Chaque fois que nous avons parlé de MCP — ce que c’est, ce que cela signifie pour les personnes gérant des formulaires — la même question finit par surgir : cela signifie-t-il que je confie mes données d’entreprise à une entreprise d’IA ?
C’est une question légitime, et la réponse honnête nécessite de comprendre quelques mécanismes qui ne sont pas réellement compliqués une fois qu’on vous les explique. Alors, expliquons-les.
Comment la connexion fonctionne réellement, sans le jargon
Lorsque vous connectez un assistant IA à un outil via un flux MCP basé sur OAuth, rien concernant votre mot de passe ne change de mains. Voici la séquence, en termes simples :
- Vous cliquez sur connecter, et vous êtes dirigé vers la véritable page de connexion de l’outil que vous connectez, et non vers une page contrôlée par l’assistant IA.
- Vous vous connectez là-bas, de la même manière que vous le faites habituellement.
- Vous voyez les accès ou autorisations demandés par la connexion, et vous les approuvez ou les refusez.
- L’assistant reçoit un jeton, pas votre mot de passe. Un jeton est comme une carte-clé d’invité : il ouvre les portes spécifiques que vous avez approuvées, il peut être coupé à tout moment, et il ne dit à personne à quoi ressemble réellement votre clé.
Ce modèle s’appelle OAuth, et c’est le même mécanisme derrière les boutons “Se connecter avec Google” que vous avez cliqués des centaines de fois. MCP ne l’a pas inventé, il a emprunté un système qui a déjà été éprouvé sur Internet depuis deux décennies.
Certains clients MCP peuvent se connecter avec une clé API PlatoForms lorsque OAuth n’est pas disponible. Toute personne possédant la clé peut être en mesure d’accéder aux données de votre équipe via l’API, alors traitez-la comme un mot de passe. Ne la collez jamais dans un chat IA ou ne l’engagez pas dans un contrôle de source. Si elle est exposée, supprimez ou réinitialisez le jeton dans PlatoForms immédiatement.
Ce que l’assistant peut réellement voir
C’est la partie qui inquiète le plus les gens, donc cela vaut la peine d’être précis plutôt que de rassurer de manière abstraite.
Un assistant IA connecté via MCP ne peut utiliser que les capacités et les données que le serveur connecté met à disposition sous les autorisations que vous avez accordées. Si vous avez approuvé “lire les formulaires et les soumissions”, il peut lire les formulaires et les soumissions, pas vos informations de facturation, pas les autres outils que vous utilisez, rien en dehors de cet outil spécifique. Si vous n’avez pas accordé l’accès en écriture, il ne peut rien soumettre ou modifier, point final. Il est cependant important de préciser que ces autorisations régissent ce que l’assistant est autorisé à atteindre — elles ne garantissent pas à elles seules que tout ce qui est dans ce périmètre sera traité en toute sécurité, c’est pourquoi la section suivante est tout aussi importante que celle-ci.
Et surtout : ce que l’assistant lit pour répondre à votre question ne traîne pas simplement après coup. Sur le propre serveur MCP de PlatoForms, par exemple, chaque demande est traitée puis oubliée — il n’y a pas de copie séparée de vos données de formulaire ou de soumission stockée quelque part pour plus tard. Les données vivent dans votre compte, là où elles ont toujours été.
La partie qui mérite vraiment d’être prudente
Rien de tout cela ne signifie “connecter n’importe quoi à n’importe quoi et arrêter d’y penser.” Les autorisations des agents sont devenues un sujet de discussion publique récemment, et pour une bonne raison — il y a un risque réel qui mérite d’être nommé clairement ici : tous les serveurs MCP ne sont pas examinés ou vérifiés par l’assistant IA que vous utilisez. Lorsque vous connectez un serveur personnalisé ou nouvellement publié, vous verrez souvent un avertissement simple du type “cette application n’est pas vérifiée — continuez uniquement si vous reconnaissez où cela va.” Cet avertissement existe pour une raison, et il vaut la peine de le lire au lieu de cliquer dessus.
La version pratique de “faire attention” ressemble à ceci :
- Connectez uniquement des serveurs de fournisseurs que vous reconnaissez et en qui vous avez confiance — le même instinct que vous appliqueriez avant de taper votre mot de passe sur n’importe quel site Web.
- Lisez quels accès sont demandés avant de les approuver. Si un outil de formulaire demande des autorisations qui n’ont rien à voir avec les formulaires, cela vaut la peine de s’y arrêter.
- Sachez que vous pouvez révoquer l’accès à tout moment, de la même manière que vous pouvez supprimer une connexion “Se connecter avec Google” que vous n’utilisez plus.
- Si votre organisation gère des données réglementées, vérifiez si l’outil restreint les intégrations IA pour ce type spécifique de données — c’est assez courant pour que cela vaille la peine de le confirmer plutôt que de supposer.
