Brancher un agent IA sur vos outils est devenu simple. Le protocole MCP (Model Context Protocol) sert justement à cela : donner à un modèle un moyen standard d'appeler des outils. La difficulté a changé de place. Elle n'est plus de connecter, mais de décider ce que l'agent a le droit de faire une fois connecté, et de pouvoir le prouver ensuite.
Le 5 octobre 2026, Snowflake a publié un exemple parlant dans la publicité en ligne : une passerelle MCP « gouvernée » entre des agents et des plateformes comme Meta et TikTok. Cet article reprend ce que Snowflake décrit, ce que la spécification MCP demande réellement, puis propose une méthode pour une PME qui veut exposer des outils à un agent sans perdre la main. Les faits sur Snowflake et sur MCP viennent des sources citées en fin d'article ; la méthode est la nôtre.
Ce que Snowflake a annoncé
D'après le billet de Snowflake du 5 octobre 2026, l'AI Gateway for Advertising est « en préversion » (c'est le terme employé). Il propose des intégrations MCP gouvernées pour Meta et TikTok, d'autres plateformes étant annoncées comme « bientôt disponibles ». PMG y est cité comme premier client, et la passerelle se connecte aux Cortex Agents de Snowflake. Snowflake indique aussi qu'elle s'appuie sur son acquisition de la plateforme MCP d'entreprise de Natoma, datée de mai 2026.
L'idée est de combiner deux choses :
- le contexte de l'entreprise : définitions métier, performances historiques ;
- des signaux en direct de la plateforme publicitaire : diffusion, santé du catalogue, diagnostics.
L'agent raisonne sur cet ensemble, recommande la prochaine optimisation, puis la met en œuvre « sous politique », avec des responsables de campagne qui approuvent et observent chaque étape. Snowflake précise que l'agent explique sa recommandation à une personne qui reste dans la boucle et qu'il n'agit qu'avec permission. La recommandation, les éléments qui la soutiennent et l'approbation sont conservés dans un enregistrement partagé, afin qu'un autre relecteur puisse reprendre l'enquête.
Les exemples du billet sont illustratifs. Dans l'un, l'agent propose de réduire de 20 % le budget d'un groupe d'annonces plutôt que de le mettre en pause. Dans l'autre, il propose d'augmenter de 50 % la fréquence d'affichage pour un segment pendant sept jours. Ce sont des scénarios décrits, pas des résultats mesurés.
Pourquoi une passerelle plutôt que des connexions directes
Sans passerelle, chaque agent se connecte à chaque outil avec ses propres identifiants et ses propres règles. Trois agents et quatre outils font douze connexions à surveiller, chacune avec ses droits.
Une passerelle MCP place un point de passage unique entre les agents et les outils. Ce que cela permet, en principe :
- appliquer les mêmes règles de droits à tous les agents ;
- enregistrer au même endroit ce qui a été demandé, par qui, et ce qui a été fait ;
- couper un accès sans toucher à l'agent lui-même.
Ce sont des bénéfices d'architecture, pas des garanties du produit de Snowflake. Son billet ne détaille pas la méthode d'authentification des agents ou des utilisateurs, le modèle de permissions précis, les mécanismes de journalisation au-delà de l'enregistrement d'approbation, ni la date de disponibilité générale ou le prix. Avant de s'appuyer sur une solution de ce type, ces points sont à demander au fournisseur.
Ce que la spécification MCP demande
Il est utile de savoir ce que le protocole impose lui-même, car une passerelle ne fait que le renforcer. Dans la section « Tools » de la spécification MCP (version du 18 juin 2025), on lit notamment :
- les outils sont conçus pour être contrôlés par le modèle : il peut les découvrir et les appeler de lui-même ;
- pour la sécurité, il devrait toujours y avoir un humain dans la boucle, capable de refuser un appel d'outil ;
- les serveurs doivent valider les entrées, mettre en place des contrôles d'accès, limiter le débit des appels et assainir les sorties ;
- les clients devraient demander une confirmation pour les opérations sensibles, montrer les entrées à l'utilisateur avant l'appel, et journaliser l'usage des outils pour l'audit ;
- les annotations d'un outil sont à considérer comme non fiables, sauf si elles viennent d'un serveur de confiance.
Le point à retenir : le protocole recommande la validation humaine et la journalisation (« devrait »), mais ne les impose pas à toute implémentation. C'est à celui qui déploie de les mettre en place. La spécification évolue : vérifiez la version en vigueur chez votre fournisseur.
Cinq règles pour exposer des outils à un agent
Cette démarche est la nôtre. Elle s'applique avec ou sans passerelle commerciale.
