Google ajoute les Skills IA à Chrome : des prompts Gemini réutilisables en un clic pour automatiser les tâches sur n'importe quel site web.
TL;DR — En résumé
Google ajoute les Skills IA à Chrome, permettant de sauvegarder et réutiliser des prompts Gemini sur n'importe quel site web pour automatiser les tâches.
En bref
- Google introduit les « Skills » dans Chrome, des prompts IA réutilisables basés sur Gemini.
- Les utilisateurs peuvent sauvegarder leurs workflows IA favoris et les déclencher en un clic sur n'importe quel site.
- Cette fonctionnalité marque une étape vers un navigateur véritablement augmenté par l'intelligence artificielle.
Ce qui s'est passé
Google a annoncé le 14 avril 2026 l'arrivée d'une nouvelle fonctionnalité baptisée « Skills » dans son navigateur Chrome. Cette fonction, alimentée par Gemini, permet aux utilisateurs de créer, sauvegarder et réutiliser des prompts d'intelligence artificielle sur n'importe quelle page web, sans avoir à les retaper à chaque fois. Un simple clic suffit pour déclencher un workflow IA déjà configuré, selon TechCrunch qui a révélé l'information.
Concrètement, un utilisateur pourrait créer un « Skill » pour résumer automatiquement les articles qu'il visite, extraire les points clés d'un rapport PDF ou reformuler un e-mail. Ces prompts sont sauvegardés dans le profil Chrome et peuvent être partagés. La fonctionnalité s'inscrit dans la stratégie de Google d'intégrer toujours plus profondément Gemini dans Chrome, après les capacités agentiques et le mode IA lancés ces derniers mois.
Cette annonce intervient dans un contexte de compétition féroce entre les navigateurs. Des acteurs comme Arc, Opera et même Microsoft Edge ont tous misé sur l'IA intégrée. Google, qui domine encore le marché avec plus de 65 % de parts de marché, entend maintenir son avance en transformant Chrome en véritable assistant de productivité.
Pourquoi c'est important
Les Skills IA représentent un changement de paradigme dans l'utilisation du navigateur. Jusqu'à présent, l'IA dans Chrome se limitait à des suggestions ponctuelles ou à un chatbot intégré. Avec les Skills, l'utilisateur devient le concepteur de ses propres automatisations, sans compétence technique particulière. C'est une démocratisation de l'IA agentique à l'échelle de milliards d'utilisateurs Chrome.
Pour les entreprises, cette fonctionnalité ouvre des possibilités intéressantes : standardiser des workflows IA au sein d'une équipe, accélérer le traitement d'informations récurrentes ou encore créer des raccourcis métier personnalisés. Cependant, les questions de confidentialité se posent inévitablement, car chaque Skill interagit avec le contenu des pages visitées et envoie potentiellement ces données aux serveurs de Google.
Ce qu'il faut retenir
- Les Skills IA de Chrome permettent de sauvegarder des prompts Gemini réutilisables sur n'importe quel site web.
- La fonctionnalité renforce la position de Chrome face aux navigateurs concurrents misant sur l'IA.
- Les entreprises doivent évaluer les implications en matière de confidentialité avant d'adopter ces automatisations à grande échelle.
Les Skills IA de Chrome sont-elles disponibles pour tous les utilisateurs ?
La fonctionnalité est en cours de déploiement progressif. Elle nécessite la dernière version de Chrome et l'activation de Gemini dans les paramètres du navigateur. Les utilisateurs de Chrome Enterprise bénéficieront de contrôles administratifs supplémentaires pour gérer les Skills au niveau de l'organisation.
ce que Google encadre en limitant par défaut l'exécution des Skills aux données de la page active, sans partage vers des serveurs tiers non autorisés. L'entreprise précise que les workflows créés localement restent synchronisés via le compte Google de l'utilisateur, au même titre que les mots de passe ou les extensions, et peuvent être désactivés depuis les paramètres de confidentialité de Chrome.
