Ce document blog a été initialement publié le 18 novembre 2025 et a depuis été mis à jour.
Par Tomydas Pall, Directeur de produits groupe
Un membre de l'équipe m'a récemment demandé : “ Quand on activera MCP et que tout sera connecté, pourquoi aurons-nous encore besoin d'API ? Les API vont-elles disparaître ? ”
Cette question m'a donné à réfléchir. Au premier abord, cela semblait évident : si MCP relie les agents d'IA aux outils et aux données, peut-être que les API ne sont plus nécessaires. Mais plus j'y réfléchissais, plus je me rendais compte que la réponse n'était pas si simple.
Pour comprendre pourquoi, explorons cette question avec un exemple concret.
Les API : Le fondement de la connectivité
Les API constituent l'épine dorsale des systèmes numériques depuis des décennies. Elles définissent la manière dont les applications communiquent entre elles : elles récupèrent des données, exécutent des actions et alimentent des intégrations.
Prenons un système de gestion des notes de frais tel que Concur :
POST /expenses/{id}/approve → approuver une note de frais
Sans API, il n'y a aucun moyen pour d'autres systèmes d'interagir de manière fiable avec cette application. Les API sont les routes du logiciel d'entreprise.
Ajout de la couche d'IA
Maintenant, essayons d'ajouter une couche d'IA pour automatiser ces interactions.
Au lieu de taper des commandes ou de naviguer dans des menus, imaginez qu'un manager demande simplement dans Slack :
Ou plus tard :
Voici ce qui se passe : l'agent IA dans Slack interprète la requête. Il doit communiquer avec Concur pour obtenir des données ou effectuer une action. Traditionnellement, il appellerait directement les API de Concur — mais sans mesures de protection solides, cela pourrait signifier un excès de permissions, un manque de journalisation ou une automatisation non sécurisée.
C'est précisément là que le MCP entre en jeu.
Découvrez MCP : une gouvernance nativement basée sur l'IA
Le protocole Model Context Protocol (MCP) n'a pas pour but de remplacer les API. Il s'agit plutôt d'un pont qui rend les API sûres, explicables et utilisables par les agents d'IA.
Voici comment cela s'inscrit dans notre exemple :
Le client MCP (fonctionnant au sein de Slack avec l'agent IA) envoie la requête. Le serveur MCP (situé à proximité de Concur) encapsule les API de Concur, en vérifiant les autorisations, en ajoutant des mesures de gouvernance et en consignant les actions. Ce n'est qu'à ce moment-là que l'appel d'API est exécuté par Concur.

Les API continuent de faire leur travail, mais MCP garantit une utilisation de usage sûre, transparente et contrôlée.
Les API ne prennent-elles pas déjà en charge la gouvernance ?
La question naturelle suivante ressemble généralement à ceci :
“ Les API disposent déjà d'OAuth, du RBAC, de limites de débit et de journaux d'audit. N'est-ce pas ça, la gouvernance ? Pourquoi avons-nous besoin de MCP en plus ? ”
Voici la différence :

