Chaque fois que nous avons parlé de MCP — ce que c’est, ce que cela signifie pour les personnes gérant des formulaires — la même question finit par surgir : cela signifie-t-il que je remets mes données commerciales à une entreprise d’IA ?
C’est une question légitime, et la réponse honnête nécessite de comprendre quelques mécanismes qui ne sont pas réellement compliqués une fois qu’on vous les explique. Alors, expliquons-les.
Comment la connexion fonctionne réellement, sans jargon
Lorsque vous “connectez” un assistant IA à un outil via MCP, rien de votre mot de passe ne change de mains. Voici la séquence, en termes simples :
- Vous cliquez sur connecter, et vous êtes redirigé vers la véritable page de connexion de l’outil que vous connectez, pas une page contrôlée par l’assistant IA.
- Vous vous connectez là-bas, de la même manière que d’habitude.
- On vous montre l’accès ou les permissions que la connexion demande, et vous les approuvez ou les refusez.
- L’assistant reçoit un jeton, pas votre mot de passe. Un jeton est comme une carte-clé d’invité : il ouvre les portes spécifiques que vous avez approuvées, il peut être coupé à tout moment, et il ne dit à personne à quoi ressemble votre véritable clé.
Ce schéma s’appelle OAuth, et c’est le même mécanisme derrière les boutons “Se connecter avec Google” que vous avez cliqués des centaines de fois. MCP ne l’a pas inventé, il a emprunté un système qui a déjà été testé sur internet depuis deux décennies.
Ce que l’assistant peut réellement voir
C’est la partie qui inquiète le plus les gens, il vaut donc mieux être précis plutôt que rassurant de manière abstraite.
Un assistant IA connecté via MCP ne peut utiliser que les capacités et les données que le serveur connecté met à disposition sous les permissions que vous avez accordées. Si vous avez approuvé “lire les formulaires et les soumissions”, il peut lire les formulaires et les soumissions, pas vos informations de facturation, pas d’autres outils que vous utilisez, rien en dehors de cet outil spécifique. Si vous n’avez pas accordé d’accès en écriture, il ne peut rien soumettre ni modifier, point final. Il est important d’être clair à ce sujet : ces permissions régissent ce que l’assistant est autorisé à atteindre — elles ne garantissent pas à elles seules que tout ce qui est dans ce périmètre sera traité en toute sécurité, c’est pourquoi la section suivante est tout aussi importante que celle-ci.
Et surtout : ce que l’assistant lit pour répondre à votre question ne reste pas en mémoire ensuite. Sur le propre serveur MCP de PlatoForms, par exemple, chaque demande est traitée puis oubliée — il n’y a pas de copie séparée de vos données de formulaire ou de soumission stockée discrètement quelque part pour plus tard. Les données restent dans votre compte, au même endroit qu’elles ont toujours été.
La partie qui mérite vraiment d’être prudente
Rien de tout cela ne signifie “connecter n’importe quoi à n’importe quoi et arrêter d’y penser”. Les permissions des agents sont devenues un sujet de discussion publique récemment, et pour une bonne raison — il y a un vrai risque qui mérite d’être clairement nommé ici : tous les serveurs MCP ne sont pas examinés ou vérifiés par l’assistant IA que vous utilisez. Lorsque vous connectez un serveur personnalisé ou nouvellement publié, vous verrez souvent un avertissement simple du type “cette application n’est pas vérifiée — continuez uniquement si vous reconnaissez où cela mène.” Cet avertissement existe pour une raison, et il vaut la peine de le lire au lieu de cliquer sans réfléchir.
La version pratique de “faire attention” ressemble à ceci :
- Ne connectez que des serveurs de fournisseurs que vous reconnaissez et en qui vous avez confiance — le même instinct que vous appliqueriez avant de taper votre mot de passe sur n’importe quel site web.
- Lisez quel accès est demandé avant de l’approuver. Si un outil de formulaire demande des permissions qui n’ont rien à voir avec les formulaires, cela vaut la peine de s’arrêter.
- Sachez que vous pouvez révoquer l’accès à tout moment, de la même manière que vous pouvez supprimer une connexion “Se connecter avec Google” que vous n’utilisez plus.
- Si votre organisation gère des données réglementées, vérifiez si l’outil restreint les intégrations IA pour ce type de données spécifique — c’est assez courant pour qu’il vaille la peine de le confirmer plutôt que de supposer.
