Une seule API, CRM-agnostique et multi-tenant, expose des capacités métier prêtes à l'emploi : audit AML, revue de portefeuille 360°, devoir de conseil, analyse d'appels, qualification de sinistre, détection conformité. Vous fournissez la donnée et la relation client ; BrokerOne renvoie un résultat actionnable — jamais sa base de connaissance. Eén API, CRM-onafhankelijk en multi-tenant, stelt kant-en-klare vakcapaciteiten beschikbaar: AML-audit, 360°-portefeuilreview, adviesplicht, gespreksanalyse, schadekwalificatie, conformiteitsdetectie. U levert de gegevens en de klantrelatie; BrokerOne geeft een bruikbaar resultaat terug — nooit zijn kennisbank. A single API — CRM-agnostic and multi-tenant — exposes ready-to-use business capabilities: AML audit, 360° portfolio review, duty of advice, call analysis, claim qualification, compliance detection. You supply the data and the client relationship; BrokerOne returns an actionable result — never its knowledge base.
L'API BrokerOne permet aux partenaires autorisés (éditeurs CRM, plateformes courtier, insurtech) d'intégrer l'intelligence métier conforme de BrokerOne dans leur propre produit, pour le compte de leurs cabinets utilisateurs. Concrètement, vous pouvez : De BrokerOne-API stelt geautoriseerde partners (CRM-uitgevers, makelaarsplatformen, insurtech) in staat om de conforme vakintelligentie van BrokerOne in hun eigen product te integreren, namens hun gebruikerskantoren. Concreet kunt u: The BrokerOne API lets authorised partners (CRM vendors, broker platforms, insurtech) embed BrokerOne's compliant business intelligence into their own product, on behalf of their user firms. Concretely, you can:
De la demande d'accès à la production, en cinq étapes.Van toegangsaanvraag tot productie, in vijf stappen.From access request to production, in five steps.
Vous nous contactez ; on cadre votre scénario et le cadre contractuel (confidentialité, périmètre, scopes).U neemt contact op; we stemmen uw scenario en het contractuele kader af (vertrouwelijkheid, reikwijdte, scopes).You contact us; we scope your use case and the contractual frame (confidentiality, perimeter, scopes).
Vous recevez une clé API bo_live_… scopée et l'URL du bac à sable. La clé n'est affichée qu'une fois.U ontvangt een gescopete bo_live_… API-sleutel en de sandbox-URL. De sleutel wordt slechts één keer getoond.You receive a scoped bo_live_… API key and the sandbox URL. The key is shown only once.
Vous testez une capacité « sans état » (audit AML, qualification sinistre) — testable à froid, sans pré-alimentation.U test een « stateless » capaciteit (AML-audit, schadekwalificatie) — koud testbaar, zonder voorafgaande aanvulling.You test a "stateless" capability (AML audit, claim qualification) — testable cold, with no pre-loading.
On revoit ensemble votre intégration (flux, gestion d'erreurs, conformité) avant le passage en production.We bekijken samen uw integratie (flows, foutafhandeling, conformiteit) vóór de ingebruikname.We review your integration together (flows, error handling, compliance) before going live.
Vous recevez une clé et l'URL de production ; vos cabinets activent les capacités à la demande.U ontvangt een productiesleutel en -URL; uw kantoren activeren de capaciteiten op aanvraag.You receive a production key and URL; your firms activate capabilities on demand.
Six modules, chacun derrière un scope. La référence OpenAPI documente les 24 opérations en détail.Zes modules, elk achter een scope. De OpenAPI-referentie documenteert de 24 operaties in detail.Six modules, each behind a scope. The OpenAPI reference documents all 24 operations in detail.
| ModuleModuleModule | Scope | CapacitéCapaciteitCapability | Exemple d'endpointVoorbeeld-endpointExample endpoint |
|---|---|---|---|
| Compliance — AML | compliance | Audit AML (contrat / portefeuille / lot)AML-audit (contract / portefeuille / batch)AML audit (contract / portfolio / batch) | POST /compliance/…/aml/audit-contrat |
| Checkup | checkup | Revue de portefeuille 360°360°-portefeuilreview360° portfolio review | POST /checkup/api/v1/checkup |
| Augmented | augmented | Dossier de devoir de conseilAdviesplichtdossierDuty-of-advice file | POST /augmented/api/v1/dossiers |
| Transcript | transcript | Analyse d'appelsGespreksanalyseCall analysis | GET /transcript/api/v1/calls |
| Claims | claims | Qualification de sinistreSchadekwalificatieClaim qualification | POST /claims/api/v1/qualify |
| Sentinel | sentinel | Détections conformité (réclam. / RGPD)Conformiteitsdetecties (klacht / AVG)Compliance detections (complaint / GDPR) | GET /sentinel/api/v1/detections |
Authentifiez chaque requête avec votre clé en en-tête Authorization: Bearer. Base URL du bac à sable : https://api-dev.brokerone.insure (l'URL de production vous est fournie à l'activation).Authenticeer elke aanvraag met uw sleutel in de header Authorization: Bearer. Sandbox-basis-URL: https://api-dev.brokerone.insure (de productie-URL wordt bij activering verstrekt).Authenticate every request with your key in the Authorization: Bearer header. Sandbox base URL: https://api-dev.brokerone.insure (the production URL is provided at activation).
