Table of contents
- Qu'est-ce que le MCP et où le risque peut-il s'introduire dans le flux de travail?
- Quels sont les principaux enjeux de sécurité liés à MCP?
- Bonnes pratiques de sécurité des serveurs MCP : une liste de tâches à réaliser avant la connexion
- Comment Dropbox maintient l'accès de l'IA lié au contenu de confiance
- Gardez le contrôle de ce que l'IA peut voir, faire et partager
Le MCP (Model Context Protocol) permet aux outils d'IA d'aller au-delà des simples réponses aux questions et de commencer à travailler avec les fichiers, les applications et les systèmes que votre équipe utilise déjà. Il peut rendre l'IA beaucoup plus utile, mais il crée aussi de nouvelles voies d'accès au contenu sensible et à des actions potentiellement dommageables.
Cela signifie comprendre chaque connexion, limiter ce à quoi elle peut accéder et ajouter des vérifications autour des actions qu'elle peut effectuer. À mesure que de plus en plus d'équipes expérimentent l'IA agentique, une sécurité robuste est ce qui transforme un projet pilote prometteur en un flux de travail auquel votre Business peut se fier et qu'elle peut faire évoluer.
Posez-vous trois questions simples pour évaluer toute connexion MCP :
- Que peut-elle voir?
- Que peut-il faire?
- Où peut-elle partager le résultat?
Nous examinerons ici les plus grands risques de sécurité liés au MCP et expliquerons comment Dropbox aide à maintenir l’accès au contenu Dropbox lié aux autorisations existantes et aux contrôles d’administration. Découvrez les intégrations Dropbox AI pour relier en toute sécurité l’IA à vos fichiers les plus importants — choisissez un forfait Dropbox pour commencer.

Qu'est-ce que le MCP et où le risque peut-il s'introduire dans le flux de travail?
Le MCP est un protocole ouvert qui offre à une application d'IA une façon standard de se connecter à des données et à des outils externes. Un serveur MCP se situe entre le client d'IA et le service connecté, mettant à disposition les données autorisées et les actions prises en charge lorsque l'outil les demande.
MCP ne remplace pas les contrôles de sécurité du service connecté, mais il crée une voie permettant au client d'IA de demander des données et d'effectuer des actions. La sécurité dépend donc de l'ensemble de la chaîne, y compris :
- client
- Serveur
- Identité
- jeton
- Portée
- Autorisations
- Outils disponibles et contenu source
Une connexion en lecture seule à un seul dossier est très différente d'une connexion pouvant modifier des fichiers, créer des liens ou exécuter des commandes; chaque configuration doit donc être examinée en fonction de ce à quoi elle peut accéder et de ce qu'elle peut faire.
Quels sont les principaux enjeux de sécurité liés à MCP?
La spécification MCP exige un consentement explicite, une autorisation claire, des contrôles d'accès et une attention particulière aux outils qui peuvent exécuter du code ou modifier des données. Les risques les plus courants sont les suivants :
1. Autorisations excessives et partage abusif du contexte
Des portées trop larges peuvent exposer plus de contenu que ce dont la tâche a besoin. Par exemple, un assistant peut avoir besoin d'un seul brief de projet, mais recevoir l'accès à tout un dossier client ou l'autorisation de modifier des fichiers. Ce partage excessif représente un risque de sécurité potentiel.
Pour atténuer ce risque, commencez par un accès restreint en lecture seule dans la mesure du possible. N'ajoutez des privilèges que lorsqu'une action précise l'exige. La plupart des recommandations concernant MCP préconisent des portées progressives et à moindre privilège, plutôt qu'un accès étendu dès le départ.
2. Serveurs MCP non fiables ou compromis
Un éditeur inconnu, une dépendance modifiée, un paquet abandonné ou un serveur « fantôme » non approuvé peuvent présenter un risque. Un serveur n'est jamais plus fiable que les personnes et les processus qui le sous-tendent, ce qui en fait un élément clé de la sécurité.
Confirmez qui exploite le serveur, comment il est maintenu, les autorisations qu'il demande et comment les mises à jour arrivent. Supprimez les connexions qui n'ont plus de propriétaire. Si vous ne pouvez pas vérifier qui en est responsable, ne le laissez pas connecté à votre contenu ou à vos systèmes.
3. Injection d'invite et empoisonnement des outils
Des instructions malveillantes peuvent se cacher dans des fichiers, des pages Web, des descriptions d'outils ou des définitions d'outils modifiées. Elles peuvent orienter le client d'IA vers une action que l'utilisateur n'avait pas prévue, ce qui complique la sécurité des données sensibles.
Comme bonne pratique pour vous en prémunir, considérez le contenu récupéré et les métadonnées des outils comme non fiables. Validez les définitions des outils, restreignez les outils disponibles et ne laissez jamais un document autoriser une action.
4. Actions dangereuses ou destructrices
Les outils MCP peuvent déplacer ou supprimer des fichiers, créer des liens partagés, modifier des enregistrements ou exécuter des commandes. Une demande erronée ou une invite manipulée peut donc avoir un effet réel.
Séparez la récupération des actions à plus grand impact pour Protect vos données. Limitez les opérations approuvées, validez les paramètres, isolez les outils locaux dans un bac à sable et exigez une confirmation pour la suppression, l'exécution de code, la modification des autorisations ou le partage externe.
5. Contrôles d'approbation insuffisants
Une invite vague comme « Voulez-vous continuer? » n'explique pas ce qui va se passer. Les confirmations répétées peuvent aussi devenir des clics routiniers que les utilisateurs approuvent sans vérifier.
