# h1: MCP et sécurité : garder le contrôle de vos privilèges et de vos données
Le MCP est conçu pour respecter tes permissions existantes : l'IA agit avec les droits de ton compte et ne voit rien de plus que toi. Mais la sécurité se gagne avec discipline : serveurs officiels, lecture avant écriture, validation humaine, et une bonne gestion des secrets. C'est ce qui fait la différence entre un outil sain et un levier de risque.
Connecter ton IA à ton CRM, tes fichiers ou ta comptabilité est un gain de productivité évident. Mais ça ouvre aussi la question : et si l'IA fait une action non voulue, ou expose une donnée sensible ? Le MCP (Model Context Protocol) est conçu avec des garde-fous, mais c'est ta manière de le configurer qui fait la vraie sécurité.
Ce guide te donne les principes de sécurité et de privilèges à appliquer, côté commercial, marketing et gestion clients, pour brancher une IA sans perdre le contrôle. Pour le contexte global, reviens au hub guide MCP PME.
Les trois principes de base
Vois le MCP comme un collaborateur : on ne lui donne pas la caisse le premier jour. Trois principes :- Serveurs officiels uniquement : n'utilise que le serveur publié par l'éditeur de l'outil, jamais un miroir trouvé sur un dépôt tiers non vérifié.
- Permissions héritées : l'IA agit avec les droits de ton compte et ne voit rien de plus que toi. La révocation est immédiate, des deux côtés.
- Lecture avant écriture : commence par consulter et analyser ; n'ouvre les actions d'écriture (créer, modifier, envoyer) qu'une fois la fiabilité vérifiée.
L'« adversaire de bonne foi » : le risque principal
La plupart des incidents ne viennent pas d'une IA malveillante, mais d'un utilisateur bien intentionné qui lance une commande aux effets non voulus :- « Nettoie les vieux dossiers » peut écraser des archives.
- « Supprime les doublons » peut fusionner des contacts à tort.
- « Envoie la relance à tous » peut partir sans approbation.
- Cadre les permissions à ce qui est strictement nécessaire.
- Exige la revue avant toute exécution à effet de bord.
- Garde des sauvegardes régulières avant les traitements lourds.
Volet commerciaux : sécuriser l'accès aux données clients
- Moindre privilège : chaque commercial n'accède qu'à son périmètre.
- Validation avant envoi : aucune relance ou outreach sans approbation humaine.
- Traçabilité : savoir qui a fait demander quoi, et prévoir une revue pour les secteurs audités.
Volet marketing : protéger les données marketing
- Consentement et opt-out tenus à jour dans l'emailing.
- Segments cadrés : ne donner à l'IA que les critères nécessaires, pas le détail de toute la base.
- Audit des envois : garder une trace de ce que l'IA a préparé et de ce qui a été validé.
Volet gestion clients : sécuriser les données personnelles
- Éviter les données très sensibles dans le chat : santé, coordonnées bancaires, litiges.
- Documenter les traitements : ce que l'IA fait, sur quelles données, dans quel but.
- DPA : vérifie la politique de traitement et la localisation des données avec ton éditeur d'IA.
Secrets et authentification : le point critique
- Préfère OAuth à toute clé, token ou identifiant collé à la main.
- Stocke les secrets localement (ex. fichier de config protégé) jamais dans le chat.
- Protège le poste : verrouillage, mises à jour, et un mot de passe d'équipe qui n'est jamais partagé.
- Audite les connexions : qui a accès, que peut-il faire, quand révoquer.
Méthode : une charte MCP en 5 règles
- 1. Tout part de la lecture seule ; l'écriture se débloque zone par zone.
- 2. L'humain valide tout ce qui sort vers un client ou un tiers.
- 3. Secrets = OAuth, jamais de clé dans le chat.
- 4. Sauvegarde avant tout traitement lourd.
- 5. Revue trimestrielle des connexions et des permissions.
Le bon niveau de privilège selon l'usage
| Offre | Prix | Ce que ça couvre |
|---|---|---|
| Usage | Niveau conseillé | Exemple |
| Analyse, recherche | Lecture seule | Compter les deals, résumer un dossier |
| Préparation | Lecture + écriture limitée | Créer une note, compléter une fiche |
| Actions lourdes | Écriture avec validation humaine | Envoyer, supprimer, modifier le stade |
| Société étrangère | Restrictions renforcées | Accès limité + revue trimestrielle |
Les pièges à éviter
- Donner le maximum « pour être tranquille » : c'est l'inverse, chaque permission est un risque.
- Penser que l'IA ne se trompe jamais : elle est fiabilisée par ta discipline, pas par magie.
- Omettre la sauvegarde : le meilleur filet de sécurité reste une copie propre.
- Négliger la revue : les privilèges doivent être audités et révoqués régulièrement.
En résumé : les 4 réflexes à garder
- Lecture d'abord : interroger avant d'écrire, toujours.
- Privilèges au minimum : ce qui n'est pas nécessaire reste fermé.
- Validation humaine : tout ce qui sort vers l'extérieur passe par toi.
- Sauvegarde et revue : des copies propres et un audit régulier des accès.
Sources : documentation Anthropic MCP et Claude (2024–2026) ; discosures sécurité Anthropic (Team/Enterprise) ; RGPD France. Ordres de grandeur, à adapter à ta conformité.
Questions fréquentes
Le MCP est-il vraiment sûr pour des données d'entreprise ?
Oui, sous conditions : serveurs officiels, permissions héritées, lecture avant écriture, et une discipline de gestion des secrets. Anthropic indique par ailleurs ne pas entraîner ses modèles sur les données de votre entreprise (à régler explicitement, surtout en plans Team/Enterprise).
L'IA peut-elle tout faire si je lui donne accès à mon CRM ?
Elle agit avec les permissions de ton compte. Si tu la limites en lecture seule, elle ne peut rien modifier. Ouvre les écritures une par une et exige la validation sur les actions lourdes.
Comment éviter une action non voulue ?
Cadre le périmètre, exige la revue avant exécution, garde des sauvegardes. Le principe de l'« adversaire de bonne foi » te rappelle que le risque vient souvent d'une commande bien intentionnée.
Que deviennent mes données si je passe sur un plan Team ou Enterprise ?
Ces plans offrent plus de contrôle : aucun entraînement par défaut, SSO, rôles, journaux d'audit (HIPAA-ready en Enterprise). À ajuster selon ton secteur et tes obligations.
Peut-on utiliser le MCP en restant RGPD ?
Oui, à condition de documenter les usages, d'éviter les données très sensibles dans le chat, de tenir consentement et opt-out à jour, et de vérifier la politique de traitement et la localisation des données avec ton éditeur.
Vous voulez déployer cette approche dans votre équipe ?
On cartographie ensemble les usages IA qui rapporteront le plus à votre activité — 15 minutes, sans engagement.
Réserver un appel stratégique →