Illustration — un échange fictif ; les noms, le courriel et les numéros sont inventés.

Un employé IA, c’est un assistant qui ne fait pas que discuter — il fait le travail. Il retrouve un client, prépare la soumission, met à jour le statut d’une commande, classe la demande reçue hier soir par le formulaire. Le modèle derrière, c’est la partie facile ; n’importe lequel des grands raisonne assez bien. La partie difficile, c’est ce qu’on lui permet de toucher, et comment.

De quoi est fait un employé IA

  • Un modèle — Claude, GPT — qui comprend la demande et planifie les étapes.
  • Une description de tâches : ses consignes, ce qu’il fait et ce qu’il ne doit jamais faire.
  • Une mémoire de votre façon de travailler : le client qui paie le 15, les soumissions qui exigent votre approbation.
  • Des outils : des actions nommées qu’il peut poser — « lister les factures en souffrance », « créer un contact », « déplacer un rendez-vous ». Sans outils, il ne peut que parler.

Les trois premiers décident à quel point il est intelligent. Le quatrième décide combien de dégâts il peut causer.

Les façons génériques, et leur problème

  • Votre identifiant. Il peut faire tout ce que vous pouvez faire, y compris ce qu’il ne devrait pas, et les journaux disent que c’est vous.
  • Un robot qui clique dans vos écrans. Lent, il casse le jour où un écran change, et impossible à limiter à « les factures seulement ».
  • Une plateforme d’automatisation avec une clé d’API. Chaque connexion est une clé aux droits larges, souvent conservée chez un tiers, qui fait rouler des enchaînements d’actions que personne ne révise.
  • Un accès direct à la base de données. Exact, et sans aucun garde-fou : une seule mauvaise requête modifie toutes les lignes.

Les quatre ont le même défaut : l’IA obtient plus d’accès que sa tâche n’en exige, et après coup personne ne peut dire exactement ce qu’elle a fait.

Pourquoi le MCP est le bon outil

Le MCP — Model Context Protocol — est la norme ouverte que les assistants IA comme Claude utilisent pour se brancher à des logiciels. Votre application offre un court menu d’actions ; l’assistant peut utiliser ce qui est au menu, et rien d’autre. Quatre propriétés en font le bon choix pour une entreprise :

  1. Sécurisé. L’assistant se connecte avec l’identifiant d’une personne et obtient exactement ses droits, en lecture ou aussi en écriture. Une fiche que vous ne voyez pas, il ne la voit pas non plus.
  2. Journalisé. Les tentatives refusées sont journalisées, et l’historique des changements marque chaque modification comme faite par l’IA, pas par vous — qui, quoi, quand.
  3. Réversible. Chaque changement est enregistré avec sa valeur avant et après, alors toute modification faite par l’IA peut être vue et remise en place. Rien n’est créé ni supprimé sans votre accord : il vous montre la fiche en attente et patiente.
  4. Sur mesure. Le menu est le vôtre. Au-delà des actions génériques lister, lire, créer et modifier, vous ajoutez des outils pour vos vraies tâches — « prépare une soumission à partir de ce gabarit », « ajoute ce document à la base de connaissances » — chacun avec ses règles écrites dans le code, pas dans un prompt.

À quoi peuvent ressembler les outils

Quelques exemples, chacun avec l’accès le plus étroit qui fait le travail :

  • Courriel, Google ou Microsoft. Trier la boîte de réception, résumer les échanges qui vous attendent, rédiger les réponses. Il écrit des brouillons ; l’envoi reste entre vos mains.
  • Google Drive, OneDrive ou SharePoint. Retrouver le contrat signé, résumer la proposition de la semaine dernière. Un accès en lecture aux dossiers nécessaires, pas à tout le lecteur.
  • Le serveur de fichiers du bureau. Aller chercher la liste de prix de l’an dernier dans le dossier partagé. Lecture seule, un seul partage, aucune suppression.
  • Les journaux. Lire les journaux du site et de l’application pour vous dire pourquoi le site était lent hier soir ou qui n’a pas réussi à se connecter. Il lit ; il ne peut modifier aucun réglage.
  • La comptabilité. Lister les factures impayées et rédiger les rappels. Les paiements, remboursements et notes de crédit restent humains.
  • Les commandes et l’inventaire. Vérifier le stock, mettre à jour le statut d’une commande, signaler ce qu’il faut recommander. Chaque changement est conservé avec sa valeur avant et après.
  • Le contenu du site web. Rédiger une nouvelle, mettre à jour les heures d’ouverture des Fêtes. Enregistré comme brouillon ; c’est vous qui publiez.

Le principe est le même chaque fois : l’accès le plus étroit qui fait le travail, des brouillons avant les actions, et une trace de ce qu’il a fait.

Côte à côte

Outils génériquesMCP
AccèsTout ce que l’identifiant ou la clé permetLes droits d’une personne, lecture ou écriture
Qui l’a faitOn dirait vousMarqué comme l’IA
Défaire un changementEspérer qu’il y ait une sauvegardeValeur avant et après de chaque changement
Créer ou supprimerCe que dit le scriptSeulement après votre accord explicite
Quand vos écrans changentUn robot qui clique dans les écrans casseAucun effet — il appelle des actions, pas des écrans
Où vivent les accèsSouvent chez un tiersDans votre application, derrière sa connexion

GoatCheese : le MCP intégré

Chaque application que je bâtis avec GoatCheese est livrée avec son propre serveur MCP, généré à partir de la même description que la base de données, le back-office et l’API. Pas de projet d’intégration à part : ajoutez-le à Claude comme connecteur, connectez-vous, autorisez — et l’employé IA est au travail.

  • Les mêmes règles d’accès que le back-office et l’API, jusqu’à « seulement vos fiches » ou « seulement celles de votre groupe ».
  • Des outils génériques d’emblée — décrire, lister, lire, créer, modifier, supprimer — avec la création et la suppression soumises à votre confirmation.
  • Des outils sur mesure à côté, dans le code, pour les tâches qui comptent pour votre entreprise.
  • Des connexions freinées après des échecs répétés, des appels d’API journalisés sans les identifiants, et un historique avant-après sur les tables de votre choix.

Commencer petit

Commencez en lecture seule : laissez l’employé IA répondre aux questions à partir de vos fiches pendant quelques semaines. Ajoutez ensuite une action qui écrit, avec confirmation — mettre à jour un statut, consigner un appel. N’élargissez que ce qui a gagné votre confiance. L’historique vous dit exactement ce qu’il a fait en chemin.

Ce que ça signifie pour une PME

Un employé IA n’est jamais plus sûr que ses outils. Donnez-lui un identifiant et vous avez embauché quelqu’un avec le passe-partout et sans badge. Donnez-lui des outils MCP et vous avez écrit une description de tâches que le logiciel fait respecter.