Un assistant devient beaucoup plus utile lorsqu’il peut consulter une base documentaire, lire un calendrier, créer une tâche ou interroger un outil métier. Historiquement, chaque connexion demandait une intégration spécifique. Le Model Context Protocol, ou MCP, propose un cadre commun pour exposer à une application d’IA des ressources, des outils et des instructions.
Cette standardisation facilite les intégrations. Elle ne rend pas automatiquement l’ensemble sûr. Donner à un modèle la capacité d’appeler un outil revient à lui confier un pouvoir qu’il faut borner.
Les trois éléments à distinguer
Une application hôte contient l’expérience utilisée par la personne. Un client MCP maintient la connexion. Un serveur MCP expose des capacités : lire un fichier autorisé, rechercher dans un catalogue, créer une tâche ou appeler une API. Le modèle peut proposer ou sélectionner ces capacités selon la demande.
Le serveur ne devrait jamais exposer « tout le système ». Chaque outil doit avoir un nom clair, des paramètres limités et un résultat prévisible.
Pourquoi MCP intéresse les entreprises
- réutiliser une même connexion avec plusieurs assistants compatibles ;
- séparer l’interface d’IA de la logique d’accès aux outils ;
- centraliser certaines permissions et règles ;
- remplacer un composant sans réécrire toute l’intégration ;
- documenter plus clairement les capacités disponibles.
Un premier cas d’usage raisonnable est la recherche en lecture seule dans une documentation interne. La création ou la modification de données vient après.
Les risques concrets
Une instruction malveillante peut être cachée dans un document consulté par le modèle. Un outil peut accorder des droits trop larges. Un secret peut apparaître dans un journal. Une personne peut croire qu’elle valide une lecture alors que l’action modifie une donnée. Enfin, un serveur MCP tiers peut évoluer ou être compromis comme n’importe quelle dépendance logicielle.
Commencer par une liste blanche
N’autorisez que les serveurs et outils nécessaires à un cas d’usage défini. Vérifiez leur provenance, leur code ou leur éditeur, leurs dépendances et leur mode de mise à jour. Évitez les installations copiées depuis une conversation ou une page inconnue sans revue.
Appliquer le moindre privilège
Créez des identifiants dédiés. Si l’usage consiste à chercher des documents, accordez la lecture sur un dossier précis, pas l’administration de tout le stockage. Si une tâche doit être créée, n’autorisez pas la suppression de projets. Les secrets ne doivent pas être placés dans les prompts ou fichiers de configuration accessibles à tous.
Imposer une validation aux actions sensibles
Avant un envoi externe, une publication, une suppression ou une dépense, présentez à la personne l’action exacte, sa cible et ses conséquences. Une confirmation générique « autoriser ? » n’est pas suffisante. Pour les opérations les plus sensibles, utilisez un workflow séparé avec double validation.
Journaliser sans tout conserver
Enregistrez l’identité, l’outil appelé, l’heure, le résultat et l’erreur éventuelle. Limitez les données sensibles dans les journaux et fixez une durée de conservation. Les logs doivent permettre une enquête sans devenir une nouvelle copie incontrôlée des documents.
Une méthode de pilote
- choisir un usage en lecture seule ;
- définir les données et actions interdites ;
- tester avec un compte et un environnement dédiés ;
- simuler des instructions trompeuses et des erreurs d’outil ;
- mesurer la qualité et les appels réellement effectués ;
- documenter l’arrêt et la révocation des accès ;
- ajouter une seule capacité à la fois.
MCP réduit le coût technique de certaines connexions, mais le travail de gouvernance reste entier. La valeur vient d’un catalogue d’outils petit, explicite et observable, pas du nombre de serveurs connectés.
Article informatif. Pour une décision juridique, réglementaire ou de sécurité à fort enjeu, faites valider votre situation par un professionnel compétent.
Pour approfondir
Pour une introduction illustrée au protocole et à son vocabulaire, consulter Notitia — Qu’est-ce que le MCP ?.
