Google Ads pilote une restriction qui empêche les comptes signés avec une adresse e-mail gratuite, comme Gmail ou Yahoo, de réaliser les actions les plus sensibles sur un compte publicitaire. La régie réserve désormais ces opérations à un domaine e-mail d’entreprise, selon un document d’aide repéré le 6 août 2026.
La mesure vise à durcir l’accès aux réglages à haut risque après une vague de piratages de comptes publicitaires. Elle rebat les cartes pour les annonceurs, agences et freelances qui géraient jusqu’ici des comptes clients depuis une simple adresse personnelle.
Ce que les comptes gratuits ne pourront plus faire
D’après le document d’aide relayé par Search Engine Land, un utilisateur connecté avec une adresse Gmail ou Yahoo ne pourra plus modifier les accès d’autres utilisateurs ni mettre à jour les liaisons entre comptes. Ces deux opérations figurent parmi les actions dites sensibles, celles dont l’usage frauduleux fait le plus de dégâts. Un pirate qui obtient un accès administrateur peut en effet ajouter ses propres comptes, détourner un flux de conversion ou rediriger une facturation en quelques clics.
Google précise le périmètre exact dans son document. « Les utilisateurs pourront toujours consulter les rapports et effectuer des modifications de campagne courantes, selon leurs autorisations, mais des actions telles que la modification des accès utilisateur ou la mise à jour des liaisons de compte nécessiteront une adresse e-mail d’entreprise rattachée à un domaine professionnel privé », indique la firme.
Un pilote limité à certains annonceurs
La régie décrit un déploiement progressif et non généralisé. Google indique « piloter une exigence qui bloque les utilisateurs connectés avec des domaines e-mail gratuits », selon Search Engine Land. Search Engine Roundtable ajoute que le test reste circonscrit à un sous-ensemble d’annonceurs, qui seraient prévenus s’ils sont enrôlés.
Les utilisateurs concernés qui tenteraient une action sensible seraient invités à basculer vers une adresse d’entreprise autorisée avant de poursuivre. Le changement n’est pas sans friction, prévient Search Engine Land : passer à un nouvel identifiant professionnel obligerait aussi à recréer une clé d’accès, ou passkey, celles-ci étant liées à chaque compte Google individuel.
Une réponse à la vague de piratages
Le durcissement s’inscrit dans une série de mesures de sécurité déployées en 2026. Il fait suite à une vague de détournements de comptes, avec des escrocs se faisant passer pour des clients pour obtenir l’accès à des comptes administrateurs, révélée publiquement au printemps. Google entend « renforcer la sécurité et réduire les accès non autorisés », selon la synthèse d’Optimixed.
La régie avait déjà imposé, à la mi-juillet 2026, l’usage de clés d’accès pour certaines opérations à haut risque, comme les mises à jour de liaison de compte et les changements d’accès utilisateur. Search Engine Roundtable signale par ailleurs qu’une approbation multipartite est requise pour ajouter de nouveaux utilisateurs à adresse d’entreprise dès lors qu’un compte compte au moins trois administrateurs actifs.
Un impact concret pour les agences et freelances
L’exigence d’un domaine d’entreprise pénalise d’abord les petites structures et les indépendants qui n’ont pas toujours d’adresse professionnelle rattachée à un domaine privé. Nombre d’entre eux administrent des comptes clients depuis une adresse Gmail, une pratique que Google présente désormais comme un maillon faible. Ces profils devraient anticiper la migration vers un domaine professionnel, sous peine de se retrouver bloqués sur des tâches d’administration au moment le moins opportun. La création de la nouvelle clé d’accès associée ajoute une étape supplémentaire à prévoir dans les processus internes.
Le message adressé au marché est clair : l’adresse d’entreprise devient le gardien des actions les plus critiques. Reste à voir l’ampleur du déploiement, encore au stade du pilote au 6 août 2026, et le calendrier d’une éventuelle généralisation, que Google n’a pas communiqué à ce jour.





