Formation Claude · Jour 3 / 4

Jour 3
Étendre Claude

Connecter Claude au reste de votre écosystème : Desktop, connecteurs Gmail / Drive / Calendar, MCP, Skills, et le cadre de sécurité qui doit accompagner tout ça en entreprise.

Agenda du jour

Au programme

Debrief des Projects J2

Lecture croisée des tableaux d'amélioration.

Claude Desktop

Pourquoi vs web, installation, raccourcis OS, intérêt en entreprise.

Connecteurs

Gmail, Drive, Calendar, GitHub, Slack — démo live.

MCP

Le standard qui change tout. Concept + démo + entreprise.

Skills

Capacités packagées (PDF, Excel, Slides…) + custom.

25 min

Sécurité & confidentialité

Modèle Anthropic, conformité, cadre d'usage interne. Focus DSI.

Atelier 4

Connecter SES outils + tester un scénario

Chacun branche 1 ou 2 outils sur son Project J2 et teste un workflow réel.

Pont J2 → J3

De l'usage outillé à l'écosystème connecté

Acquis de J2

Projects = contexte qui persiste

Artifacts = livrables réutilisables

Styles = ton réglable

Longues conversations = à recycler

Le pas suivant

Plus besoin de copier-coller des emails, Claude les lit

Plus besoin de joindre des fichiers Drive, Claude y accède

Et avec MCP, Claude se branche à n'importe quel outil de votre SI

→ J2 vous a appris à configurer Claude. J3 vous apprend à le connecter.

Bloc 1 · Debrief · 25 min

Vos tableaux d'amélioration

25 minutes pour partager ce qui a frotté pendant la semaine, et identifier les frottements que les connecteurs et MCP peuvent résoudre.

Bloc 1 · Debrief

Méthode du debrief

7 minutes par personne. Les deux autres écoutent et notent les frottements qui résonnent avec leur propre semaine.

Ce qui a marché

Le moment où votre Project vous a clairement fait gagner du temps. Le partager pour que les autres l'imitent.

Ce qui a frotté

Vos 3 frottements les plus fréquents. Hypothèse de cause + modification testée.

Ce qui appelle un connecteur

Les frottements où accéder à un email, un fichier Drive ou un calendrier aurait évité tout copier-coller.

Bloc 1 · Debrief

Patterns à observer

Indices typiques que vos tableaux feront probablement remonter — et qui vont structurer la suite de la journée.

"Je rejoins toujours les mêmes fichiers"

→ Soit ils manquent dans le knowledge du Project, soit le connecteur Drive serait plus pertinent.

"Je copie-colle des mails à analyser"

→ Le connecteur Gmail élimine cette friction (et préserve les pièces jointes).

"Je raconte mon agenda à chaque fois"

→ Le connecteur Calendar donne le contexte temporel sans effort.

"J'ai besoin d'une vraie source interne"

→ Là où ça devient intéressant : MCP branche Claude à votre intranet, votre base de tickets, votre wiki.

Bloc 2 · Claude Desktop · 30 min

Claude Desktop

L'application native macOS et Windows. Plus rapide, raccourci global, et seul moyen d'utiliser MCP en local.

Bloc 2 · Claude Desktop

Pourquoi Desktop vs Web ?

Mêmes conversations, mêmes Projects, mêmes Artifacts. Mais quelques différences qui changent l'usage au quotidien.

Avantages Desktop

Raccourci clavier global (Cmd+Maj+Espace) — Claude s'ouvre instantanément par-dessus n'importe quelle app

Capture d'écran intégrée — sélection de zone glissée directement dans le chat

Connecteurs MCP locaux — Claude peut accéder au filesystem, à votre code, etc.

Plus rapide — pas de tab à chercher, pas de browser overhead

Avantages Web

Aucune installation — utilisable depuis n'importe quel poste

Mobile (iOS / Android) avec la même interface

Partage facile — coller un lien de conversation

→ Recommandation : les deux. Desktop sur votre poste principal, Web partout ailleurs. Vos données suivent.

Bloc 2 · Claude Desktop

Installation et premiers pas

1. Télécharger

Depuis claude.ai/download. Détection automatique macOS / Windows.

2. Se connecter

Avec votre compte Claude.ai habituel. Vos Projects, conversations et Styles sont là immédiatement.

