Un connecteur, c'est ce qui transforme un assistant bavard en collaborateur qui agit : Claude lit votre data room, met à jour une fiche CRM, prépare un dossier dans SharePoint. Le 18 juin 2026, Anthropic a livré la pièce qui manquait à ce dispositif pour entrer sereinement dans une grande organisation : l'autorisation gérée des connecteurs, pilotée depuis votre annuaire d'entreprise. Derrière cette annonce discrète se cache la vraie question de 2026, celle qui décide si un projet d'IA passe en production ou reste bloqué au comité sécurité : qui a accès à quoi, et au nom de qui ?
Pourquoi les connecteurs changent votre façon de travailler
Le protocole qui relie Claude à vos outils s'appelle le MCP, pour Model Context Protocol. Il sert de prise standard entre le modèle et vos applications, de la même façon qu'un port USB-C accueille n'importe quel appareil. Anthropic l'a publié fin 2024, puis l'a confié à une fondation indépendante sous l'égide de la Linux Foundation en décembre 2025. Le résultat ne s'est pas fait attendre : plus de 97 millions de téléchargements mensuels des kits de développement et au-delà de 10 000 serveurs publics actifs à la même date, selon les chiffres communiqués par les mainteneurs du protocole.
Cette adoption n'a rien d'anecdotique pour une direction. Un connecteur permet à Claude de récupérer une donnée et d'exécuter une action dans l'outil cible, pas seulement d'en parler. Concrètement, un analyste laisse Claude extraire les engagements hors bilan d'un rapport de 200 pages, puis déposer la synthèse dans l'espace partagé de l'équipe, sans copier-coller manuel. La promesse de productivité tient justement à cette capacité d'agir dans vos systèmes réels.
Les entreprises l'ont compris vite. D'après l'enquête CISO Village 2025 de Team8, 70 % d'entre elles font déjà tourner des agents IA en production, et 23 % de plus prévoient de le faire au cours de l'année. La pression vient du terrain autant que des directions : quand un outil fait gagner deux heures par jour, personne n'attend une circulaire pour s'en servir. C'est précisément là que le risque s'installe, dans cet écart entre l'usage qui file et le contrôle qui peine à suivre.
Le maillon faible n'est pas le modèle, c'est l'accès
Posons le problème sans détour. Le danger principal d'un déploiement de connecteurs ne vient pas de ce que Claude pourrait dire, mais de ce à quoi il peut se connecter et au nom de qui. Le cabinet Gartner l'a chiffré : d'ici 2029, plus de la moitié des attaques réussies contre des agents IA exploiteront des problèmes de contrôle d'accès, et un quart des compromissions en entreprise seront imputables à un abus d'agent IA d'ici 2028. La faille attendue n'est pas l'intelligence du modèle, c'est la gestion des droits autour de lui.
Les audits de serveurs MCP confirment ce diagnostic, et ils ne sont pas rassurants. Sur 2 614 implémentations analysées par Endor Labs en 2025, 82 % manipulaient des fichiers d'une manière exposée au path traversal, une technique qui permet de sortir du dossier autorisé pour lire ailleurs. Côté authentification, l'audit d'Astrix sur plus de 5 200 serveurs est encore plus parlant : 53 % reposent sur des clés d'API statiques, 79 % font transiter ces clés par des variables d'environnement, et seulement 8,5 % utilisent un mécanisme d'autorisation moderne de type OAuth. La serrure existe, mais la clé est souvent scotchée sous le paillasson.
Faut-il en conclure que ces serveurs vivent à l'abri, sur des postes isolés ? L'inverse, parfois. Trend Micro a recensé dès juillet 2025 près de 492 serveurs MCP exposés en clair sur Internet, sans authentification ni chiffrement, donnant accès à plus de 1 400 outils connectés ; un relevé ultérieur a vu ce nombre presque tripler. Ajoutez à cela les 24 008 secrets que GitGuardian a retrouvés dans des fichiers de configuration MCP publiés sur GitHub, dont plus de 2 000 toujours valides, et vous obtenez le portrait d'une technologie déployée plus vite que sécurisée.
L'injection de commande complète ce tableau. Sur un échantillon testé par le cabinet Equixly, 43 % des serveurs MCP se sont révélés vulnérables à ce type d'attaque, qui consiste à glisser une instruction malveillante dans une donnée que l'agent va traiter. Les chercheurs en sécurité parlent d'une trifecta fatale : un agent qui cumule l'accès à des données sensibles, l'exposition à des contenus extérieurs et la capacité d'agir réunit les trois ingrédients d'une fuite. Un connecteur mal cadré offre cette combinaison par défaut.
