# Comment connecter des agents IA aux applications métier : 5 méthodes et leurs failles

> Comment connecter des agents IA à des applications métier comme Gmail, Slack, HubSpot et Stripe. OAuth, MCP, Zapier, API et agents navigateur, avec leurs principaux points de rupture.

Last updated: 2026-09-29T10:00:00

Canonical URL: https://crevio.co/fr/blog/connect-ai-agents-to-business-apps

*Dernière mise à jour : septembre 2026*

**Connecter un agent IA à vos applications métier prend environ une minute. Faire en sorte que cette connexion reste limitée, sûre et fonctionnelle six mois plus tard, c’est là que se trouve le vrai travail.** La plupart des guides s’arrêtent au bouton « Connecter ». Celui-ci traite de ce qui vient après : quelle méthode choisir parmi les cinq pour chaque application, quels accès accorder, où placer les validations et quels sont les problèmes qui finissent discrètement par tout bloquer.

Cet article s’adresse aux dirigeants et dirigeantes qui veulent faire travailler un agent dans les outils qu’ils utilisent et paient déjà (Gmail, Slack, HubSpot, Stripe, Shopify, Notion, Google Sheets), sans lui donner les clés de toute leur activité.

- **Il existe cinq façons de connecter des agents IA aux applications métier** : les intégrations natives, les serveurs MCP, les plateformes d’intégration comme Zapier, les API directes et un agent navigateur pour les applications sans API. Utilisez la première méthode adaptée
- **Le principe du moindre privilège l’emporte sur la confiance.** Commencez par accorder un accès en lecture, validez chaque écriture au départ et élargissez les droits uniquement lorsque l’agent les a mérités
- **L’agent ne doit jamais voir de mot de passe ni de clé API.** La plateforme conserve l’identifiant, l’agent dispose d’une autorisation
- **Les connexions se dégradent.** Les jetons expirent, les applications appliquent des limites de débit et les fournisseurs changent leurs règles. Prévoyez le statut « reconnexion nécessaire » dès le premier jour

| Méthode | Mise en place | Idéal pour | Contrôle des autorisations | Premier point de rupture |
|---|---|---|---|---|
| **Intégration native (OAuth)** | Quelques minutes, sans code | Les applications courantes utilisées chaque jour | Scopes sur l’écran de consentement, plus validations par action | Jetons expirés ou révoqués |
| **Serveur MCP** | Quelques minutes s’il est officiel | Les applications dont le fournisseur en propose un | Scopes OAuth, liste des outils, indications sur les actions | Modification des outils côté fournisseur |
| **Zapier, Make, n8n** | Une heure par workflow | Les workflows fixes déclenchés par des événements | Applications et actions exposées | Quotas de tâches, deux couches à déboguer |
| **API directe** | Plusieurs jours, avec un développeur | Les systèmes personnalisés ou internes | Clés limitées que vous créez | Limites de débit, changements de version de l’API |
| **Agent navigateur** | Quelques minutes pour l’entraîner, beaucoup plus pour lui faire confiance | Les portails sans aucune API | Identifiants enregistrés limités à certains sites | Refonte des pages, connexions, CAPTCHA |

## Quelle méthode de connexion choisir

Chaque méthode répond aux trois mêmes questions : **qui conserve l’identifiant, que peut faire l’agent avec celui-ci et qui valide l’action avant son exécution ?** Les différences concernent le temps de mise en place et le nombre de problèmes susceptibles de survenir.

Pour chaque application, parcourez cette liste dans l’ordre et arrêtez-vous au premier « oui » :

![Arbre de décision pour connecter des agents IA aux applications métier : d’abord une intégration native, puis un serveur MCP, puis Zapier, Make ou n8n, et enfin un agent navigateur uniquement si l’application ne possède pas d’API](https://crevio.co/vite/assets/which-connection-method-ngjamymu.svg)

Cet ordre est intentionnel. À chaque étape, vous gagnez en contrôle, mais aussi en maintenance. Avec une intégration native, c’est quelqu’un d’autre qui veille à son bon fonctionnement. Avec un agent navigateur qui clique dans le portail d’un fournisseur, c’est vous.

