{ "mailbox": "inbox", "limit": 1 }
1 message
{ "id": "18f3a…" }
signature trouvée
Votre dernier courriel est une demande de soumission pour l’agrandissement d’un entrepôt. D’après la signature :
Est-ce bien le contact à ajouter ?
{ "entity": "Company", "name": "%Nordet%" }
1 résultat
Toitures Nordet inc. est déjà dans le CRM (Lévis). Je vais :
- ajouter Julie Tremblay comme contact de Toitures Nordet inc.,
- consigner une activité : « Courriel reçu — demande de soumission, agrandissement d’entrepôt ».
{ "entity": "Contact", "confirm": true }
contact #412
{ "entity": "Activity", "confirm": true }
activité #2087
C’est fait. Julie Tremblay est maintenant un contact de Toitures Nordet inc., avec l’activité d’aujourd’hui.
Un employé IA, c’est un assistant qui ne fait pas que discuter — il fait le travail. Il retrouve un client, prépare la soumission, met à jour le statut d’une commande, classe la demande reçue hier soir par le formulaire. Le modèle derrière, c’est la partie facile ; n’importe lequel des grands raisonne assez bien. La partie difficile, c’est ce qu’on lui permet de toucher, et comment.
De quoi est fait un employé IA
- Un modèle — Claude, GPT — qui comprend la demande et planifie les étapes.
- Une description de tâches : ses consignes, ce qu’il fait et ce qu’il ne doit jamais faire.
- Une mémoire de votre façon de travailler : le client qui paie le 15, les soumissions qui exigent votre approbation.
- Des outils : des actions nommées qu’il peut poser — « lister les factures en souffrance », « créer un contact », « déplacer un rendez-vous ». Sans outils, il ne peut que parler.
Les trois premiers décident à quel point il est intelligent. Le quatrième décide combien de dégâts il peut causer.
Les façons génériques, et leur problème
- Votre identifiant. Il peut faire tout ce que vous pouvez faire, y compris ce qu’il ne devrait pas, et les journaux disent que c’est vous.
- Un robot qui clique dans vos écrans. Lent, il casse le jour où un écran change, et impossible à limiter à « les factures seulement ».
- Une plateforme d’automatisation avec une clé d’API. Chaque connexion est une clé aux droits larges, souvent conservée chez un tiers, qui fait rouler des enchaînements d’actions que personne ne révise.
- Un accès direct à la base de données. Exact, et sans aucun garde-fou : une seule mauvaise requête modifie toutes les lignes.
Les quatre ont le même défaut : l’IA obtient plus d’accès que sa tâche n’en exige, et après coup personne ne peut dire exactement ce qu’elle a fait.
Pourquoi le MCP est le bon outil
Le MCP — Model Context Protocol — est la norme ouverte que les assistants IA comme Claude utilisent pour se brancher à des logiciels. Votre application offre un court menu d’actions ; l’assistant peut utiliser ce qui est au menu, et rien d’autre. Quatre propriétés en font le bon choix pour une entreprise :
- Sécurisé. L’assistant se connecte avec l’identifiant d’une personne et obtient exactement ses droits, en lecture ou aussi en écriture. Une fiche que vous ne voyez pas, il ne la voit pas non plus.
- Journalisé. Les tentatives refusées sont journalisées, et l’historique des changements marque chaque modification comme faite par l’IA, pas par vous — qui, quoi, quand.
- Réversible. Chaque changement est enregistré avec sa valeur avant et après, alors toute modification faite par l’IA peut être vue et remise en place. Rien n’est créé ni supprimé sans votre accord : il vous montre la fiche en attente et patiente.
- Sur mesure. Le menu est le vôtre. Au-delà des actions génériques lister, lire, créer et modifier, vous ajoutez des outils pour vos vraies tâches — « prépare une soumission à partir de ce gabarit », « ajoute ce document à la base de connaissances » — chacun avec ses règles écrites dans le code, pas dans un prompt.
À quoi peuvent ressembler les outils
Quelques exemples, chacun avec l’accès le plus étroit qui fait le travail :
- Courriel, Google ou Microsoft. Trier la boîte de réception, résumer les échanges qui vous attendent, rédiger les réponses. Il écrit des brouillons ; l’envoi reste entre vos mains.
- Google Drive, OneDrive ou SharePoint. Retrouver le contrat signé, résumer la proposition de la semaine dernière. Un accès en lecture aux dossiers nécessaires, pas à tout le lecteur.
- Le serveur de fichiers du bureau. Aller chercher la liste de prix de l’an dernier dans le dossier partagé. Lecture seule, un seul partage, aucune suppression.
- Les journaux. Lire les journaux du site et de l’application pour vous dire pourquoi le site était lent hier soir ou qui n’a pas réussi à se connecter. Il lit ; il ne peut modifier aucun réglage.
- La comptabilité. Lister les factures impayées et rédiger les rappels. Les paiements, remboursements et notes de crédit restent humains.
- Les commandes et l’inventaire. Vérifier le stock, mettre à jour le statut d’une commande, signaler ce qu’il faut recommander. Chaque changement est conservé avec sa valeur avant et après.
- Le contenu du site web. Rédiger une nouvelle, mettre à jour les heures d’ouverture des Fêtes. Enregistré comme brouillon ; c’est vous qui publiez.
Le principe est le même chaque fois : l’accès le plus étroit qui fait le travail, des brouillons avant les actions, et une trace de ce qu’il a fait.
Côte à côte
| Outils génériques | MCP | |
|---|---|---|
| Accès | Tout ce que l’identifiant ou la clé permet | Les droits d’une personne, lecture ou écriture |
| Qui l’a fait | On dirait vous | Marqué comme l’IA |
| Défaire un changement | Espérer qu’il y ait une sauvegarde | Valeur avant et après de chaque changement |
| Créer ou supprimer | Ce que dit le script | Seulement après votre accord explicite |
| Quand vos écrans changent | Un robot qui clique dans les écrans casse | Aucun effet — il appelle des actions, pas des écrans |
| Où vivent les accès | Souvent chez un tiers | Dans votre application, derrière sa connexion |
GoatCheese : le MCP intégré
Chaque application que je bâtis avec GoatCheese est livrée avec son propre serveur MCP, généré à partir de la même description que la base de données, le back-office et l’API. Pas de projet d’intégration à part : ajoutez-le à Claude comme connecteur, connectez-vous, autorisez — et l’employé IA est au travail.
- Les mêmes règles d’accès que le back-office et l’API, jusqu’à « seulement vos fiches » ou « seulement celles de votre groupe ».
- Des outils génériques d’emblée — décrire, lister, lire, créer, modifier, supprimer — avec la création et la suppression soumises à votre confirmation.
- Des outils sur mesure à côté, dans le code, pour les tâches qui comptent pour votre entreprise.
- Des connexions freinées après des échecs répétés, des appels d’API journalisés sans les identifiants, et un historique avant-après sur les tables de votre choix.
Commencer petit
Commencez en lecture seule : laissez l’employé IA répondre aux questions à partir de vos fiches pendant quelques semaines. Ajoutez ensuite une action qui écrit, avec confirmation — mettre à jour un statut, consigner un appel. N’élargissez que ce qui a gagné votre confiance. L’historique vous dit exactement ce qu’il a fait en chemin.
Ce que ça signifie pour une PME
Un employé IA n’est jamais plus sûr que ses outils. Donnez-lui un identifiant et vous avez embauché quelqu’un avec le passe-partout et sans badge. Donnez-lui des outils MCP et vous avez écrit une description de tâches que le logiciel fait respecter.