MCP (Model Context Protocol) : à quoi sert un serveur MCP en entreprise ?
MCP est le standard ouvert qui permet à Claude, ChatGPT, Mistral ou n8n de lire vos données et d'agir dans vos outils métier. Ce guide explique ce qu'est un serveur MCP, comment il s'architecture, ce qu'il change par rapport à une API ou à Zapier, comment le sécuriser et ce qu'il coûte, avec des exemples pris dans des PME.
- MCP (Model Context Protocol) est un protocole ouvert, publié par Anthropic fin 2024 et adopté depuis par OpenAI, Google et les principaux outils, qui standardise la façon dont une IA découvre et appelle des outils et des données.
- Un serveur MCP expose vos logiciels (CRM, agenda, comptabilité, ERP) sous forme d'outils et de ressources qu'un assistant IA choisit et appelle seul, dans un périmètre que vous fixez.
- La différence avec une API ou avec Zapier tient au contrôle : identité de chaque utilisateur, droits existants, journalisation, hébergement chez vous ou en France.
- Le protocole est gratuit ; le coût réel est le développement des connecteurs, l'hébergement et l'usage du modèle. Un serveur MCP sur mesure se met en place en quelques semaines, avec un pilote de 30 jours sur vos usages réels avant d'élargir.
MCP : définition simple
MCP signifie Model Context Protocol, protocole de contexte pour les modèles. C'est un standard ouvert, publié en open source par Anthropic fin 2024, qui décrit comment un modèle de langage (Claude, ChatGPT, Mistral ou un modèle ouvert hébergé chez vous) se connecte à des outils et à des données externes. L'image la plus utilisée est celle de la prise universelle : un seul protocole que tous les assistants et tous les logiciels peuvent parler.
Concrètement, un serveur MCP (MCP server) expose ce que votre entreprise sait faire et sait lire : « chercher un client dans le CRM », « lire la balance comptable », « poser un rendez-vous », « créer un devis ». Un client MCP est l'application qui contient l'IA et qui appelle ces fonctions : Claude Desktop, l'application ChatGPT, Claude Code, un workflow n8n, un agent développé en interne. Depuis 2025, OpenAI, Google, Microsoft et la plupart des éditeurs d'outils l'ont adopté : c'est aujourd'hui la façon standard de brancher une IA sur un système d'information.
Pour un dirigeant, la définition tient en une phrase : MCP est ce qui transforme un assistant IA qui rédige en un assistant IA qui agit dans vos outils, avec vos données, sous vos règles.
Le problème que MCP résout : une IA qui ne connaît pas l'entreprise
ChatGPT Entreprise ou Claude sont déployés, l'abonnement est payé, et trois mois plus tard l'usage se limite à reformuler des e-mails. La raison est simple : l'IA ne voit rien de l'entreprise. Pour lui demander « où en est le dossier Martin ? », un collaborateur copie la fiche CRM, les trois derniers e-mails et le devis, colle le tout dans la fenêtre, obtient une réponse, puis ressaisit le résultat dans les outils. L'IA reste un outil de rédaction, jamais un collègue qui a accès aux dossiers.
Les solutions précédentes avaient chacune une limite : plugins propres à un éditeur, scénarios Zapier ou Make figés, appels de fonctions (function calling) à refaire pour chaque modèle.
MCP règle ce problème de fond : un serveur, écrit une fois, décrit vos outils dans un format que n'importe quel modèle comprend. L'assistant découvre les outils disponibles, choisit celui qui convient, l'appelle avec les bons paramètres et poursuit la conversation avec le résultat. C'est ce que j'appelle un système contexte IA, et c'est la brique qui rend un agent IA utilisable en entreprise.
Architecture : hôte, client, serveur, outils, ressources
- L'hôte (host) est l'application que l'utilisateur ouvre : Claude Desktop, ChatGPT, Claude Code, un éditeur de code, n8n. C'est lui qui contient le modèle ou l'appelle.
- Le client MCP vit dans l'hôte et maintient la connexion avec chaque serveur. Un hôte peut se connecter à plusieurs serveurs en même temps : un pour le CRM, un pour la comptabilité, un pour l'agenda.
- Le serveur MCP est un programme, en général en Python ou en TypeScript, qui tourne en local sur le poste ou, en entreprise, sur un serveur distant joignable en HTTP. Il traduit les demandes du modèle en appels à vos logiciels (API, base de données, fichiers) et renvoie des résultats lisibles.