# export BROKERONE_API_KEY="bo_live_…" curl -X POST https://api-dev.brokerone.insure/compliance/api/v1/compliance/aml/audit-contrat \ -H "Authorization: Bearer $BROKERONE_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "broker_id": "assurfinance", "contract": { "ref_dossier": "DEMO-001", "produit": "vie_ibip", "prime_unique": 250000, "date_effet": "2025-06-01", "pays_residence": "BE", "ppe": true } }'
{
"ok": true,
"audit": {
"niveauPropose": 3, "risqueClient": "eleve",
"clignotants": ["cl-S2-09"], "regle2sur3": { "declenche": true },
"ctif": false, "rapportMarkdown": "# Rapport AML…"
}
}
200 / 201 | Succès — la capacité renvoie son résultat.Succes — de capaciteit geeft haar resultaat terug.Success — the capability returns its result. |
400 | Requête invalide (paramètre requis manquant).Ongeldige aanvraag (verplichte parameter ontbreekt).Invalid request (required parameter missing). |
401 | Clé absente, inconnue ou révoquée.Sleutel ontbreekt, onbekend of ingetrokken.Key missing, unknown or revoked. |
403 | Scope insuffisant (scope_denied) ou tenant différent de la clé (tenant_mismatch).Onvoldoende scope (scope_denied) of andere tenant dan de sleutel (tenant_mismatch).Insufficient scope (scope_denied) or tenant different from the key (tenant_mismatch). |
429 | Quota dépassé (rate-limit) — réessayer après un délai.Quota overschreden (rate-limit) — opnieuw proberen na een vertraging.Quota exceeded (rate-limit) — retry after a delay. |
bo_live_… en Authorization: Bearer. Seul son hash est stocké côté serveur ; elle n'est affichée qu'une fois à la génération.API-sleutel per kantoor (tenant). Opaak token bo_live_… in Authorization: Bearer. Alleen de hash wordt server-side bewaard; de sleutel wordt slechts één keer getoond.Per-firm (tenant) API key. Opaque bo_live_… token in Authorization: Bearer. Only its hash is stored server-side; it is shown only once at generation.403 scope_denied sur ce module.Scopes per dienst. Een sleutel zonder de scope van een module krijgt 403 scope_denied op die module.Per-service scopes. A key lacking a module's scope gets 403 scope_denied on that module.broker_id fourni doit correspondre au cabinet de la clé, sinon 403 tenant_mismatch. Les données ne sont jamais croisées entre cabinets.Strikte multi-tenant-isolatie. De opgegeven broker_id moet overeenkomen met het kantoor van de sleutel, anders 403 tenant_mismatch. Gegevens worden nooit tussen kantoren gekruist.Strict multi-tenant isolation. The supplied broker_id must match the key's firm, otherwise 403 tenant_mismatch. Data is never crossed between firms.401 sur toutes les routes.Onmiddellijke intrekking. Een ingetrokken sleutel geeft 401 op alle routes.Immediate revocation. A revoked key returns 401 on all routes.429 avec en-têtes Retry-After et RateLimit-*. Paliers Premium négociés.Rate-limit. Standaard productieniveau: 10 req/s aanhoudend (burst 20) en ~50 000 req/dag; sandbox lager (~2 req/s). AI-gebaseerde POST's (360°-review, advies) hebben striktere concurrentie. Overschrijding = 429 met Retry-After- en RateLimit-*-headers. Premium-niveaus onderhandeld.Rate-limit. Default production tier: 10 req/s sustained (burst 20) and ~50,000 req/day; sandbox lower (~2 req/s). AI-backed POSTs (360° review, advice) have stricter concurrency. Exceeding = 429 with Retry-After and RateLimit-* headers. Premium tiers negotiated.Vous ne transmettez que les données nécessaires à la capacité appelée. Les détections n'exposent les données personnelles que tant qu'une intervention est en attente.U verzendt enkel de gegevens die nodig zijn voor de aangeroepen capaciteit. Detecties tonen persoonsgegevens enkel zolang een interventie in behandeling is.You transmit only the data needed for the called capability. Detections expose personal data only while an action is pending.
