« Connecté par API », « API ouverte », « intégration native » : le terme revient dans chaque présentation de logiciel RH. Pourtant, peu de gens savent dire précisément ce qu’il recouvre.
Une API (application programming interface, ou interface de programmation applicative) permet à un logiciel de demander automatiquement des informations ou des actions à un autre logiciel. La CNIL la définit comme un ensemble de fonctions et de protocoles « qui permet la communication de machine à machine et la transmission de données dans un format structuré ».
Une API, c’est un pont entre deux logiciels
Imaginez un guichet. Vous n’entrez pas dans les bureaux : vous présentez une demande dans un format précis et vous recevez une réponse. Le logiciel qui propose l’API décide de ce qu’il ouvre à ce guichet, quelles données et quelles actions, et de qui peut s’y présenter.
Vous utilisez des API tous les jours sans les voir :
- Le paiement en ligne. Le site marchand transmet votre paiement à un prestataire spécialisé, qui obtient l’autorisation de la banque et renvoie la réponse.
- La carte affichée sur un site. Le plan d’accès d’une agence est souvent fourni par un service de cartographie, appelé par API.
- « Se connecter avec Google ». Le site demande à Google de confirmer votre identité, sans jamais recevoir votre mot de passe.
À quoi sert une API en RH et en paie ?
Une entreprise utilise rarement un seul logiciel : SIRH, logiciel de paie, agenda, comptabilité. Sans lien entre eux, la même information est saisie plusieurs fois, avec autant de risques d’erreur. L’API supprime ces ressaisies.
Les congés dans les agendas
Un salarié pose un congé, son responsable le valide : l’absence apparaît automatiquement dans l’agenda Google Calendar ou Microsoft Outlook. Kammi, logiciel SIRH, propose ces synchronisations parmi ses intégrations.
La préparation de la paie
Le logiciel de paie calcule les bulletins. Le SIRH, lui, recueille les absences, les éléments variables et les informations sur les salariés. Relier les deux évite de recopier ces données chaque mois.
Kammi travaille avec l’API de Silae depuis 2016. Il transmet ainsi directement à Silae :
- les congés et absences (congés payés, RTT, maladie…) ;
- les éléments variables (primes, indemnités, titres-restaurant…) ;
- les données du dossier du personnel.
En retour, il récupère les bulletins de paie et les absences enregistrées, pour contrôler la cohérence entre les deux outils. Des connexions similaires existent avec OpenPaye et Wagyz. Pour en savoir plus, consultez notre page sur la préparation de la paie.
API ou export de fichier : quelles différences ?
« Interface » est un terme large : l’écran que vous utilisez est une interface entre vous et le logiciel. L’API, elle, est une interface entre deux programmes.
Sans API, deux logiciels échangent le plus souvent par fichier : un export depuis l’un, un import dans l’autre. Ce procédé fonctionne, mais il dépend d’une intervention humaine et le fichier peut circuler hors de tout contrôle.
| Échange par fichier | API | |
|---|---|---|
| Déclenchement | Manuel (export, envoi, import) | Automatique |
| Fraîcheur des données | Celle du dernier export | À jour à chaque appel |
| Accès | Le fichier complet circule | Chaque appel est authentifié et limité aux données autorisées |
| Traçabilité | Difficile une fois le fichier envoyé | Accès journalisables |
Données des salariés : ce qu’il faut vérifier
Une API RH transporte des données personnelles : identité, rémunération, absences pour maladie. Selon la recommandation technique de la CNIL de juillet 2023, le partage par API est généralement plus sûr que l’envoi par messagerie ou par une plateforme de fichiers. Encore faut-il le paramétrer correctement. Elle recommande notamment de :
- limiter les données échangées à celles nécessaires à chaque usage ;
- distinguer la lecture de l’écriture : consulter une absence et en créer une sont deux droits différents ;
- accorder des accès par niveau, pour une durée déterminée, avec un mécanisme d’authentification robuste ;
- journaliser les accès, pour savoir qui a consulté ou modifié quoi.
Avant de relier deux outils, demandez à l’éditeur quelles données transitent, dans quel sens, et qui peut activer ou couper la connexion.
API gratuites, API payantes, et l’arrivée de l’IA
Une API n’est pas forcément gratuite. Depuis le 11 juin 2018, les services de cartographie de Google exigent une clé d’API et un compte de facturation, avec 200 dollars d’utilisation offerts chaque mois. Depuis le 1er mars 2025, ce crédit est remplacé par un quota gratuit propre à chaque service.
Pour un logiciel RH, deux questions méritent donc d’être posées : l’API existe-t-elle, et son usage est-il compris dans l’abonnement ? Une API documentée reste un bon indicateur : vos outils pourront communiquer entre eux, aujourd’hui comme lors d’un changement de logiciel.
Avec l’essor des assistants d’IA, un nouveau standard s’appuie sur les API pour les rendre utilisables directement par une IA : le MCP (Model Context Protocol).
Les questions qui restent
Que signifie API ?
API signifie application programming interface. En français, la CNIL emploie l’expression « interface de programmation applicative ».
Faut-il savoir programmer pour utiliser une API ?
Non, lorsque l’éditeur propose une connexion prête à l’emploi : elle s’active le plus souvent dans les paramètres du logiciel. Construire une intégration sur mesure demande en revanche des compétences techniques.
Une API est-elle sécurisée ?
Cela dépend de sa mise en œuvre : authentification, droits accordés, chiffrement des échanges, journalisation. Une API bien conçue est généralement plus sûre qu’un fichier envoyé par e-mail.
Sources et références
CNIL, La CNIL publie une recommandation technique relative au partage de données par API, 7 juillet 2023, et texte de la recommandation (PDF)
Google, Introducing Google Maps Platform, mai 2018
