IA Enterprise8 min

Comment créer un MCP pour votre secteur

Par Dorian Chávez · fondateur de Hábil et architecte d'intégration ·

Ce qu'est un MCP, les contrôles qu'il exige dans un secteur réglementé et comment il s'applique à la banque, à l'assurance, aux entreprises sous ERP et au retail. Un guide pour les dirigeants, avec sources.

Votre IA échoue rarement à cause du seul modèle

Les modèles se trompent, surtout lorsqu'ils n'ont pas le contexte réel de votre entreprise. Plus de 90 % des utilisateurs de données dans les banques disent ne pas disposer à temps de l'information dont ils ont besoin, et 81 % citent la qualité des données comme leur principal défi (Deloitte, 2025). En assurance vie, 52 % disent que leur technologie héritée est l'obstacle principal (Capgemini, 2025). L'IA hérite des problèmes de votre architecture : si votre équipe n'obtient pas des données fiables à temps, le modèle non plus.

MCP (Model Context Protocol) est un standard ouvert pour connecter l'IA aux outils et aux données de votre entreprise. Il est devenu une interface largement adoptée, et sa gouvernance est passée à une fondation ouverte. Mais le protocole, à lui seul, n'apporte ni droits d'accès, ni journal, ni protection des données : cela se conçoit et se met en œuvre autour de la connexion, et c'est là que se joue la réussite d'un audit.

Comment on le fait, sans jargon

Un serveur MCP est une couche entre l'IA et vos systèmes. Il se conçoit autour de quatre questions :

  1. Quel système on ouvre, et seulement cette partie.
  2. Quelles actions sont permises : consulter d'abord ; celles qui écrivent, avec une approbation humaine.
  3. Sous quelle identité : lorsque c'est applicable, celle de la personne au nom de laquelle l'IA agit ; lorsqu'on utilise une identité de service, avec le moindre privilège, liée à la demande qui l'a déclenchée et auditée.
  4. Quelle trace reste : qui a demandé quoi, avec quelles données, et ce que le système a répondu.
Le pouls : il part de l'IA, s'arrête à l'identité et aux droits, laisse une marque dans le journal, atteint le système et revient.

Cet extrait illustre la forme d'un outil MCP ; il ne montre pas les contrôles d'un déploiement réel :

# Illustratif, d'après la documentation officielle de MCP : un outil en lecture seule.
from mcp.server.fastmcp import FastMCP

mcp = FastMCP("estatus-de-poliza")

@mcp.tool()
def estatus_poliza(numero: str) -> str:
    """Renvoie le statut d'une police. Lecture seule."""
    return consultar_core(numero)

Dans un environnement réglementé, ce même appel s'exécute avec une identité déléguée, une validation de portée, les données minimales et un enregistrement auditable. Ce qui ne se voit pas dans l'exemple, c'est ce qui décide s'il passe un audit.

Ce qu'exige un secteur réglementé

Les risques sont déjà documentés : des instructions cachées dans les données que l'IA lit, des outils qui promettent une chose et en font une autre, des droits qui s'étendent sans que personne ne le remarque. C'est pourquoi, dès le premier jour :

  • D'abord la lecture seule, et l'écriture avec approbation humaine.
  • Agir au nom de quelqu'un : que le journal dise « l'IA a consulté ceci au nom de cette personne », et non « quelqu'un s'est connecté à 3 h du matin ».
  • Des données minimales et protégées selon leur classification : avant d'exposer une information à un modèle, on définit la finalité, les champs autorisés, la conservation et le traitement par des tiers.
  • Des limites d'usage et un journal consultable pour l'auditeur.

Votre IA peut-elle démontrer aujourd'hui au nom de qui elle a agi ? DevSecOps

Des capacités différentes pour chaque public

L'erreur coûteuse est de donner à l'IA un accès unique pour tous. On conçoit des capacités et des politiques par public ; il peut y avoir un ou plusieurs serveurs MCP, selon l'isolement, le risque et la réglementation.

