# À quoi l’agent peut-il accéder ?

> Rapport Competitor Tracker & Co. sur la façon dont les entreprises SaaS transforment l’accès des agents IA en question d’achat : données, actions, permissions et packaging.


Un acheteur posait une question simple : ce produit SaaS se connecte-t-il aux outils déjà utilisés, comme Salesforce, Slack, HubSpot, Jira ou NetSuite ?

La question devient plus précise.

L’acheteur veut savoir à quoi un agent IA peut accéder sans créer de risque. Claude peut-il interroger le modèle financier ? ChatGPT peut-il lire le contexte RH ? Cursor peut-il extraire le feedback produit ? Copilot peut-il répondre à partir des factures, docs ou données analytics ? L’agent peut-il seulement lire, ou peut-il aussi modifier un enregistrement ?

C’est le signal utile dans les données. MCP est le protocole visible dans beaucoup de changements, mais le protocole n’est pas l’histoire acheteur. L’histoire acheteur est l’accès : données, actions, permissions et limites de plan.

Sur les 90 derniers jours, Competitor Tracker a suivi 2 828 concurrents et trouvé 50 693 changements de sites publics. Après retrait du bruit promotionnel court terme, 45 109 changements durables restaient. Les changements liés aux intégrations, API et accès représentaient 6 748 changements sur 1 375 entreprises.

Dans ce mouvement, nous avons trouvé 1 349 enregistrements MCP explicites sur 436 entreprises. Les changements durables tombent dans quatre familles pratiques :

- **Données ouvertes aux agents :** les vendeurs expliquent quelles données métier un assistant peut atteindre.
- **Actions ajoutées à l’accès :** certains agents peuvent créer, mettre à jour, trier, router ou déclencher du travail.
- **Permissions mises en avant :** OAuth, RBAC, permissions héritées, approvals, audit trails et gouvernance entrent dans le discours commercial.
- **Accès agent packagé :** MCP et l’accès agent arrivent dans les prix, limites, crédits, bundles et menus.

Ces mouvements ne sont pas identiques. Ils pointent dans la même direction : les intégrations deviennent une question d’accès agent contrôlé.

## 1. Données ouvertes aux agents

C’est le signal le plus net.

Un vendeur disait : “nous nous intégrons à votre stack.” La page plus forte dit maintenant : “votre agent peut utiliser cette donnée métier précise.” C’est beaucoup plus utile pour l’acheteur.

| Entreprise | Catégorie | Changement | Lecture |
| --- | --- | --- | --- |
| [Pendo Analytics](/companies/pendo/) | Product analytics | MCP server pour interroger les données produit depuis des outils IA externes. | Les équipes produit évaluent l’accès IA aux données d’usage. |
| Billtrust | Accounts receivable | MCP server pour accès live aux données invoice-to-cash via Claude et Microsoft Copilot. | Le cas d’usage finance devient concret. |
| Planful | Finance planning | MCP Server pour interroger Planful depuis des IA externes avec sécurité dimensionnelle héritée. | La finance obtient l’accès IA sans perdre ses frontières de données. |
| [HiBob](/companies/hibob/) | HRIS | MCP comme contexte RH live pour ChatGPT, Claude, Copilot et Slack. | Les données RH deviennent contexte assistant, donc le contrôle compte. |
| Expensify | Dépenses | MCP server reliant données de dépenses live à Claude, ChatGPT, Cursor et OpenClaw. | Les dépenses entrent dans l’espace de travail IA. |
| Holistics | BI / analytics | MCP server sémantique et connecteurs API pour Claude, ChatGPT et Cursor. | Les métriques deviennent interrogeables par IA externe. |
| Hubstaff | Workforce analytics | REST API, CLI et MCP server pour données workforce, BI et reporting automatisé. | La donnée d’activité est packagée pour équipes techniques et agents. |
| BillingPlatform | Billing | BillingPlatform AI avec gouvernance et MCP server optionnel. | Les systèmes de facturation vendent accès opérationnel et contrôle. |
| Luzmo | Embedded analytics | Embedded MCP Server, intégrations ChatGPT/Claude/Slack/email et audit bout en bout. | Accès IA et auditabilité se vendent ensemble. |
| Box | Content management | Box MCP server et connecteurs pour outils IA tiers sur contenu Box. | Les systèmes de contenu exposent le savoir aux IA externes. |

La lecture utile est le nom de la donnée : produit, factures, personnes, dépenses, métriques, billing, documents.