## 1. Intégrations natives : OAuth et écran de consentement

Pour la plupart des applications métier, le moyen le plus simple de connecter un agent IA est d’utiliser l’intégration déjà proposée par votre plateforme d’agents. Cliquez sur « Connecter », connectez-vous à Gmail ou HubSpot dans une fenêtre contextuelle, validez l’écran de consentement et la plateforme conserve le jeton. Vous n’avez jamais besoin de copier une clé quelque part.

C’est sur cet écran de consentement que commence le principe du moindre privilège : prenez le temps de le lire. Google, par exemple, répartit l’accès à Gmail en [scopes distincts](https://developers.google.com/workspace/gmail/api/auth/scopes) : lecture seule, envoi uniquement, création de brouillons, modification et accès complet, qui permet également de « supprimer définitivement tous vos e-mails ». Un agent qui résume votre boîte de réception n’a besoin que du premier. Avec le dernier, il peut la vider.

Notion adopte une autre approche, particulièrement adaptée aux agents : lors de la connexion, vous sélectionnez les [pages et bases de données précises à partager](https://developers.notion.com/docs/authorization), et l’intégration ne peut rien voir d’autre. Partagez votre base de données « Calendrier éditorial », pas tout votre espace de travail.

**À vérifier avant de cliquer sur Autoriser :**

- **Demande-t-elle plus de droits que nécessaire ?** Si un agent de reporting demande des droits d’envoi ou de suppression, cherchez pourquoi
- **À qui appartient le compte ?** En connectant votre Gmail personnel, vous donnez à l’agent accès à votre boîte personnelle. Pour un usage partagé, une boîte d’équipe ou un compte dédié est plus approprié
- **Pouvez-vous désactiver certaines actions ?** Les scopes sont assez larges. « Modifier Gmail » couvre à la fois l’ajout de libellés et l’archivage. Les interrupteurs par action de la plateforme d’agents permettent d’autoriser l’une et de bloquer l’autre

**Ce qui casse :** le jeton. Google recense [sept raisons pour lesquelles un jeton d’actualisation cesse de fonctionner](https://developers.google.com/identity/protocols/oauth2#expiration), notamment le changement de mot de passe de l’utilisateur (pour les jetons disposant de scopes Gmail), six mois sans utilisation et la restriction de l’application par un administrateur. Lorsque cela arrive, la connexion échoue jusqu’à ce qu’une personne se reconnecte.

## 2. Serveurs MCP : la prise standard des agents IA

Le [Model Context Protocol](https://modelcontextprotocol.io/docs/getting-started/intro) (MCP) est un standard ouvert qui permet de connecter des applications IA à des outils et des données externes. Sa documentation le décrit comme « un port USB-C pour les applications IA » : l’application exécute un serveur MCP qui décrit ses actions sous forme d’outils, et tout agent compatible avec MCP peut les utiliser.

![Documentation du Model Context Protocol présentant MCP comme un standard open source permettant de connecter des applications IA à des systèmes externes](https://crevio.co/vite/assets/mcp-introduction-docs-i0fufl4o.png)

L’avantage concret, c’est que le fournisseur gère les outils. Stripe exploite un [serveur MCP officiel](https://docs.stripe.com/mcp) à l’adresse mcp.stripe.com, et Notion, Linear ainsi qu’une liste croissante d’autres services proposent le leur. Lorsque l’API change, ils mettent à jour le serveur, pas vous.

