Universal Commerce Protocol (UCP) : guide complet

UCP est le standard ouvert de Google et Shopify qui permet aux agents IA d'effectuer des transactions via un profil /.well-known/ucp, déplaçant ainsi le SEO ecommerce vers la qualité des flux produits.

Première publication : 26 juin 2026 · Dernière mise à jour : 21 août 2026 · Advanced
Langues

UCP est un standard open source sous licence Apache 2,0, dont la spécification actuelle date du 8 avril 2026. Annoncé par Google au NRF en janvier 2026 et codéveloppé avec Shopify, Etsy, Wayfair, Target et Walmart, il fournit aux agents IA, aux marchands et aux prestataires de paiement un langage commun. Les marchands publient un profil de capacités à l'adresse /.well-known/ucp ; le paiement suit les états incomplete → requires_escalation → ready_for_complete, avec transfert à un humain si nécessaire. Certaines transactions UCP ne génèrent ni pages vues, ni sessions, ni événements sur le site : l'optimisation se déplace donc de la page HTML vers la qualité du flux Merchant Center. Le marchand reste Merchant of Record et conserve ses données. UCP et ACP, le protocole d'OpenAI et Stripe, sont distincts mais conçus pour coexister.

TL;DR — UCP est un standard ouvert sous licence Apache 2,0 (spécification actuelle : 2026-04-08), annoncé par Google au NRF en janvier 2026 et développé avec Shopify, Etsy, Wayfair, Target et Walmart. Il fournit aux agents, marchands et prestataires de paiement un langage commun qui évite les intégrations sur mesure N×N. Les marchands publient un profil de capacités à l’adresse /.well-known/ucp ; les capacités utilisent des espaces de noms en domaine inversé et passent par REST, MCP, A2A ou Embedded. Le paiement suit une machine à états : incompleterequires_escalation (transfert à un humain au moyen de continue_url) → ready_for_complete. Le marchand reste Merchant of Record. Selon le transport et le transfert, certaines transactions peuvent ne produire aucune page vue classique : la télémétrie commerciale doit compléter l’analyse du site. UCP se distingue d’ACP, porté par OpenAI et Stripe, mais les deux sont conçus pour coexister selon un modèle « un backend, deux protocoles ».

Evidence for this claim UCP is an open protocol that defines capabilities and transports for agent-to-merchant commerce interactions. Scope: Published UCP protocol; publication and partner endorsement do not imply universal deployment. Confidence: high · Verified: Universal Commerce Protocol repository Evidence for this claim Google documents UCP for supported merchant integrations and identifies the merchant as merchant of record. Scope: Google's UCP implementation; surface, market, and merchant availability may vary. Confidence: high · Verified: Google Merchant: Universal Commerce Protocol

Ce qu’est réellement UCP

Universal Commerce Protocol est un standard open source qui définit un langage commun et des primitives fonctionnelles permettant aux agents IA, aux marchands et aux prestataires de paiement de réaliser des transactions sans construire une intégration sur mesure pour chaque paire d’acteurs. Selon Google, il « establishes a common language for agents and systems to operate together » (Traduction) « établit un langage commun pour permettre aux agents et aux systèmes de fonctionner ensemble ». Google l’a annoncé le 11 janvier 2026 au salon de la National Retail Federation (NRF), l’a codéveloppé avec Shopify, Etsy, Wayfair, Target et Walmart, et a réuni plus de vingt partenaires, dont Visa, Mastercard, Stripe, American Express et The Home Depot.

Il est publié sous licence Apache 2,0 sur ucp.dev et github.com/universal-commerce-protocol/ucp. La spécification utilise un versionnage par date (YYYY-MM-DD) ; la version actuelle est 2026-04-08. Deux précisions sont nécessaires : UCP est réellement ouvert au niveau de la spécification, mais le guide de Google décrit un déploiement du mode IA dans la recherche Google et de Gemini sur le web soumis à l’approbation des marchands, et non une disponibilité générale. « Open standard, Google-first and approval-gated adoption » (Traduction) « Standard ouvert, adoption d’abord chez Google et soumise à approbation » est le résumé le plus fidèle.

Pourquoi UCP existe : le problème N×N

Avant l’existence d’un protocole commun, chaque agent IA souhaitant effectuer une transaction devait s’intégrer séparément à chaque marchand ou plateforme : une explosion N×N de connecteurs impossibles à maintenir. UCP ramène ce problème à une seule surface d’intégration : le marchand implémente UCP une fois, puis tout agent compatible peut le découvrir et effectuer une transaction. L’équipe d’ingénierie de Shopify résume brutalement le problème : les protocoles monolithiques « eventually collapse under complexity: too rigid to adapt, too slow to evolve » (Traduction) « finissent par s’effondrer sous leur complexité : trop rigides pour s’adapter et trop lents pour évoluer ». UCP repose donc sur des capacités composables et versionnées séparément, plutôt que sur une spécification monolithique.

