Brancher une IA sur son organisation soulève une question légitime avant toutes les autres : qu'est-ce qu'elle voit, au juste, et qu'est-ce qu'elle peut faire sans me demander ?
Voici la réponse détaillée, écran par écran, pour un assistant connecté à Flots via MCP.
L'assistant travaille sous votre identité, jamais sous une autre
C'est le socle, et il ne dépend d'aucun réglage de votre part.
Quand vous autorisez une connexion, Flots émet un jeton qui vous désigne. Toutes les demandes qui arrivent ensuite s'exécutent dans le périmètre de ce compte. L'assistant ne peut pas indiquer au serveur pour quel utilisateur il travaille : la question ne lui est pas posée.
Même avec les permissions les plus larges, un assistant connecté à votre compte n'atteint que ce que vous atteignez vous-même en vous connectant à Flots.
Les permissions se choisissent à la connexion
Au moment d'autoriser, vous accordez des permissions par nature d'action. Le jeton est émis avec exactement celles-là, jamais avec un accès général.
| Permission | Ce qu'elle ouvre |
|---|---|
| Lecture | Consulter tâches, projets, étapes, arborescence des documents |
| Écriture | Créer et modifier tâches, projets, notes, étapes |
| Suppression | Retirer définitivement des éléments |
La liste des actions présentée à l'assistant est filtrée selon ce que vous avez accordé. Un assistant en lecture seule ne voit même pas qu'une action de suppression existe. Il ne peut donc pas la tenter, ni vous expliquer qu'il aimerait bien.
C'est une différence de nature avec une consigne écrite dans un message d'instructions. Une consigne se contourne, une porte fermée côté serveur ne se contourne pas.
Certaines actions ne passent jamais en silence
L'écriture ordinaire se fait directement : vous demandez cinq tâches, les cinq tâches apparaissent. Deux familles d'actions échappent à cette règle.
Les actions irréversibles d'abord. Supprimer une tâche, une note ou un projet ne s'exécute pas sur simple demande de l'assistant.
Viennent ensuite celles qui atterrissent chez quelqu'un d'autre : assigner une tâche à un collègue sort de votre périmètre et engage une autre personne.
Dans les deux cas, l'assistant doit vous présenter le changement exact, tel qu'il sera appliqué, et obtenir votre accord explicite avant de continuer. Un accord donné vaut pour ce changement-là, pas pour les suivants.
Un accord ne vaut que pour l'action affichée
Chaque suppression, chaque écriture chez un collègue repasse par vous. Il n'existe pas de blanc-seing général.
Le contenu de vos notes est fermé d'origine
C'est le réglage le plus restrictif de Flots, et il est délibérément séparé du flux de connexion. Il vit dans Paramètres, sous Lecture du contenu des notes.
- Jamais, le niveau d'origine. L'assistant crée et modifie des notes, mais n'en lit jamais le texte. Il en voit les titres.
- Notes personnelles uniquement. Il lit le contenu des notes que vous seul avez écrites.
- Toutes les notes. Il lit tout ce que vous pouvez lire, y compris les notes partagées dans un projet et rédigées par d'autres.
Cette prudence concerne toute l'industrie, pas seulement Flots. Un assistant qui lit un texte peut se laisser influencer par des instructions glissées dans ce texte. Une note écrite par quelqu'un d'autre est donc une surface d'attaque, aussi discrète soit-elle.
Flots signale ce risque et le limite. Nous ne prétendons pas l'avoir éliminé, et c'est précisément pour ça que le troisième niveau n'est pas actif par défaut : l'ouvrir doit rester une décision consciente, prise en connaissance de cause.
Vous gardez la main, tout le temps
L'écran Applications connectées (MCP) liste chaque application autorisée, avec la date de sa dernière utilisation. Une application qui n'a jamais servi le dit, et le tri se fait en quelques secondes.
Un bouton révoque l'accès immédiatement. L'application concernée ne peut plus rien atteindre, sans délai ni période de grâce.
Ce même écran héberge la documentation complète des actions disponibles. Elle est générée depuis le serveur, donc elle décrit ce qui est réellement déployé. Pour chaque action, elle indique si elle lit, écrit ou supprime, et si elle est irréversible.
Ce qui reste de votre ressort
Aucun dispositif technique ne remplace deux ou trois réflexes simples.
Commencez en lecture seule, le temps de voir ce que vous demandez vraiment. Relisez ce qu'on vous présente avant de confirmer une suppression, surtout sur un lot. Faites le tri dans les applications connectées de temps en temps, comme vous le feriez pour des mots de passe.
Pour comprendre le protocole lui-même et son histoire, voyez MCP, c'est quoi. Pour la marche à suivre pas à pas, connecter un assistant IA à Flots. Et si la question de l'hébergement et du cadre légal vous intéresse, elle est traitée dans souveraineté numérique et outils de productivité.
Ouvrez ce que vous voulez, fermez le reste.