Le MCP possède trois fonctionnalités importantes pour gérer les autorisations :

- **Connexion OAuth.** Les serveurs MCP distants utilisent le même parcours de consentement que les intégrations natives : vous gardez donc le contrôle des scopes
- **Indications sur les actions.** Les outils peuvent se déclarer en lecture seule ou destructifs. Une plateforme d’agents bien conçue utilise ces indications pour décider ce qui s’exécute automatiquement et ce qui nécessite une validation
- **Garde-fous côté fournisseur.** Le serveur de Stripe exige un lien de confirmation humaine avant certaines actions d’écriture, comme les remboursements et les paiements sortants, et recommande également d’« activer la confirmation humaine des outils » de votre côté

**Ce qui casse :** la confiance et les changements. Les [bonnes pratiques de sécurité](https://modelcontextprotocol.io/docs/tutorials/security/security_best_practices) du projet MCP lui-même mettent en garde contre les scopes « fourre-tout » trop larges et les serveurs locaux qui s’exécutent avec tous les privilèges de votre ordinateur. Les descriptions des outils viennent du serveur : ne connectez donc que des serveurs provenant de fournisseurs auxquels vous confieriez une clé API. Les fournisseurs changent aussi leurs règles. La documentation MCP de Stripe indique qu’à partir du 31 octobre 2026, les clés secrètes avec accès complet et les clés restreintes sans balise « Agent » ne seront plus acceptées. Les configurations existantes devront donc se reconnecter avec OAuth ou une nouvelle clé d’agent.

## 3. Plateformes d’intégration : Zapier, Make et n8n

Les plateformes d’intégration connectent votre agent à des milliers d’applications depuis un même hub. Il existe deux façons de les utiliser, adaptées à des besoins différents.

**L’agent appelle la plateforme.** [Zapier MCP](https://zapier.com/mcp) permet à un client IA d’utiliser le catalogue de plus de 9 000 applications de Zapier et de choisir parmi leurs actions. Vous décidez quelles applications et quelles actions sont exposées, et chaque appel d’outil utilise deux tâches de votre forfait Zapier.

![Page Zapier MCP : passer d’une conversation IA à une action IA, avec une authentification gérée et des autorisations contrôlées par vos soins](https://crevio.co/vite/assets/zapier-mcp-mlxnl3w9.png)

**La plateforme appelle l’agent.** Un workflow classique (« lorsqu’un formulaire est envoyé, ajouter une ligne dans Google Sheets et publier un message dans Slack ») s’exécute étape par étape. L’IA ne prend en charge que l’étape qui nécessite du discernement, par exemple la rédaction de la réponse. [Make](https://www.make.com/en/ai-agents) et [n8n](https://n8n.io/) prennent tous deux en charge ce modèle, et n8n peut être hébergé sur votre propre infrastructure si vous souhaitez conserver les données sur votre serveur.

Utilisez le deuxième modèle dès que les étapes ne changent jamais. Un workflow fixe est moins cher, plus rapide et plus prévisible que de demander à un agent de redécouvrir les mêmes cinq étapes à chaque exécution. Si la tâche nécessite du discernement tout en suivant une routine connue, formalisez cette routine sous forme de [compétence d’agent](/fr/blog/ai-agent-skills).

**Ce qui casse :** la couche intermédiaire. Vous avez désormais deux ensembles de connexions susceptibles d’expirer, deux systèmes d’autorisations à maintenir en cohérence et un quota de tâches qui peut être épuisé en milieu de mois. En cas de problème, vous devez déboguer l’agent, la plateforme et l’application.

## 4. API directes : le maximum de contrôle, mais aussi de maintenance

Si une application possède une API documentée, mais ni intégration ni serveur MCP, un développeur peut connecter directement l’agent à cette API. C’est le bon choix pour les systèmes internes et les outils de niche. C’est également ici que la gestion des identifiants est la plus importante, puisqu’une véritable clé existe désormais.

La règle : **créez une clé exclusivement destinée à l’agent, avec le minimum de droits nécessaires.** Les [clés API restreintes](https://docs.stripe.com/keys/restricted-api-keys) de Stripe sont un modèle à suivre. Pour chaque ressource, choisissez Aucun, Lecture ou Écriture ; la valeur par défaut est Aucun, et Stripe les recommande explicitement pour les clés confiées aux agents IA.