Le coût est déjà là : incidents, comptes orphelins, secrets en fuite
88 %. C'est la part des organisations qui ont signalé un incident avéré ou suspecté lié à un agent IA sur l'année écoulée, selon l'étude Gravitee 2026. Dans la santé, où la moindre fuite touche des données patients, ce taux grimpe à 92,7 %. Ces incidents ne relèvent pas de la science-fiction : un paquet baptisé postmark-mcp, diffusé sur le gestionnaire npm, copiait discrètement tous les e-mails qu'il traitait vers un domaine externe, et la faille critique du composant mcp-remote a concerné plus de 437 000 installations avant d'être corrigée.
Le vrai sujet, pour un dirigeant, c'est la gouvernance des identités, et elle accuse un retard inquiétant. D'après une enquête CSA/Strata de février 2026, seuls 23 % des organisations disposent d'une stratégie d'identité des agents à l'échelle de l'entreprise, et à peine 18 % se disent confiantes dans la capacité de leur gestion des accès à traiter ces nouvelles identités machines. Traduisons : la plupart des entreprises laissent des agents agir dans leurs outils sans savoir vraiment qui leur a donné ces droits, ni comment les retirer.
Cette zone grise a un nom quand elle échappe à la DSI. Les salariés qui branchent leurs propres outils, sur leurs propres comptes, alimentent le shadow AI, déjà présent chez 61 % des salariés français. Un connecteur installé en douce, c'est un accès à vos données qui ne figure dans aucun registre, qui survit au départ de la personne et que personne ne pense à révoquer. Le jour de l'audit, ce compte orphelin devient une très mauvaise surprise.
Les premiers concernés le savent déjà. Dans l'enquête Zuplo sur l'état du MCP menée fin 2025, 50 % des créateurs de serveurs citent la sécurité et le contrôle d'accès comme leur défi numéro un, et 38 % reconnaissent que ces préoccupations freinent activement l'adoption. Ce n'est pas un hasard si 65 % des entreprises ont déjà subi un incident lié à un agent en production : la technologie a couru devant son modèle de sécurité, et les organisations rattrapent le retard sous pression.
La manipulation par le texte progresse au même rythme. La plateforme HackerOne a enregistré une hausse de 540 % des signalements d'injection de requête en un an, qu'elle qualifie de menace à la croissance la plus rapide de la sécurité de l'IA. Pour un connecteur, le scénario est concret : il suffit qu'un document piégé demande à l'agent d'envoyer une donnée à l'extérieur pour qu'un accès parfaitement légitime se retourne contre vous. Plus l'agent peut agir dans vos outils, plus cette consigne cachée fait de dégâts.
La réponse d'Anthropic : provisionner les connecteurs depuis votre annuaire
Revenons à l'annonce du 18 juin. Avec l'autorisation gérée des connecteurs, un administrateur n'active plus un accès au cas par cas : il autorise un connecteur une seule fois pour toute l'organisation, depuis son fournisseur d'identité. Okta ouvre le bal. Chaque salarié hérite alors de l'accès via les groupes et les rôles qu'il possède déjà dans l'annuaire, et le connecteur est présent dès sa première connexion à Claude, sans aucune manipulation de sa part.
Le point décisif tient en un mot : la révocation. Quand un collaborateur quitte l'entreprise, ou quand un agent déployé n'a plus lieu d'être, couper son accès dans Okta coupe aussi ses connecteurs Claude, partout à la fois. Plus de compte orphelin, plus de clé qui traîne. Pensez à un badge d'immeuble : il n'ouvre que les étages prévus pour la personne, et il se désactive le jour de son départ, sans qu'on ait à courir après chaque porte. C'est exactement le modèle que l'autorisation gérée apporte aux connecteurs IA.
Techniquement, il s'agit de la première implémentation de l'extension d'autorisation gérée du protocole MCP, bâtie sur la brique Cross App Access d'Okta. Sept connecteurs sont disponibles au lancement, parmi lesquels Asana, Atlassian, Canva, Figma, Granola, Linear et Supabase, avec Slack annoncé pour bientôt et des premiers déploiements chez HubSpot, Ramp ou Webflow. La fonction couvre Claude en conversation, Claude Code et Claude Cowork pour les plans Team et Enterprise, et s'accompagne d'un annuaire de connecteurs et d'outils d'observabilité ouverts en bêta.
