Aller au contenu principal
Sécurité par Veille Moon AI 7 min de lecture

Home MCP : Claude pilote Google Home, les zones d'ombre RGPD

Depuis le 16 septembre 2026, Google autorise des agents IA tiers comme Claude, ChatGPT ou Antigravity à consulter et piloter les appareils connectés de Google Home via un nouveau protocole, Home MCP. L'accès reste pour l'instant réservé aux abonnés Premium Advanced aux États-Unis, en anglais.

Veille automatisée Rédigé par IA, vérifié par un second modèle, sans relecture humaine préalable. Notre méthode
Home MCP : Claude pilote Google Home, les zones d'ombre RGPD
Home MCP : Claude pilote Google Home, les zones d'ombre RGPD

Google vient d'ouvrir son écosystème domestique à des agents conversationnels qui ne portent pas son nom. Depuis le 16 septembre 2026, un nouveau serveur baptisé Home Model Context Protocol (Home MCP) permet à Claude Cowork d'Anthropic, à ChatGPT, à Antigravity ou encore à OpenClaw de consulter l'état des appareils connectés d'une maison Google Home et d'y déclencher certaines actions. Jusqu'ici, seul Gemini for Home disposait de ce niveau d'accès. Cette bascule technique, documentée par Google lui-même, mérite d'être lue avec les yeux d'un professionnel qui travaille depuis chez lui ou qui gère des appareils connectés partagés entre vie privée et activité pro.

Ce qui change concrètement depuis le 16 septembre

Le principe est simple sur le papier: un agent IA compatible avec le Model Context Protocol peut désormais interagir avec tous les appareils et l'historique d'événements de l'écosystème Google Home, sous réserve d'une autorisation explicite de l'utilisateur. Cela couvre les caméras et sonnettes Nest, les thermostats Nest, ainsi que les ampoules et autres équipements compatibles Matter ou « Works with Google Home ». Dans la pratique, un utilisateur peut demander à son agent de résumer ce que les enfants ont fait en rentrant de l'école en croisant plusieurs caméras, de compter le nombre de lessives effectuées dans la semaine à partir de l'historique des appareils, ou de construire un tableau de bord personnalisé de sa maison.

La mise en place n'est pas un simple interrupteur dans l'application Google Home. L'utilisateur doit créer un projet Google Cloud, activer l'API Home, configurer un écran de consentement OAuth, générer des identifiants client, puis les transmettre à son agent, qui déclenche ensuite une procédure d'authentification dans le navigateur. Pour Claude, cela passe par l'ajout d'un connecteur personnalisé dans Claude Cowork.

Cinq fonctions techniques, un verrou sur la porte d'entrée

Ce que les agents peuvent voir et faire

La documentation technique de Google liste précisément cinq outils exposés par le serveur Home MCP.

Fonction techniqueCe qu'elle permetExemple d'usage
list_homesRepérer les habitations liées au compteIdentifier les structures accessibles à l'agent
list_home_resourcesLister les appareils, zones et schémas de commandes« Combien de lampes ai-je dans le salon ? »
list_home_statesVérifier l'état actuel des équipements« Ma maison est-elle bien sécurisée ? »
run_home_actionsExécuter des commandes prises en charge« Éteins les lumières extérieures »
list_home_historyConsulter l'historique des événements et des séquences vidéo« Que s'est-il passé pendant mon absence ? »

Les garde-fous imposés par Google

Google a posé des limites explicites. Un agent ne peut pas déverrouiller une porte à distance, quelle que soit sa configuration. Des limites de fréquence encadrent le nombre d'actions déclenchables. La création et la gestion d'automatisations restent indisponibles, Google indiquant vouloir livrer cette fonctionnalité dans une version future. Enfin, l'accès aux données de reconnaissance faciale des caméras Nest (les « visages familiers ») exige un consentement séparé, accordé par le gestionnaire du foyer, et suppose une caméra ou une sonnette compatible avec la fonction activée.

Un accès encore réservé, cher et anglophone

Pour l'instant, Home MCP ne concerne qu'une partie très restreinte des utilisateurs de Google Home.

CritèreSituation actuelle
Zone géographiqueÉtats-Unis uniquement
LangueAnglais uniquement
Abonnement requisGoogle Home Premium Advanced, facturé 20 dollars par mois ou 200 dollars par an
Clients IA documentésClaude Cowork, Google Antigravity, OpenClaw (Hermes et ChatGPT également cités par Google comme compatibles)
AutomatisationsNon disponibles, fonctionnalité annoncée comme à venir
Déverrouillage de portesBloqué techniquement par Home MCP

Google n'a pas précisé si et quand l'ouverture s'étendra à d'autres niveaux d'abonnement ou à d'autres marchés, selon les informations rapportées par TechCrunch. Rien n'indique, dans les sources disponibles, une date de disponibilité en France ou en français.

