Le Model Context Protocol expliqué : comment les assistants IA accèdent à vos données

Tant qu'une IA travaille seulement dans la fenêtre de dialogue, il faut tout lui présenter. Le Model Context Protocol inverse le sens : l'assistant va chercher ce dont il a besoin. Cet article explique comment cela fonctionne – et où sont les limites.

Un nœud lumineux central se relie par des canaux de lumière à quatre formes géométriques différentes

L'essentiel en bref

  • MCP est un standard ouvert qui décrit comment un assistant IA appelle des outils et accède à des données – comme une prise unique au lieu d'un câble par appareil.
  • La différence avec une interface classique ne tient pas à la technique mais au sens : ce n'est plus vous qui transmettez les données, c'est le modèle qui va les chercher au besoin.
  • L'utilité pratique n'apparaît qu'avec des droits d'accès clairs. Sans eux, l'accès aux données de l'entreprise n'est pas un progrès mais un risque.
  • Utiliser MCP ne demande plus de savoir programmer – en revanche, la mise en place et la question de savoir qui a le droit de voir quoi exigent quelqu'un qui en assume la responsabilité.

La plupart des entreprises utilisent aujourd'hui l'IA comme un interlocuteur très bien informé qui ne connaît pas leur maison. On explique le contexte, on colle des données, on obtient une réponse – et la fois suivante, tout recommence. Cela fonctionne, mais cela ne passe pas à l'échelle.

Le Model Context Protocol, ou MCP, intervient exactement là. Il décrit comment un assistant IA dialogue avec des outils et des sources de données : quelles capacités une source propose, comment on les appelle et sous quelle forme la réponse revient. Anthropic a publié et ouvert ce standard fin 2024 ; depuis, d'autres fournisseurs le prennent en charge.

Un nœud central relié par des canaux de lumière à quatre formes géométriques différentes
Une prise, plusieurs sources : l'assistant parle à chaque source dans la même langue, au lieu d'exiger un raccordement propre à chacune.

Ce qu'est réellement MCP

La comparaison qui tient le mieux : MCP est aux raccordements d'IA ce qu'un standard de prise unique est aux câbles de recharge. Avant, chaque appareil avait le sien. Ensuite, un seul suffit.

Les trois rôles

Le serveur
Met des capacités à disposition – par exemple « lis les dernières données de campagne », « crée un contact », « cherche dans l'espace documentaire ». Un serveur correspond en général à un système : votre stockage, votre CRM, votre outil d'analyse.
Le client
Se trouve dans l'outil d'IA et s'adresse aux serveurs. Le client ne décide pas de ce qui se passe – il établit seulement la liaison.
Le modèle
Décide, dans le cadre de la tâche, quelle capacité il appelle. Il ne voit que ce que les serveurs lui proposent et ne peut faire que ce que vous avez autorisé.

Ce découpage a une conséquence importante : le modèle n'obtient pas un accès libre à un système. Il obtient une liste d'actions autorisées. Ce qui n'y figure pas est impossible – non parce que le modèle serait sage, mais parce qu'il n'existe techniquement aucun chemin pour y arriver.

Le saviez-vous ?

Le nom sonne plus technique que la chose. « Context » signifie ici simplement : tout ce que le modèle doit savoir pour une tâche. Le protocole règle la manière dont ce contexte se constitue – pas ce que le modèle en fait.

Et parce que le standard est ouvert, un serveur construit une fois fonctionne avec tout outil qui parle MCP. C'est le vrai gain : vous construisez le raccordement une fois, pas à nouveau pour chaque fournisseur.

La différence avec une interface classique

La question vient tout de suite : les interfaces existent déjà. C'est vrai – et MCP ne les remplace pas, il les utilise. La différence tient au sens du déroulé.

Interface classiqueMCP
Qui décidele déroulé programméle modèle, dans le cadre autorisé
Déroulécâblé à l'avancechoisi à l'exécution
Modification nécessaire pourchaque nouveau casde nouvelles capacités
Forceprévisibilitécapacité d'adaptation
Faiblesserigiditémoins prévisible

Il en découle une répartition claire : pour les processus qui se déroulent toujours de la même manière et qui doivent le faire – facturation, synchronisation de données, envois –, l'interface classique reste le bon choix. Pour les tâches où l'on ne sait pas à l'avance quelle information sera nécessaire, MCP donne toute sa mesure.