Capacités sans état (audit AML, qualification) : le payload n'est pas conservé au-delà du traitement. Capacités avec état (bilans, dossiers, détections) : résultats conservés pour le compte du courtier, durée alignée sur ses obligations (relation + prescription). Suppression sur demande sous ~30 jours.Stateless capaciteiten (AML-audit, kwalificatie): de payload wordt niet bewaard na de verwerking. Stateful capaciteiten (bilans, dossiers, detecties): resultaten bewaard namens de makelaar, duur afgestemd op zijn verplichtingen (relatie + verjaring). Verwijdering op aanvraag binnen ~30 dagen.Stateless capabilities (AML audit, qualification): the payload is not retained beyond processing. Stateful capabilities (reviews, files, detections): results stored on the broker's behalf, retention aligned with their obligations (relationship + limitation period). Deletion on request within ~30 days.
Les données servent uniquement à produire le résultat métier demandé. Aucun envoi automatique vers le client final ; la validation reste humaine.Gegevens dienen enkel om het gevraagde vakresultaat te produceren. Geen automatische verzending naar de eindklant; validatie blijft menselijk.Data is used only to produce the requested business result. No automatic sending to the end client; validation stays human.
Le traitement IA s'appuie sur Claude (Anthropic) — données non utilisées pour l'entraînement. Hébergement et base de données en Union européenne. La liste des sous-traitants ultérieurs est déclarée dans le DPA.De AI-verwerking steunt op Claude (Anthropic) — gegevens niet gebruikt voor training. Hosting en database in de Europese Unie. De lijst van verdere verwerkers staat in de DPA.AI processing relies on Claude (Anthropic) — data not used for training. Hosting and database in the European Union. The list of sub-processors is declared in the DPA.
Chaque cabinet est cloisonné. Les accès sont journalisés (piste d'audit), sans jamais journaliser la valeur des secrets ; les adresses IP sont anonymisées en production.Elk kantoor is afgeschermd. Toegangen worden gelogd (audit trail), zonder ooit de waarde van geheimen te loggen; IP-adressen worden in productie geanonimiseerd.Each firm is partitioned. Accesses are logged (audit trail), never logging the value of secrets; IP addresses are anonymised in production.
Conçu pour FSMA / ACPR / IDD / DDA / AML / RGPD by design. Durées de conservation exactes, sous-traitants et SLA de suppression figurent dans le DPA / l'accord partenaire.Ontworpen voor FSMA / ACPR / IDD / DDA / AML / AVG by design. Exacte bewaartermijnen, verwerkers en verwijderings-SLA staan in de DPA / partnerovereenkomst.Designed for FSMA / ACPR / IDD / DDA / AML / GDPR by design. Exact retention periods, sub-processors and deletion SLA are set out in the DPA / partner agreement.
L'API est en v0.1 preview : les schémas peuvent évoluer avant la publication stable. Toute rupture est annoncée aux partenaires. La référence OpenAPI fait foi.De API is in v0.1 preview: de schema's kunnen evolueren vóór de stabiele publicatie. Elke breuk wordt aan partners aangekondigd. De OpenAPI-referentie is leidend.The API is in v0.1 preview: schemas may evolve before the stable release. Any breaking change is announced to partners. The OpenAPI reference is authoritative.
Juin 2026 — Première publication publique de la référence OpenAPI (6 modules, 24 opérations) et du guide d'intégration trilingue FR / NL / EN. Schémas de réponse fidèles, démarrage rapide et codes d'erreur documentés.Juni 2026 — Eerste openbare publicatie van de OpenAPI-referentie (6 modules, 24 operaties) en van de drietalige integratiegids FR / NL / EN. Getrouwe antwoordschema's, snelstart en foutcodes gedocumenteerd.June 2026 — First public release of the OpenAPI reference (6 modules, 24 operations) and the trilingual integration guide FR / NL / EN. Faithful response schemas, quick start and error codes documented.
Statuts : preview = susceptible d'évoluer · beta = stabilisé, retours bienvenus · stable = compatibilité garantie · deprecated = remplacement annoncé.Statussen: preview = kan evolueren · beta = gestabiliseerd, feedback welkom · stable = compatibiliteit gegarandeerd · deprecated = vervanging aangekondigd.Statuses: preview = may change · beta = stabilised, feedback welcome · stable = compatibility guaranteed · deprecated = replacement announced.
Demandez votre accès bac à sable et votre clé scopée — on cadre votre scénario ensemble.Vraag uw sandbox-toegang en gescopete sleutel aan — we stemmen uw scenario samen af.Request your sandbox access and scoped key — we'll scope your use case together.
Devenir partenaire intégrateur →Integratiepartner worden →Become an integration partner →