Guide d'intégration partenaireIntegratiegids voor partnersPartner integration guide v0.1 · preview

Branchez les agents IA conformes de BrokerOne sur votre produit Verbind de conforme AI-agenten van BrokerOne met uw product Plug BrokerOne's compliant AI agents into your product

Une seule API, CRM-agnostique et multi-tenant, expose des capacités métier prêtes à l'emploi : audit AML, revue de portefeuille 360°, devoir de conseil, analyse d'appels, qualification de sinistre, détection conformité. Vous fournissez la donnée et la relation client ; BrokerOne renvoie un résultat actionnable — jamais sa base de connaissance. Eén API, CRM-onafhankelijk en multi-tenant, stelt kant-en-klare vakcapaciteiten beschikbaar: AML-audit, 360°-portefeuilreview, adviesplicht, gespreksanalyse, schadekwalificatie, conformiteitsdetectie. U levert de gegevens en de klantrelatie; BrokerOne geeft een bruikbaar resultaat terug — nooit zijn kennisbank. A single API — CRM-agnostic and multi-tenant — exposes ready-to-use business capabilities: AML audit, 360° portfolio review, duty of advice, call analysis, claim qualification, compliance detection. You supply the data and the client relationship; BrokerOne returns an actionable result — never its knowledge base.

À quoi sert cette API ?Waarvoor dient deze API?What is this API for?

L'API BrokerOne permet aux partenaires autorisés (éditeurs CRM, plateformes courtier, insurtech) d'intégrer l'intelligence métier conforme de BrokerOne dans leur propre produit, pour le compte de leurs cabinets utilisateurs. Concrètement, vous pouvez : De BrokerOne-API stelt geautoriseerde partners (CRM-uitgevers, makelaarsplatformen, insurtech) in staat om de conforme vakintelligentie van BrokerOne in hun eigen product te integreren, namens hun gebruikerskantoren. Concreet kunt u: The BrokerOne API lets authorised partners (CRM vendors, broker platforms, insurtech) embed BrokerOne's compliant business intelligence into their own product, on behalf of their user firms. Concretely, you can:

Propose-décide : les capacités produisent des propositions / brouillons. Aucun envoi vers le client final n'est jamais déclenché automatiquement — la validation reste un acte du courtier. Voorstel-beslist: de capaciteiten leveren voorstellen / concepten. Er wordt nooit automatisch iets naar de eindklant verzonden — de validatie blijft een handeling van de makelaar. Propose-decide: capabilities produce proposals / drafts. Nothing is ever sent to the end client automatically — validation remains the broker's act.

Parcours d'intégrationIntegratietrajectIntegration journey

De la demande d'accès à la production, en cinq étapes.Van toegangsaanvraag tot productie, in vijf stappen.From access request to production, in five steps.

1

Demande d'accèsToegangsaanvraagAccess request

Vous nous contactez ; on cadre votre scénario et le cadre contractuel (confidentialité, périmètre, scopes).U neemt contact op; we stemmen uw scenario en het contractuele kader af (vertrouwelijkheid, reikwijdte, scopes).You contact us; we scope your use case and the contractual frame (confidentiality, perimeter, scopes).

2

Clé sandboxSandbox-sleutelSandbox key

Vous recevez une clé API bo_live_… scopée et l'URL du bac à sable. La clé n'est affichée qu'une fois.U ontvangt een gescopete bo_live_… API-sleutel en de sandbox-URL. De sleutel wordt slechts één keer getoond.You receive a scoped bo_live_… API key and the sandbox URL. The key is shown only once.

3

Premier appelEerste aanroepFirst call

Vous testez une capacité « sans état » (audit AML, qualification sinistre) — testable à froid, sans pré-alimentation.U test een « stateless » capaciteit (AML-audit, schadekwalificatie) — koud testbaar, zonder voorafgaande aanvulling.You test a "stateless" capability (AML audit, claim qualification) — testable cold, with no pre-loading.

4

ValidationValidatieValidation

On revoit ensemble votre intégration (flux, gestion d'erreurs, conformité) avant le passage en production.We bekijken samen uw integratie (flows, foutafhandeling, conformiteit) vóór de ingebruikname.We review your integration together (flows, error handling, compliance) before going live.

5

ProductionProductieProduction

Vous recevez une clé et l'URL de production ; vos cabinets activent les capacités à la demande.U ontvangt een productiesleutel en -URL; uw kantoren activeren de capaciteiten op aanvraag.You receive a production key and URL; your firms activate capabilities on demand.

Capacités & endpointsCapaciteiten & endpointsCapabilities & endpoints

Six modules, chacun derrière un scope. La référence OpenAPI documente les 24 opérations en détail.Zes modules, elk achter een scope. De OpenAPI-referentie documenteert de 24 operaties in detail.Six modules, each behind a scope. The OpenAPI reference documents all 24 operations in detail.