Ce qu'il faut régler avant le premier raccordement

Un seuil translucide que des particules de lumière franchissent de manière ordonnée
L'accès n'est pas une question de oui ou non. Ce qui compte, c'est ce qui passe – et ce qui reste au seuil.
Attention Un serveur MCP qui lit votre espace documentaire rend visible au modèle tout le contenu de cet espace – y compris celui auquel personne ne pense sur le moment. Les droits d'accès du serveur sont la véritable frontière de sécurité, pas la formulation du prompt.

Quatre points doivent être réglés avant que le premier serveur ne tourne :

Un périmètre, pas un accès total

Un serveur devrait proposer exactement les capacités qu'une tâche exige – pas l'ensemble des fonctions du système sous-jacent. Lecture et écriture se séparent.

Question : de quoi cette tâche a-t-elle exactement besoin ?

Des identifiants propres à chaque serveur

Ne pas utiliser le compte administrateur. Un accès propre par raccordement, avec les droits minimaux – on peut alors retirer un accès après coup sans perturber le reste.

Question : peut-on le désactiver isolément ?

Journalisation

Chaque appel devrait être traçable : qui, quand, quelle capacité, quel résultat. Sans journal, impossible de reconstituer ce qui s'est passé en cas de doute.

Question : pourrons-nous le vérifier après coup ?

Confirmation quand il y a des conséquences

Tout ce qui modifie quelque chose ou sort vers l'extérieur – envoyer des courriels, supprimer des enregistrements, publier – doit passer derrière une confirmation explicite, pas dans un déroulé automatique.

Question : que se passe-t-il si cela tourne mal ?

Provenance des serveurs

Un serveur MCP est du code exécutable. Pour les serveurs tiers, la règle est celle de tout autre logiciel : vérifier la provenance, examiner les autorisations, s'abstenir en cas de doute.

Question : qui a écrit cela ?

Ce qui en vaut la peine en marketing

Douze blocs lumineux reliés en un ensemble par de fins fils de lumière
L'utilité ne croît pas avec le nombre de raccordements, mais avec la qualité de leur articulation.

Tous les raccordements ne se valent pas. Les quatre suivants offrent le meilleur rapport entre effort et effet.

Retour de pratique

L'espace documentaire, en lecture seule. L'assistant accède aux consignes de ton, au positionnement et aux textes antérieurs, au lieu qu'on les recolle à chaque demande. Le plus grand gain isolé, parce qu'il agit sur toute tâche de rédaction.

Les données d'analyse, en lecture seule. Les questions chiffrées se répondent directement à la source, sans exporter de tableaux. Important : imposer la citation des sources, sinon on obtient des affirmations plausibles sans fondement.

Les contacts, en lecture et en écriture étroitement limitée. Créer et compléter oui, supprimer non. Cette limite sauve, en cas de doute, l'ensemble du fichier.

Votre propre site. Structure, adresses, contenus – de quoi vérifier les liens et repérer les lacunes sans que personne ne parcoure le site à la main.

Conseil Commencez par un seul raccordement en lecture et laissez-le tourner quatre semaines. Ce qui n'a pas servi pendant ce temps ne vous est pas nécessaire. Cela paraît banal, mais évite la dérive la plus fréquente : douze raccordements dont trois servent et neuf constituent une surface d'attaque.

Comment se déroule la mise en place

L'usage ne demande plus de savoir programmer : de nombreux outils fournissent des serveurs prêts pour les systèmes courants, activables par un fichier de configuration ou une interface. Ce qu'il faut toujours, c'est quelqu'un qui réponde à la question des droits.

Le déroulé en quatre étapes :

  1. Décrire la tâche. Pas « nous voulons utiliser MCP », mais « l'assistant doit connaître nos consignes de ton sans que nous les collions à chaque fois ».
  2. Déterminer la source. Où cette information se trouve-t-elle réellement ? Souvent à plusieurs endroits – ranger d'abord, raccorder ensuite.
  3. Mettre en place l'accès. Compte propre, droits minimaux, lecture seule, journalisation activée.
  4. Observer quatre semaines. Le raccordement sert-il ? Les réponses sont-elles meilleures ? Si non : désactiver plutôt qu'étendre.