Un serveur expose trois types d'éléments :
- les outils (tools) : des actions que le modèle peut déclencher, décrites en langage clair avec leurs paramètres (« créer un devis pour le client X d'un montant Y ») ;
- les ressources (resources) : des données que le modèle peut lire, identifiées par une adresse (une fiche client, un contrat, un tableau de bord) ;
- les invites (prompts) : des consignes prêtes à l'emploi pour des tâches récurrentes (« prépare le point hebdomadaire à partir du CRM »).
Le protocole prévoit deux modes de transport : une connexion locale (stdio) pour un serveur installé sur le poste, et une connexion HTTP pour un serveur partagé par une équipe, avec une authentification standard (OAuth 2.1) pour identifier chaque utilisateur. La page MCP détaille les bibliothèques et les clients compatibles, dont Claude et Claude Code.
Vous avez un cas concret en tête ?
Vingt minutes suffisent pour savoir si c'est faisable et par où commencer.
Exemples concrets : agenda, CRM, comptabilité, ERP
Quelques scènes observées dans des PME de 10 à 200 personnes, où un serveur MCP relie l'assistant aux outils du quotidien.
Agenda et messagerie
« Trouve un créneau d'une heure avec Mme Durand la semaine prochaine, propose-le lui et prépare l'ordre du jour à partir de nos derniers échanges. » L'assistant lit l'agenda, recherche les e-mails, rédige la proposition et pose l'événement une fois la réponse reçue.
CRM
« Quels devis de plus de 10 000 € sont sans réponse depuis quinze jours ? Rédige une relance adaptée à chacun. » L'assistant interroge le CRM, lit l'historique de chaque affaire et produit des brouillons que le commercial valide. Le cas est détaillé dans la page IA pour la prospection commerciale.
Comptabilité
« Quelles factures fournisseurs échues ne sont pas encore payées, et quelle est la trésorerie à 30 jours ? » L'assistant lit Pennylane, Sage ou Cegid via le serveur, croise avec la banque et répond avec les montants exacts. Pour un cabinet, la même mécanique permet une revue de dossier assistée, comme décrit pour les experts-comptables.
ERP et production
« Le client demande une livraison anticipée sur la commande 4521 : est-ce possible ? » L'assistant lit le stock et les ordres de fabrication dans l'ERP et propose une réponse argumentée.
Dans chaque cas, l'écriture (poser un événement, envoyer un e-mail, modifier une affaire) passe par une validation humaine tant que la confiance n'est pas établie, puis par des plafonds définis avec vous.
Sécurité et droits : ce qu'un serveur MCP d'entreprise doit assurer
Brancher une IA sur le système d'information pose les mêmes questions qu'un nouveau salarié : qui a accès à quoi, et qui a fait quoi. Un serveur MCP conçu pour l'entreprise répond point par point.
- Authentification par utilisateur. Chaque personne se connecte avec son identité (SSO, OAuth). L'assistant de la comptable n'a pas les droits de la direction commerciale : le serveur applique les rôles existants de vos logiciels, sans en créer de nouveaux.
- Périmètre explicite. Seuls les outils déclarés sont accessibles. Un serveur qui expose « lire une fiche client » n'autorise pas « exporter toute la base ».
- Actions d'écriture validées une par une. Lecture libre, écriture encadrée : proposition avant envoi, plafonds de montant, liste blanche de destinataires.
- Journalisation. Chaque appel est enregistré : qui, quand, quel outil, quels paramètres, quel résultat. C'est ce que demande le RSSI, et c'est ce qui permet de comprendre une erreur.
- Hébergement maîtrisé. Le serveur tourne chez vous ou sur un serveur dédié en France ; il n'envoie au modèle que le résultat de l'outil appelé, jamais l'accès aux bases. Si aucune donnée ne doit quitter l'entreprise, le modèle lui-même peut être un modèle ouvert hébergé sur place, comme expliqué dans le guide IA souveraine et hébergement en France.
- Vigilance sur les serveurs tiers. Installer un serveur MCP public inconnu sur un poste revient à installer un logiciel inconnu : il faut le lire, ou le faire écrire.
MCP, API, Zapier : quelles différences ?
| API classique | Zapier ou Make | Serveur MCP | |
|---|---|---|---|
| Conçu pour | Un développeur qui lit une documentation | Un utilisateur qui assemble des scénarios | Un modèle qui choisit seul le bon outil |
| Qui décide de l'enchaînement | Le code écrit à l'avance | Le scénario figé | L'assistant, au fil de la conversation, dans le périmètre autorisé |
| Où ça tourne | Chez vous ou chez l'éditeur | Sur les serveurs de l'éditeur, aux États-Unis | Chez vous ou sur un serveur en France |
| Droits par utilisateur | Selon l'implémentation | Un compte de service aux droits larges | Identité et rôles de chaque utilisateur |
| Facturation | Selon l'éditeur | Par tâche exécutée | Hébergement du serveur, sans coût à l'appel |
Les trois se complètent. Le serveur MCP s'appuie sur vos API existantes ; n8n, qui sait à la fois exposer un serveur MCP (n8n mcp) et en appeler un depuis un agent, reste excellent pour les flux programmés. Le comparatif n8n ou Zapier aide à choisir l'outil d'automatisation ; le serveur MCP vient s'y ajouter quand l'IA doit décider elle-même.