3. Configurer le raccourci

Settings → Keyboard. Par défaut Cmd+Maj+Espace (Mac). Modifiable.

Le réflexe à acquérir

Au lieu d'aller chercher Claude dans un navigateur : Cmd+Maj+Espace → vous tapez votre prompt → vous fermez. Ça rend l'usage 10 fois plus fluide.

Pour aller plus loin claude.ai/download
Bloc 2 · Claude Desktop · démo

Ce que seule Desktop fait

Capture d'écran rapide

Bouton dédié dans la barre de saisie. Sélection rectangulaire → l'image arrive directement dans le chat. Idéal pour analyser un dashboard ou un message d'erreur.

Accès filesystem (via MCP)

Avec un serveur MCP filesystem configuré, Claude peut lire vos fichiers locaux sans que vous les uploadiez. Vu en détail dans le bloc MCP.

Mode "always on top"

Garder la fenêtre Claude au-dessus de toutes les autres pendant qu'on travaille — parfait pour comparer ou recopier.

Pas de notifications navigateur

App native = isolée des onglets et popups. Concentration meilleure que dans un browser plein de tabs.

→ Démo en direct des 4 fonctionnalités. Quand vous reprenez votre poste demain, installez et testez Cmd+Maj+Espace.

Bloc 3 · Connecteurs · 30 min

Connecteurs

Brancher Claude à vos outils du quotidien — Gmail, Drive, Calendar, GitHub, Slack — en quelques clics, sans coder.

Bloc 3 · Connecteurs · catalogue

Le catalogue

Plusieurs dizaines de connecteurs officiels en 2026. Connexion via OAuth — vous gardez le contrôle des autorisations.

Productivité Google

Gmail
Drive
Calendar
Docs

Collaboration équipe

Slack
Notion
Linear

Code & technique

GitHub
GitLab
Cloudflare

→ Le catalogue grandit chaque mois. Ce n'est pas exhaustif — c'est juste les plus utilisés.

Bloc 3 · Connecteurs · démo

Démo live — Gmail

On connecte Gmail en direct (sur le compte du formateur) et on teste 3 scénarios concrets.

Étapes de connexion

Settings → Connectors → Gmail

Bouton Connect → fenêtre OAuth Google

Choisir les scopes (lecture, lecture+envoi…)

Confirmer → connecteur actif

3 scénarios à montrer

"Résume mes 10 derniers mails non lus"

"Trouve le mail de [X] sur [sujet] et résume-moi le fil"

"Prépare 3 brouillons de réponse pour les mails qui demandent une décision"

Important : par défaut, Claude demande votre autorisation avant chaque action sensible (envoyer un mail, modifier un fichier). Vous gardez le contrôle.

Bloc 3 · Connecteurs · démo

Démo live — Drive + Calendar

Drive · scénarios

"Cherche tous les docs sur le projet X dans Drive"

"Synthétise le doc 'Stratégie 2026' en 1 page"

"Compare les 3 dernières versions de [doc]"

→ Claude ne télécharge pas tout : il cherche puis lit ce qui répond à votre question.

Calendar · scénarios

"Quels sont mes rendez-vous demain ? Prépare-moi les briefs"

"Trouve un créneau d'1h dans la semaine avec [X]"

"Résume ma semaine prochaine et alerte sur les conflits"

→ Combiné à Gmail, ça devient un vrai assistant matinal.

Bloc 3 · Connecteurs

Pièges des connecteurs

Hallucinations sur les emails

Si vous demandez "résume mes mails", Claude peut inventer un objet ou un expéditeur sur les mails qu'il a mal lus. Vérifiez avant d'agir.

Coût et latence

Lire 50 mails ou un Drive massif consomme beaucoup de tokens. Préférez des questions ciblées ("mails de X sur Y") plutôt que "résume tout".

Permissions OAuth larges

Le connecteur Gmail demande l'accès complet à votre boîte. À utiliser sur des comptes pro où vous savez ce qui s'y trouve.

Actions irréversibles

"Envoie ce mail", "supprime cet événement" — toujours demandé en confirmation, mais ne validez pas en mode automatique.

Bloc 4 · MCP · 25 min

MCP
Model Context Protocol

Le standard ouvert qui permet à Claude (et à n'importe quel LLM) de se brancher à n'importe quel outil de manière uniforme. Le morceau qui change tout.