Si un agent atteint un système de référence, la page d’intégration doit expliquer l’accès clairement. Sinon, c’est encore un mur de logos avec un nouvel acronyme.

C’est la couche suivante du [suivi des intégrations concurrentes](/fr/blog/competitor-integration-pages/). L’ancien audit regardait les logos partenaires, les pages API et les listings d’apps. Le nouvel audit regarde aussi l’histoire d’accès autour de l’agent.

## 2. Actions ajoutées à l’accès

La deuxième famille compte plus qu’un connecteur de lecture.

Certains vendeurs décrivent des agents qui trient du feedback, mettent à jour des roadmaps, rédigent des changelogs, collectent des créances, configurent des workflows, routent des demandes ou déclenchent du travail.

Lire pose une question : que peut voir l’agent ? Écrire pose une autre question : que peut-il changer ?

| Entreprise | Catégorie | Changement | Lecture |
| --- | --- | --- | --- |
| [UserJot](/companies/userjot/) | Feedback produit | Claude, Cursor et d’autres agents peuvent trier le feedback, mettre à jour la roadmap et rédiger des changelogs. | Le feedback produit vend l’action, pas seulement le reporting. |
| Ashby | Recruiting | MCP Server permettant à Claude et ChatGPT d’interroger et d’agir sur les données recruiting. | Le système RH devient utilisable par agent. |
| Chargebee | Billing | MCP server, agents intégrés, OAuth, règles CPQ en langage naturel et agents Receivables. | Données de facturation, règles de prix et recouvrement s’ouvrent aux agents avec contrôle. |
| Slite | Knowledge base | 40+ outils read-write, approvals humains et permissions zero-trust. | L’agent peut agir, mais dans un cadre expliqué. |
| Cube | Planning / analytics | Agents spécialisés et Cube MCP Server dans Slack, Teams, PowerPoint, Google Slides et assistants IA. | L’accès agent devient workflow analyste/planning. |
| Cline | Developer tools | MCP Marketplace avec AWS, SQLite, Stripe, Slack et 100+ outils. | Les marketplaces deviennent discovery de capacités agent. |
| Datadog | Observability | MCP Server, Pup CLI, Agent Directory et produits Bits AI. | L’observabilité relie agents et opérations dev. |
| Airbyte | Data movement | Context Store, Agent MCP interface, Agent SDK et Automation Builder, avec SDK/CLI/MCP dans le discours public. | Les vendors data préparent des chemins gouvernés vers pipelines et contexte. |

Pour product et GTM, la distinction est pratique. Un agent read-only est plus facile à approuver. Un agent qui écrit ou déclenche du travail crée une autre conversation commerciale.

## 3. Permissions mises en avant

Dès que les agents atteignent des données métier ou agissent, la conversation passe au contrôle.

Qui donne l’accès ? L’agent hérite-t-il des permissions ? Les tool calls sont-ils loggés ? Un admin peut-il révoquer l’accès ? Faut-il une validation humaine avant les actions sensibles ?

| Entreprise | Catégorie | Changement | Lecture |
| --- | --- | --- | --- |
| Tray.ai | Automation | Couche AI Governance avec RBAC, audit trails, sécurité et conformité pour agents et MCP. | La couche de contrôle autour des agents devient produit. |
| Recruit CRM | Recruiting CRM | Auth MCP passée de clés API locales à OAuth remote-server URLs avec RBAC. | L’accès se rapproche des attentes enterprise. |
| Planful | Finance planning | Accès IA externe avec sécurité dimensionnelle héritée. | La finance obtient une phrase de sécurité pour IT et CFO. |
| Chargebee | Billing | OAuth et rôles d’agents IA scopés avec MCP. | L’accès aux données billing est lié aux permissions. |
| Buddy Punch | Time tracking | Manager Permissions, limites API & MCP plus hautes, support dédié et onboarding prioritaire. | MCP devient packaging, permission et rollout. |
| Nightfall AI | Security | MCP & AI Agent Security : prompt-injection, tool-call governance et visibilité MCP. | L’accès agent devient surface de risque. |
| CloudBolt | Cloud operations | AI-Ready Operations avec MCP pour interactions d’agents gouvernées avec l’infrastructure cloud. | L’accès infrastructure exige un vrai langage de gouvernance. |
| Duda | Website builder | AI Stack avec Copilot, SEO assistant, MCP connector, widgets IA et permissions client. | Les agences veulent l’agent sans perdre le contrôle client. |
| Wingspan | Contractor management | Agents IA via MCP server permissionné. | “Permissioned” compte quand l’agent touche des données worker/contractor. |
| Freshworks | Support / CRM | MCP avec accès configurable et contrôles de permission sur plusieurs surfaces. | La gouvernance devient une histoire de suite, pas un connecteur isolé. |
| Drata | Compliance | AI Agent Governance et Drata API. | Le risque agent entre dans le langage GRC. |