Un précédent dans la course à l'IA agentique
Cette annonce ne surgit pas dans le vide. Microsoft avait ouvert la voie dès 2024 avec Copilot intégré à Edge, avant de lancer ses propres « Actions » automatisées en 2025. Perplexity (Comet) et Opera (Aria) ont suivi avec des assistants capables d'exécuter des tâches multi-étapes directement dans le navigateur. Ce qui distingue les Skills de Chrome, selon plusieurs analystes cités par TechCrunch, c'est l'échelle : avec plus de 3,3 milliards d'utilisateurs actifs mensuels revendiqués par Google en 2026, la fonctionnalité pourrait normaliser l'IA agentique auprès d'un public bien plus large que les early adopters habituels des navigateurs alternatifs.
Des chercheurs en sécurité, notamment ceux du OWASP qui suit de près les risques liés aux grands modèles de langage, ont rapidement souligné un point de vigilance : les Skills, en automatisant l'exécution de prompts sur du contenu web arbitraire, élargissent la surface d'attaque du prompt injection. Un site malveillant pourrait théoriquement injecter des instructions cachées dans son contenu pour détourner le comportement d'un Skill exécuté par un utilisateur peu méfiant, un scénario déjà documenté sur d'autres assistants IA intégrés aux navigateurs. Google indique avoir mis en place des garde-fous, notamment une isolation des permissions par site et une validation humaine avant toute action sensible comme un envoi de formulaire ou un paiement, mais aucun audit de sécurité indépendant n'a encore été publié sur l'implémentation.
Un enjeu de gouvernance pour les entreprises
Pour les équipes IT et sécurité, l'arrivée des Skills dans un navigateur aussi largement déployé que Chrome pose une question de gouvernance similaire à celle des extensions : comment inventorier, autoriser et auditer des automatisations créées librement par les collaborateurs ? Chrome Enterprise dispose déjà de politiques de gestion pour les extensions et le mode IA ; Google a laissé entendre que des contrôles équivalents seraient étendus aux Skills, permettant aux administrateurs de restreindre leur création ou leur partage au sein d'une organisation. En l'absence de telles politiques activées par défaut, les RSSI devront intégrer ce nouveau vecteur dans leurs cartographies de shadow IT, au même titre que les copilotes IA non validés qui se multiplient déjà sur les postes de travail.
Le déploiement, encore progressif, cible dans un premier temps les utilisateurs du programme Chrome Labs aux États-Unis avant une extension prévue au reste du monde d'ici la fin de l'année 2026. D'ici là, les entreprises disposent d'une fenêtre pour anticiper leur politique d'usage plutôt que de découvrir la fonctionnalité une fois généralisée.
Besoin d'un accompagnement expert ?
Ayi NEDJIMI vous accompagne sur vos projets cybersécurité et IA.
Articles connexes :
Sources et références
À propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
[email protected]
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Articles connexes
CVE-2026-65400 : faille Screen Sharing corrigée dans macOS
Apple a publié macOS Tahoe 26.6.1, Sequoia 15.7.9 et Sonoma 14.8.9 le 7 août 2026 pour corriger CVE-2026-65400, une faille d'authentification Screen Sharing exploitable à distance sur le réseau sans credentials.
Alibaba lance Qwen3.8-Max, un modèle IA 2,4 T paramètres
Alibaba a lancé Qwen3.8-Max le 3 août 2026, un modèle IA MoE de 2,4 trillions de paramètres rivalisant avec les meilleurs modèles occidentaux, avec des poids open-source annoncés pour le 10 août.
NatJack : faille de conception NAT compromet TCP et DNS
Un chercheur a présenté NatJack à Black Hat USA 2026, exposant quatre techniques pour détourner sessions TCP et réponses DNS via des failles de conception inhérentes aux tables de suivi NAT, affectant Windows, Linux et macOS.
Un projet cybersécurité ? Parlons-en.
Pentest, conformité NIS 2, ISO 27001, audit IA, RSSI externalisé… nos experts répondent sous 24h pour évaluer votre besoin et vous proposer un accompagnement sur mesure.
Commentaires
Aucun commentaire pour le moment. Soyez le premier à commenter !
Laisser un commentaire