Cette pièce s'ajoute à une autre, livrée le 29 juin : la disponibilité générale de Claude dans Microsoft Foundry sur Azure. L'intérêt pour une entreprise régulée est direct. Vous authentifiez les accès avec Microsoft Entra ID, vous appliquez les contrôles de rôles Azure que vos équipes connaissent déjà, et vous choisissez la zone où l'inférence est traitée, avec une zone de données américaine pour les exigences de résidence et une option de rétention zéro pour les charges sensibles. Pourquoi ce détail compte-t-il autant ? Parce qu'un comité de conformité ne valide pas un outil, il valide un cadre de contrôle, et ces deux annonces lui en donnent un. L'agence américaine de cybersécurité, la CISA, avait d'ailleurs publié début juin 2026 ses propres recommandations de sécurité sur le MCP, signe que le sujet est désormais traité au plus haut niveau.
Pour les équipes concernées, l'offre est déjà tangible : Claude Opus 4.8 et Claude Haiku 4.5 sont accessibles via l'interface de programmation d'Azure, avec la facturation et le réseau gérés comme le reste de vos ressources cloud. Couplé à l'annuaire de connecteurs et aux journaux d'observabilité ouverts en bêta, l'ensemble donne à une DSI ce qui lui manquait jusqu'ici : une vue centralisée de ce que l'IA touche, et de qui le lui a autorisé.
Déployer des connecteurs sans perdre le contrôle
La technologie ne suffira pas à elle seule, et les chiffres le rappellent. Selon l'étude Cisco State of AI Security 2026, à peine 29 % des organisations se sentent prêtes à sécuriser l'IA agentique. En France, le retard est d'abord humain : d'après Bpifrance, 26 % des PME utilisent l'IA au quotidien mais seuls 12 % des salariés déclarent avoir été formés, et plus de 70 % des cadres n'ont reçu aucune formation. Un connecteur bien gouverné dans les mains d'une équipe non formée reste un risque, simplement déplacé.
Par où commencer, alors ? Le bon réflexe consiste à appliquer aux connecteurs la règle du moindre privilège que vos équipes sécurité connaissent par cœur. Vous cartographiez les connecteurs réellement utiles, vous les rattachez à des groupes d'annuaire précis plutôt qu'à des accès individuels dispersés, et vous démarrez par les usages à forte valeur et faible risque. Préparer une première lecture de contrat pour une direction juridique, dégrossir un reporting dans une direction financière, comparer deux versions d'un dossier réglementaire dans un laboratoire ou une organisation de santé : autant de tâches chronophages où le gain saute aux yeux sans toucher au jugement final.
Vient ensuite la traçabilité, qui transforme un déploiement en dispositif auditable. Qui a accédé à quel outil, quand, pour quelle action : ces questions doivent trouver une réponse dans des journaux, pas dans la mémoire d'un administrateur. C'est tout l'objet des contrôles attendus par une DSI sérieuse, des budgets aux journaux d'usage, que nous détaillons dans notre approche du déploiement gouverné de Claude Cowork. Et parce que l'outil ne vaut que par les mains qui s'en servent, une formation Claude Cowork reste le meilleur garde-fou contre les usages sauvages.
Reste à inscrire tout cela dans la durée. Les accès se périment, les équipes changent, les connecteurs se multiplient : sans revue régulière, le beau dispositif du jour J devient le passif de l'année suivante. Un déploiement sérieux prévoit donc une revue périodique des autorisations et un retrait automatique des accès au départ des personnes, exactement ce que l'autorisation gérée rend enfin simple. La gouvernance des connecteurs n'est pas une contrainte qui ralentit l'IA, c'est la condition qui lui permet d'entrer en production.
Depuis, le protocole a franchi une nouvelle étape. La spec MCP 2026-07-28 durcit encore l'authentification et ajoute observabilité et tunnels réseau privés, deux briques qui répondent directement à l'explosion des identités non humaines dans vos systèmes.
Les connecteurs font passer Claude du statut d'assistant à celui d'acteur dans vos outils, et c'est là toute leur valeur comme tout leur risque. Le verrou de 2026 n'est plus la performance du modèle, il est dans la maîtrise des accès, et les annonces de juin donnent enfin aux entreprises les moyens de cette maîtrise. Reste à les mettre en œuvre avec méthode, en partant de vos cas réels et de votre annuaire existant. C'est exactement ce que nous installons avec un déploiement gouverné de Claude Cowork. Vous voulez savoir à quels outils vos équipes connectent déjà l'IA, et reprendre la main proprement ? Réservez une démo et nous partirons de votre situation.