancé dans Edge le 23 octobre 2025, puis étendu à Edge for Business un mois plus tard, donnant aux utilisateurs de Windows et de Microsoft 365 un agent capable de réaliser des actions complexes comme annuler un abonnement ou réserver sans quitter le navigateur. Comet de Perplexity a été lancé le 9 juillet 2025, puis rendu gratuit pour tous les utilisateurs en octobre de la même année. OpenAI a déployé ChatGPT Atlas le 21 octobre 2025. Claude in Chrome d'Anthropic a atteint la disponibilité générale pour les utilisateurs payants le 26 août 2026, lui permettant de cliquer sur des liens, naviguer entre les pages et remplir des formulaires en utilisant les identifiants existants d'une personne. Google a intégré son agent Project Mariner directement dans Chrome et Gemini début 2026. Aucun de ces fournisseurs ne publie de chiffres d'utilisateurs audités, et l'estimation compilée par VoxBooster précise explicitement que les chiffres de quelques dizaines de millions pour Comet et Atlas proviennent de sources proches des fournisseurs, non divulguées officiellement. Ce qui est plus difficile à contester, c'est la tendance : une étude de sécurité de l'université de Washington publiée en avril 2026 a testé sept navigateurs agentiques distincts, un ensemble qui existait à peine dix-huit mois plus tôt. Chaque grand fournisseur d'IA en propose désormais un.
Le problème de sécurité que personne n'a encore résolu
Cette étude de l'université de Washington, présentée à l'atelier Agents in the Wild à Rio de Janeiro le 26 avril 2026, a révélé que quatre des sept navigateurs testés enfreignaient la politique de même origine, la règle qui empêche un site web de lire les données chargées depuis un autre site dans le même navigateur. Les chercheurs ont construit une attaque de preuve de concept fonctionnelle contre ChatGPT Atlas, permettant à la page d'un attaquant d'extraire des informations d'un contenu intégré que l'utilisateur n'avait jamais eu l'intention de partager. Trois autres navigateurs, dont Comet, présentaient des conditions pouvant permettre des attaques similaires. L'équipe de sécurité de Brave a découvert en juillet 2025 que Comet traitait le contenu des pages web et les instructions de l'utilisateur via le même canal, si bien qu'un texte caché sur une page, une police invisible, un commentaire HTML, ou même une balise spoiler Reddit, pouvait être exécuté comme une commande. Brave a démontré la possibilité d'extraire l'email et le mot de passe à usage unique d'un utilisateur en cachant des instructions sur une page et en laissant Comet agir dessus dans la session connectée de l'utilisateur. Perplexity a corrigé la faille dans les 48 heures suivant sa divulgation, bien que les tests de suivi de Brave en août aient révélé que le correctif restait incomplet. Tous les fournisseurs n'ont pas laissé le problème là où il en était : Anthropic affirme que les sondes et classificateurs ajoutés avant la disponibilité générale de Claude in Chrome ont réduit le taux de réussite des injections de prompt à zéro pour cent lors de ses propres tests internes, pour ce que vaut un test interne. Le professeur David Kohlbrenner de l'université de Washington l'a formulé sans détour :
Les agents de navigateur ne sont pas prêts pour le grand public. Si ces agents ont accès à un navigateur contenant vos identifiants, votre email, votre compte bancaire, quoi que ce soit, vous ne devriez pas faire confiance à la capacité de ces systèmes à vraiment protéger vos informations.
Personne ne dit comment un agent choisit réellement une marque
La citation basée sur le chat repose au moins sur une logique documentée. Notre analyse de la façon dont Perplexity choisit les sources qu'il cite couvre des signaux de classement comme l'autorité de la source et sa fraîcheur. Le shopping agentique ajoute une étape supplémentaire, en grande partie opaque : une fois que l'agent décide d'agir, quelque chose doit encore choisir quelle annonce cliquer, quelle taille sélectionner, avec quel commerçant finaliser l'achat. Le test pratique d'eMarketer sur la fonctionnalité shopping de Comet a montré qu'il pouvait parcourir des sites d'avis, des listicles et des articles de presse pour présélectionner une paire de bottes, avant de rencontrer des erreurs de paiement en tentant de finaliser l'achat. Le test n'a trouvé aucun moyen de voir quelles sources Comet pondérait le plus, ni pourquoi un commerçant l'emportait sur un autre. C'est un problème sensiblement différent de celui abordé dans notre analyse de la préparation des fiches produits face aux agents d'achat IA : il ne s'agit pas seulement de savoir si l'outil shopping d'un agent peut lire votre page, mais si quelque chose explique ensuite pourquoi il a choisi un concurrent à la place.