Bloc 4 · MCP

L'analogie : la prise USB

Avant USB, chaque appareil avait son propre câble. Avec USB, une seule prise branche tout. MCP, c'est la même idée — pour Claude.

Avant MCP

Pour brancher Claude à votre Jira / votre wiki interne / votre base PostgreSQL, il fallait développer une intégration custom à chaque fois. Anthropic ne pouvait pas tout faire.

Avec MCP

N'importe qui peut écrire un "serveur MCP" qui expose un outil au format standard. Claude (et Cursor, et Copilot…) peuvent le brancher en quelques clics.

Côté ouvert : MCP est un protocole open source initié par Anthropic en 2024, et adopté par OpenAI, Google, Microsoft et toute la communauté. Pas un format propriétaire.

Bloc 4 · MCP · zoom

Anatomie d'un serveur MCP

Trois acteurs. Le client (Claude Desktop), le serveur MCP (un petit programme), et l'outil ou la donnée à brancher.

Claude Desktop
Le "client MCP" : c'est lui qui pose les questions et utilise les outils.
JSON-RPC
Serveur MCP
Petit programme qui expose des outils au format standard. Tourne en local ou à distance.
Outil / donnée
Filesystem, base SQL, API GitHub, intranet, n'importe quoi qui a une interface.

→ Claude découvre automatiquement les outils exposés par chaque serveur, et décide quand les utiliser.

→ Vous n'écrivez jamais de serveur vous-même (sauf si vous êtes développeur). Vous installez ceux qui existent.

Bloc 4 · MCP · catalogue

Serveurs MCP prêts à l'emploi

Plus de 200 serveurs MCP existent en 2026. Voici les plus utiles côté grand public et pro.

filesystem

Lire / écrire dans un dossier de votre Mac. Le plus utilisé en local.

github

Lire issues, PRs, code. Créer des PRs. Idéal pour la veille technique.

postgres / sqlite

Interroger une base SQL en langage naturel. Lecture seule recommandée.

brave-search / fetch

Recherche web et lecture de pages — utile en complément de la recherche web Claude.

notion

Lire et écrire dans vos pages Notion. Alternative au connecteur officiel.

shell / git

Exécuter des commandes Unix. Puissant et dangereux — pour les développeurs avertis.

→ Le catalogue officiel est sur github.com/modelcontextprotocol/servers. Mille fois plus de serveurs communautaires existent.

Bloc 4 · MCP · pratique

Activer un serveur MCP

Sur Claude Desktop : un fichier de configuration JSON, et c'est plié. Exemple pour le serveur filesystem.

Le fichier de config
// ~/Library/Application Support/Claude/ // claude_desktop_config.json { "mcpServers": { "filesystem": { "command": "npx", "args": [ "-y", "@modelcontextprotocol/server-filesystem", "/Users/vous/Documents/Travail" ] } } }
Étapes

1. Settings → Developer → Edit Config

2. Coller le bloc JSON correspondant au serveur

3. Sauvegarder, redémarrer Claude Desktop

4. L'icône apparaît dans le chat → tools dispos

→ Pour le DSI : tester d'abord avec un dossier dédié (pas /).

→ Côté non-codeur : la doc de chaque serveur fournit le bloc JSON exact. Copier-coller, sauvegarder, redémarrer.

Bloc 4 · MCP · entreprise

MCP en entreprise

Ce qui change quand on passe de l'usage perso à un déploiement encadré.

Auth et permissions

Un serveur MCP entreprise s'authentifie typiquement via OAuth, SSO ou clé API, avec scopes limités. La gouvernance des credentials est votre responsabilité.

Hébergement

Local (sur le poste) pour les outils perso. Distant (votre cloud, votre intranet) pour les outils partagés. MCP supporte les deux modes.

Risques à connaître

Serveurs untrusted : un serveur MCP a accès à ce qu'il déclare. Vérifier la source avant d'installer.

Prompt injection : un document lu peut contenir des instructions cachées qui détournent Claude.

Bonnes pratiques

Liste blanche de serveurs MCP autorisés

Audit des outils exposés (read-only par défaut)

Logs des actions sensibles côté serveur

Bloc 5 · Skills · 20 min

Skills

Des capacités spécialisées qu'Anthropic (ou vous) packagez une fois et que Claude active à la demande.

