Vous êtes dans un canal Slack partagé avec deux collègues. Vous tapez @Claude prépare-moi un récap des derniers échanges avec Acme. Claude répond dans le canal. Question qui tue : est-ce que vos collègues viennent de gagner un accès indirect à votre Gmail perso ?
La réponse courte : non, à condition que vous ayez configuré vos connecteurs personnels et que votre organisation ait activé la bonne option. La réponse longue mérite un article, parce que le modèle de permissions de Claude Tag comporte des angles morts qu'il vaut mieux connaître avant de tagger Claude sur un sujet client sensible. Ce guide fait partie du guide complet pour apprendre Claude, avec un focus opérationnel sur Slack.
Point de départ factuel : depuis le 24 septembre 2026, Claude Tag (l'agent Anthropic dans Slack, en bêta publique depuis juin 2026) peut utiliser les connecteurs personnels d'un utilisateur pour répondre à une demande que cet utilisateur fait lui-même dans un canal partagé. Cette fonctionnalité est explicitement limitée à un nombre restreint d'organisations à date. Si votre workspace n'y a pas encore accès, une partie de ce qui suit ne s'appliquera pas encore chez vous, mais le modèle mental reste utile.
Ce que fait vraiment @Claude dans un canal Slack partagé
Prenons un cas concret. Marie et Thomas sont dans le canal #compte-acme. Marie tape : @Claude résume les derniers échanges avec Acme. Claude lit le Gmail de Marie, croise avec ses notes Notion, et poste un récap dans le canal.
Trois choses à retenir. D'abord, c'est Marie qui déclenche l'appel, donc Claude s'exécute avec l'identité et les connecteurs de Marie. Ensuite, ce sont les données de Marie qui sont mobilisées : son inbox, son Drive, son Notion. Enfin, Thomas voit apparaître la réponse finale dans le canal comme n'importe quel autre message Slack, mais il n'a pas accès au contenu brut ni aux emails sources.
Deux détails importants qui échappent souvent. Si Thomas tag Claude ensuite dans le même thread, ce sont les connecteurs de Thomas qui s'activent, pas ceux de Marie. Rien ne persiste d'une invocation à l'autre côté connecteurs. Et le travail Claude déclenché par les Routines (automatisations que Claude lance de lui-même dans un canal) n'utilise jamais les connecteurs personnels de qui que ce soit : uniquement les connexions attachées au canal par un administrateur.
Le modèle de permissions : connecteurs personnels vs contexte partagé
Il faut tenir deux niveaux distincts dans la tête.
Le premier niveau, ce sont les connecteurs personnels. Gmail, Google Drive, Notion, GitHub via OAuth. Ils sont liés à votre compte Claude individuel, pas au workspace Slack. Vous les avez ajoutés sur claude.ai, ils s'activent quand c'est vous qui tagguez Claude. La documentation Anthropic est explicite sur l'isolation : les connecteurs personnels d'un utilisateur ne servent que ses propres demandes, une autre personne dans le même canal ne peut ni les déclencher ni les consulter.
Le second niveau, c'est le contexte du canal. Là, tout ce qui a été écrit dans le canal est visible par tous les membres. Y compris les réponses que Claude poste en s'appuyant sur vos données perso. C'est le point de tension : les sources sont privées, mais la synthèse est publique. Vos collègues ne voient pas votre inbox, mais ils voient ce que Claude en a tiré. Et selon la façon dont vous formulez votre prompt, la synthèse peut être plus ou moins révélatrice.
Point de vigilance côté gouvernance : sur le plan Enterprise, un administrateur peut forcer une vérification systématique de tout résultat avant publication via le réglage Delegated task results. Ça retire l'option de publication automatique aux utilisateurs de son périmètre. Utile pour un secteur régulé, moins pratique pour un usage quotidien.
Configurer ses connecteurs personnels côté Claude
Les étapes sont simples mais méritent d'être faites dans le bon ordre.
- Ouvrez Claude (claude.ai ou l'app desktop), puis Customize, puis Connectors.
- Activez les connecteurs dont vous avez besoin selon les services proposés sur votre compte.
- Autorisez chaque connecteur via le flow OAuth. C'est votre compte perso qui s'authentifie, pas un compte partagé.
- Côté Slack, vérifiez que l'intégration Claude a bien été installée sur le workspace par un administrateur. Sans cette installation préalable, tagguer Claude ne fonctionne pas.
Deux points souvent confondus. Vos connecteurs personnels couvrent les outils que vous avez vous-même ajoutés à votre compte Claude (calendrier, messagerie, et les autres services proposés dans Customize > Connectors). Pour un CRM interne, une base Postgres, un outil métier maison, ce n'est probablement pas un connecteur personnel standard qu'il faut, mais un serveur MCP. Les deux logiques cohabitent mais ne se remplacent pas. Sur ce point, notre guide sur les serveurs MCP personnels détaille la configuration côté client.
Cas d'usage : préparer une réunion client depuis un canal partagé
Reprenons Marie et le compte Acme. Réunion prévue à 15h, canal #compte-acme partagé avec Thomas (commercial senior) et Sarah (chef de projet). Marie a Gmail et Notion connectés à son Claude perso. Voici un prompt qui marche.
@Claude prépare un récap pour la réunion Acme de 15h.
Sources : mes 10 derniers échanges Gmail avec le domaine @acme.com
et mes notes Notion tagguées "Acme".