Deux concurrents peuvent tous les deux dire MCP. L’un peut avoir OAuth, rôles scopés, permissions héritées, audit trails et contrôles admin. L’autre peut avoir un guide local. Même acronyme. Histoire commerciale différente.

## 4. Accès agent packagé et promu

La quatrième famille montre si l’accès agent devient une fonction commerciale.

Une page docs peut être une expérience. Une ligne de pricing, un menu, une bannière ou une limite de plan est un signal plus fort.

| Entreprise | Catégorie | Changement | Lecture |
| --- | --- | --- | --- |
| Barley | Compensation | Add-on Manager Agent à 99 $/manager/mois supprimé ; MCP intégré à Pro. | L’accès agent passe d’add-on à packaging cœur. |
| Product Fruits | Product adoption | MCP apparaît dans les intégrations du tableau de prix. | L’accès agent est visible au moment de comparer les plans. |
| Fibery | Work management | Crédits IA mensuels par siège ; Remote MCP étendu à tous les plans. | IA interne et accès agent externe sont packagés séparément. |
| Figma / FigJam | Design collaboration | MCP consolidé dans Extensibility avec rate limits et connecteurs. | MCP devient extensibilité avec limites. |
| [Otterly](/companies/otterly/) | AI visibility | Enterprise avec limites API, MCP et Agent Analytics personnalisées. | MCP rejoint les termes enterprise. |
| Sumo Logic | Observability | MCP Server dans pricing Dojo AI avec plafonds API, concurrence et timeout. | MCP se compare avec limites opérationnelles. |
| beehiiv | Newsletter | Accès MCP read/write et Copilot par plan. | Lecture/écriture devient une ligne de packaging. |
| [Apollo.io](/companies/apollo-io/) | Sales intelligence | Apollo MCP ajouté au menu produit et footer. | MCP devient surface produit nommée. |
| Lattice | Performance | Lattice MCP ajouté à la navigation produit et au footer. | MCP entre dans la taxonomie vue par l’acheteur. |
| HelpDocs | Knowledge base | Bannière : “Connect your favourite AI assistant over MCP.” | La connectivité assistant devient annonce principale. |
| Clay | GTM workflows | Promotion homepage/navigation passée de Audiences à Clay MCP. | MCP prend une place marketing majeure. |
| Mixpanel | Product analytics | Mixpanel MCP et AI Data Governance ajoutés à la navigation IA. | La gouvernance data rejoint l’accès IA. |
| Proofpoint DLP | Security | AI Security pour personnes, agents et usage MCP dans la navigation. | Les vendeurs sécurité forment les acheteurs à traiter MCP comme surface gouvernée. |

La règle de lecture est simple : où le vendeur place-t-il l’accès ? Docs seulement, intégration, pricing, navigation, sécurité, homepage. Le même changement raconte une histoire différente selon sa position.

Pour la version Competitor Tracker de cette question, voir la [démo agent](/fr/demo/agent/) et la [documentation MCP](/docs/mcp/). Ce sont les preuves produit que ce rapport dit aux acheteurs de chercher : ce que l’agent peut interroger, comment il se connecte et quel dossier il peut récupérer.

## 5. Le repackaging montre ce que les vendeurs apprennent

Plusieurs entreprises ont déplacé, renommé, retiré, consolidé ou rebundlé des capacités liées à MCP. Ce mouvement compte.