Comment mettre en place un serveur MCP : le pilote de 30 jours
Un projet MCP commence par la liste des tâches qui passent aujourd'hui par le copier-coller.
- Jour 0 : appel de 20 minutes. Vous décrivez vos outils, vos équipes et ces tâches. On choisit jusqu'à 5 sources à connecter pour le pilote et les IA que vous utilisez déjà (Claude, ChatGPT, Mistral, n8n). Le périmètre est fixé par écrit à ce stade.
- Semaine 1 : serveur, connecteurs et droits. Ouverture d'un serveur privé en France à votre nom, développement du serveur MCP et des connecteurs, mise en place des rôles et de la journalisation. Vous validez une par une les actions d'écriture autorisées.
- Semaine 2 : mise en production et formation. Branchement des assistants de chaque utilisateur, tests sur des dossiers réels, formation des équipes sur leurs cas du moment, tableau de bord ouvert à la direction.
- Jours 1 à 30 : pilote sur vos usages réels. Vos équipes utilisent le serveur pendant 30 jours sur leurs dossiers du moment. Chaque semaine, nous regardons le journal ensemble, j'ajuste les connecteurs et les droits et j'ajoute les cas qui remontent. Au jour 30, vous décidez de la suite sur des usages mesurés.
Le détail de l'offre est sur la page serveur MCP sur mesure. Si votre équipe technique préfère construire elle-même, une journée de formation sur un de vos cas suffit en général pour un premier serveur.
Combien coûte un serveur MCP ?
Le protocole est gratuit et les bibliothèques de référence sont open source. Le coût réel se trouve dans trois postes.
- Le développement des connecteurs. Un connecteur vers un logiciel disposant d'une API propre se compte en jours ; un logiciel sans API (export de fichiers, base à lire directement) en semaines. En régie, un freelance IA senior facture 500 à 800 € par jour constatés en France, une agence IA 800 à 1 200 €.
- L'hébergement. Un serveur MCP privé en France se loue de l'ordre de quelques dizaines d'euros par mois pour la machine, auxquels s'ajoutent l'infogérance et les sauvegardes.
- L'usage du modèle. Abonnement Claude, ChatGPT ou Mistral déjà en place, ou API facturée au token.
Mon serveur MCP sur mesure regroupe ces postes en un seul périmètre : développement, hébergement en France, maintenance des connecteurs quand un éditeur change son API, support et évolutions mineures, code et serveur à votre nom. Le périmètre dépend du nombre de sources (jusqu'à 5 pour le pilote) et d'utilisateurs ; il est écrit avant le pilote. Pour un agent complet avec serveur MCP, journalisation et droits par utilisateur, les fourchettes constatées en forfait sont détaillées dans la page prix d'un agent IA.
Ce que demandent les DSI avant de dire oui
Les mêmes questions reviennent dans chaque comité. Les réponses courtes :
- « Peut-on l'intégrer à notre annuaire ? » Oui, l'authentification passe par votre fournisseur d'identité (Microsoft Entra, Google Workspace, Keycloak) et les rôles sont ceux de vos applications.
- « Que voit le modèle ? » Uniquement le résultat de l'outil appelé, pour l'utilisateur authentifié, jamais un accès direct aux bases. Le modèle peut être hébergé en Europe ou chez vous.
- « Que se passe-t-il si l'IA se trompe ? » Les actions d'écriture sont proposées avant d'être exécutées, plafonnées, journalisées et réversibles ; l'humain garde la dernière main sur ce qui sort de l'entreprise.
- « Est-on prisonnier d'un éditeur ? » Non : le même serveur sert Claude, ChatGPT, Mistral, n8n ou un modèle ouvert. Changer de modèle ne change rien au serveur.
- « Qui maintient quand l'API d'un éditeur change ? » C'est inclus dans la prestation, et le code reste à votre nom si vous souhaitez reprendre la maintenance en interne.
Le reste se règle en 20 minutes d'appel.
Serveur MCP sur mesure
Serveur MCP sur mesure : Claude, ChatGPT, Mistral ou n8n lisent votre CRM, agenda, ERP et compta, et agissent avec les droits de chacun. Hébergé en France.