![Documentation Stripe sur les clés API restreintes, recommandées pour les clés API confiées aux agents IA](https://crevio.co/vite/assets/stripe-restricted-api-keys-docs-msdyeas5.png)

**Ce qui casse :** les limites de débit et les doublons. Toutes les API limitent la vitesse à laquelle vous pouvez les appeler, et les agents qui effectuent des opérations en masse atteignent rapidement ces limites :

- **HubSpot** autorise, avec ses applications privées, [100 requêtes toutes les 10 secondes](https://developers.hubspot.com/docs/developer-tooling/platform/usage-guidelines) dans les forfaits Free et Starter, et 190 dans les forfaits Professional et Enterprise
- **Slack** limite la publication à [un message par seconde et par canal](https://docs.slack.dev/apis/web-api/rate-limits), et les applications hors Marketplace créées depuis mai 2025 sont soumises à des limites plus strictes pour la lecture de l’historique des canaux
- **Notion** traite en moyenne [3 requêtes par seconde](https://developers.notion.com/reference/request-limits) par connexion dans la plupart des forfaits
- **Shopify** utilise un [système de compartiment](https://shopify.dev/docs/api/usage/limits) : remplissez le compartiment et vous obtenez une erreur de limitation jusqu’au retour de la capacité

Une réponse 429 « Too Many Requests » contient généralement un en-tête Retry-After indiquant le délai d’attente. L’agent doit patienter puis reprendre, et non marteler l’API ou abandonner à mi-parcours la mise à jour de 400 contacts. Pour les paiements, utilisez des [clés d’idempotence](https://docs.stripe.com/api/idempotent_requests) afin qu’une requête relancée ne puisse pas débiter deux fois un client.

## 5. Agents navigateur pour les applications sans API

Certains outils n’ont aucune API : un portail fournisseur, un site de déclaration administrative ou le système de réservation vieux de dix ans sur lequel repose votre secteur. Dans ce cas, la dernière option consiste à utiliser un agent dans un véritable navigateur, qui lit l’écran et clique comme le ferait une personne.

Cela fonctionne, mais c’est la méthode la plus fragile de cette liste. Elle est plus lente, une refonte peut la rendre inutilisable du jour au lendemain et les pages web peuvent contenir du texte qui tente de donner des instructions à l’agent. La [documentation d’Anthropic sur l’utilisation d’un ordinateur](https://platform.claude.com/docs/en/agents-and-tools/tool-use/computer-use-tool) ne laisse aucun doute sur les précautions à prendre : exécutez l’agent dans une machine virtuelle dédiée, évitez de transmettre directement les identifiants de connexion au modèle et exigez une confirmation humaine pour toute action ayant des conséquences concrètes, comme une transaction financière ou l’acceptation de conditions générales.

**Comment procéder en toute sécurité :**

- **Gardez les identifiants hors de la conversation.** L’agent doit remplir un identifiant enregistré sans jamais voir le mot de passe, et uniquement sur le site auquel cet identifiant est destiné
- **Surveillez les premières exécutions en direct.** Vous verrez où l’agent hésite avant de le laisser fonctionner sans surveillance
- **Reprenez la main sur les étapes complexes.** Les CAPTCHA, contrôles de sécurité inhabituels et actions nécessitant votre jugement doivent vous être renvoyés, et non être devinés
- **Abandonnez cette méthode dès que possible.** Si le fournisseur lance une API ou une intégration, passez-y

## Le moindre privilège pour les agents IA : quels droits accorder à chaque application

Le guide de l’OWASP sur la sécurité des LLM désigne ce risque sous le nom d’[Excessive Agency](https://genai.owasp.org/llmrisk/llm062025-excessive-agency/) et l’attribue à trois causes : trop d’outils, trop d’autorisations et trop d’autonomie. Vous pouvez corriger chacune d’elles lorsque vous connectez des agents IA à des applications métier : moins d’actions, des scopes plus limités et une validation avant les opérations risquées.

