Les API, ces ponts de données certifiées qui facilitent la vie

Une application de programmation d’interface, une API, peut créer un pont sécurisé pour partager les données personnelles recueillies par différents acteurs publics. Ces « ponts » reliant des services numériques ne nécessitent pas une compréhension fine de leur mécanisme mais une précision des rôles des acteurs qu’ils relient. La direction interministérielle du numérique accompagne les acteurs publics qui veulent se brancher sur les API de l’Etat ou créer les leurs. Elle peut abonder le financement.
Réservé aux abonnés
FranceConnect

Chiffres clés

  • 175 acteurs publics utilisent l’API particulier disponible sur « api.gouv.fr ». Cette application est généralement utilisée par les portails « familles » car elle donne un accès sécurisé à un bouquet d’informations déjà recueillies par l’Etat.

Pourquoi demande-t-on sans cesse les mêmes documents aux administrés ? Carte d’identité, impôt sur le revenu, justificatif de résidence, etc., sont autant de pièces nécessaires pour les multiples niveaux de l’administration. Il est possible d’aller les chercher ailleurs, mais chaque importation depuis un autre service nécessite tout de même une vérification par les agents chargés des dossiers. L’adresse a-t-elle changé ? La carte d’identité est-elle toujours valide ? Au final, c’est toujours à l’agent qu’il incombe de passer du temps à vérifier ces informations.

Un accès immédiat

Une communication certifiée est justement ce que proposent les applications de programmation d’interface, les API. Derrière ce sigle qui pullule dans les projets de numérisation des administrations se cachent les quelques lignes de code informatique capables de transmettre de la donnée à l’extérieur d’un programme. Rien de sorcier : il s’agit d’un tuyau duquel s’écoulent des informations et sur lequel on peut se brancher, si tant est que l’on possède le bon joint. Quelques centaines de collectivités, sociétés d’économie mixte et établissements publics de coopération intercommunale sont ainsi branchés sur les API de l’Etat, développées par la direction interministérielle du numérique, la Dinum.

« Les centres communaux d’action sociale de notre syndicat sont connectés à l’API particulier », fait savoir Stéphane Vangheluwe, directeur général du syndicat intercommunal des technologies de l’information pour les villes (Sitiv, 8 collectivités, 214 000 hab.). Cette API permet d’accéder aux nombreuses données

personnelles, telles que le quotient familial et la composition des foyers, car elles sont déjà recueillies par l’Etat. « L’accès à la donnée est immédiat et l’information est à jour et certifiée car déjà validée par les services de l’Etat. Cela facilite grandement la démarche des agents et c’est assez simple d’accès. D’un côté, il faut demander à l’éditeur du logiciel métier de faire le branchement, ce qui peut être fait rapidement et ne demandera jamais plus de dix jours de travail au développeur. Il y trouve également son compte puisque cet enrichissement sera un point positif pour vendre son logiciel aux autres collectivités. D’un autre côté, il faut remplir le formulaire d’accès auprès de la Dinum et c’est tout », poursuit-il. Cette facilité d’accès peut faire tourner la tête et la Dinum précise qu’elle peut refuser des demandes d’accès, généralement à cause d’un manque de justification sur l’usage des informations récoltées.

L’accès aux données personnelles des citoyens reste, en effet, conditionné aux délibérations des acteurs publics. Impossible de demander un quotient familial aux services de l’Etat sans une preuve écrite de la décision qui le rend nécessaire. Une évidence parfois oubliée devant la kyrielle d’informations personnelles disponibles Depuis sa création en 2018, la Dinum a développé 85 interfaces et validé plus de 2 000 accès. La plupart de ces API permettent d’atteindre une donnée spécifique, mais il existe également des API « bouquets », notamment API particulier et API entreprise, capables de transmettre tout ou partie des informations d’un domaine spécifique.

FranceConnect, un outil emblématique

« L’avantage, pour nous, est net, affirmait Aurélie Coutant, ancienne directrice de la relation aux usagers à la mairie de Clamart [52 900 hab., Hauts-de-Seine], lors d’un webinaire organisé par la Dinum, le 26 novembre. Avant, nous demandions aux gens de venir avec un cartable de documents. Ils patientaient des heures devant un guichet et devaient attendre le calcul de la tarification des services municipaux. Aujourd’hui, la personne indique sur le site de la mairie son identifiant fiscal et reçoit instantanément la tarification, sans pièce justificative à fournir. Pour les agents, tout est automatisé et ils sont vraiment devenus ambassadeurs de l’outil auprès des utilisateurs. »

Le portail « api.gouv.fr » donne aussi l’accès à d’autres types d’interfaces, qui ne transmettent pas les données récupérées par l’Etat, mais permettent de bénéficier d’un outil spécifique. Le plus emblématique est FranceConnect. Une fois l’interface intégrée sur le site d’une collectivité, il devient possible aux utilisateurs de se connecter avec leurs identifiants de la Sécurité sociale, des impôts ou encore de La Banque postale. Cette intégration peut être accompagnée par la Dinum à hauteur de 5 000 euros. L’accès aux API de l’Etat à travers le catalogue « api.gouv.fr » se révèle finalement simple d’accès et son utilisation se renforce depuis mars.