ModuleModuleModule Scope CapacitéCapaciteitCapability Exemple d'endpointVoorbeeld-endpointExample endpoint
Compliance — AMLcomplianceAudit AML (contrat / portefeuille / lot)AML-audit (contract / portefeuille / batch)AML audit (contract / portfolio / batch)POST /compliance/…/aml/audit-contrat
CheckupcheckupRevue de portefeuille 360°360°-portefeuilreview360° portfolio reviewPOST /checkup/api/v1/checkup
AugmentedaugmentedDossier de devoir de conseilAdviesplichtdossierDuty-of-advice filePOST /augmented/api/v1/dossiers
TranscripttranscriptAnalyse d'appelsGespreksanalyseCall analysisGET /transcript/api/v1/calls
ClaimsclaimsQualification de sinistreSchadekwalificatieClaim qualificationPOST /claims/api/v1/qualify
SentinelsentinelDétections conformité (réclam. / RGPD)Conformiteitsdetecties (klacht / AVG)Compliance detections (complaint / GDPR)GET /sentinel/api/v1/detections

Démarrage rapideSnelstartQuick start

Authentifiez chaque requête avec votre clé en en-tête Authorization: Bearer. Base URL du bac à sable : https://api-dev.brokerone.insure (l'URL de production vous est fournie à l'activation).Authenticeer elke aanvraag met uw sleutel in de header Authorization: Bearer. Sandbox-basis-URL: https://api-dev.brokerone.insure (de productie-URL wordt bij activering verstrekt).Authenticate every request with your key in the Authorization: Bearer header. Sandbox base URL: https://api-dev.brokerone.insure (the production URL is provided at activation).

Exemple — audit AML d'un contratVoorbeeld — AML-audit van een contractExample — AML audit of a contract
# export BROKERONE_API_KEY="bo_live_…"
curl -X POST https://api-dev.brokerone.insure/compliance/api/v1/compliance/aml/audit-contrat \
  -H "Authorization: Bearer $BROKERONE_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "broker_id": "assurfinance",
    "contract": {
      "ref_dossier": "DEMO-001", "produit": "vie_ibip",
      "prime_unique": 250000, "date_effet": "2025-06-01",
      "pays_residence": "BE", "ppe": true
    }
  }'
Réponse 200 (extrait)Antwoord 200 (fragment)200 response (excerpt)
{
  "ok": true,
  "audit": {
    "niveauPropose": 3, "risqueClient": "eleve",
    "clignotants": ["cl-S2-09"], "regle2sur3": { "declenche": true },
    "ctif": false, "rapportMarkdown": "# Rapport AML…"
  }
}

Codes de réponseAntwoordcodesResponse codes

200 / 201Succès — la capacité renvoie son résultat.Succes — de capaciteit geeft haar resultaat terug.Success — the capability returns its result.
400Requête invalide (paramètre requis manquant).Ongeldige aanvraag (verplichte parameter ontbreekt).Invalid request (required parameter missing).
401Clé absente, inconnue ou révoquée.Sleutel ontbreekt, onbekend of ingetrokken.Key missing, unknown or revoked.
403Scope insuffisant (scope_denied) ou tenant différent de la clé (tenant_mismatch).Onvoldoende scope (scope_denied) of andere tenant dan de sleutel (tenant_mismatch).Insufficient scope (scope_denied) or tenant different from the key (tenant_mismatch).
429Quota dépassé (rate-limit) — réessayer après un délai.Quota overschreden (rate-limit) — opnieuw proberen na een vertraging.Quota exceeded (rate-limit) — retry after a delay.

Sécurité & accèsBeveiliging & toegangSecurity & access

Quotas Premium, liste exacte des sous-traitants et SLA détaillés figurent dans l'accord partenaire / le DPA.Premium-quota, exacte lijst van verwerkers en gedetailleerde SLA's staan in de partnerovereenkomst / de DPA.Premium quotas, the exact sub-processor list and detailed SLAs are set out in the partner agreement / DPA.

Données & conformitéGegevens & conformiteitData & compliance

Minimisation des donnéesGegevensminimalisatieData minimisation

Vous ne transmettez que les données nécessaires à la capacité appelée. Les détections n'exposent les données personnelles que tant qu'une intervention est en attente.U verzendt enkel de gegevens die nodig zijn voor de aangeroepen capaciteit. Detecties tonen persoonsgegevens enkel zolang een interventie in behandeling is.You transmit only the data needed for the called capability. Detections expose personal data only while an action is pending.

