La scène est juste, mais elle escamote la seule question qui engage : ce que votre agent a le droit d'écrire dans votre base.
Nous avons ouvert les documentations de six éditeurs. Il n'existe pas un régime de permission, mais trois, qui ne protègent pas la même chose. Un seul est discuté publiquement.
Ce n'est pas une vague, c'est une pente de treize mois
Le sujet se vend comme une nouveauté d'août. Les dates disent autre chose.
HubSpot a publié son connecteur pour Claude le 29 juillet 2025, sous le titre « premier connecteur CRM » pour cet assistant. Pipedrive a ouvert le sien le 18 août 2026 et annonce plus de 6 % de sa base payante connectée en un mois. Salesforce et Anthropic ont annoncé Claudeforce le 26 août 2026, puis ouvert la bêta le 15 septembre. Brevo a annoncé son plugin pour ChatGPT le 16 septembre, le jour même de notre relevé.
Ce que l'été 2026 a ajouté, ce n'est pas la possibilité, c'est le plus gros éditeur du marché.
Ces connecteurs ne s'installent pas tous dans le même assistant : Brevo publie pour ChatGPT, Salesforce pour Claude, folk annonce Claude, ChatGPT et Cursor. Le mouvement n'est donc pas « les CRM se branchent à Claude », mais « les CRM s'ouvrent à un agent », quel qu'il soit.
Lire est documenté partout, écrire l'est chez cinq éditeurs sur six
Les six éditeurs décrivent avec soin ce que l'agent consulte : contacts, listes, segments, affaires, historiques, statistiques.
Un seul ne dit rien de ce qu'il modifie. HubSpot annonce que l'on peut « agir sur les enseignements directement dans HubSpot », sans définir le périmètre de cette action. Sa seule phrase sur les permissions parle de ce que l'agent voit, pas de ce qu'il écrit.
C'est pourtant ce partage qui décide. Un agent qui lit se trompe dans une réponse. Un agent qui écrit se trompe dans votre base, et personne ne le voit passer.
Régime numéro un : le brouillon
Chez Brevo, l'agent rédige et n'exécute jamais. Selon la documentation, il peut uniquement lire les données existantes et créer des brouillons de contenu ; il ne peut rien envoyer, programmer ni supprimer à votre place. Les brouillons doivent être vérifiés et envoyés à la main depuis l'outil.
Nous avons pu le vérifier deux fois, ce qui est rare : nous sommes client de cet éditeur, et son connecteur est exposé dans notre environnement de travail. Nous avons donc compté la surface d'outils en code, pas de mémoire. Vingt et un outils : dix-sept en lecture, trois en création (campagne email, campagne SMS, modèle), un envoi, qui est un envoi de test. Aucune suppression, aucune modification. La documentation et la surface réelle disent la même chose.
C'est le régime le plus restrictif des trois : l'agent ne peut rien casser, par construction.
Régime numéro deux : la validation
Chez Salesforce, l'agent agit pour de bon : il met à jour des opportunités, journalise des appels, crée des tâches, déplace des dates de clôture et des étapes, ajoute des contacts. Le module est livré avec trente-sept Skills, de la préparation d'un rendez-vous à la revue de portefeuille. Nous avons expliqué ailleurs pourquoi une Skill n'est pas un prompt.
La documentation précise que ces écritures sont soumises à l'accord du commercial par défaut. Or une valeur par défaut est une valeur de départ : elle se change. La protection existe, mais c'est un réglage, pas une propriété du système.
Régime numéro trois : l'héritage
Chez Airtable, selon la documentation, vos permissions dans le connecteur reflètent le niveau de permission accordé dans l'outil. Chez folk, votre outil d'IA obtient le même accès que votre compte, selon votre rôle et vos permissions. Chez Pipedrive, la seule phrase du communiqué sur la question : le connecteur agit sur les données et les actions du CRM sous réserve des permissions de l'utilisateur.
Autrement dit, l'agent hérite de vos droits. Il n'a pas de régime propre.