Un prompt qui montre la différence

Avec des sources raccordées, la manière de donner une consigne change aussi. Le prompt suivant suppose que l'espace documentaire et l'outil d'analyse sont reliés en lecture – et impose la citation des sources.

Prompt
Tâche : rédige trois objets d'e-mail pour la prochaine campagne
adressée à la cible [CIBLE].

Marche à suivre :
1. Regarde dans notre espace documentaire quelles consignes de
   ton s'appliquent. Nomme le fichier d'où tu les tires.
2. Regarde dans les données d'analyse quels objets des six
   derniers mois ont été ouverts au-dessus de la moyenne. Nomme
   les lignes sur lesquelles tu t'appuies.
3. Rédige ensuite les trois propositions.

Si l'une des deux sources ne donne rien d'exploitable,
écris-le au lieu de le masquer.
La troisième phrase est la plus importante. Sans elle, le modèle comble le vide avec du plausible – et on ne s'en aperçoit que lorsque quelqu'un demande d'où vient le chiffre.

Où sont les limites

MCP ne résout pas trois choses, même si on le présente parfois autrement.

De mauvaises données ne s'améliorent pas. Un assistant qui accède à un espace en désordre répond plus vite qu'avant – et faux. Le raccordement amplifie ce qui existe : l'ordre comme le désordre.

Le processus ne naît pas tout seul. Qui ne sait pas décrire l'enchaînement à automatiser ne gagne rien au raccordement. L'outil ne répond pas à la question, il la présuppose.

La responsabilité demeure. Si l'assistant écrit quelque chose de faux à partir de données périmées et que cela sort, c'est quand même votre entreprise. Les étapes de confirmation ne sont pas de la méfiance envers la technique, mais l'endroit où quelqu'un regarde.

Conclusion

MCP n'est pas un produit qu'on achète, mais un accord sur la manière dont les systèmes se parlent. Le gain ne réside pas dans la technique elle-même, mais dans le fait que le raccordement se construit une fois et fonctionne ensuite avec tout outil qui parle ce standard.

Pour les entreprises sans service informatique, c'est là la véritable nouvelle : l'accès à ce type d'automatisation ne dépend plus de la présence de quelqu'un capable de programmer des interfaces. Il dépend de la capacité à répondre proprement à la question des droits – et c'est une tâche d'organisation, pas de technique.

Questions fréquentes

Qu'est-ce que le Model Context Protocol en une phrase ?

Un standard ouvert décrivant comment un assistant IA appelle des outils et accède à des sources de données – une prise unique au lieu d'un raccordement propre à chaque fournisseur.

Faut-il savoir programmer pour utiliser MCP ?

Pour l'usage, non : il existe des serveurs prêts pour les systèmes courants, activables par une configuration. En revanche, décider quels droits un serveur obtient exige quelqu'un qui en assume la responsabilité – et ce n'est pas une question technique mais organisationnelle.

Est-il sûr de donner à une IA accès aux données de l'entreprise ?

C'est aussi sûr que les droits le permettent. L'accès du serveur est la frontière réelle – pas la consigne dans le prompt. Un accès en lecture seule avec un compte propre, des droits minimaux et une journalisation reste maîtrisable ; un accès administrateur ne l'est pas.

Quelle différence entre MCP et une interface classique ?

Le sens. Avec une interface classique, un déroulé programmé fixe ce qui se passe et quand. Avec MCP, le modèle choisit à l'exécution parmi les capacités autorisées. L'un est plus prévisible, l'autre plus adaptable – chacun a sa place.

Quel raccordement vaut le coup en premier ?

L'espace documentaire, en lecture seule. Il agit sur toute tâche de rédaction, puisque le ton, le positionnement et les exemples n'ont plus à être recollés à chaque demande.

MCP fonctionne-t-il avec tous les outils d'IA ?

Avec tous ceux qui prennent en charge le standard. Comme il est ouvert, ce cercle s'élargit – vérifiez toutefois avant toute décision que l'outil que vous utilisez en fait partie, plutôt que de le supposer.

Un marketing qui se met en place tout seul

La bêta du Studio Engine est ouverte. Réservez votre place et participez dès le départ.

Participer à la bêta →
← Retour à la vue d'ensemble