Bloc 5 · Skills

C'est quoi un Skill ?

Un dossier de fichiers (instructions + scripts + assets) qui apprend à Claude à faire quelque chose de précis — créer un PDF stylé, manipuler un fichier Excel, générer une présentation.

Packagé

Un Skill = un dossier avec une SKILL.md qui décrit son usage, et tous les fichiers nécessaires (templates, scripts).

Activé à la demande

Claude détecte si une tâche correspond à un Skill installé, et l'active sans que vous l'invoquiez explicitement.

Skill ≠ MCP

MCP = brancher Claude à des données externes. Skill = enseigner une compétence (souvent avec des scripts qui s'exécutent).

Exemple concret : sans Skill, Claude rédige un compte-rendu en Markdown. Avec le Skill pdf, il peut le livrer en PDF mis en page proprement, avec votre logo, vos polices, votre charte graphique.

Bloc 5 · Skills

Skills officiels & custom

Skills Anthropic officiels

pdf — création et mise en page de PDF

excel — lecture, écriture, formules

slides — création de présentations PowerPoint

docx — documents Word stylés

canvas — visualisations et schémas riches

Skills custom

Vous pouvez créer un Skill maison qui encode votre méthodologie interne :

Skill "ADR-maison" : génère vos ADR avec votre template exact

Skill "note-CODIR" : applique votre charte de mise en page

Skill "quiz-pédago" : génère vos quiz dans le format de votre LMS

→ Skill ≈ "Project + scripts" : plus puissant, plus technique à créer.

Bloc 6 · Sécurité & confidentialité · 25 min · focus DSI

Sécurité & confidentialité

Avec les connecteurs et MCP, Claude touche à vos données pro. Voici le cadre — et les questions à poser à votre RSSI.

Bloc 6 · Sécurité

Le modèle Anthropic — détaillé

Rappel J1 + précisions importantes pour un usage entreprise.

Aspect Pro / Free (individuel) Team / Enterprise
Entraînement sur vos conv. Non par défaut (opt-in possible) Non, garanti contractuellement
Rétention par défaut ~30 jours pour la modération Configurable (zéro rétention possible)
Data residency États-Unis EU disponible (Enterprise)
SSO / SCIM Non Oui (SAML, OIDC)
Audit logs Non Oui (Enterprise)
DPA / contrats CGU standard BAA, DPA, MSA dispos
Bloc 6 · Sécurité · zoom

Flux de données — qui voit quoi

Question critique pour le RSSI : qui détient quoi, quand un utilisateur lance une requête avec connecteur ou MCP.

Vous (poste utilisateur)
Vous tapez un prompt → données envoyées à Anthropic en HTTPS. Vos credentials OAuth restent sur votre poste.
Anthropic (modèle)
Reçoit votre prompt + le contexte (Project, knowledge, conversation). Décide si elle doit appeler un outil exposé par un connecteur ou MCP.
si appel d'outil
Connecteurs (Gmail, Drive…)
Anthropic relaie l'appel à Google avec votre token OAuth. Données qui transitent par Anthropic.
MCP (local ou intranet)
Claude Desktop appelle directement le serveur. Les données restent chez vous — seul le résultat remonte.

Pour les données les plus sensibles : préférer MCP local plutôt que connecteur cloud. Le résultat passe par Anthropic, mais pas le contenu intégral.

Bloc 6 · Sécurité

Conformité & certifications

Certifications Anthropic

SOC 2 Type II — sécurité opérationnelle auditée

ISO 27001 / 27017 / 27018 — gestion sécurité info, cloud, données perso

RGPD compliant — DPA disponible, EU data residency

HIPAA — disponible sur Enterprise (BAA)

Data residency

États-Unis (par défaut, tous plans)

EU (Enterprise) — données traitées et stockées en Europe

Via AWS Bedrock / GCP Vertex : choix de région dans votre cloud

Référence à donner au RSSI : trust.anthropic.com centralise toutes les attestations, certifs, et permet de demander les documents (SOC 2 report, DPA…).

Bloc 6 · Sécurité · gouvernance

Cadre d'usage interne

Les questions à arbitrer avant de déployer largement dans l'entreprise. Un mini-RACI à construire avec votre RSSI / DPO.