- Faites l'inventaire des outils exposés. Pour chaque outil : ce qu'il lit, ce qu'il modifie, ce qui est irréversible. Un agent ne devrait pas voir d'outil dont personne n'a décrit les effets.
- Séparez lecture et écriture. Donnez d'abord à l'agent des outils en lecture seule. Les outils qui modifient un budget, envoient un message ou suppriment des données viennent ensuite, un par un.
- Limitez les droits par outil et par agent. Un compte de service dédié, des plafonds (montant, volume), des périmètres (quel compte publicitaire, quel dossier). L'agent ne doit jamais hériter des droits complets d'un administrateur.
- Placez l'approbation avant l'acte qui engage. Sur l'exemple du billet, c'est la variation de budget ou de fréquence. La personne doit voir la recommandation, les éléments qui la fondent et l'effet attendu, pas seulement un bouton « valider ». Notre article sur la validation humaine avant une dépense détaille le contenu d'une bonne validation.
- Gardez un enregistrement lisible et un moyen de couper. Pour chaque action : la demande, la preuve, l'approbation, le résultat. Et un interrupteur qui retire l'accès d'un agent sans redéployer le reste.
Un exemple de découpage pour une PME
Prenons une PME qui laisse un agent analyser ses campagnes publicitaires et ses ventes. Voici un découpage plausible, à adapter :
| Outil exposé | Type | Autonomie suggérée |
|---|---|---|
| Lire les performances des campagnes | Lecture | Autonome |
| Lire l'état du catalogue produits | Lecture | Autonome |
| Rédiger une recommandation chiffrée | Préparation | Autonome, enregistrée |
| Modifier un budget de campagne | Écriture réversible | Approbation, sous plafond |
| Mettre en pause ou supprimer une campagne | Écriture sensible | Approbation par une personne nommée |
| Créer un nouveau compte ou un moyen de paiement | Irréversible | Ne pas déléguer |
Ce tableau est un exemple de méthode, pas une configuration livrée par Snowflake ou par un autre éditeur.
Les limites à garder en tête
- Une passerelle ne remplace pas la qualité du contexte. Si les définitions métier sont contradictoires, l'agent recommande de travers, même avec des droits parfaitement réglés. Notre article sur le contexte métier des agents IA traite ce sujet.
- L'approbation peut devenir un réflexe. Si une personne valide des dizaines de demandes par jour sans les lire, la protection est théorique. Réservez-la aux actions qui engagent.
- Les gains annoncés ne sont pas démontrés. Le billet de Snowflake décrit un produit en préversion et des scénarios illustratifs. Il ne fournit pas de mesure de performance : un test sur vos propres campagnes reste nécessaire.
- La publicité n'est qu'un cas. Les principes se transposent à la facturation, au support ou aux achats, mais les outils, les droits et les risques sont à réévaluer à chaque fois.
Questions fréquentes
Qu'est-ce qu'une passerelle MCP ?
C'est un composant placé entre des agents IA et des outils exposés via MCP. Il centralise l'accès : mêmes règles de droits, même journal, possibilité de couper un accès. Le terme ne désigne pas un produit unique ; chaque éditeur en propose sa version.
MCP impose-t-il une validation humaine ?
La spécification dit qu'il devrait toujours y avoir un humain dans la boucle, avec la possibilité de refuser un appel d'outil, et que les clients devraient demander une confirmation pour les opérations sensibles. Ce sont des recommandations ; leur mise en œuvre dépend de l'application qui utilise MCP.
Faut-il une passerelle pour une petite entreprise ?
Pas forcément. Avec un ou deux agents et quelques outils, un inventaire clair, des comptes dédiés, des plafonds et un journal peuvent suffire. La passerelle devient utile quand le nombre d'agents et d'outils augmente et qu'il faut appliquer les mêmes règles partout.
Quelle est la première étape concrète ?
Lister les outils que l'agent pourrait appeler et classer chacun en lecture, écriture réversible ou irréversible. Commencez ensuite par la lecture seule.
Sources
- Snowflake — Building a Governed Path for AI Agents in Advertising (5 octobre 2026)
- Model Context Protocol — Spécification, section Tools (version 2025-06-18)
Pour aller plus loin
Vous envisagez de connecter un agent à vos outils métier ? Décrivez-nous le processus : nous identifions avec vous les outils à exposer, les droits à limiter et le premier cas à tester en lecture seule. Notre approche part toujours d'un processus précis, et nos offres détaillent les formats d'accompagnement. Pour démarrer plus simplement, voyez comment cadrer un premier agent IA en entreprise.