Les API sont partout. Mais pour quels usages ? Selon une étude internationale menée par Axway, l’un des principaux leviers de mise en œuvre des API, est la volonté d’uniformiser et de centraliser l’accès aux données au sein de l’organisation (55 %). Il devance de peu le besoin d’accélérer les initiatives de migration vers le cloud (49 %) et la création de nouvelles sources de revenus (47 %)
Moins de la moitié (43 %) est réservée à l’usage interne d’une entreprise, mais 57 % sont ouvertes vers l’externe (31 % en direction de partenaires uniquement et 26 % des entreprises tierces). Elles sont déployées principalement dans le cloud (40 %), au sein d’environnement on-premise (33 %) ou hébergées dans des environnements multicloud (27 %). Enfin, plus d’une entreprise sur deux (55 %) génère déjà des revenus via ses API au sein de sa stratégie commerciale.
Pas de gestion centralisée
La lecture du rapport « The State of Entreprise API maturity in 2024 » confirme donc que les API sont donc devenues incontournables au sein des stratégies commerciales des entreprises. Mais elles continuent à se heurter à un manque de gouvernance préjudiciable à leur performance. L’absence de gestion centralisée des API expose les entreprises à un risque en matière de sécurité. Travaillant en silos, les entreprises ne disposent pas d’une vision globale.Résultat, 78 % des personnes interrogées ignorent le nombre d’API présentes au sein de leur écosystème. Autre lacune : 74 % des personnes interrogées concèdent que plus de 20 % des API de leur organisation ne sont pas gérés.
« Zombie API »
Ce manque de visibilité et de gouvernance représente un défi majeur, en particulier pour la sécurité de l’entreprise, à l’image de la faille observée chez T-mobile qui a exposé les données de 37 millions de clients. Conscients de ces dangers, 87 % des répondants admettent que les « Zombie API » et « Shadow API » constituent, à leurs yeux, un risque de sécurité important. Dès lors, 95 % reconnaissent qu’un catalogue centralisé des API améliorerait leur gouvernance globale.« L’ensemble des résultats souligne l’importance des API dans le développement des entreprises, puisque 99,5 % d’entre elles les intègrent à leur stratégie de mise sur le marché, et considèrent leur monétisation comme l’une de leurs priorités », conclut Mourad Jaakou. « Face aux risques de sécurité, les responsables prennent conscience de l’importance de gouverner et gérer leurs API à partir d’une solution centralisée, sans pour autant commencer à mettre en œuvre ce type de solutions qui leur offrirait pourtant la visibilité et la gestion nécessaires à la réduction des risques au sein leur entreprise. »