Le MCP branche Claude sur vos outils. Reste à décider ce que vous laissez faire à un assistant qui a la main sur votre CRM, votre compta ou votre gestion de projet.
Ce que c’est, en une image qui vient de la spécification
Sa documentation le décrit comme « un standard open source pour connecter des applications d’IA à des systèmes externes ».
L’image est de la spécification elle-même : un port USB-C pour les applications d’IA. Une prise commune plutôt qu’une intégration sur mesure pour chaque outil.
Concrètement, Claude va chercher l’information là où elle vit, au lieu que vous la lui apportiez par copier-coller.
Ce n’est pas un standard maison
Anthropic a ouvert le protocole, et beaucoup en déduisent qu’il ne sert qu’à Claude. La documentation dit autre chose. Elle liste Claude, ChatGPT, Visual Studio Code et Cursor parmi les clients.
Ça compte pour une décision d’achat. Un serveur MCP écrit pour votre outil ne vous enferme pas chez un éditeur d’IA.
Les quatre décisions, avant d’ouvrir quoi que ce soit
Ces quatre questions sortent de nos relevés sur dix connecteurs réels, chacun lu chez son éditeur. Elles reviennent à l’identique d’un outil à l’autre.
Lecture seule ou écriture. Commencez en lecture. L’écriture s’ouvre quand le reste est réglé.
Qui valide une écriture. Le réglage existe côté Claude. « Rédiger des outils » se met sur « Nécessite une approbation ». Sur « Toujours autoriser », une écriture part sans vous demander.
Ce qui ne sort jamais. Nommez-le précisément, outil par outil. Des données de prospects sont des données personnelles, et le RGPD s’applique comme ailleurs.
Qui répond d’une action faite par l’IA. Les outils enregistrent l’attribution. HubSpot inscrit l’utilisateur et le connecteur dans son journal d’audit. La trace existe. La responsabilité, elle, reste celle de la personne qui a ouvert l’accès.
Les conditions ne sont pas les mêmes d’un outil à l’autre
C’est le point qui bloque un déploiement, et celui sur lequel nous avons relevé la matière.
Un connecteur distant demande un plan payant côté Anthropic. Plusieurs éditeurs ajoutent leurs propres conditions. Une approbation par un super-administrateur, un réglage à activer, une exception pour les données sensibles. Ces conditions se lisent chez l’éditeur, et elles changent.
Nous les avons relevées une par une en septembre 2026, sur les outils que les équipes françaises utilisent :
- HubSpot, le CRM, et les cinq conditions publiées avant d’y toucher
- Pennylane et Qonto, où l’action touche l’argent
- Jira, Confluence, Asana et Trello, côté gestion de projet
- Zendesk pour le support, Odoo pour l’ERP
- Google Workspace, et le réglage d’approbation avant envoi
Par où commencer
En lecture seule, sur un outil qui ne contient pas vos données les plus sensibles.
Écrivez ensuite les règles, avant d’ouvrir l’écriture. Ce qu’une charte doit contenir pour tenir est traité dans l’article sur la charte IA en entreprise. Et si l’usage a déjà commencé sans vous, c’est le sujet de l’IA fantôme en entreprise.
Les sources
- Documentation du Model Context Protocol,
modelcontextprotocol.io, version de spécification du 28 juillet 2026, consultée le 16 septembre 2026. - Les conditions par éditeur sont relevées dans chacun des articles liés plus haut, avec leur date.