Il y a un risque connexe qui mérite d’être nommé également, distinct des autorisations : une connexion de confiance peut toujours exposer un assistant à un contenu non fiable. Si une soumission de formulaire, un document ou un message récupéré via un serveur MCP contient du texte écrit pour ressembler à une instruction, un assistant qui le lit pourrait être induit en erreur en traitant ce texte comme quelque chose sur lequel il devrait agir. Ce n’est pas un défaut spécifique à un outil en particulier — c’est un risque connu dans les systèmes IA qui lisent du contenu provenant de sources externes, parfois appelé injection de prompt. C’est une raison de garder un œil sur ce qui s’est passé après une connexion, pas seulement sur ce qui a été approuvé au départ — des autorisations légitimes ne signifient pas automatiquement que tout ce qui les traverse est sûr à utiliser sans un second regard.
Nous n’avons pas seulement pris la parole de PlatoForms pour savoir comment cela se comporte — nous l’avons testé directement. Nous avons connecté un assistant IA à un compte PlatoForms et avons ensuite délibérément essayé de le faire accéder à un formulaire appartenant à un compte différent et non lié. Il n’a pas pu. La demande a été bloquée d’emblée, comme prévu par la limite d’autorisation au niveau du compte : un assistant ne voit que ce que le compte auquel il est connecté est réellement autorisé à voir, rien de plus.
Il y a une deuxième couche de contrôle qui mérite d’être connue également — celle-ci se trouve du côté de l’assistant IA plutôt que de PlatoForms. Certains assistants IA vous permettent d’approuver des actions individuelles une par une plutôt que d’accorder une autorisation globale, vous pouvez donc autoriser celles que vous êtes à l’aise d’automatiser et bloquer une action spécifique que vous ne l’êtes pas. Nous avons testé cela en désactivant l’autorisation pour une seule action (soumettre des entrées à un formulaire) tout en laissant tout le reste disponible. Dans une nouvelle session, cette action n’a pas seulement été refusée lorsqu’elle a été tentée — elle a complètement disparu de ce que l’assistant pouvait proposer de faire, tandis que le reste de la connexion continuait de fonctionner normalement. Il est bon de savoir que ce contrôle existe, même si c’est une fonctionnalité de l’assistant que vous utilisez plutôt que quelque chose que PlatoForms applique lui-même.
Comment PlatoForms ajoute une autre couche de contrôle
Avec PlatoForms, les propriétaires d’équipe contrôlent l’accès MCP pour toute l’équipe. Il est désactivé par défaut pour les équipes compatibles HIPAA. Les connexions OAuth peuvent être révoquées. OAuth est recommandé là où il est disponible, avec des clés API fournies en solution de repli pour les clients compatibles. Le service MCP agit comme un relais sans état et ne conserve pas une copie séparée du contenu des formulaires ou des soumissions après qu’une demande est terminée. La page de transparence IA explique ce que chaque fonctionnalité IA de PlatoForms envoie et comment les administrateurs peuvent la contrôler.
MCP utilise l’accès à l’API et le quota disponibles avec le compte PlatoForms connecté. Les mêmes autorisations de compte et vérifications de plan qui s’appliquent dans PlatoForms s’appliquent également aux actions de l’assistant.
La version courte
Les mécanismes d’autorisation sous-jacents ne sont pas nouveaux ou expérimentaux — ils reposent sur des modèles OAuth établis déjà largement utilisés sur le web, le même type qui se cache derrière la plupart des boutons “connecter votre compte” que vous cliquez sans y penser à deux fois. Ce qui est nouveau, c’est ce qui se trouve à l’autre bout de la connexion : un assistant IA au lieu d’une autre application. Cela vaut la peine d’y prêter attention la première fois que vous en configurez un, et après cela, cela fonctionne de la même manière que n’importe quelle connexion autorisée — visible, limitée, et quelque chose que vous pouvez désactiver quand vous le souhaitez.
Examinez les contrôles avant de vous connecter. Voyez comment activer ou désactiver l’accès MCP, examinez l’utilisation des données et les données restreintes, ou visitez l’aperçu de MCP de PlatoForms pour voir ce que la connexion peut faire.
Quelques questions que les gens posent généralement :
L’assistant IA peut-il lire des choses que je ne lui ai jamais explicitement partagées ? Non. Il ne peut accéder qu’à ce qui entre dans le périmètre que vous avez approuvé lorsque vous l’avez connecté.
Que se passe-t-il si je le déconnecte plus tard ? La connexion est supprimée, et l’assistant ne peut plus l’utiliser pour accéder à cet outil. Selon la mise en œuvre, le jeton d’accès sous-jacent est généralement révoqué également.
L’entreprise d’IA conserve-t-elle une copie de mes données pour toujours ? Cela dépend des propres politiques du fournisseur d’IA, car ils traitent ce que l’assistant lit selon leurs propres conditions — mais du côté de l’outil, un serveur MCP bien construit ne devrait pas stocker une copie dupliquée de vos données juste pour avoir répondu à une demande.
Est-ce différent de simplement donner mon identifiant à quelqu’un ? Oui, de manière significative. Un identifiant partagé donne un accès complet indéfiniment. Un jeton limité donne un accès spécifique que vous pouvez voir, limiter et révoquer.