# h1: MCP et sécurité : garder le contrôle de vos privilèges et de vos données

Le MCP est conçu pour respecter tes permissions existantes : l'IA agit avec les droits de ton compte et ne voit rien de plus que toi. Mais la sécurité se gagne avec discipline : serveurs officiels, lecture avant écriture, validation humaine, et une bonne gestion des secrets. C'est ce qui fait la différence entre un outil sain et un levier de risque.

Connecter ton IA à ton CRM, tes fichiers ou ta comptabilité est un gain de productivité évident. Mais ça ouvre aussi la question : et si l'IA fait une action non voulue, ou expose une donnée sensible ? Le MCP (Model Context Protocol) est conçu avec des garde-fous, mais c'est ta manière de le configurer qui fait la vraie sécurité.

Ce guide te donne les principes de sécurité et de privilèges à appliquer, côté commercial, marketing et gestion clients, pour brancher une IA sans perdre le contrôle. Pour le contexte global, reviens au hub guide MCP PME.

Les trois principes de base

Vois le MCP comme un collaborateur : on ne lui donne pas la caisse le premier jour. Trois principes :

L'« adversaire de bonne foi » : le risque principal

La plupart des incidents ne viennent pas d'une IA malveillante, mais d'un utilisateur bien intentionné qui lance une commande aux effets non voulus : Pour t'en protéger :

Volet commerciaux : sécuriser l'accès aux données clients

Pour la prospection, applique le RGPD : intérêt légitime documenté, information, opt-out. Voir aussi le hub prospectif guide MCP prospection.

Volet marketing : protéger les données marketing

Volet gestion clients : sécuriser les données personnelles

Prompt prêt à coller pour cadrer une session sensible :
Avant toute action, rappelle-toi les règles suivantes : reste en lecture seule sur ce dossier client, ne copie aucun document contenant des données bancaires ou de santé dans le chat, cite tes sources, et ne prépare aucun message externe sans me le faire valider au préalable. Confirme que tu as bien enregistré ces règles.

Secrets et authentification : le point critique

Côté gouvernance, note qu'Anthropic précise que certaines activités de Cowork ne sont pas enregistrées dans certains journaux natifs (Team/Enterprise) : pour un secteur régulé, prévois une couche de gouvernance et des journaux de ton côté.

Méthode : une charte MCP en 5 règles

Pour l'installation sécurisée pas à pas, vois MCP : installation et configuration.

Le bon niveau de privilège selon l'usage

OffrePrixCe que ça couvre
UsageNiveau conseilléExemple
Analyse, rechercheLecture seuleCompter les deals, résumer un dossier
PréparationLecture + écriture limitéeCréer une note, compléter une fiche
Actions lourdesÉcriture avec validation humaineEnvoyer, supprimer, modifier le stade
Société étrangèreRestrictions renforcéesAccès limité + revue trimestrielle
La règle simple : commence au niveau le plus bas qui répond à ton besoin, et ne monte qu'avec un motif précis et une validation.

Les pièges à éviter

En résumé : les 4 réflexes à garder

La sécurité du MCP repose moins sur la technologie que sur ces quatre habitudes, faciles à mettre en place dès le premier jour et à tenir par la suite.

Sources : documentation Anthropic MCP et Claude (2024–2026) ; discosures sécurité Anthropic (Team/Enterprise) ; RGPD France. Ordres de grandeur, à adapter à ta conformité.

Questions fréquentes

Le MCP est-il vraiment sûr pour des données d'entreprise ?

Oui, sous conditions : serveurs officiels, permissions héritées, lecture avant écriture, et une discipline de gestion des secrets. Anthropic indique par ailleurs ne pas entraîner ses modèles sur les données de votre entreprise (à régler explicitement, surtout en plans Team/Enterprise).

L'IA peut-elle tout faire si je lui donne accès à mon CRM ?

Elle agit avec les permissions de ton compte. Si tu la limites en lecture seule, elle ne peut rien modifier. Ouvre les écritures une par une et exige la validation sur les actions lourdes.

Comment éviter une action non voulue ?

Cadre le périmètre, exige la revue avant exécution, garde des sauvegardes. Le principe de l'« adversaire de bonne foi » te rappelle que le risque vient souvent d'une commande bien intentionnée.

Que deviennent mes données si je passe sur un plan Team ou Enterprise ?

Ces plans offrent plus de contrôle : aucun entraînement par défaut, SSO, rôles, journaux d'audit (HIPAA-ready en Enterprise). À ajuster selon ton secteur et tes obligations.

Peut-on utiliser le MCP en restant RGPD ?

Oui, à condition de documenter les usages, d'éviter les données très sensibles dans le chat, de tenir consentement et opt-out à jour, et de vérifier la politique de traitement et la localisation des données avec ton éditeur.

Vous voulez déployer cette approche dans votre équipe ?

On cartographie ensemble les usages IA qui rapporteront le plus à votre activité — 15 minutes, sans engagement.

Réserver un appel stratégique →