Comment repérer le trafic agentique dans vos propres logs
Distinguer ce trafic de celui d'une personne, ou d'un crawler ordinaire, reste une question ouverte à part entière. Google a récemment introduit Google-Agent, un identifiant distinct pour les requêtes d'agents IA, séparé des plages d'IP de Googlebot et de plus en plus appuyé sur une vérification cryptographique plutôt que sur la seule chaîne user-agent, que n'importe qui peut falsifier. Cela compte, car les habitudes de lecture de logs conçues pour GPTBot et ClaudeBot, celles que nous avons détaillées dans notre guide pour analyser le trafic des crawlers IA dans les logs serveur, n'ont jamais été pensées pour repérer un agent déclenché par un utilisateur agissant comme un visiteur unique plutôt que comme un passage massif de crawler.
Ce que cela change pour le suivi de la visibilité de marque
Pour une marque, les enjeux pratiques sont plus élevés qu'avec un crawler qui se contente de citer. Une erreur factuelle sur une page citée par un chatbot, et dans le pire des cas vous vous retrouvez associé à une hallucination, un risque que nous avons détaillé dans notre analyse de la responsabilité liée aux faits erronés sur une marque par l'IA. Une erreur sur une page avec laquelle un navigateur agentique effectue une transaction, un prix obsolète, un bouton d'ajout au panier cassé, une offre expirée toujours affichée, et l'agent complète une action, ou en échoue une, en votre nom sans qu'un humain n'ait jamais relu la page au préalable. Comme cette session s'exécute à l'intérieur du navigateur lui-même plutôt que via une citation avec un clic visible, elle n'apparaît souvent pas non plus comme trafic de référencement IA dans les outils d'analyse, ce que notre glossaire appelle le trafic IA invisible, ce qui accentue l'écart que notre couverture de la visibilité de marque dans les LLM observe déjà entre les métriques traditionnelles et ce qui se passe réellement. La correction ressemble moins à du nouveau contenu qu'à du rangement : des données structurées exactes, un inventaire et des prix en direct qui correspondent à ce qui est affiché, et des parcours de paiement qui résistent à être pilotés par autre chose qu'une souris. Aucun des fournisseurs n'a publié comment leurs agents évaluent la fiabilité d'une marque pour ces décisions. En attendant, l'hypothèse honnête est que la page doit être correcte à la fois pour une personne et pour une machine, car de plus en plus, les deux passent commande avec votre formulaire.
Questions fréquemment posées
Qu'est-ce qu'un navigateur agentique ?
Un navigateur agentique est un navigateur, ou un mode de navigateur, capable de naviguer, cliquer et remplir des formulaires sur de vraies pages web au nom de l'utilisateur, plutôt que de simplement résumer du texte. Parmi les exemples : ChatGPT Atlas, Perplexity Comet, le mode Copilot de Microsoft dans Edge, et Claude in Chrome.
Les navigateurs agentiques rendent-ils le JavaScript, contrairement aux crawlers IA classiques ?
Oui. Contrairement à GPTBot, ClaudeBot et PerplexityBot, qui récupèrent le HTML brut et ignorent le contenu qui n'apparaît qu'après l'exécution des scripts, les navigateurs agentiques utilisent un véritable moteur de navigateur et exécutent le JavaScript exactement comme le ferait le navigateur d'un visiteur humain, car ils doivent interagir avec la page en direct.
La navigation agentique est-elle la même chose que le commerce agentique ?
Non. Le commerce agentique désigne spécifiquement les agents IA qui finalisent des achats au nom d'un utilisateur. La navigation agentique est la capacité plus large, permettant à un agent de naviguer et d'agir sur n'importe quelle page web, qu'il s'agisse de recherche, de remplissage de formulaire ou d'achat.
Quels risques de sécurité les navigateurs agentiques créent-ils pour les sites qu'ils visitent ?
Une étude de l'université de Washington a révélé que quatre des sept navigateurs agentiques testés, dont ChatGPT Atlas, pouvaient être poussés à enfreindre la politique de même origine, et Brave a séparément découvert que Comet de Perplexity pouvait être détourné par des instructions cachées dans le contenu d'une page web, une technique appelée injection de prompt indirecte.
Comment une marque peut-elle se préparer aux navigateurs agentiques agissant sur son site ?
Traitez chaque page comme si une machine, et pas seulement une personne, allait y effectuer une transaction : maintenez des données structurées, des prix et un inventaire exacts et à jour, et vérifiez que les parcours de paiement et de formulaire fonctionnent toujours lorsqu'ils sont pilotés par de l'automatisation plutôt que par un clic de souris.
Les navigateurs IA dédiés ont-ils déjà une part de marché significative ?
Pas encore. Les estimations tierces de VoxBooster situent Perplexity Comet à environ 18 millions d'utilisateurs actifs mensuels et ChatGPT Atlas entre 10 et 15 millions à la date d'avril 2026, soit ensemble moins de 1 % des internautes dans le monde, bien que l'adoption progresse chez tous les grands fournisseurs d'IA.



