MCP : le standard qui connecte l'IA à votre système d'information
Connecter un assistant IA à un CRM, un ERP ou une base documentaire exige encore, dans la plupart des organisations, une intégration sur mesure par couple outil-système. Dix systèmes et cinq outils IA : cinquante projets à construire, puis à maintenir. Un standard ouvert propose une autre arithmétique — à condition de comprendre ce qu'il règle, et ce qu'il ne règle pas.
TL;DR
- Notre thèse : le Model Context Protocol (MCP) remplace les intégrations IA sur mesure par des connecteurs standards — 50 projets deviennent 15 pour 10 systèmes et 5 outils IA.
- Publié par Anthropic le 25 novembre 2024 en standard ouvert, MCP est gouverné depuis le 9 décembre 2025 par une fondation neutre (Linux Foundation).
- AWS, Google, Microsoft et OpenAI — concurrents frontaux — financent cette fondation au rang le plus élevé, comme jadis pour USB ou HTTP.
- Plus de 10 000 serveurs MCP publiés en décembre 2025 (Linux Foundation) ; près de 500 millions de téléchargements mensuels des kits de développement (SDK) en juillet 2026, contre 97 millions sept mois plus tôt.
- Le protocole standardise le branchement, pas la confiance : sa propre spécification documente les attaques qui le visent.
- Le registre public exclut les serveurs privés : le catalogue des connecteurs internes reste à la charge de l'entreprise.
Cinquante intégrations, ou quinze connecteurs
Connecter un assistant IA à un CRM, un ERP ou une base documentaire suit encore, le plus souvent, la même logique : un projet d'intégration sur mesure par couple « outil IA × système ». Anthropic le formulait dès la publication de MCP, le 25 novembre 2024 : chaque nouvelle source de données exige sa propre implémentation. Avec N systèmes et M outils IA, la facture croît en N×M.
MCP remplace ces N×M intégrations par N+M connecteurs standards. Chaque système expose un serveur MCP — la prise. Chaque outil IA embarque un client MCP — la fiche. La documentation officielle assume l'analogie du port USB-C : un port standard remplace les câbles propriétaires. L'arithmétique se vérifie sur un cas type.
| Avant : intégrations sur mesure | Calcul | Résultat |
|---|---|---|
| Connecter 5 outils IA à 10 systèmes | 10 × 5 | 50 intégrations à construire et maintenir |
| Ajouter un 11ᵉ système | + 5 intégrations | 55 |
| Ajouter un 6ᵉ outil IA | + 10 intégrations | 60 |
| Avec MCP : connecteurs standards | Calcul | Résultat |
|---|---|---|
| Connecter 5 outils IA à 10 systèmes | 10 + 5 | 15 connecteurs standards |
| Ajouter un 11ᵉ système | + 1 serveur | 16 |
| Ajouter un 6ᵉ outil IA | + 1 client | 17 |
La différence change la pente des coûts : chaque nouvel outil IA imposait de reconnecter tout l'existant ; désormais, il coûte un connecteur.
Un standard que même les rivaux partagent
Un standard vaut par ceux qui l'adoptent — à commencer par les concurrents de son créateur. Les faits sont datés et publics.
| Date | Fait vérifié | Signal pour un dirigeant |
|---|---|---|
| 25 nov. 2024 | Anthropic publie MCP en standard ouvert | Le protocole naît ouvert, pas propriétaire |
| Fin mars 2025 | OpenAI, principal rival d'Anthropic, adopte le protocole | Le créateur ne contrôle plus l'usage |
| 9 déc. 2025 | MCP est confié à l'Agentic AI Foundation (Linux Foundation) | Gouvernance neutre, comme Kubernetes ou Node.js |
| 10 déc. 2025 | Google annonce des serveurs MCP managés (BigQuery, Maps…) | Les éditeurs livrent eux-mêmes les connecteurs |
| Août 2026 | Windows 11 intègre le protocole, en préversion | Le standard descend jusqu'au poste de travail |
La fondation compte huit membres « platinum » : AWS, Anthropic, Block, Bloomberg, Cloudflare, Google, Microsoft et OpenAI — des concurrents frontaux qui financent la même infrastructure, comme pour USB ou HTTP. L'usage suit : plus de 10 000 serveurs publiés en décembre 2025, des SDK passés de 97 millions de téléchargements mensuels à près d'un demi-milliard entre décembre 2025 et juillet 2026. Honeycomb, éditeur d'observabilité, rapportait en juillet 2026 que près de 20 % de ses requêtes interactives mensuelles provenaient d'agents. Parier sur ce standard est aujourd'hui moins risqué que multiplier les intégrations propriétaires.
Ce que le standard ne règle pas
MCP standardise le branchement, pas la confiance. La spécification consacre un document entier aux attaques propres au protocole : « député confus » sur les serveurs intermédiaires, interdiction de faire suivre des jetons d'accès émis pour d'autres services, détournement de session. Une étude académique publiée à l'ACM recense 16 scénarios de menace sur le cycle de vie d'un serveur. Un connecteur standard n'est pas un connecteur sûr.
Deuxième angle mort : le registre officiel, encore en préversion à l'été 2026, ne référence pas les serveurs privés. Le catalogue interne — quel système expose quoi, à qui, avec quels droits — reste à la charge de la DSI, invitée à héberger son propre registre privé.
Troisième point : le protocole bouge encore. Trois révisions majeures entre novembre 2025 et juillet 2026, dont un passage à une architecture « sans état » qui change la façon de construire les serveurs. La dépréciation est désormais garantie douze mois minimum — une prévisibilité réelle, qui impose tout de même de budgéter la maintenance des connecteurs. C'est le type d'arbitrage que nous documentons dans notre façon de construire.