Décision R A C I
Choix du plan (Pro / Team / Enterprise) DSI DG Achats, RSSI Métiers
Catalogue de connecteurs autorisés RSSI DSI DPO, métiers Utilisateurs
Liste blanche de serveurs MCP RSSI DSI Équipes tech Utilisateurs
Types de données autorisées DPO RSSI Juridique, métiers Utilisateurs
Cas d'usage métier validés Métier DSI DPO, RSSI Utilisateurs
Audit / revue trimestrielle RSSI DSI DPO DG

→ Cette grille est à adapter à votre organisation. Ce qui compte, c'est qu'un humain soit nommé pour chaque case.

Atelier 4 · 30 min

À vous : connecter SES outils

À la fin des 30 min, chacun a connecté au moins un outil à son Project J2 et testé un scénario réel.

Livrable attendu

Au moins 1 connecteur OAuth activé (Gmail / Drive / Calendar) — ou 1 serveur MCP pour le DSI

Une conversation test réussie qui exploite le connecteur, depuis votre Project J2

Une friction identifiée (latence, hallu, mauvais résultat) — pour discussion en restitution

Atelier 4 · pistes

Trois pistes par profil

Formation

Drive + Project "Atelier-Concepteur"

Connecter Drive et exposer le dossier "Référentiels". Vos référentiels deviennent accessibles automatiquement sans les recharger en knowledge.

Test : "À partir des référentiels Drive du dossier X, génère un quiz de 10 questions sur [thème]."

Direction

Gmail + Project "Synthèse-CODIR"

Connecter Gmail. Tester un workflow matinal : "prépare ma journée à partir de mes mails non lus".

Test : "Identifie les 3 mails qui demandent une décision aujourd'hui, prépare une trame de réponse pour chacun."

DSI

MCP filesystem + Project "Assistant-Archi"

Configurer un serveur MCP filesystem qui pointe vers un dossier de standards/ADR. Claude lit directement, sans uploader.

Test : "Lis les ADR du dossier X et propose un ADR pour [décision en cours] dans le même style."

Atelier 4 · check-list

Check-list de réussite

Connecteur OAuth ou serveur MCP actif et visible dans Claude

Permissions comprises et limitées au strict nécessaire

Conversation test depuis votre Project J2 (pas un chat isolé)

Au moins 1 résultat exploitable obtenu

1 friction identifiée (latence, hallu, permissions, autre)

1 idée d'usage récurrent qui exploitera ce connecteur tous les jours

Restitution · 20 min

Partage et debrief

Chacun montre

Sa conversation test la plus convaincante (5 min par personne).

On note les frictions

Latence, hallucinations, permissions trop larges, retour utilisateur.

On identifie les workflows

Quels usages récurrents émergent ? C'est la matière du devoir.

→ La restitution est plus courte aujourd'hui pour laisser place à la consigne du devoir J4 — la plus engageante du parcours.

Devoir inter-session

D'ici J4 — votre cas d'usage phare

Mission : automatiser une tâche récurrente

Identifiez une tâche que vous faites plusieurs fois par semaine dans votre vrai travail, et bâtissez un workflow Claude qui l'automatise (au moins partiellement).

Composants du workflow

Un Project (du J2)

Au moins 1 connecteur ou MCP (du J3)

Un prompt-type bien rédigé (RCTFE du J1)

Un livrable final (Artifact ou réponse formatée)

À documenter pour J4

Le contexte métier (qui, quoi, combien de fois/semaine)

Le workflow conçu (3-5 étapes)

Le temps gagné estimé

Les limites identifiées

→ Vous présenterez ce cas en J4 (10 min de présentation + 5 min de questions), puis recevrez les retours croisés des deux autres.

Ce qu'on retient de J3

Desktop = vitesse + MCP

Cmd+Maj+Espace remplace 80 % des allers-retours navigateur. Et c'est le seul moyen d'utiliser MCP en local.

Connecteurs = Gmail / Drive / Calendar

Plus de copier-coller. OAuth standard, permissions granulaires, action sensible toujours en confirmation.

MCP = la prise USB de Claude

Standard ouvert, 200+ serveurs prêts, branche Claude à n'importe quel outil. Le futur du métier.

Sécurité = cadre + RACI

Trust center, conformité solide. Mais la gouvernance des connecteurs et MCP, c'est votre travail.

À la prochaine — apportez votre cas d'usage phare !