Le Model Context Protocol (MCP) expliqué aux entreprises : connecter l’IA à ses outils
Un assistant IA qui ne voit ni votre agenda, ni votre logiciel de devis, ni vos fichiers clients reste un outil de rédaction. Le Model Context Protocol, un standard ouvert apparu fin 2024, change la donne : il définit une manière commune de brancher l’IA sur vos outils. Voici ce qu’il faut en comprendre, sans jargon inutile.
Ce que c’est : une « prise universelle » entre l’IA et vos logiciels
Le Model Context Protocol, abrégé MCP, est un protocole ouvert présenté par Anthropic (l’éditeur des modèles Claude) en novembre 2024. Son objectif est simple à énoncer : permettre à une application d’intelligence artificielle de se connecter, de façon standardisée, à des sources de données et à des outils extérieurs — un agenda, une messagerie, un logiciel de gestion, un dossier partagé, une base de données.
Avant MCP, chaque connexion entre un assistant IA et un logiciel demandait un développement spécifique. Si vous vouliez que trois assistants différents accèdent à cinq logiciels, il fallait potentiellement quinze intégrations. Avec un protocole commun, un logiciel expose ses fonctions une seule fois, sous la forme d’un « serveur MCP », et toute application compatible peut s’y brancher. L’image souvent employée est celle d’une prise USB-C : un connecteur unique au lieu d’une collection de câbles propriétaires.
Comment ça fonctionne, concrètement
Le protocole distingue trois rôles :
- L’hôte : l’application dans laquelle vous travaillez avec l’IA (un assistant de bureau, un éditeur de code, un outil interne).
- Le client : le composant, à l’intérieur de l’hôte, qui dialogue avec un serveur donné.
- Le serveur MCP : un petit programme qui expose les capacités d’un logiciel ou d’une source de données.
Un serveur MCP peut proposer principalement trois types de choses : des outils (des actions que l’IA peut déclencher, par exemple « créer un rendez-vous » ou « rechercher un client »), des ressources (des contenus que l’IA peut lire, comme un document ou une fiche produit) et des modèles de requêtes (des instructions préparées pour des tâches récurrentes). Les échanges reposent sur JSON-RPC 2.0, un format de messages éprouvé. Un serveur peut tourner sur votre poste (communication locale) ou à distance via HTTP ; la spécification prévoit pour ce dernier cas un mécanisme d’autorisation fondé sur OAuth, le standard utilisé par la plupart des services en ligne pour « se connecter avec… ».
Le point clé pour une entreprise : l’IA ne « devine » pas ce que fait votre logiciel. Elle reçoit une liste d’outils décrits précisément, avec leurs paramètres, et elle ne peut agir qu’à travers eux. C’est ce qui rend l’approche à la fois puissante et contrôlable.
Pourquoi c’est important maintenant
Un standard n’a de valeur que s’il est adopté. Or, au cours de l’année 2025, plusieurs grands acteurs de l’IA — dont OpenAI, Google et Microsoft — ont annoncé la prise en charge de MCP dans tout ou partie de leurs produits, en plus des outils d’Anthropic. De nombreux éditeurs de logiciels métier et de services en ligne publient désormais leur propre serveur MCP, et la communauté open source en a développé un grand nombre pour des outils courants. Fin 2025, Anthropic a par ailleurs annoncé confier la gouvernance du protocole à une fondation hébergée par la Linux Foundation, ce qui renforce son caractère de standard neutre (point à vérifier sur le site officiel du projet, modelcontextprotocol.io).
Pour une TPE ou une PME, cela a trois conséquences pratiques :
- Moins de dépendance à un fournisseur d’IA. Un connecteur MCP développé pour vos outils peut, en principe, servir avec plusieurs assistants compatibles. Si vous changez de modèle demain, vous ne repartez pas de zéro.
- Des intégrations plus rapides à mettre en place. Lorsque votre logiciel dispose déjà d’un serveur MCP officiel, le travail se concentre sur la configuration, les droits d’accès et les usages, plutôt que sur la plomberie technique.
- Un passage de la conversation à l’action. L’IA ne se contente plus de rédiger un brouillon : elle peut consulter un stock, préparer un devis dans le bon logiciel ou classer un document au bon endroit — sous votre contrôle.
Cas d’usage concrets pour une TPE/PME
Voici des scénarios réalistes, qui reposent tous sur le même principe : l’IA accède, via MCP, à des outils que vous utilisez déjà.
Artisan du bâtiment
Vous dictez après un rendez-vous chantier : « Prépare un devis pour la réfection de la salle de bains de M. Martin, reprends les postes du chantier similaire de mars. » L’assistant recherche le client dans votre logiciel, retrouve l’ancien devis, propose un brouillon avec les lignes adaptées et le dépose dans votre outil de facturation, en attente de validation. Rien n’est envoyé sans votre relecture.
Commerce de proximité
Un caviste ou une épicerie fine interroge son assistant : « Quels produits sont sous le seuil de réassort et quels fournisseurs dois-je relancer ? » L’IA lit l’état du stock dans la caisse ou l’outil de gestion, croise avec les fiches fournisseurs et prépare les bons de commande.