Ce que chaque public peut faire et ce que votre entreprise recherche
PublicCe qu'il peut faireCe que votre entreprise recherche
Clientsvoir ce qui les concerne —police, crédit, commande—, lancer une démarcheélargir le service et réduire les demandes répétitives
Employésconsulter les dossiers de leur service selon leur rôlemoins de double saisie et des réponses plus rapides
Fournisseursvoir leurs factures, leurs paiements et leur dossiermoins d'appels à la comptabilité fournisseurs
Intermédiaires (agents, courtiers, distributeurs)coter, consulter leur portefeuille et leurs commissionsun canal de vente plus agile
Auditeursconsulter les preuves, pour une durée limitéepréparer les preuves en moins de temps
Agents d'IA tiersconsulter votre catalogue publicêtre là où les IA achètent déjà

Sur des canaux comme WhatsApp, les demandes sensibles exigent de rattacher l'identité de façon adaptée au risque, le consentement lorsqu'il s'applique, des limites à l'information affichée et un parcours sécurisé pour les opérations à plus fort impact.

À quoi cela ressemble dans votre secteur

Assurance : l'agent demande « la prime de cette police est-elle payée ? » et la réponse vient du système de polices, sans appeler le recouvrement. Jusqu'à 65 % des heures de souscription peuvent être automatisées ou assistées par l'IA (Accenture).

Assurance : de l'agent au système de polices.

Banque et fintech : le client consulte le statut de son crédit après vérification de son identité ; la conformité examine ses alertes avec un journal renforcé. Dans les banques qui l'appliquent déjà, la vérification de l'identité des nouveaux clients a coûté 20 % de moins et les fausses alertes de blanchiment ont baissé de 30 % (BCG, 2025).

Banque et fintech : du client, identité vérifiée, au core bancaire.

Entreprises sous ERP : « pourquoi cette facture ne se rapproche-t-elle pas ? », avec la réponse tirée de l'ERP. Certains ERP exposent déjà leurs fonctions via MCP en respectant les droits de chaque rôle ; pour les autres, nous construisons le serveur MCP sur leurs API actuelles.

Entreprises sous ERP : de la finance à l'ERP.

Retail : stocks par canal, statut de la commande et retours avec confirmation humaine ; et un catalogue ouvert aux agents d'achat. Les clients qui utilisent l'assistant d'IA d'un grand distributeur achètent environ 35 % de plus par commande (Modern Retail, 2026).

Retail : de l'agent d'achat aux stocks et commandes.

Ces chiffres décrivent des études ou des cas d'organisations précises ; ce n'est pas une promesse de résultat. Pour estimer l'impact sur votre activité, nous partons de votre volume, du temps par démarche, du taux d'erreur et du coût actuel.

Lequel de vos systèmes serait le premier ? Intégration et API

Comment nous le construisons pour vous

  • Sur ce que vous avez déjà : nous construisons le serveur MCP pour qu'il consomme les interfaces actuelles de votre core, de votre ERP ou de votre plateforme de vente, avec un minimum de changements dans vos systèmes.
  • Et, si vous opérez déjà avec Retícula, la plateforme se connecte par le même MCP : cotation, émission, encaissement et rapprochement à la portée de l'IA, selon vos règles.
  • Nova, l'IA de Hábil, répond sur WhatsApp avec les mêmes capacités que votre équipe interne.

Sources

  1. Deloitte, 2026 Banking and Capital Markets Outlook (oct-2025)
  2. Capgemini, World Life Insurance Report 2025
  3. BCG, « A Faster Path to Scaling GenAI in Banking Compliance » (nov. 2025)
  4. Accenture, « Underwriting Rewritten »
  5. Modern Retail (févr. 2026)
  6. Microsoft Learn, MCP dans Dynamics 365
  7. Spécification officielle de MCP
  8. OWASP MCP Top 10

Chez Hábil, nous concevons et construisons des serveurs MCP pour votre core, votre ERP et vos canaux, avec les droits et la trace qu'exige votre régulateur.

Envoyez-nous sur WhatsApp le nom d'un système et d'une démarche qui génère aujourd'hui de l'attente, une double saisie ou un risque. Dès la première conversation, nous vous disons si un MCP est pertinent, quels contrôles il exigerait et ce qui manque pour l'estimer.

Demander un diagnostic

Vous préférez l'e-mail ? Écrivez-nous à hola@habil.mx