La gouvernance du modèle MCP est centré sur l'IA. Il garantit que les agents IA interagissent en toute sécurité, avec des garde-fous conçus pour l'autonomie, l'explicabilité et l'observabilité.
En d'autres termes, les API gouvernent accès, la norme MCP régit comportement.
Cette couche supplémentaire a de l'importance à mesure que les entreprises passent d'appels gérés par des humains à des flux de travail autonomes pilotés par l'IA.
Le MCP dans la vie réelle
Le modèle MCP connaît un succès grandissant, comme le montrent les exemples suivants :
- SDK MCP d'Anthropic → l'implémentation de référence.
- LangChain et LlamaIndex → étude des connecteurs MCP pour leurs frameworks d'agents.
- Serveurs Community MCP → de plus en plus utilisés pour des outils tels que Jira, Slack et GitHub.
Cela signale une tendance : les entreprises veulent un moyen standard et sûr pour les agents de se connecter aux systèmes professionnels.
API vs MCP : exemple d'approbation de note de frais
Même si de telles connexions sont bien sûr possibles sans MCP, voici un aperçu de la manière dont MCP contribue à simplifier et à améliorer les processus :
Flux d'API uniquement
- Un développeur crée une intégration Slack.
- Les commandes déclenchent directement des appels d'API (GET /expenses, POST /approve).
- Ce flux fonctionne, mais il nécessite du code personnalisé et une gouvernance manuelle.
MCP Débit
- L'agent IA sur Slack se connecte via le client MCP.
- Le client MCP transmet la requête au serveur MCP, qui encapsule les API Concur.
- Le serveur MCP applique les autorisations, gère la journalisation et le contexte, puis appelle l'API.
- Concur exécute l'action et renvoie les résultats à Slack.
- Dans ce processus, ce sont les API qui effectuent le travail, et MCP veille à ce que les agents IA les utilisent en toute sécurité.
Les nouvelles tendances qui façonnent le débat API contre MCP
Plusieurs facteurs se conjuguent pour faire évoluer la manière dont les entreprises perçoivent les API et le MCP :
Adoption de la norme Agentic AI :
À mesure que de plus en plus de flux de travail se tournent vers des agents autonomes, la gouvernance passera de règles “ utilisateur-application ” à des cadres “ agent-application ”.
Normalisation autour de la norme MCP :
Les fournisseurs concurrents s'accordent à considérer la norme MCP comme un moyen commun de connecter les modèles et les outils d'IA.
Plateformes d'observabilité de l'IA :
Les tableaux de bord qui suivent les décisions des agents, les appels d'API et les résultats de gouvernance deviennent des incontournables pour les entreprises.
L'explicabilité en tant que sécurité :
Les interactions avec l'IA nécessiteront non seulement des journaux, mais aussi des récits expliquant pourquoi les actions ont été entreprises.
Évolution de la conception des API :
Les API elles-mêmes pourraient évoluer pour intégrer des métadonnées “ adaptées aux agents ” (autorisations, valeurs par défaut sécurisées, évaluation des risques).
Alors, les API Disap vont-elles disparaître ?
Non, les API ne sont pas près de disparaître. Au contraire, elles prennent de plus en plus d’importance, et à l’avenir, nous verrons les API et le MCP évoluer de concert pour accompagner les entreprises qui font de l’IA leur priorité.
MCP apporte gouvernance, normalisation et observabilité — mais les API restent le fondement. Voyez les choses ainsi : MCP, c'est à la fois le code de la route et le système de navigation qui permettent aux agents IA de circuler en toute sécurité sur les routes des API.
Alors que l'adoption de l'IA agentique progresse, les entreprises devront plus Des API, pas moins.
Comment Jitterbit assure la sécurité de MCP
Jitterbit MCP propose une implémentation de niveau entreprise du Model Context Protocol (protocole de contexte de modèle), transformant les API et intégrations existantes en capacités réutilisables et prêtes pour les agents. Il établit une couche de contrôle standardisée entre les modèles d'IA, les agents et les systèmes d'entreprise, transformant les intégrations et API existantes en outils régis et réutilisables.
Jitterbit MCP réunit trois fonctionnalités clés au sein d'une solution unique.


Points clés stratégiques
Où est-ce que cela nous mène ?
- Les API restent la pierre angulaire. Elles ne disparaîtront pas : elles constituent toujours les voies par lesquelles transitent les données et les actions des entreprises.
- MCP rend les API compatibles avec l'IA. En régissant le comportement, et pas seulement l'accès, MCP garantit que les agents IA peuvent interagir avec les API en toute sécurité et en toute transparence.
- Les développeurs doivent concevoir des API pour l'avenir. Si vous créez des API aujourd'hui, anticipez : comment ces API seront-elles exposées, régies et observées dans une entreprise axée sur l'IA ?
- Il faut s'attendre à un double investissement. Les entreprises devront à la fois renforcer leurs stratégies en matière d'API et adopter des cadres de gouvernance de type MCP.
- Loin de rendre les API obsolètes, MCP les réoriente vers une approche « AI-first », aidant ainsi les entreprises à utiliser les API en toute sécurité dans des flux de travail basés sur l'IA.
L'avenir de la connectivité native à l'IA
La prochaine vague d'intégration d'entreprise ne consistera pas à choisir entre les API et le MCP. En effet, le véritable débat ne porte pas sur l'opposition entre les API et le MCP.
Il s'agira plutôt de voir à quelle vitesse les organisations évolueront pour considérer les API et le MCP comme des couches complémentaires plutôt que comme des options concurrentes.
En d’autres termes : les API ne sont pas en voie de disparition. Mais les entreprises qui ne les adapteront pas à l’ère du MCP risquent bien de disparaître.