Format : 5 points max, sans citation verbatim des emails.
Mentionne les sujets ouverts et les prochaines étapes attendues côté Acme.
Si tu vois un montant ou une date sensible, indique-le en "[chiffre à vérifier]"
plutôt que de le poster dans le canal.Trois choses ici. La sélection des sources est explicite. Le format est cadré (5 points, pas de verbatim). Et la clause de prudence sur les montants force Claude à ne pas balancer un chiffre sensible dans un canal partagé sans validation.
Ce que Thomas et Sarah voient : un récap clair, actionnable, sans avoir accès à l'inbox de Marie. Ce qu'ils pourraient déduire malgré tout : la relation Acme est-elle tendue, y a-t-il un blocage commercial, etc. La synthèse reste une projection de vos données. Cadrer le prompt limite l'exposition, ça ne l'annule pas.
Les angles morts de confidentialité à connaître
Trois risques concrets, dans l'ordre où ils font mal.
Risque 1 : le verbatim non désiré. Claude peut citer littéralement un extrait d'email dans sa réponse publique si le prompt ne l'interdit pas. Un email de négociation client avec un chiffre confidentiel qui se retrouve copié tel quel dans un canal où l'équipe entière peut le lire, c'est le scénario cauchemar. La parade : cadrer explicitement ("synthétise sans citation directe", "remplace les montants par [X]") ou utiliser le mode Allow with review côté permissions, qui vous montre le résultat avant publication. Anthropic documente explicitement un filtre de contenu sensible côté Claude Tag qui retient les résultats contenant identifiants, données personnelles, informations RH, données commerciales, données de santé. C'est un filet de sécurité, pas une garantie.
Risque 2 : la confusion d'identité dans un thread. Marie tag Claude, Claude lit son Notion, poste une réponse. Thomas répond "@Claude et pour le contrat en cours ?" dans le même thread. Claude ne réutilise pas les données de Marie, il repart des connecteurs de Thomas. Si Thomas n'a pas Notion connecté, la réponse peut être incohérente avec la précédente. À l'usage, chaque invocation est indépendante côté données perso, même dans un thread continu.
Risque 3 : la persistance dans l'historique Slack. Les réponses de Claude, même basées sur vos données perso, restent dans l'historique du canal. Un nouveau collègue ajouté dans six mois verra tout. Slack n'est pas une messagerie éphémère par défaut. Si le sujet est vraiment sensible, ne le posez pas dans un canal partagé, même en cadrant le prompt.
Quand basculer vers un DM ou un canal privé
Règle simple, trois cas.
- DM direct à Claude dans Slack : sujet purement perso, données sensibles, brouillon à itérer. Personne d'autre ne voit rien.
- Canal privé à vous seul : vous voulez garder une trace de vos échanges avec Claude sans les mélanger à vos DMs. Utile pour la recherche a posteriori.
- Canal partagé avec tag : quand la sortie doit être vue par l'équipe ET que la mobilisation de vos données sources est acceptable. C'est le cas de Marie et son récap Acme : ses collègues doivent voir le récap, les données sources sont légitimement mobilisables pour ça.
Une règle pratique à appliquer : si vous hésitez entre canal partagé et DM, faites-le en DM d'abord, puis copiez-collez la réponse dans le canal si elle est nickel. Coût : un aller-retour de 10 secondes. Gain : zéro fuite involontaire. Pour aller plus loin sur la configuration de Claude au quotidien, la logique reste la même : cadrer, tester, valider.
Combiner Claude Tag avec MCP pour aller plus loin
Les connecteurs personnels de Claude couvrent les outils que vous avez connectés à votre propre compte, via Customize > Connectors. Pour un CRM, une base de données maison, ou un outil métier interne non listé, ça passe par le Model Context Protocol.
Un serveur MCP personnel branché sur votre compte Claude s'active aussi quand vous tagguez Claude depuis Slack, avec les mêmes règles de permissions : ce sont vos accès qui sont mobilisés, pas ceux de vos collègues. La différence pratique : au lieu de cliquer sur "activer Gmail" dans Settings > Connectors, vous configurez un serveur MCP qui expose vos outils métier à Claude. Notre pilier sur automatiser sa stack avec Claude et MCP couvre le sujet de bout en bout, et pour les cas où vous voulez piloter Claude par script, l'API Anthropic reste le point d'entrée.
La combinaison Claude Tag + MCP est ce qui commence à ressembler à un vrai poste de travail agentique dans Slack : vous tagguez, Claude mobilise vos données Gmail/Drive/Notion + votre CRM via MCP, poste un résultat exploitable dans le canal. Sans que personne d'autre n'ait accès à vos sources.
Passer à la pratique
Trois actions à faire cette semaine si vous utilisez déjà Claude et Slack. Activez vos connecteurs personnels dans Customize > Connectors. Faites un premier test dans un canal peu sensible (un canal projet interne, pas un canal client) pour observer comment Claude cite vos sources. Choisissez le mode de permission par défaut : Allow with review si vous êtes prudent, Allow si vous êtes à l'aise avec le filtre de contenu sensible.
Si vous voulez aller plus loin et construire vos propres agents Claude connectés à vos outils métier, plutôt que de vous limiter aux connecteurs standards, jetez un œil à notre programme Construire votre produit IA en 5 semaines. On y aborde justement la configuration MCP, la sécurité des permissions et les architectures agentiques en production.