Fonctionnement technique d’UCP

Le profil de découverte /.well-known/ucp. Le marchand publie un profil JSON lisible par les machines à l’adresse /.well-known/ucp. C’est le point d’entrée : l’agent le récupère pour connaître les capacités du marchand, les gestionnaires de paiement acceptés et les clés publiques de signature. Le principe architectural est le même que pour robots.txt ou sitemap.xml : un chemin fixe et connu sur lequel les outils peuvent compter. Sans profil .well-known/ucp, pas de découverte programmable.

Capacités et espaces de noms. Les capacités sont nommées avec des espaces de noms en domaine inversé, par exemple dev.ucp.shopping.checkout. L’organisme UCP réserve l’espace dev.ucp.* ; les fournisseurs utilisent leurs propres domaines pour leurs extensions. L’ensemble actif est négocié : selon la spécification, « the business (server) determines the active capabilities from the intersection of both parties’ declared capabilities » (Traduction) « l’entreprise, côté serveur, détermine les capacités actives à l’intersection de celles déclarées par les deux parties »).

Transports. UCP est indépendant du transport : REST (OpenAPI 3.1.0), MCP (Model Context Protocol), A2A (Agent-to-Agent) et Embedded (JSON-RPC 2,0). Cette diversité invalide l’affirmation selon laquelle « UCP serait réservé à Google » : le format d’échange n’est lié à aucune plateforme particulière.

La machine à états du paiement et requires_escalation. Le paiement passe par les états suivants :

  • incomplete — le panier et les informations sont encore en cours de constitution.
  • requires_escalation — l’agent ne peut pas continuer seul ; un humain doit intervenir. L’agent présente une continue_url, puis l’acheteur termine lui-même l’étape : connexion, confirmation supplémentaire, contrôle d’âge ou toute action que l’agent n’est pas autorisé à effectuer. Ce transfert à un humain est prévu par le protocole et doit être soigneusement conçu : une transaction bien transférée vaut mieux qu’un parcours qui se termine sans explication.
  • ready_for_complete — tout est en place et l’agent peut finaliser la transaction par programmation.

Architecture de paiement. UCP adopte un modèle découplé qui sépare les instruments de paiement utilisés par le consommateur des gestionnaires de paiement, c’est-à-dire les processeurs. Il s’organise autour d’un « triangle de confiance » entre l’entreprise, la plateforme et le prestataire de services de paiement (PSP). Par conception, il n’impose donc aucun processeur unique.

Sécurité et identité. La vérification d’identité utilise HTTP Message Signatures (RFC 9421), ainsi qu’OAuth 2,0, des clés API et mTLS. Les clés publiques sont découvertes dans le profil ; l’agent peut donc vérifier un marchand sans échange préalable d’identifiants.

Discipline de versionnage. Les versions du protocole et des capacités se négocient séparément. Les ajouts rétrocompatibles ne changent pas la version ; toute modification incompatible exige un préavis communautaire de deux semaines.

UCP separates discovery, capability negotiation, transport, and checkout. The human handoff is part of the protocol, not an improvised error page. Source : Universal Commerce Protocol

An agent fetches the merchant profile at slash dot-well-known slash ucp. The merchant selects the capabilities both parties support. They communicate over REST, MCP, A2A, or Embedded transport and begin checkout. If the session requires escalation, the shopper follows a continue URL to complete the human step before checkout becomes ready to complete.

© Patrick Stox LLC · CC BY 4.0 ·

Où UCP est-il actif ?

Il faut définir précisément ce que signifie « actif », car la documentation de Google décrit un déploiement contrôlé et non une disponibilité générale : l’intégration d’un marchand « must be approved by Google before you can go live. » (Traduction) « doit être approuvée par Google avant la mise en service ». Le guide place d’abord les marchands sur liste d’attente. À ce jour, les surfaces UCP documentées par Google sont le mode IA dans la recherche Google et l’application web Gemini. Sa FAQ indique que la prise en charge de l’application Gemini autonome et d’autres surfaces est encore « planned » (« prévue »). Je n’ai pas pu confirmer YouTube Shopping comme surface UCP actuelle : les guides et FAQ en ligne de Google, vérifiés par requête HTTP et non dans un résumé mis en cache, ne citent que le mode IA et Gemini sur le web. Il faut donc considérer cette affirmation comme non vérifiée. Google ouvre par ailleurs des listes d’attente pour étendre UCP aux secteurs de l’hébergement et de la restauration. Ni le guide Google ni le site de la spécification ne formulent de restriction géographique ou de produit dans les pages actuelles. Toute affirmation précise d’une disponibilité « réservée aux États-Unis » doit être vérifiée directement dans la documentation en ligne, car je n’ai pas pu reproduire ce libellé.