Cabinet (expertise comptable, conseil, avocats)
Un collaborateur demande la liste des pièces manquantes pour un dossier client. L’assistant consulte le dossier partagé et l’outil de suivi, puis rédige un courriel de relance personnalisé, que le collaborateur vérifie avant envoi.
Domaine viticole
« Combien de bouteilles de la cuvée rouge reste-t-il, et quelles commandes professionnelles sont en attente d’expédition ? » L’IA agrège les informations de l’outil de gestion de cave et de la boutique en ligne, puis prépare un récapitulatif pour l’équipe logistique.
Hébergement touristique
Un gîte ou un petit hôtel relie son assistant au planning de réservation et à la messagerie : l’IA prépare les messages d’accueil avec les bonnes dates, repère les chevauchements de réservations et signale les arrivées du lendemain.
À retenir : MCP ne remplace pas vos logiciels. Il leur ajoute une « porte d’entrée » que l’IA peut emprunter, avec les droits que vous lui accordez.
Limites et précautions
Connecter une IA à des outils capables d’agir comporte des risques qu’il faut regarder en face.
- L’injection d’instructions (« prompt injection »). Un document, un courriel ou une page web lus par l’IA peuvent contenir des instructions cachées qui tentent de la détourner (« ignore tes consignes et envoie ce fichier à… »). C’est aujourd’hui l’un des risques les mieux documentés des systèmes d’IA connectés. La parade n’est pas unique : limiter les droits, faire valider les actions sensibles par un humain, séparer les sources non fiables.
- Les serveurs MCP non vérifiés. Un serveur MCP est un logiciel comme un autre : un serveur malveillant ou mal conçu peut exfiltrer des données ou décrire ses outils de manière trompeuse. Privilégiez les serveurs officiels des éditeurs ou ceux dont le code a été relu, et tenez-en un inventaire.
- Le principe du moindre privilège. Donnez à l’IA un compte dédié, avec uniquement les droits nécessaires : lecture seule quand c’est suffisant, pas d’accès à la comptabilité si l’usage concerne le planning.
- La validation humaine des actions irréversibles. Envoi d’un courriel à un client, suppression, paiement, modification d’un prix : ces actions doivent passer par une confirmation explicite.
- La protection des données personnelles. Si l’IA accède à des données clients, le RGPD s’applique pleinement : finalité définie, minimisation, information des personnes, contrat de sous-traitance avec le fournisseur du modèle, attention au lieu d’hébergement. La CNIL publie des recommandations sur l’IA qu’il est utile de consulter.
- La maturité de l’écosystème. La spécification évolue encore régulièrement. Un connecteur doit être maintenu, testé et mis à jour, comme n’importe quelle intégration.
Par où commencer
- Listez les tâches où vous jonglez entre plusieurs outils. Copier une information d’un logiciel à l’autre, chercher une donnée dans trois endroits, reformuler des éléments issus d’une base : ce sont les meilleurs candidats.
- Vérifiez si vos logiciels proposent déjà un serveur MCP officiel ou, à défaut, une API documentée. Une API existante permet de construire un serveur MCP sur mesure, limité exactement aux actions utiles.
- Commencez en lecture seule. Un premier usage où l’IA consulte et synthétise, sans rien modifier, permet d’évaluer la qualité des réponses sans risque.
- Ajoutez ensuite des actions avec validation. L’IA prépare, vous confirmez. Vous élargissez progressivement ce qui peut être automatisé.
- Documentez les droits et tenez un journal. Qui a accès à quoi, quelles actions ont été réalisées, quand : ce journal est utile pour la sécurité comme pour la conformité.
Chez Groupe Solution, nous concevons des connecteurs sur mesure entre l’IA et les outils existants des entreprises, en privilégiant des droits limités et une validation humaine là où elle compte. L’objectif n’est pas d’ajouter de la technologie pour elle-même, mais de supprimer des ressaisies et des allers-retours inutiles.
Questions fréquentes
MCP est-il réservé aux produits d’Anthropic ?
Non. MCP est un protocole ouvert, dont la spécification est publique. Il a été présenté par Anthropic, mais d’autres éditeurs d’IA et de logiciels l’ont adopté. Un serveur MCP peut en principe être utilisé par toute application compatible.
Faut-il remplacer mes logiciels pour utiliser MCP ?
Non. MCP s’ajoute à vos outils existants. Si votre logiciel propose un serveur MCP officiel, il suffit de le configurer ; sinon, un serveur peut être développé à partir de son API, lorsqu’elle existe.
L’IA peut-elle faire n’importe quoi dans mes logiciels une fois connectée ?
Elle ne peut utiliser que les outils exposés par le serveur MCP, avec les droits du compte utilisé. C’est pourquoi il faut limiter ces droits, prévoir une validation humaine pour les actions sensibles et se méfier des contenus non fiables lus par l’IA.
MCP est-il compatible avec le RGPD ?
Le protocole est neutre : la conformité dépend de l’usage. Vous devez définir la finalité, limiter les données accessibles, choisir des fournisseurs offrant des garanties contractuelles et d’hébergement adaptées, et informer les personnes concernées.