Blog

Claude et le MCP : ce qu'il faut décider avant de brancher vos outils

Par , formateur IA & Claude Code ·

Le MCP branche Claude sur vos outils. Reste à décider ce que vous laissez faire à un assistant qui a la main sur votre CRM, votre compta ou votre gestion de projet.

Ce que c’est, en une image qui vient de la spécification

Sa documentation le décrit comme « un standard open source pour connecter des applications d’IA à des systèmes externes ».

L’image est de la spécification elle-même : un port USB-C pour les applications d’IA. Une prise commune plutôt qu’une intégration sur mesure pour chaque outil.

Concrètement, Claude va chercher l’information là où elle vit, au lieu que vous la lui apportiez par copier-coller.

Ce n’est pas un standard maison

Anthropic a ouvert le protocole, et beaucoup en déduisent qu’il ne sert qu’à Claude. La documentation dit autre chose. Elle liste Claude, ChatGPT, Visual Studio Code et Cursor parmi les clients.

Ça compte pour une décision d’achat. Un serveur MCP écrit pour votre outil ne vous enferme pas chez un éditeur d’IA.

Les quatre décisions, avant d’ouvrir quoi que ce soit

Ces quatre questions sortent de nos relevés sur dix connecteurs réels, chacun lu chez son éditeur. Elles reviennent à l’identique d’un outil à l’autre.

Lecture seule ou écriture. Commencez en lecture. L’écriture s’ouvre quand le reste est réglé.

Qui valide une écriture. Le réglage existe côté Claude. « Rédiger des outils » se met sur « Nécessite une approbation ». Sur « Toujours autoriser », une écriture part sans vous demander.

Ce qui ne sort jamais. Nommez-le précisément, outil par outil. Des données de prospects sont des données personnelles, et le RGPD s’applique comme ailleurs.

Qui répond d’une action faite par l’IA. Les outils enregistrent l’attribution. HubSpot inscrit l’utilisateur et le connecteur dans son journal d’audit. La trace existe. La responsabilité, elle, reste celle de la personne qui a ouvert l’accès.

Les conditions ne sont pas les mêmes d’un outil à l’autre

C’est le point qui bloque un déploiement, et celui sur lequel nous avons relevé la matière.

Un connecteur distant demande un plan payant côté Anthropic. Plusieurs éditeurs ajoutent leurs propres conditions. Une approbation par un super-administrateur, un réglage à activer, une exception pour les données sensibles. Ces conditions se lisent chez l’éditeur, et elles changent.

Nous les avons relevées une par une en septembre 2026, sur les outils que les équipes françaises utilisent :

Par où commencer

En lecture seule, sur un outil qui ne contient pas vos données les plus sensibles.

Écrivez ensuite les règles, avant d’ouvrir l’écriture. Ce qu’une charte doit contenir pour tenir est traité dans l’article sur la charte IA en entreprise. Et si l’usage a déjà commencé sans vous, c’est le sujet de l’IA fantôme en entreprise.

Les sources

  • Documentation du Model Context Protocol, modelcontextprotocol.io, version de spécification du 28 juillet 2026, consultée le 16 septembre 2026.
  • Les conditions par éditeur sont relevées dans chacun des articles liés plus haut, avec leur date.
FAQ

Questions fréquentes

C'est quoi le MCP, en une phrase ?

Un standard ouvert qui branche une application d'IA sur vos systèmes. La spécification le résume par une image : un port USB-C pour les applications d'IA. Une prise commune, au lieu d'une intégration sur mesure par outil.

Le MCP est-il propre à Claude ?

Non, et c'est une confusion fréquente. Anthropic l'a ouvert, mais la spécification liste aussi ChatGPT, Visual Studio Code et Cursor parmi les clients. Un serveur MCP écrit pour un outil sert à plusieurs assistants.

Qu'est-ce que ça change par rapport à un copier-coller ?

Claude va chercher l'information dans l'outil au lieu que vous la lui apportiez. Et selon ce que vous autorisez, il peut aussi y écrire. C'est ce second point qui demande une décision.

Est-ce que Claude peut modifier nos données ?

Seulement si vous l'autorisez. Côté Claude, le réglage « Rédiger des outils » se met sur « Nécessite une approbation » ou sur « Toujours autoriser ». Sur le second, une écriture part sans vous demander.

Qui est responsable d'une écriture faite par Claude ?

L'outil enregistre l'attribution. HubSpot, par exemple, inscrit dans son journal d'audit l'utilisateur et le connecteur. La trace existe, mais la responsabilité reste celle de la personne qui a ouvert l'accès.

Faut-il un plan payant ?

Pour les connecteurs distants, oui, chez Anthropic. Et plusieurs éditeurs ajoutent leurs propres conditions, comme une approbation par un super-administrateur. Chaque condition se vérifie chez l'éditeur concerné.

Et le RGPD ?

Il s'applique comme partout ailleurs. Un connecteur qui lit une base de prospects lit des données personnelles. Ce qui se décide, c'est ce que vous laissez sortir de cette base.

Par où commencer sans risque ?

En lecture seule, sur un outil qui ne contient pas vos données les plus sensibles. L'écriture s'ouvre ensuite, quand les règles sont écrites et que quelqu'un est nommé pour relire.

Parlons de votre équipe

Vous regardez quels outils brancher ?

Le MCP se décide outil par outil, pas en bloc. Dites-moi lesquels vous utilisez, je vous dis lesquels valent l'ouverture et ce qu'il faut régler avant.

Ou directement : 07 43 44 61 22 · contact@formation-ia-claude.fr