Retour à l’Académie IA

Académie IA · MCP

Qu’est-ce que le MCP (Model Context Protocol) ?

Le Model Context Protocol est un standard ouvert qui permet à des applications d’IA de se connecter à des données et à des outils selon une interface commune. Un serveur MCP peut exposer du contexte, des fonctions ou des modèles de prompts à un assistant ou un agent.

Définition 30 sec

Le MCP, pour Model Context Protocol, standardise les échanges entre une application hébergeant un modèle et des services externes. Il évite de concevoir une intégration spécifique pour chaque combinaison en définissant comment découvrir et utiliser des ressources, des outils et des prompts exposés par un serveur MCP.

Comprendre

Un modèle de langage ne peut pas accéder seul aux logiciels ou aux données d’une entreprise. L’application qui l’héberge doit lui fournir ce contexte et exécuter les actions autorisées. MCP organise cette connexion selon une architecture hôte-client-serveur.

Les ressources apportent du contenu, comme une documentation ou l’état d’un projet. Les outils permettent d’effectuer une action ou une requête. Les prompts proposent des modèles d’interaction réutilisables. Le protocole facilite la composabilité, mais il ne décide pas quels accès sont légitimes ni comment un processus doit être gouverné.

Lorsque l’IA accède aux tickets, catalogues, règles internes ou systèmes métier, elle ne se contente plus d’analyser l’activité : elle commence à y participer. Le contrôle du point d’entrée, des permissions et du contexte différenciant devient un enjeu de gouvernance, pas seulement d’intégration.

La standardisation crée par ailleurs une séparation utile entre la capacité et l’application. Un même serveur peut exposer une fonction à plusieurs assistants, tandis qu’une application peut remplacer un fournisseur sans reconstruire toutes ses connexions. Cette promesse dépend toutefois de la qualité des implémentations et de la stabilité des interfaces.

MCP ne garantit ni la confiance ni la compatibilité métier. Un outil peut être correctement décrit tout en étant dangereux, trop permissif ou mal adapté. La description des capacités, les schémas d’entrée et les erreurs doivent donc être conçus comme une interface de production.

Comment ça fonctionne ?

Une application d’IA joue le rôle d’hôte et ouvre une connexion avec un ou plusieurs serveurs à travers des clients MCP. Chaque serveur déclare les capacités qu’il expose.

L’hôte peut obtenir une ressource, proposer à l’utilisateur un prompt ou autoriser le modèle à appeler un outil avec des paramètres structurés. Le service externe exécute alors la requête et retourne un résultat, que l’application peut intégrer au contexte du modèle.

Cette standardisation ne supprime pas les contrôles. L’hôte doit gérer l’identité, le consentement, les permissions, la validation des paramètres, les secrets, les journaux et les limites d’action. Un serveur MCP ouvre une capacité ; il ne doit pas constituer un accès implicite à tout le système.

Exemple concret

Un assistant interne doit aider les équipes à traiter des tickets. Un serveur MCP expose la recherche dans la documentation et un outil permettant de lire un ticket ; un second outil prépare une mise à jour, mais exige une confirmation humaine avant écriture.

L’assistant peut ainsi réunir le contexte et proposer une action depuis une interface unique. Ce scénario montre comment un protocole commun peut simplifier plusieurs intégrations tout en conservant des permissions différentes.

Pourquoi c’est important pour les entreprises ?

MCP peut réduire le coût de connexion entre assistants, agents et systèmes métiers. Il favorise la réutilisation d’intégrations et limite la dépendance à une interface propriétaire particulière.

Mais standardiser l’accès rend la gouvernance encore plus importante. Une entreprise doit inventorier les serveurs, limiter les permissions, vérifier leur provenance, protéger les données et tracer les actions. Elle doit aussi déterminer quels éléments de son contexte métier créent une valeur différenciante et ne doivent pas être exposés sans contrôle.

Le choix stratégique ne consiste donc pas seulement à adopter MCP. Il porte sur l’architecture d’accès de l’IA : qui peut connecter quoi, au nom de qui, avec quel niveau d’autonomie et de responsabilité.

L’entreprise doit aussi éviter une prolifération incontrôlée de serveurs MCP. Un catalogue, des standards de publication, des propriétaires et des revues de sécurité rendent les capacités découvrables sans recréer un shadow IT agentique.

La valeur à long terme peut résider dans les services MCP qui encapsulent les règles et connaissances distinctives de l’organisation. Mais cette exposition doit préserver les frontières entre consultation, proposition et action. La facilité de connexion ne doit jamais devenir une autorisation implicite.