Quelque part dans les notes de version de votre logiciel de comptabilité, entre un correctif et un nouveau modèle de facture, une ligne est probablement apparue cette année : « connecteur MCP désormais disponible ». Votre CRM en a peut-être annoncé un aussi, et votre plateforme de boutique en ligne presque certainement. Personne ne vous a envoyé de note expliquant cet acronyme — il est pourtant en train de devenir, discrètement, la tuyauterie qui décide de ce que l'IA peut faire ou non dans votre entreprise.
L'USB-C de l'IA, en un paragraphe
MCP signifie Model Context Protocol, un standard ouvert publié par Anthropic en novembre 2024. Avant lui, chaque connexion entre un modèle d'IA et un outil métier était du sur-mesure : une intégration pour cet assistant et ce CRM, une autre pour tel assistant et tel tableur. MCP remplace l'enchevêtrement par une prise unique. Un outil expose un « serveur MCP » — une description normalisée de ce qu'il peut montrer et faire — et toute IA compatible peut s'y brancher, comme n'importe quel câble USB-C entre dans n'importe quel port USB-C. Le connecteur se construit une fois, et il fonctionne avec Claude, ChatGPT, Gemini et ce qui viendra ensuite.
De projet annexe à standard de l'industrie en vingt mois
La courbe d'adoption raconte tout. OpenAI — le principal rival d'Anthropic — a adopté MCP dans son Agents SDK en mars 2025, avant de rejoindre le comité de pilotage du protocole. Google y a engagé Gemini en avril 2025. En mai 2025, Microsoft en a fait un standard de premier rang dans GitHub, Copilot et Windows 11, et AWS l'a intégré à sa plateforme d'agents Bedrock durant l'été. En décembre 2025, Anthropic a confié l'ensemble du protocole à la toute nouvelle Agentic AI Foundation, sous l'égide de la Linux Foundation et cofondée avec Block et OpenAI — plus aucun fournisseur ne possède donc la prise à lui seul.
L'écosystème a suivi. Un registre officiel MCP a ouvert en septembre 2025 et, selon la société d'identité WorkOS, il a atteint environ 2 000 serveurs référencés en quelques mois, tandis que les boîtes à outils Python et TypeScript du protocole étaient téléchargées près de 97 millions de fois par mois au printemps 2026. Parmi les outils dotés de connecteurs officiels ou communautaires : Shopify et WooCommerce pour l'e-commerce, Stripe pour les paiements, Salesforce et HubSpot côté CRM, ainsi que Slack, Notion, monday.com et Canva.
Pourquoi ce mois-ci compte
Le 28 juillet, la plus grande refonte du protocole à ce jour devient définitive : la spécification 2026-07-28, publiée en version candidate le 21 mai puis éprouvée pendant dix semaines de validation avec les entreprises qui font tourner MCP en production. Les changements semblent techniques — le protocole devient « sans état », gagne une extension Tasks pour les travaux de longue durée et des règles d'autorisation plus strictes — mais la traduction est simple : MCP a été repensé pour que de grandes entreprises exploitent des milliers de connexions d'agents de façon fiable et sûre. Quand AWS, Cloudflare, Google Cloud et Microsoft s'engagent publiquement sur une version, comme c'est le cas ici, les éditeurs de logiciels construisent dessus en confiance. Voilà pourquoi les annonces de connecteurs s'accélèrent, et pourquoi d'autres arriveront dans les outils que vous payez déjà.
Ce qu'un agent connecté peut réellement faire pour vous
Toute cette tuyauterie sert un but prosaïque et utile. Sans MCP, un assistant IA ne connaît que ce que vous lui collez. Avec des connecteurs, un agent peut consulter et agir à travers vos systèmes en une seule consigne.
Comptabilité. Demandez quelles factures dépassent 30 jours de retard, et recevez la liste tirée en direct de vos livres — avec des relances rédigées dans votre ton, prêtes pour votre validation.
E-commerce. Faites vérifier quels produits sont tombés en rupture cette semaine, croiser avec les meilleures ventes, et préparer la liste de réassort — sur vos vraies données de boutique, pas au jugé.
CRM. Un résumé du lundi matin de chaque affaire ouverte restée silencieuse deux semaines, avec une relance suggérée pour chacune, tiré du pipeline réel.
Le schéma : l'agent cesse d'être un stagiaire cultivé sans badge d'accès et devient un collaborateur muni exactement des clés que vous avez choisi de lui confier.
Les cinq questions à poser avant de connecter quoi que ce soit
Nous voici à la partie qui mérite de la lenteur, car un connecteur est une autorisation d'accès, pas une option de confort.
Qui l'a construit ? Un serveur officiel de votre éditeur vaut mieux qu'un serveur communautaire, surtout pour des données financières. Le registre référence les deux ; ils ne se valent pas.
Lecture ou écriture ? Un connecteur qui ne peut que consulter présente un risque bien moindre qu'un connecteur capable d'envoyer, de modifier ou de payer. Commencez en lecture seule ; ajoutez l'écriture par tâche, jamais par défaut.
Où vont les données ? Des données clients qui transitent par un connecteur vers un fournisseur d'IA constituent un traitement au sens du RGPD. Vérifiez qu'un accord de sous-traitance le couvre et notez-le dans votre registre des traitements — la même discipline que pour tout autre outil cloud.
Pouvez-vous voir ce qui s'est passé ? Exigez des journaux de ce que l'agent a consulté et fait. La revue 2026 de WorkOS relève que les pistes d'audit normalisées restent une lacune de l'écosystème — raison de plus pour préférer les fournisseurs qui en offrent.
Pouvez-vous débrancher ? Sachez où se gèrent les connexions et qui, dans votre entreprise, peut en révoquer une en deux minutes.
Quand il vaut mieux attendre
Si vos outils principaux n'ont pas encore de connecteur officiel, résistez à la tentation de brancher un serveur communautaire quelconque sur des données financières ou clients réelles — face à un standard qui mûrit, six mois de patience sont souvent la mesure de sécurité la moins chère qui soit. Et si aucune tâche récurrente n'utiliserait la connexion chaque semaine, vous ajoutez de la surface d'attaque sans ajouter de valeur. Connectez délibérément, ou pas encore.
MCP continuera de s'étendre, que vous vous en occupiez ou non ; la version de juillet existe précisément parce que de grandes entreprises l'exploitent déjà à l'échelle. Le geste utile pour une petite structure n'est pas d'étudier des protocoles, mais de savoir lesquels de vos systèmes détiennent les données dont votre futur agent aura besoin, et dans quel état. Cartographier cela — outils, qualité des données, permissions, et tâches à connecter en premier — est exactement ce que fait le Scan de Maturité IA de Cresly, pour qu'au moment où votre logiciel annoncera son connecteur MCP, vous sachiez déjà si, et comment, dire oui.