Voici une politique de départ pour les applications courantes. Utilisez-la comme base, puis assouplissez-la uniquement sur la base de faits.

| Application | Commencer par | Ajouter une fois la confiance établie | Toujours demander une validation |
|---|---|---|---|
| **Gmail** | Lecture et recherche | Brouillons, libellés | Envoi, suppression |
| **Slack** | Lecture des canaux auxquels l’agent a accès | Publication dans un canal interne | Publication dans des canaux partagés ou destinés aux clients |
| **HubSpot** | Lecture des contacts et des opportunités | Mise à jour des propriétés, ajout de notes | Modifications en masse, suppressions, e-mails marketing |
| **Stripe** | Lecture seule des ressources utilisées pour les rapports | Création de brouillons de factures et de liens de paiement | Remboursements, débits, versements |
| **Shopify** | Lecture des commandes et des produits | Modification des descriptions de produits | Prix, remises, remboursements |
| **Notion** | Uniquement les pages que vous partagez | Modification d’une base de données | Suppression de pages |
| **Google Sheets** | Une feuille de calcul partagée | Ajout de lignes | Écrasement ou suppression de données |

Deux règles s’appliquent à l’ensemble du tableau. **Tout ce que l’agent ne peut pas classer doit faire l’objet d’une demande de validation.** Et **l’agent ne doit jamais pouvoir modifier lui-même ses autorisations** sans votre accord. Nous expliquons plus en détail où placer la limite de validation et comment éviter de cliquer machinalement sur « approuver » dans notre guide consacré aux [agents IA avec intervention humaine](/fr/blog/human-in-the-loop-ai-agents).

## Gestion des identifiants : l’agent ne doit jamais voir le secret

L’erreur la plus courante consiste à coller une clé API ou un mot de passe dans la conversation pour que l’agent « puisse simplement s’en charger ». Les conversations sont stockées, peuvent être enregistrées dans la mémoire de l’agent et réinjectées dans des conversations ultérieures. Une clé placée dans une conversation se retrouve potentiellement à une douzaine d’endroits.

À la place :

- **Laissez la plateforme conserver les jetons OAuth.** Avec les intégrations natives et MCP, vous ne manipulez jamais directement de jeton
- **Conservez les clés API dans un gestionnaire de secrets**, référencées par leur nom, et ne les saisissez jamais dans un prompt
- **Utilisez un coffre-fort pour les identifiants.** Un agent navigateur doit remplir un identifiant enregistré dans la page sans que sa valeur ne passe par le modèle
- **Un identifiant par agent ou par tâche.** En cas de compromission, vous révoquez un seul élément, et non toute votre stack
- **Vérifiez les accès chaque trimestre.** Supprimez les connexions que personne n’a utilisées, comme vous le feriez pour un ancien prestataire

## Ce qui casse après la connexion de vos agents IA aux applications métier

Chaque connexion traverse les quatre mêmes étapes, et chacune possède sa propre manière d’échouer :

![Les quatre étapes d’une connexion entre un agent IA et une application : connexion avec attribution des scopes, limites de débit, expiration du jeton et reconnexion, puis retour à l’exécution, avec un avertissement indiquant que les échecs silencieux sont les plus graves](https://crevio.co/vite/assets/what-breaks-after-you-connect-mh2oxtez.svg)

Le problème qui coûte le plus cher aux entreprises ne figure sur aucune page de statut fournisseur : **l’échec silencieux.** Un agent dont la connexion Gmail a expiré mardi peut continuer à « traiter » votre boîte de réception et signaler qu’aucune action n’était nécessaire. Avant de dépendre d’une connexion, testez ce qui se passe lorsqu’elle échoue. Déconnectez volontairement l’application et vérifiez que vous en êtes informé.

Les signes d’une configuration qui gère correctement les problèmes :

- Une connexion nécessitant votre attention est clairement signalée, et non enfouie dans un journal
- Une tâche qui échoue indique ce qui a échoué et ce qu’elle a fait avant l’échec
- Après une reconnexion, vous savez quelles exécutions doivent être relancées
- Les tâches limitées par le débit reprennent là où elles se sont arrêtées au lieu de recommencer depuis le début

## Comment Crevio se connecte à vos applications métier

[Crevio](https://crevio.co/) est un business builder dopé à l’IA : vous décrivez ce que vous voulez vendre, l’IA le crée, le lance et contribue à son développement. Son agent se connecte aux outils que vous utilisez déjà grâce aux intégrations natives, aux serveurs MCP et à son propre navigateur. Vos autres systèmes peuvent également le joindre par webhooks et via une API.