Du côté des plateformes, Shopify fournit UCP par l’intermédiaire d’Agentic Storefronts, activé par défaut pour ses marchands. Une part importante du marché dispose donc d’UCP sans intervention particulière. Être cité comme codéveloppeur ou partenaire du protocole ne prouve toutefois pas qu’une intégration de production est active. Il faut distinguer l’inscription sur la liste des partenaires de la livraison effective d’UCP, jusqu’à confirmation dans la documentation du partenaire concerné.

L’ensemble actuel de capacités (v2026-04-08) couvre le paiement, la recherche dans le catalogue et la consultation des produits, les webhooks du cycle de vie des commandes, la liaison d’identité (OAuth 2,0 pour le compte des utilisateurs) et l’échange de jetons de paiement. Le guide Google confirme que les paniers multiarticles, la liaison aux comptes et programmes de fidélité, ainsi que le suivi après achat — expédition et retours — ne sont pas encore actifs : ils figurent sur la feuille de route, mais ne sont pas livrés.

Ce que signifie UCP pour le SEO ecommerce

Le flux devient la nouvelle page. C’est l’idée centrale. Lorsqu’un agent découvre, compare et achète via UCP, la fiche produit n’est jamais visitée : les transactions UCP ne génèrent ni pages vues, ni sessions, ni événements d’analyse sur le site. L’agent raisonne sur votre flux produits, exposé dans Google Merchant Center. L’unité d’optimisation se déplace donc de la page HTML rendue vers la qualité du flux et des données Merchant Center : prix exacts, disponibilité en temps réel, attributs complets et nouveaux attributs conversationnels — FAQ, accessoires compatibles et produits de substitution — ajoutés pour la découverte par l’IA.

Merchant Center devient indispensable. L’éligibilité à UCP passe par Merchant Center : une marque qui n’y figure pas ne peut pas être découverte par les agents UCP. Aucune source primaire de Google ou d’UCP consultée ne publie de formule explicite de sélection ou de classement. Il faut donc considérer la suite comme une analyse éclairée du secteur, et non comme un algorithme documenté : les professionnels estiment que les défauts de qualité des données — écarts de prix, stocks périmés, descriptions trop pauvres — réduisent vraisemblablement les chances qu’un agent sélectionne une offre. Semrush le formule sans détour : « if your store isn’t set up to communicate with the AI agent, it may not know you exist. And if it doesn’t know you exist, it won’t recommend you » (Traduction) « si votre boutique n’est pas configurée pour communiquer avec l’agent IA, celui-ci peut ignorer votre existence et ne pas vous recommander »).

Le déficit d’attribution. En l’absence de sessions, le chiffre d’affaires peut sembler disparaître des outils d’analyse traditionnels alors même que les ventes augmentent. Il n’existe pas encore de réponse claire et stabilisée : la mesure repose sur les rapports de transaction Merchant Center, le marquage dans le système de gestion des commandes ou un suivi personnalisé au niveau de l’API. C’est un problème ouvert à surveiller, pas une question résolue.

Ce qui ne change pas. Google affirme qu’UCP ne tuera pas le SEO, et c’est exact : la qualité du contenu, l’autorité et la confiance, l’exactitude des données structurées et la santé technique influencent toujours les marchands et produits auxquels les agents se fient. Les balisages Schema.org Product, Offer, MerchantReturnPolicy et Organization restent importants. UCP ajoute une couche ; il ne remplace pas l’ensemble existant.

Une précision s’impose à propos de l’idée d’un commerce agentique « fondé sur le mérite plutôt que sur les dépenses publicitaires ». Il est vrai qu’il ne s’agit pas d’un placement publicitaire classique fondé sur les enchères, mais la réalité est plus nuancée. Les Direct Offers, des remises exclusives affichées dans le mode IA, peuvent influencer les recommandations des agents. La complétude des flux avantage aussi structurellement les grandes marques qui disposent d’équipes spécialisées. « Fondé sur le mérite » ne signifie pas « sans optimisation » : les leviers passent simplement des mots-clés et des liens vers la qualité et l’hygiène des données.

UCP et ACP

UCP est souvent comparé à ACP, l’Agentic Commerce Protocol porté par OpenAI et Stripe pour l’écosystème ChatGPT. Ce sont deux protocoles distincts, avec des promoteurs, une portée, une architecture et un modèle économique différents. Google a explicitement indiqué qu’UCP était conçu pour coexister avec ACP. La bonne pratique qui se dessine est une architecture biprotocole : un backend commun pour les produits, les stocks et les paiements, surmonté de points d’accès UCP et ACP. L’onglet Cadres les compare en détail.

Comment se préparer

En bref : nettoyez et complétez votre flux Merchant Center, vérifiez vos données structurées, publiez un profil /.well-known/ucp si vous réalisez une implémentation native — les marchands Shopify en bénéficient en grande partie par défaut — et mettez en place un moyen quelconque de mesurer le chiffre d’affaires généré par les agents avant d’en avoir besoin. L’onglet Listes de contrôle détaille ces actions.

Add an expert note

Pin an expert quote

New person? Create their unclaimed profile at /admin/experts/ → Pin a quote first.