Conservation & suppressionBewaring & verwijderingRetention & deletion

Capacités sans état (audit AML, qualification) : le payload n'est pas conservé au-delà du traitement. Capacités avec état (bilans, dossiers, détections) : résultats conservés pour le compte du courtier, durée alignée sur ses obligations (relation + prescription). Suppression sur demande sous ~30 jours.Stateless capaciteiten (AML-audit, kwalificatie): de payload wordt niet bewaard na de verwerking. Stateful capaciteiten (bilans, dossiers, detecties): resultaten bewaard namens de makelaar, duur afgestemd op zijn verplichtingen (relatie + verjaring). Verwijdering op aanvraag binnen ~30 dagen.Stateless capabilities (AML audit, qualification): the payload is not retained beyond processing. Stateful capabilities (reviews, files, detections): results stored on the broker's behalf, retention aligned with their obligations (relationship + limitation period). Deletion on request within ~30 days.

Finalité & propose-décideDoel & voorstel-beslistPurpose & propose-decide

Les données servent uniquement à produire le résultat métier demandé. Aucun envoi automatique vers le client final ; la validation reste humaine.Gegevens dienen enkel om het gevraagde vakresultaat te produceren. Geen automatische verzending naar de eindklant; validatie blijft menselijk.Data is used only to produce the requested business result. No automatic sending to the end client; validation stays human.

Sous-traitants & hébergementVerwerkers & hostingSub-processors & hosting

Le traitement IA s'appuie sur Claude (Anthropic) — données non utilisées pour l'entraînement. Hébergement et base de données en Union européenne. La liste des sous-traitants ultérieurs est déclarée dans le DPA.De AI-verwerking steunt op Claude (Anthropic) — gegevens niet gebruikt voor training. Hosting en database in de Europese Unie. De lijst van verdere verwerkers staat in de DPA.AI processing relies on Claude (Anthropic) — data not used for training. Hosting and database in the European Union. The list of sub-processors is declared in the DPA.

Isolation & journalisationIsolatie & loggingIsolation & logging

Chaque cabinet est cloisonné. Les accès sont journalisés (piste d'audit), sans jamais journaliser la valeur des secrets ; les adresses IP sont anonymisées en production.Elk kantoor is afgeschermd. Toegangen worden gelogd (audit trail), zonder ooit de waarde van geheimen te loggen; IP-adressen worden in productie geanonimiseerd.Each firm is partitioned. Accesses are logged (audit trail), never logging the value of secrets; IP addresses are anonymised in production.

Cadre réglementaireRegelgevend kaderRegulatory frame

Conçu pour FSMA / ACPR / IDD / DDA / AML / RGPD by design. Durées de conservation exactes, sous-traitants et SLA de suppression figurent dans le DPA / l'accord partenaire.Ontworpen voor FSMA / ACPR / IDD / DDA / AML / AVG by design. Exacte bewaartermijnen, verwerkers en verwijderings-SLA staan in de DPA / partnerovereenkomst.Designed for FSMA / ACPR / IDD / DDA / AML / GDPR by design. Exact retention periods, sub-processors and deletion SLA are set out in the DPA / partner agreement.

Versioning & changelogVersiebeheer & changelogVersioning & changelog

L'API est en v0.1 preview : les schémas peuvent évoluer avant la publication stable. Toute rupture est annoncée aux partenaires. La référence OpenAPI fait foi.De API is in v0.1 preview: de schema's kunnen evolueren vóór de stabiele publicatie. Elke breuk wordt aan partners aangekondigd. De OpenAPI-referentie is leidend.The API is in v0.1 preview: schemas may evolve before the stable release. Any breaking change is announced to partners. The OpenAPI reference is authoritative.

v0.1
preview

Juin 2026 — Première publication publique de la référence OpenAPI (6 modules, 24 opérations) et du guide d'intégration trilingue FR / NL / EN. Schémas de réponse fidèles, démarrage rapide et codes d'erreur documentés.Juni 2026 — Eerste openbare publicatie van de OpenAPI-referentie (6 modules, 24 operaties) en van de drietalige integratiegids FR / NL / EN. Getrouwe antwoordschema's, snelstart en foutcodes gedocumenteerd.June 2026 — First public release of the OpenAPI reference (6 modules, 24 operations) and the trilingual integration guide FR / NL / EN. Faithful response schemas, quick start and error codes documented.

Statuts : preview = susceptible d'évoluer · beta = stabilisé, retours bienvenus · stable = compatibilité garantie · deprecated = remplacement annoncé.Statussen: preview = kan evolueren · beta = gestabiliseerd, feedback welkom · stable = compatibiliteit gegarandeerd · deprecated = vervanging aangekondigd.Statuses: preview = may change · beta = stabilised, feedback welcome · stable = compatibility guaranteed · deprecated = replacement announced.

Prêt à intégrer ?Klaar om te integreren?Ready to integrate?

Demandez votre accès bac à sable et votre clé scopée — on cadre votre scénario ensemble.Vraag uw sandbox-toegang en gescopete sleutel aan — we stemmen uw scenario samen af.Request your sandbox access and scoped key — we'll scope your use case together.

Devenir partenaire intégrateur →Integratiepartner worden →Become an integration partner →