C'est le régime le plus répandu dans notre relevé, l'un des deux dont personne ne parle, et le seul qui ne crée aucune limite nouvelle.
Un agent en héritage peut tout ce que son porteur peut. Si un commercial a le droit de modifier quatre mille fiches, son agent l'a aussi. La question « que peut écrire l'agent » renvoie alors à la table des droits de votre outil, distribuée il y a des années pour des humains qui cliquent, pas pour un agent qui exécute en série.
Le travail se déplace. Dans les deux premiers régimes, vous interrogez l'éditeur, et sa documentation vous répond. Dans le troisième, vous interrogez votre administrateur, et la réponse tient dans une table de droits que personne n'a rouverte depuis. C'est le seul régime où la protection ne vous est pas livrée : elle se fabrique chez vous.
Le prérequis que tout le monde cite, et celui que personne n'ajoute
Les publications sur le sujet finissent presque toutes par la même mise en garde : il faut une base à peu près propre, sinon l'IA répond faux avec assurance. C'est vrai, et insuffisant.
Il y a un second prérequis : des droits à peu près propres. Une base sale produit une mauvaise réponse, que vous pouvez lire et corriger. Des droits trop larges produisent une mauvaise écriture, que personne ne relit.
Trois questions avant de brancher quoi que ce soit
Un. Quel régime, brouillon, validation ou héritage ? La réponse est dans la documentation du connecteur, pas dans l'annonce.
Deux. Si c'est la validation, qui peut la retirer, et le saurez-vous ?
Trois. Si c'est l'héritage, quels droits porte le compte qui branche l'agent ? C'est la seule des trois qui se règle chez vous, pas chez l'éditeur.
Réserves
Relevé effectué le 16 septembre 2026 · communiqué Salesforce relu le 24 septembre 2026
Le relevé porte sur six éditeurs, retenus parce que cités ensemble dans les publications de la semaine : HubSpot, Pipedrive, Salesforce, Brevo, Airtable et folk. Ce n'est pas un panorama du marché.
Il décrit ce que les documentations déclarent au 16 septembre 2026. Seule la ligne de Brevo a été vérifiée de première main, parce que nous en sommes client. Nous n'avons pas testé les cinq autres, et une documentation peut décrire autre chose que le produit.
Deux lignes sont incomplètes : folk ne précise ni les offres requises ni le statut de disponibilité, et ne traite pas la suppression. HubSpot ne publie pas sa portée d'écriture.
Un angle mort, et il est de notre fait : nous n'avons pas cherché si Vibe, l'assistant de Mistral, propose des connecteurs équivalents. Notre relevé regarde deux assistants sur les trois que nous citons d'ordinaire.
Tout ceci bouge vite : Salesforce est passé du pilote à la bêta ouverte pendant que nous écrivions.
Nous suivons tout ça dans notre tableau, tenu à jour. Les repères de fond restent dans notre document de référence.
Sources
- Salesforce in Claude, Anthropic, 15 septembre 2026. Statut de disponibilité et portée d'écriture.
- Salesforce and Anthropic Announce Claudeforce, Salesforce, 26 août 2026. Nombre de Skills livrées et calendrier annoncé (communiqué relu le 24 septembre 2026).
- Pipedrive MCP Connector is now available in Claude's official marketplace, Pipedrive, 18 août 2026.
- HubSpot Launches First CRM Connector for Anthropic's Claude, HubSpot, 29 juillet 2025.
- Plugin Brevo pour ChatGPT, documentation d'aide Brevo, consultée le 16 septembre 2026.
- Using the Airtable MCP server, documentation Airtable, consultée le 16 septembre 2026.
- How to connect folk to AI tools with MCP, documentation folk, consultée le 16 septembre 2026.
Cette page vous a servi ? Partagez-la sur LinkedIn. Pour retrouver nos publications dans vos résultats Google, ajoutez MarkenTIQ à vos sources préférées.
Julien Fauvel, pour MarkenTIQ · 16 septembre 2026