Ce que le connecteur peut lire et écrire
La liste des objets lus et écrits par le connecteur, ce qu'il ne peut pas faire, et le levier qui limite réellement ce que verra chaque utilisateur.
Avant d'autoriser le connecteur, je veux savoir exactement à quelles données il accède et ce qu'il peut modifier.
Le périmètre est large en lecture, plus restreint en écriture, et nul en suppression.
- En lecture, la quasi-totalité de vos objets. Contacts, entreprises, transactions, tickets, objets personnalisés, devis, factures, commandes, produits, abonnements, segments, campagnes, pages, articles de blog, emails marketing, utilisateurs, équipes, et tout l'historique d'engagement.
- En écriture, les objets du CRM principaux, les activités et les emails marketing.
- En suppression, rien. Le connecteur ne peut supprimer aucune donnée.
Et par-dessus tout cela, vos autorisations utilisateur s'appliquent. Le périmètre théorique du connecteur est plafonné par ce que chaque personne a déjà le droit de voir.
Le piège à connaître. Réduire les permissions accordées au connecteur impose de le désinstaller et de le réinstaller, puis de demander à chaque utilisateur de faire de même. Sans cette dernière étape, les anciens droits persistent chez eux.
Pourquoi le connecteur lit largement, écrit peu et ne supprime rien
L'accès à l'historique d'engagement est le point le plus sensible. Le connecteur lit vos emails, appels, réunions, notes et tâches, ainsi que les conversations issues de la boîte de réception et du centre de support. C'est ce qui rend les réponses pertinentes, et c'est aussi ce qui demande une décision consciente.
Les données sensibles échappent au connecteur. Il n'accède pas aux propriétés de données sensibles personnalisées. Et si vous avez activé cette fonctionnalité, il perd l'accès à l'ensemble des engagements.
Certains objets sont en lecture seule, et c'est logique. Les leads, les factures, les commandes, les paniers, les paiements, les abonnements et les segments se lisent mais ne se modifient pas. Les devis et modèles de devis sont en écriture au titre d'une bêta.
Les actions sont traçables. Chaque création et mise à jour est attribuée dans le journal d'audit à la fois à l'utilisateur et au connecteur. Vous pouvez donc mesurer l'activité réelle.
Un point de conformité utile à connaître. Vos préférences de localisation des données sont respectées côté HubSpot, une requête depuis un compte hébergé en Europe étant routée par le centre européen. Au-delà, ce sont les conditions de votre fournisseur d'IA qui s'appliquent.
Enfin, HubSpot collecte des résumés d'appels d'outils pour surveiller les performances du connecteur, en anonymisant les noms de personnes, d'entreprises et de transactions.
En pratique, vérifier ce que le connecteur voit dans HubSpot
Vérifier ce que le connecteur voit pour un utilisateur donné
Le plus simple est de demander à cet utilisateur d'interroger le connecteur sur des données qu'il ne devrait pas voir. Si ses autorisations HubSpot sont correctement posées, il n'obtiendra rien.
Vérifier ce que le connecteur a fait
- Dans HubSpot, ouvrez le journal d'audit du compte.
- Repérez les connexions et reconnexions du connecteur, avec leur date.
- Repérez les créations et mises à jour, attribuées à l'utilisateur et au connecteur.
Restreindre le périmètre
La restriction ne se fait pas dans le connecteur mais dans HubSpot, par les autorisations utilisateur. Un utilisateur limité à ses propres contacts le restera dans Claude.
Réduire les permissions accordées au connecteur
Cela demande de désinstaller puis réinstaller le connecteur depuis la page des applications connectées, et chaque utilisateur devra ensuite se reconnecter.
À surveiller sur le périmètre de lecture et d'écriture du connecteur
- L'historique d'engagement est accessible, emails, appels, réunions, notes et conversations comprises.
- Les autorisations utilisateur plafonnent tout. C'est votre principal levier de contrôle.
- Aucune suppression n'est possible par le connecteur.
- Les données sensibles sont exclues, et leur activation coupe l'accès aux engagements.
- Tout est journalisé et attribué au connecteur dans le journal d'audit.
- Réduire les permissions impose une désinstallation et une reconnexion de chaque utilisateur.
Articles liés au périmètre de lecture et d'écriture du connecteur
- Connecter HubSpot à Claude
- Ouvrir l'accès au connecteur est irréversible
- Tracer ce que l'IA a modifié dans le CRM
Quand nous contacter sur le périmètre de lecture et d'écriture du connecteur
Contactez Yuzu Corp pour cadrer le périmètre avant ouverture. La bonne approche consiste à vérifier d'abord vos autorisations utilisateur dans HubSpot, puisque ce sont elles qui limitent réellement ce que verra chaque personne.
Pour aller plus loin, découvrez notre offre d'agents et d'assistants IA.
Auteur, sources et date de vérification
Rédigé par Quentin Préchoux
Fondateur de Yuzu Corp · 8 ans sur HubSpot · Nantes & Paris
Yuzu Corp est partenaire HubSpot Diamond et membre du Claude Partner Network
Publié le 28 août 2026 · Vérifié sur HubSpot le 25 août 2026