| Entreprise | Catégorie | Changement | Lecture |
| --- | --- | --- | --- |
| Figma / FigJam | Design collaboration | MCP consolidé dans Extensibility avec limites et connecteurs ; retrait de certaines surfaces. | La capacité cherche une maison produit plus formelle. |
| Barley | Compensation | Add-on agent supprimé et MCP intégré à Pro. | Le foyer commercial de l’accès agent change. |
| Teams by Stack Overflow | Knowledge management | Ingest/Connect remplacés par Capture/Deliver ; write-back MCP retiré. | Le write-back MCP peut être trop sensible. |
| Read | Meeting intelligence | Digital Twin remplacé par Claude Connector, ChatGPT App et MCP Server. | Les connecteurs assistant deviennent le meilleur crochet public. |
| Workato | Automation | Passage des comparatifs MCP à Control Plane / Execution Plane. | L’histoire devient gouverner les agents puis exécuter les workflows. |
| Crazy Egg | Web analytics | MCP, AI Data Connectors et Compliance Audit Log retirés des fonctions Enterprise. | Un retrait est un signal de packaging. |
| Finout | Cloud cost | MCP Server et AI Governance retirés. | Reculer d’un message agent/gouvernance compte aussi. |

Un lancement dit “nous avons ajouté ceci.” Un repackaging dit “nous avons appris où cela appartient.” Un retrait peut dire que l’ancien message créait confusion, risque ou faible demande.

## Ce que cela dit du marché

“Tout le monde ajoute MCP” est trop large.

La meilleure lecture : l’accès agent devient une nouvelle couche d’intégration, et le marché cherche comment la vendre, la contrôler et la facturer.

Si les concurrents ouvrent les données métier aux agents, les acheteurs demanderont si votre produit peut être interrogé depuis les outils IA qu’ils utilisent déjà.

Si les concurrents ajoutent des actions, les acheteurs compareront le modèle de sécurité.

Si les concurrents mettent OAuth, RBAC, audit trails et approvals en avant, les questions procurement sont déjà là.

Si MCP entre dans les prix, limites et crédits, l’accès agent devient packaging.

Si les concurrents déplacent ou retirent leurs claims MCP, la catégorie cherche encore où l’acheteur comprend la valeur.

L’erreur est de traiter cela comme une nouvelle de protocole. C’est une nouvelle d’accès acheteur.

## Comment lire un changement d’accès agent

| Signal | Lecture possible | Mouvement équipe |
| --- | --- | --- |
| MCP seulement dans les docs | Expérience technique ou enablement développeur. | Vérifier s’il y a une preuve workflow réelle. |
| Donnée métier nommée | Le vendeur rend la valeur concrète. | Comparer les objets de données visibles sur vos pages. |
| Agent avec écriture/action | Le produit dépasse la réponse read-only. | Vérifier permissions, approvals et audit avant de copier le claim. |
| OAuth / RBAC / permissions héritées | Les objections enterprise arrivent. | Donner à sales et security une réponse claire. |
| MCP dans le pricing | L’accès agent devient packaging. | Comparer plans, crédits, limites API et logique d’upgrade. |
| MCP dans la navigation | Le vendeur veut que l’acheteur le trouve. | Décider si l’accès agent appartient à vos pages intégration, produit ou dev. |
| MCP retiré ou rebundlé | Le premier packaging était peut-être mauvais. | Chercher le nouveau récit : gouvernance, extensibility, crédits, API ou control plane. |

## Ce qu’il faut surveiller ensuite

Surveillez les pages d’intégrations, chemins OAuth, lignes MCP/API/agent/crédits dans les prix, pages sécurité, actions agent dans les pages produit, bannières homepage, anciens add-ons intégrés aux plans et claims MCP retirés.

“AI-ready” dit peu. “Claude peut interroger les données invoice-to-cash avec permissions héritées” dit beaucoup plus.

## La lecture

La page d’intégrations a un nouveau travail.

Elle doit encore montrer quels outils se connectent. Elle doit maintenant répondre à quoi un agent IA peut accéder en sécurité.

Certaines entreprises ouvrent les données métier. Certaines laissent les agents agir. Certaines mettent permissions et audit en avant. Certaines mettent l’accès agent dans les prix. Certaines déplacent ou retirent le claim pendant qu’elles apprennent où la valeur est comprise.

C’est le signal à suivre.

Competitor Tracker surveille les sites que vos concurrents changent sans arrêt : prix, tableaux de plans, listes de fonctions, pages comparatives, pages d’intégrations et positionnement. Une pièce suit un concurrent pendant un mois ; les 25 premières sont offertes.

Voir un [dossier exemple](/fr/demo/), essayer la [vue agent](/fr/demo/agent/) ou [ouvrir une enquête](/fr/#engage).

*— C. T. Lucky*


---

Source: https://competitortracker.io/fr/blog/what-can-the-agent-access/
Updated: 2026-08-18