Il y a un risque connexe qui mérite d’être nommé aussi, séparé des permissions entièrement : une connexion de confiance peut toujours exposer un assistant à du contenu non fiable. Si une soumission de formulaire, un document ou un message récupéré via un serveur MCP contient du texte écrit pour ressembler à une instruction, un assistant le lisant pourrait être induit en erreur et traiter ce texte comme quelque chose sur lequel il devrait agir. Ce n’est pas un défaut spécifique à un outil en particulier — c’est un risque connu dans les systèmes IA qui lisent du contenu provenant de sources externes, parfois appelé injection de prompt. C’est une raison de garder un œil sur ce qui s’est passé après une connexion, pas seulement sur ce qui a été approuvé au départ — des permissions légitimes ne signifient pas automatiquement que tout ce qui passe par elles est sûr à utiliser sans un second regard.
Nous n’avons pas seulement pris la parole de PlatoForms pour savoir comment cela fonctionne — nous l’avons testé directement. Nous avons connecté un assistant IA à un compte PlatoForms et avons ensuite délibérément essayé de le faire accéder à un formulaire appartenant à un compte différent et non lié. Il n’a pas pu. La demande a été bloquée immédiatement, comme prévu par la limite de permission au niveau du compte : un assistant ne voit jamais que ce que le compte auquel il est connecté est réellement autorisé à voir, rien de plus.
Il y a une deuxième couche de contrôle qui mérite d’être connue aussi — celle-ci réside du côté de l’assistant IA plutôt que de PlatoForms. Certains assistants IA vous permettent d’approuver des actions individuelles une par une plutôt que d’accorder une permission générale, afin que vous puissiez autoriser celles que vous êtes à l’aise d’automatiser et bloquer une action spécifique que vous ne l’êtes pas. Nous avons testé cela en désactivant la permission pour une seule action (soumettre des entrées à un formulaire) tout en laissant tout le reste disponible. Dans une nouvelle session, cette action n’a pas seulement été refusée lorsqu’elle a été tentée — elle a complètement disparu de ce que l’assistant pouvait proposer de faire, tandis que le reste de la connexion continuait de fonctionner normalement. Il vaut la peine de savoir que ce contrôle existe, même si c’est une fonctionnalité de l’assistant que vous utilisez plutôt que quelque chose que PlatoForms impose.
La version courte
Les mécanismes d’autorisation sous-jacents ne sont ni nouveaux ni expérimentaux — ils s’appuient sur des modèles OAuth établis déjà largement utilisés sur le web, le même genre qui se cache derrière la plupart des boutons “connectez votre compte” que vous cliquez sans y penser à deux fois. Ce qui est nouveau, c’est ce qui se trouve de l’autre côté de la connexion : un assistant IA au lieu d’une autre application. Cela vaut la peine d’y prêter attention la première fois que vous en configurez un, et après cela, cela fonctionne de la même manière que toute connexion autorisée — visible, limitée, et quelque chose que vous pouvez désactiver quand vous le souhaitez.
🛠️ Curieux de voir à quoi cela ressemble spécifiquement dans PlatoForms ? Visitez l’aperçu MCP pour une vue d’ensemble, consultez notre guide d’intégration MCP pour connaître les permissions exactes demandées au moment de la connexion, ou parcourez ce que vous pouvez demander à votre assistant une fois qu’il est connecté.
Quelques questions que les gens posent habituellement :
L’assistant IA peut-il lire des choses que je ne lui ai jamais explicitement partagées ? Non. Il ne peut accéder qu’à ce qui entre dans le périmètre que vous avez approuvé lorsque vous l’avez connecté.
Que se passe-t-il si je le déconnecte plus tard ? La connexion est supprimée, et l’assistant ne peut plus l’utiliser pour accéder à cet outil. Selon la mise en œuvre, le jeton d’accès sous-jacent est généralement révoqué également.
L’entreprise d’IA conserve-t-elle une copie de mes données pour toujours ? Cela dépend des politiques propres du fournisseur d’IA, car ils traitent ce que l’assistant lit selon leurs propres conditions — mais du côté de l’outil, un serveur MCP bien construit ne devrait pas stocker une copie dupliquée de vos données juste pour avoir répondu à une demande.
Est-ce différent de simplement donner à quelqu’un mon identifiant ? Oui, de manière significative. Un identifiant partagé donne un accès complet indéfiniment. Un jeton limité donne un accès spécifique que vous pouvez voir, limiter et révoquer.