Ce que coûte le statu quo — Chaque intégration propriétaire lancée aujourd'hui est un actif à réécrire demain : 50 chantiers là où 15 connecteurs suffisent, un écart qui se creuse à chaque système ajouté — et les connecteurs financés sur mesure existent souvent déjà parmi les 10 000 serveurs publiés fin 2025.
Sept questions avant de brancher une IA sur votre SI
Ces sept questions structurent la décision ; elles font partie des cadrages menés dans nos services.
| Question à poser | Pourquoi ça compte |
|---|---|
| Quels systèmes expose-t-on en premier, en lecture seule ou en écriture ? | La lecture seule borne l'impact d'une erreur d'agent. |
| L'éditeur fournit-il déjà un serveur standard, ou faut-il le construire ? | Construire ne se justifie que pour vos systèmes propres. |
| Qui tient le catalogue interne des connecteurs ? | Sans catalogue, personne ne sait qui accède à quoi. |
| Comment les jetons d'accès sont-ils émis, vérifiés, révoqués ? | Réutiliser des jetons émis pour d'autres services est une faille documentée, interdite par la spécification. |
| Au nom de qui l'agent agit-il, avec quels droits ? | L'agent ne doit jamais avoir plus de droits que l'utilisateur servi. |
| Que journalise-t-on des échanges entre l'IA et le SI ? | Sans trace, ni audit ni retour arrière possibles. |
| Qui suit les versions du protocole et budgète la maintenance ? | La dépréciation est garantie douze mois, pas l'éternité. |
Les limites de cette approche
Le raisonnement N+M suppose un minimum de volume : avec un seul outil IA et deux systèmes, le gain immédiat est faible. Le protocole évolue vite, et l'économie d'intégration n'est pas une économie de maintenance. Enfin, MCP ne dit rien de la qualité des données, des habilitations métier ni de la pertinence des réponses : brancher proprement un SI mal gouverné produit surtout des erreurs plus vite. Le branchement est standard ; la valeur, elle, reste spécifique à chaque entreprise.
À retenir
- La vraie question n'est pas « adopter ou non le protocole », mais « connecteurs standards ou dette d'intégration ».
- Quand Anthropic, OpenAI, Google et Microsoft financent la même fondation neutre, le pari propriétaire devient l'option la plus risquée.
- L'économie réalisée sur le branchement se réinvestit dans la gouvernance : catalogue interne, gestion des jetons, journalisation.
Le standard existe et les chiffres de 2026 montrent qu'il s'installe. Ce qui reste à décider — quels systèmes exposer, comment sécuriser les accès, qui tient le catalogue — relève de choix d'entreprise. C'est ce travail de décision que nous outillons. Ownward aide les entreprises à mieux performer grâce à la technologie — et surtout, à reprendre le contrôle.
Sources
- Annonce de lancement du protocole, 25 novembre 2024 — Anthropic, consulté le 12 août 2026.
- Documentation d'introduction du protocole — projet Model Context Protocol, consulté le 12 août 2026.
- Journal des modifications de la spécification 2026-07-28 — projet Model Context Protocol, consulté le 12 août 2026.
- Bonnes pratiques de sécurité de la spécification — projet Model Context Protocol, consulté le 12 août 2026.
- À propos du registre officiel de serveurs — projet Model Context Protocol, consulté le 12 août 2026.
- Billet officiel : le protocole rejoint l'Agentic AI Foundation — blog du projet Model Context Protocol, 9 décembre 2025, consulté le 12 août 2026.
- Billet officiel de la révision du 28 juillet 2026 — blog du projet Model Context Protocol, 28 juillet 2026, consulté le 12 août 2026.
- Communiqué de création de l'Agentic AI Foundation — Linux Foundation, 9 décembre 2025, consulté le 12 août 2026.
- Étude des menaces sur le cycle de vie des serveurs du protocole — Hou, Zhao, Wang et Wang, arXiv / ACM TOSEM, version du 7 octobre 2025, consultée le 12 août 2026.
- Article datant l'adoption du protocole par OpenAI — TechRepublic, 28 mars 2025, consulté le 12 août 2026.
- Annonce des serveurs managés pour les services Google — Google Cloud, 10 décembre 2025, consulté le 12 août 2026.
- Vue d'ensemble de l'intégration du protocole à Windows 11 — Microsoft Learn, préversion, consulté le 12 août 2026.
Données vérifiées le 12 août 2026.
Les marques citées appartiennent à leurs détenteurs respectifs. Cet article n'est ni commandité ni approuvé par les éditeurs mentionnés.
Ce sujet est sur votre bureau ?
Décrivez où vous en êtes : nous répondons avec des éléments concrets — ce que nous ferions, chez vous, en premier.
À lire ensuite
Tous les insights11 septembre 2026 · 7 min de lecture
Gouverner une base comme un produit interne
Un tableur mis à jour à la main chaque lundi, une base montée un soir et devenue critique : la plupart des outils métier naissent sans propriétaire ni règles. Tant que personne n'en répond, ce n'est pas un outil qui dure — c'est du shadow IT en sursis.
1 septembre 2026 · 6 min de lecture
Airtable comme échafaudage : construire ce qu'on prévoit de démonter
En 2025, la moitié des projets IT sortent des délais, du budget ou du périmètre, et près d'un sur cinq est abandonné. Pourtant, chaque outil interne démarre comme s'il était définitif. Assumer le temporaire — une base no-code montée en jours, conçue pour être démontée — reste la décision que personne n'ose revendiquer.