En utilisant une invite précise, comme « Déplacer “Prévisions T4.xlsx” du dossier En cours vers Approuvé et remplacer la version existante. » l'utilisateur peut voir immédiatement le fichier, l'action, la destination et la conséquence.
Il est important de montrer le fichier ou le système exact, l'action, la destination et l'effet probable. Envisagez d'exiger une approbation plus rigoureuse pour les actions ayant des conséquences plus vastes — comme supprimer des dossiers, remplacer des fichiers, modifier des autorisations ou partager du contenu à l'externe — plutôt que de traiter chaque opération de la même façon.
6. Lacunes liées aux jetons, aux sessions et aux audits
Les identifiants à longue durée de vie, la transmission de jetons entre les services sans validation, une mauvaise séparation des sessions et des journaux incomplets rendent l'utilisation abusive du MCP plus difficile à prévenir et à examiner.
Utilisez des flux OAuth approuvés, des jetons limités au serveur prévu et aux portées requises, un stockage sécurisé et une expiration claire. Consignez les appels d'outils, les changements d'accès, les actions de partage et les tentatives d'autorisation échouées. Assurez-vous que les administrateurs peuvent aussi déconnecter l'intégration et supprimer l'accès.
Bonnes pratiques de sécurité des serveurs MCP : une liste de tâches à réaliser avant la connexion
En gardant à l'esprit les risques de sécurité ci-dessus, utilisez cette liste de tâches avant d'approuver un serveur :
- Vérifiez le client et le serveur : confirmez l'éditeur, le propriétaire, le modèle d'hébergement et le processus de mise à jour
- Cartographiez ce qu’il peut voir— dressez la liste des comptes, des dossiers, des fichiers et des systèmes concernés
- Examinez ce qu'il peut faire : distinguez la récupération de la modification, de la suppression, du partage et des commandes
- Commencez avec le moins d'accès possible : accordez uniquement les portées requises pour le flux de travail actuel
- Exigez une approbation précise— montrez l'objet, l'action, la destination et la conséquence
- Consignez et examinez l'activité : capturez suffisamment de détails pour enquêter sur les comportements inattendus
- Testez la suppression : confirmez que vous pouvez déconnecter le serveur et invalider l'accès
Si un serveur ne peut pas réussir chaque vérification, mettez la connexion en pause jusqu'à ce que le risque soit connu et corrigé.
Comment Dropbox maintient l'accès de l'IA lié au contenu de confiance
Pour maintenir la sécurité de MCP, un principe utile consiste à garder les règles rattachées au contenu.
Grâce au serveur MCP distant de Dropbox, vous pouvez connecter Dropbox à des clients MCP pris en charge, notamment :
- ChatGPT Web
- ChatGPT Codex
- Curseur
- Claude Web
- Claude Code
La connexion utilise Dropbox OAuth et prend en charge la recherche, l'organisation des fichiers, la création de liens partagés, les demandes de fichiers et la récupération de versions.
Par ailleurs, Dropbox pour Claude comprend le connecteur Dropbox pour claude.ai et le bureau Claude, ainsi que le module Dropbox pour Claude Cowork et Claude Code. Ceux-ci conservent les autorisations et les contrôles d'administration existants. Cela signifie que vous pouvez trouver, organiser ou partager du contenu Dropbox et enregistrer dans Dropbox le texte généré par Claude. Les fonctionnalités varient légèrement d'un outil Claude à l'autre.
Votre examen de sécurité MCP devrait tout de même couvrir le client, l'exploitant du serveur, les portées demandées, les paramètres du fournisseur et la sensibilité du contenu. Cela permet de maintenir le travail assisté par l'IA connecté au contenu source de confiance et aux contrôles de collaboration établis.
Gardez le contrôle de ce que l'IA peut voir, faire et partager
Pour atténuer les risques de sécurité liés au MCP, choisissez des serveurs de confiance, limitez l'accès, rendez les approbations pertinentes et gardez les autorisations sources liées au travail.
Ces contrôles donnent à votre équipe la latitude d'utiliser les outils d'IA adaptés à la tâche, tout en gardant le contenu confidentiel sous contrôle. Découvrez les intégrations Dropbox AI et utilisez l'IA en toute sécurité avec vos fichiers.
Questions fréquentes
L'accès dépend des portées que vous accordez, des outils du serveur et des autorisations du système source. Consultez l'écran d'autorisation et la liste des outils avant de vous connecter. Lorsque vous utilisez les intégrations Dropbox, l'accès reste limité au contenu que la personne connectée peut utiliser.
Chacun comporte des risques différents. Un serveur local peut exposer des fichiers, des identifiants, des réseaux ou l'exécution de commandes. Un serveur distant ajoute des préoccupations liées à l'hébergement, à l'identité et à la confiance envers les services. Pour y remédier, restreignez et isolez l'exécution locale dans un bac à sable, et vérifiez les contrôles d'authentification et d'hébergement des services distants.
Pas à lui seul. Le protocole OAuth prend en charge l'authentification et l'autorisation. Associez-le à des portées restreintes, à des outils fiables, à des approbations précises, à une gestion sécurisée des jetons et à des journaux utiles pour une sécurité maximale.
Utilisez un flux d'autorisation approuvé et gardez l'accès lié à la personne connectée. Avec le serveur MCP distant de Dropbox, l'authentification utilise OAuth de Dropbox. Lorsque vous connectez Dropbox à ChatGPT ou à Claude, les autorisations Dropbox existantes ainsi que les contrôles d’équipe ou d’administration demeurent en place. Cela limite l’accès au contenu que la personne est autorisée à utiliser.