Ce que Home MCP révèle sur la sécurité des agents autonomes

Google est inhabituellement direct sur les risques dans sa propre documentation: connecter une maison réelle à un agent IA permet à cet agent de contrôler des appareils pour le compte de l'utilisateur, et selon l'agent choisi, cela peut produire des comportements inattendus ou indésirables. L'entreprise recommande d'informer les autres membres du foyer que l'agent peut agir sur leurs appareils, ou de créer une maison de test séparée pour l'expérimentation. L'accès peut être révoqué à tout moment depuis l'application Google Home ou depuis le compte Google.

Ce contexte s'inscrit dans une inquiétude plus large des experts en cybersécurité: des travaux de recherche récents ont montré que des agents IA disposant de trop de droits pouvaient élargir les failles de sécurité en entreprise. En Corée du Sud, des recommandations réglementaires en préparation appelleraient à un encadrement plus strict des accès et à la mise en place de journaux d'audit pour les systèmes autonomes, selon des informations rapportées par Android MT.

Les zones d'ombre pour la conformité des professionnels francophones

Aucune des sources disponibles ne précise la localisation des serveurs traitant les données Home MCP, ni les mesures de conformité au RGPD mises en place par Google pour ce service spécifique. Ce silence documentaire n'est pas anodin pour un professionnel qui utiliserait un compte Google Home partagé entre domicile et activité: les cinq outils exposés donnent accès non seulement à l'état des appareils, mais aussi à un historique d'événements et, sous conditions, à des séquences vidéo issues de caméras domestiques. Dès qu'un agent tiers obtient un jeton OAuth avec ces droits, il peut, en théorie, traiter des données relatives à des tiers présents dans le foyer (enfants, visiteurs, collaborateurs reçus en visioconférence à domicile) sans que le cadre de traitement de ces données par l'éditeur de l'agent soit détaillé dans la documentation de Google.

C'est précisément le type de situation où la distinction entre pseudonymisation et anonymisation prend tout son sens. Sur Moon AI, la plateforme française de Stellarr Studio, le dispositif Moon Blur remplace les données personnelles par des jetons avant leur envoi aux modèles tiers, puis les rétablit au retour. Le procédé étant réversible, il s'agit d'une pseudonymisation au sens de l'article 4-5 du RGPD, pas d'une anonymisation. Rien dans la documentation publique de Home MCP ne décrit un mécanisme comparable de transformation des données avant leur transmission aux agents tiers connectés. Pour un professionnel francophone qui envisage d'articuler agents domestiques et outils de travail, cette absence d'information sur le traitement des flux vidéo et des journaux d'événements avant envoi aux agents constitue, en l'état, une question ouverte plutôt qu'une garantie.

Autre point à surveiller: le consentement séparé exigé pour la reconnaissance faciale des visages familiers montre que Google a anticipé une partie des enjeux de vie privée, mais ce mécanisme repose sur le gestionnaire du foyer, pas nécessairement sur les personnes reconnues elles-mêmes, ce qui interroge sur la collecte du consentement de tiers filmés par les caméras.

Questions fréquentes

Un agent IA peut-il ouvrir ma porte d'entrée via Home MCP ?

Non. Google bloque explicitement cette action au niveau du serveur Home MCP, quel que soit l'agent connecté et les droits qu'il a obtenus.

Home MCP est-il disponible en France aujourd'hui ?

Les sources disponibles indiquent un déploiement en anglais, réservé aux abonnés Google Home Premium Advanced aux États-Unis. Aucune date de disponibilité en France ou en français n'est communiquée par Google.

Comment révoquer l'accès d'un agent IA à ma maison connectée ?

L'accès peut être retiré à tout moment depuis l'application Google Home ou depuis la page des connexions du compte Google, selon la documentation officielle du service.

Les données vidéo des caméras Nest sont-elles accessibles sans restriction ?

L'historique des événements et les liens vers les séquences vidéo sont accessibles via l'outil list_home_history, mais l'accès aux données de reconnaissance faciale (visages familiers) exige un consentement distinct accordé par le gestionnaire du foyer, sur une caméra ou une sonnette compatible avec cette fonction activée.

Prêt à essayer Moon AI ?

À partir de 9,90 € TTC/mois. 70+ modèles IA, Moon Blur et génération de documents inclus. Sans engagement.

Démarrer