![Page Settings → Integrations de Crevio, avec des applications connectées comme Notion, Gmail et Google Drive, des serveurs MCP personnalisés et un catalogue consultable comprenant Google Sheets, HubSpot et Zendesk](https://crevio.co/vite/assets/crevio-integrations-settings-gby2taox.png)

**Intégrations natives.** Dans Settings → Integrations, recherchez une application dans un catalogue de plus de 3 000 services et cliquez sur « Connecter ». La plupart utilisent une connexion OAuth. Les applications qui utilisent des clés API vous demandent la clé dans la même boîte de dialogue ; Crevio la teste et vous indique si l’application la refuse. Vous choisissez si la connexion est partagée avec toute votre équipe ou uniquement avec vous.

**Validations par action.** Chaque application connectée dispose de sa propre page de validations, où chaque action peut être définie sur « Exécuter automatiquement », « Demander une confirmation » ou « Désactivée ». Par défaut, les actions de lecture ou de recherche s’exécutent automatiquement, tandis que les actions de création, d’envoi, de modification ou de suppression demandent d’abord une confirmation. Toute action que Crevio ne peut pas classer nécessite une validation. Lorsque l’agent a besoin d’une décision, il affiche l’action exacte dans la conversation avec les options « Autoriser une fois », « Toujours autoriser » et « Refuser ». La même demande peut vous parvenir dans Slack, Telegram ou Discord.

![Validations des outils Crevio pour un compte Gmail connecté : ajout de libellés, archivage, création de brouillons et suppression configurés pour demander une confirmation, recherche configurée pour s’exécuter automatiquement](https://crevio.co/vite/assets/crevio-gmail-action-approvals-ov29ey98.png)

**Serveurs MCP personnalisés.** Si une application ne figure pas dans le catalogue, mais que son fournisseur exploite un serveur MCP distant, vous pouvez l’ajouter à l’aide de son URL et vous connecter avec OAuth. Ces outils bénéficient des mêmes validations par action, et Crevio utilise les indications « lecture seule » et « destructif » du serveur pour définir les paramètres par défaut.

**Reconnexions.** Lorsqu’une connexion expire ou est révoquée, l’application affiche « Reconnexion nécessaire » sur la page des intégrations. Si l’agent tente tout de même de l’utiliser, il est informé que l’application doit être reconnectée, au lieu d’échouer silencieusement.

**Un ordinateur avec un navigateur, et un coffre-fort.** Pour les sites sans intégration, chaque compte Crevio dispose de son propre ordinateur équipé d’un navigateur que l’agent peut utiliser. Vous pouvez regarder son écran en direct et reprendre la main à tout moment ; lorsque l’agent a besoin d’une intervention humaine, il vous la demande. Les identifiants sont stockés dans Settings → Passwords : l’agent peut se connecter et remplir des formulaires, mais il ne voit jamais vos mots de passe ni vos numéros de carte. Chaque identifiant peut être limité à certains sites et à certains agents, et peut inclure une clé d’authentification pour les codes à deux facteurs. Chaque paiement effectué avec une carte enregistrée nécessite votre validation dans la conversation.

![Paramètres Crevio Passwords : identifiants enregistrés que l’IA peut utiliser sur des sites sans voir les mots de passe, avec des onglets pour les cartes, les adresses et les gestionnaires de mots de passe](https://crevio.co/vite/assets/crevio-saved-logins-vault-okxuuyz3.png)

Les limites à connaître :