Stéphane Vangheluwe soulève néanmoins un problème retardant la démocratisation des interfaces : le besoin de brancher chacun des centaines de logiciels « métiers » différents. « Il serait plus simple de construire l’accès autour des logiciels de gestion de la relation citoyen [CRM], car il y en a seulement quatre ou cinq différents dans toute la France. Le document à jour et certifié devrait ensuite être déplacé dans le logiciel « métier » par les agents mais cela permettrait d’accélérer le déploiement des interfaces informatiques entre l’Etat et les collectivités », détaille-t-il.

La connexion est simple, la création moins

Et comment déplacer automatiquement une donnée depuis un CRM vers un logiciel « métier » ? Avec une API ! « Ce n’est pas la réponse à tous les besoins, mais dès que l’on a un appel de données entre services, c’est le plus simple », estime Romain Tales, chef du pôle « ouverture et partage des données » à la Dinum. Il y a pourtant une différence fondamentale entre « faire » une API et « se connecter » sur une API. Se connecter sur une API existante, comme celles disponibles sur « api.gouv.fr », reste finalement assez simple et à la portée de n’importe qui possédant des bases en informatique. Le mode opératoire est de récupérer le code de connexion à l’interface qui nous intéresse puis de l’intégrer dans le service informatique.

Tout devient plus complexe lorsqu’un service veut développer sa propre interface pour partager sa production de données. Sans compétence interne en développement d’API, il peut être nécessaire de faire appel à un prestataire. Des outils existent aussi pour aider les acteurs publics dans le développement. Par exemple, la Dinum met à disposition des guides et des briques technologiques nécessaires à la création des précieuses interfaces. Des cofinancements destinés aux collectivités et à leurs groupements de plus de 500 000 habitants sont possibles.

« Notre posture est de coller au plus près des besoins et de rendre les collectivités autonomes sur la création, ajoute Romain Tales. Nous avons des responsables de relations qui sont là pour accompagner les acteurs publics. On prend les collectivités par la main afin d’amener une réflexion sur la sélection des données d’intérêts et leurs utilisations au sein de leurs services. » Un questionnement essentiel car chaque usage nécessite un encadrement de l’accès à l’interface ouverte par un service. Une donnée certifiée en accès immédiat est un atout, mais les collectivités sont aussi garantes des données personnelles qui leur ont été confiées par les citoyens.

Focus

« La standardisation open source permet de changer de prestataire »

Alexandre Bourlier, cofondateur de Startin’blox

« Il y a quelques années, il y avait un chargeur différent pour chaque modèle de téléphone. Maintenant, tout s’harmonise avec l’USB-C. La même chose arrive petit à petit dans le monde de l’API. Pour l’instant, chaque informaticien développe une API qui varie en fonction de ses connaissances et de son humeur du jour, mais la standardisation arrive avec, par exemple, le standard ouvert Solid, porté par le World Wide Web Consortium, l’association qui définit déjà les standards du web, comme IP ou HTML. Cette standardisation open source simplifie la création d’API, diminue les coûts et permet de changer plus facilement d’un prestataire à l’autre. »

Focus

« Une conversation pour rappeler de quel échange d’informations nous parlons »

Laura Brun

Laura Brun, cheffe de projet « compte mobilité » à Mulhouse Alsace agglomération (39 communes, 274 100 hab.)

« Un jour, nous avons reçu l’appel d’un utilisateur du compte mobilité, qui permet d’accéder aux différents services mobilité de la métropole. Il était bloqué à l’entrée d’un parking alors que son compte était crédité. En fait, le système informatique du parking avait évolué sans l’indiquer, et les deux services ne pouvaient plus communiquer.

Avec les API, il n’y a plus ce problème car elles sont versionnées : les logiciels qui reçoivent leurs informations n’ont pas besoin d’évoluer, sauf s’il s’agit d’une mise à jour de sécurité. Cet avantage ne doit pas faire oublier que les API sont des ponts qu’il est nécessaire de doubler d’une conversation. Il y a un côté humain qui est important. Cela permet de rappeler de quel échange d’informations nous parlons, mais aussi de prévoir les évolutions réglementaires. »

Newsletter Le Quotidien
Nos journalistes sélectionnent pour vous les articles essentiels de votre secteur.
Les webinars
Inter
RIFSEEP : maîtriser l'outil indemnitaireOpens in new window
Savoir utiliser ses mécanismes et construire votre Régime Indemnitaire (RI)
20 Octobre 2026
Classe virtuelle
Programme et inscriptionOpens in new window
Inter
Maîtriser l'ensemble des prestations sociales des handicapésOpens in new window
Comment garantir un service de qualité auprès des personnes handicapées
20 Octobre 2026
Classe virtuelle
Programme et inscriptionOpens in new window
Formation qualifiante
Cursus Marketing territorialOpens in new window
Comment rendre votre territoire attractif
20 OCT. - 11 DÉC. 2026
Classe virtuelle
Programme et inscriptionOpens in new window