Reliez l’assistant à des outils métier documentés plutôt qu’à un export massif. Commencez en lecture seule, appliquez les droits Tempolia, limitez le périmètre et rendez chaque résultat vérifiable dans un écran ou un rapport. Pour une action d’écriture, exigez un aperçu puis une confirmation humaine explicite.

Comprendre le rôle de MCP
Model Context Protocol (MCP) est un protocole ouvert qui permet à une application d’IA de découvrir et d’appeler des outils exposés par un serveur. Dans Tempolia, cela peut donner à un assistant autorisé une fonction ciblée — rechercher des dossiers, analyser des temps, préparer une liste — sans lui remettre librement toutes les tables.
MCP n’améliore pas magiquement la qualité des données et ne remplace ni les droits ni la validation métier. Il standardise la connexion ; la sécurité dépend encore de l’authentification, des outils exposés, du filtrage, de la journalisation et du comportement de l’application cliente.
Partir de cas contrôlables
| Question | Données nécessaires | Contrôle humain |
|---|---|---|
| Quels dossiers dépassent 80 % du budget ? | Budget, réalisé, statut, responsable | Ouvrir la liste des lignes et le budget |
| Quelles feuilles de temps manquent cette semaine ? | Calendrier, temps attendus, temps saisis | Vérifier les absences et verrouillages |
| Quelles factures échues relancer en priorité ? | Échéance, solde, historique, litige | Exclure les dossiers bloqués et valider le message |
| Prépare un résumé de rentabilité | Honoraires, coûts, temps, période | Réconcilier les totaux avec le rapport source |

Appliquer les permissions au niveau de l’utilisateur
Un responsable de mission, un collaborateur et un administrateur ne doivent pas obtenir le même périmètre parce qu’ils utilisent le même assistant. Le serveur doit connaître l’identité appelante, appliquer les sociétés, groupes, dossiers et fonctions autorisés, puis refuser ce qui dépasse ces droits. Un compte technique partagé rend l’attribution et la révocation beaucoup plus difficiles.
Protéger confidentialité et secrets
- Ne placez pas de données clients réelles dans un prompt ou un fournisseur non approuvé.
- Documentez la destination, la durée de conservation et les sous-traitants de l’application d’IA.
- Minimisez les champs retournés et masquez les informations inutiles.
- Séparez lecture, préparation et écriture ; bloquez les actions irréversibles sans confirmation.
- Conservez des journaux permettant d’identifier l’utilisateur, l’outil, le moment et le résultat.
Tester les limites avant le déploiement
Créez un jeu de questions avec réponses attendues, droits différents et cas négatifs. Vérifiez le changement de période, les dossiers fermés, les homonymes, les données absentes et les tentatives de contournement dans le texte de la demande. Mesurez le taux de réponse correcte, le taux de refus légitime et la capacité à citer le périmètre analysé.
Exiger une réponse traçable
Une bonne réponse indique la période, les filtres, l’unité, le nombre de lignes et, si possible, un lien vers la liste source. « La marge baisse » est insuffisant ; « taux de marque de 21,4 % sur 37 dossiers actifs de janvier à juin, contre 24,8 % sur la période comparable » est vérifiable si les lignes sont accessibles.
Voir aussi : Tempolia AI et MCP, sécurité et conformité, API et intégrations, la FAQ opérationnelle et la documentation officielle MCP.