- **Pas d’application Zapier.** Pour connecter Crevio à un workflow Zapier ou Make, utilisez des webhooks sortants (forfaits Pro et Business) ou l’API REST
- **Serveurs MCP distants uniquement.** Les serveurs exécutés localement sur votre ordinateur ne sont pas pris en charge
- **Les actions propres à Crevio s’exécutent par défaut sans validation.** Les paramètres « demander d’abord » concernent les applications tierces connectées. Les actions intégrées, comme publier un article ou envoyer une campagne e-mail, s’exécutent automatiquement, sauf si vous les [programmez comme tâches supervisées](/fr/blog/schedule-recurring-ai-agent-tasks)
- **Les opérations dans le navigateur sont plus lentes.** C’est le bon outil pour un portail sans API, mais le mauvais choix pour tout ce qu’une intégration peut faire
- **« Toujours autoriser » ne demande qu’un clic.** Utilisez cette option pour les actions dont vous avez observé le bon fonctionnement, et non pour vider une file d’attente

Le forfait Starter est gratuit, ne nécessite aucune carte bancaire et comprend 20 crédits IA par mois, avec des frais de transaction de 5 %. Le forfait Pro coûte 20 $/mois et le forfait Business 50 $/mois, avec des frais réduits à 2,5 % et 1 %. Aucun agent ne devrait piloter toutes vos applications sans supervision dès le premier jour, pas même le nôtre. L’objectif des connexions limitées est précisément de vous en dispenser.

## Ce que personne ne vous dit

- **Vos premiers scopes seront trop limités, et ce n’est pas grave.** Une erreur 403 corrigée en une minute vaut mieux qu’un agent disposant de droits de suppression dont il n’avait jamais besoin
- **Les comptes personnels sont un piège.** Si l’agent utilise votre Gmail personnel et que vous partez ou changez le mot de passe, toutes les tâches qui l’utilisent s’arrêtent. Le travail partagé doit reposer sur des comptes partagés
- **Les connexions en double divergent.** Connectez la même application via Zapier et nativement, et vous aurez deux ensembles d’autorisations et deux dates d’expiration. Choisissez une seule méthode par application
- **Les instructions ne sont pas des autorisations.** « Ne supprime rien » dans un prompt est une demande que le modèle évalue. L’action de suppression définie sur « Désactivée » est une véritable barrière
- **Une connexion partagée agit au nom de la personne qui l’a établie.** Si votre équipe partage une connexion Gmail, tout ce que l’agent envoie part du compte de la personne qui s’est connectée. Déterminez le nom à utiliser avant de cliquer sur Connecter

## FAQ

### Comment connecter un agent IA à Gmail en toute sécurité ?

Utilisez l’intégration Gmail native de votre plateforme d’agents afin de vous connecter avec Google, plutôt que de partager un mot de passe. Commencez par accorder un accès en lecture, configurez l’envoi et la suppression pour exiger une validation, et connectez une boîte professionnelle partagée plutôt qu’une boîte personnelle si le travail est effectué en équipe.

### Quelle est la différence entre MCP et Zapier pour les agents IA ?

MCP est un protocole ouvert : le serveur MCP d’une application expose directement ses actions à tout agent compatible. Zapier est une plateforme d’intégration qui s’intercale entre les deux et propose des milliers d’applications au moyen d’une seule connexion. Zapier MCP combine ces deux approches : un agent MCP peut accéder au catalogue de Zapier, chaque appel utilisant des tâches Zapier.

### Un agent IA peut-il utiliser des applications sans API ?

Oui, grâce à un agent navigateur ou utilisant un ordinateur, qui manipule le site comme le ferait une personne. Cette méthode est plus lente et cesse de fonctionner lorsque le site change : utilisez-la uniquement lorsqu’il n’existe ni intégration, ni serveur MCP, ni API. Conservez les identifiants dans un coffre-fort auquel l’agent ne peut pas accéder et validez toute action impliquant de l’argent.

Connecter l’application est la partie facile. Le vrai travail consiste à décider ce que l’agent peut y faire et à repérer le jour où il n’en est plus capable.

## Articles associés

- [Agents IA avec intervention humaine : que valider et que laisser s’exécuter](/fr/blog/human-in-the-loop-ai-agents)
- [Les agents IA pour les entreprises : que déployer en premier, service par service](/fr/blog/ai-agents-for-business)
- [Les meilleurs agents IA pour Slack en 2026 (11 outils comparés)](/fr/blog/best-ai-agents-for-slack)
