Une API, c’est un guichet qui permet à deux logiciels de se parler. Pas une intelligence, pas « l’IA » : une porte d’entrée documentée, avec des règles. Ce glossaire rend le sigle concret, montre pourquoi on en parle avec ChatGPT ou le no-code, et donne un exemple côté collectivités et entreprises des Hauts-de-France.
Définition
Une API est un ensemble de règles et de points d’accès qui permettent à un programme d’en utiliser un autre sans connaître tous ses détails internes. Vous demandez « donne-moi la météo de Lille » ou « crée cette facture » selon un format prévu ; le service répond selon un format prévu. Le reste de l’usine logicielle reste caché derrière le guichet.
Dans le web moderne, on parle souvent d’API HTTP : votre application envoie une requête à une adresse, avec éventuellement une clé d’accès, et reçoit une réponse structurée (souvent du JSON, un format de données texte). Mais le mot API est plus large : il existe des API entre composants d’un même ordinateur. Pour le grand public, l’usage courant pointe vers « ce qui permet de brancher deux services en ligne ».
Lien avec l’IA : beaucoup d’assistants et de modèles sont exposés via une API. Votre chatbot d’entreprise, votre scénario no-code qui résume un mail, votre site qui génère une description produit : ils appellent souvent un guichet « IA » plutôt que d’héberger le modèle eux-mêmes. L’API n’est donc pas l’intelligence artificielle ; c’est le moyen d’y accéder proprement, comme on accède à un service de paiement ou de cartes.
Sécurity et gouvernance : une API s’accompagne en général d’authentification (qui es-tu ?), d’autorisations (as-tu le droit ?), de quotas (combien d’appels ?), de journaux. Une clé d’API perdue sur un dépôt public, c’est la porte du magasin laissée ouverte. Traiter une API comme un simple détail technique, c’est sous-estimer un accès à des données ou à de la facturation.
Image concrète
Imaginez un restaurant. La cuisine (le système interne) reste derrière des portes. Le serveur (l’API) prend votre commande selon la carte, la transmet, et vous rapporte l’assiette. Vous ne fouillez pas les fourneaux ; vous passez par le guichet du service. Si la carte change, le serveur vous le dit — idéalement avec une documentation.
Autre image : le guichet de gare. Vous ne traversez pas les voies pour monter dans la locomotive. Vous présentez votre demande à un guichet qui parle au système de réservation. L’API, c’est ce guichet entre logiciels.
Dernière image : une prise électrique normalisée. Grâce au standard, vous branchez une lampe sans reconstruire la centrale. Une API bien conçue joue ce rôle de standard : connecteurs no-code, sites, scripts peuvent s’y brancher sans tout réécrire.
Dans le quotidien
Quand une appli météo sur votre téléphone affiche la température, elle n’a pas un thermomètre magique : elle interroge souvent une API météo. Quand vous payez en ligne, le site marchand parle à une API de paiement. Quand vous vous connectez « avec Google » ou un autre compte, des API d’identité circulent (avec des consentements à lire).
Avec l’IA : un outil interne demande à une API « génère un résumé de ce texte » ; le prestataire renvoie le résumé. Votre responsabilité porte sur ce que vous envoyez (données personnelles ? secrets ?) et sur ce que vous faites de la réponse. L’API facilite l’appel ; elle ne lave pas le contenu.
En no-code / automatisation, chaque connecteur masque des appels d’API. Comprendre le mot aide à lire les permissions : « cet outil veut accéder à votre boîte mail » signifie souvent « il utilisera l’API mail avec un jeton qui agit en votre nom ».
Pour une TPE, vous n’avez pas besoin de « coder une API » au quotidien. Vous avez besoin de savoir qu’elles existent, que les clés se protègent comme des mots de passe, et que brancher un nouveau service, c’est ouvrir un guichet entre vos données et un tiers.
Exemple en Hauts-de-France
Une collectivité de la métropole lilloise ou une agglomération de l’Artois veut afficher sur son site les créneaux d’une piscine ou l’état d’un service. Plutôt que de recopier à la main, le site peut interroger l’API du logiciel de réservation. Le citoyen voit une info à jour ; les services évitent le double saisie. Ce n’est pas « de l’IA » : c’est de l’intégration. L’IA peut arriver ensuite (répondre à une question en langage naturel) en s’appuyant sur les mêmes guichets.
Une PME industrielle près de Valenciennes relie son ERP et un outil de maintenance : les ordres de travail créés d’un côté apparaissent de l’autre via API. Si plus tard elle ajoute un module d’alerte prédictive, ce module parlera encore par des guichets — aux capteurs, au GMAO, aux notifications. L’architecture reste une affaire de portes, pas de magie.
Au port de Dunkerque ou dans une chaîne logistique régionale, des systèmes d’annonce de passage, de stock ou de transport échangent déjà via des interfaces. Y greffer un assistant IA sans comprendre ces API, c’est coller un cerveau sur un corps dont on ignore les articulations. D’où l’intérêt de ce vocabulaire pour les projets « IA + métier ».
Confusion fréquente
Confusion n°1 : « l’API, c’est l’IA ». Non. L’API est le guichet entre logiciels. L’IA est (éventuellement) le service derrière l’un des guichets. On peut avoir des milliers d’API sans aucune IA.
Confusion n°2 : API = application grand public. L’application est ce que vous voyez ; l’API est plutôt ce que les machines utilisent entre elles. Parfois une marque expose les deux.
Confusion n°3 : une API ouverte = données publiques sans règle. Ouverte veut dire accessible selon une doc ; cela n’autorise pas n’importe quel usage, ni la fuite de données personnelles.
Confusion n°4 : confondre avec le no-code. Le no-code est souvent un utilisateur d’API. L’API est le langage de connexion ; le no-code est une façon visuelle de l’employer.
À retenir
Une API est un guichet normalisé entre logiciels. Elle permet d’échanger des données et des ordres sans tout reconstruire. Elle n’est pas « l’IA » : elle peut seulement y donner accès. Protégez les clés, lisez les permissions, sachez quelles données franchissent le guichet.
Pour automatiser sans coder : no-code / automatisation et tri des emails. Pour les agents qui enchaînent des outils : agent IA.
Questions fréquentes
C’est quoi une API ?
C’est une interface qui permet à deux logiciels de se parler selon des règles précises — un guichet technique, pas une application que vous utilisez comme un site web classique.
Une API, c’est de l’IA ?
Non. Une API peut exposer un service d’IA, comme elle peut exposer la météo ou un paiement. Le guichet n’est pas le cerveau.
Pourquoi j’en entends parler avec ChatGPT ?
Parce que beaucoup d’outils professionnels appellent les modèles via une API (accès programmatique), plutôt que seulement via la page web grand public.
Lien avec le no-code ?
Les automatisations no-code s’appuient en coulisse sur des API / connecteurs. Voir no-code / automatisation.
