MCP sur mesure — Sage Paie
Sage Paie MCP : connecter votre paie à vos agents IA
Sage Paie n'expose aucune API exploitable. Hunter BI construit le serveur MCP — accès restreint, journalisé — qui la connecte à Claude ou ChatGPT.
En bref
Sage Paie — le module paie de la suite Sage 100 — n'expose aucune API REST publique : comme le reste de la suite, elle repose sur les Objets Métiers, une automation COM locale. La donnée y est particulièrement sensible — salaires, coordonnées bancaires, informations personnelles — ce qui impose des garde-fous renforcés. Hunter BI construit le serveur MCP qui expose un périmètre volontairement restreint de cette automation — consultation de statuts de bulletins, suivi d'absences — jamais un accès en écriture non validé sur les données de paie.
Sage Paie gère la paie et les ressources humaines d'un grand nombre de PME et d'ETI françaises et marocaines, souvent en complément d'un Sage 100 gestion commerciale et comptabilité déjà en place — les deux modules partagent la même architecture technique et le même mode d'intégration. Ce qui change, c'est la nature des données : un dossier de paie contient des salaires, des coordonnées bancaires, des arrêts maladie, des informations qui relèvent à la fois du secret professionnel et de réglementations strictes — le RGPD en France, la loi 09-08 au Maroc.
Cette sensibilité ne change rien à la réalité technique : Sage Paie n'a pas plus d'API REST publique que Sage 100 gestion commerciale. Mais elle change tout à l'approche que nous adoptons pour un connecteur MCP. Là où un connecteur Sage 100 classique peut raisonnablement automatiser la création d'un devis, un connecteur Sage Paie commence presque toujours en lecture seule, sur un périmètre volontairement restreint défini avec votre DRH, avec une journalisation renforcée de chaque accès aux données de paie.
Mis à jour le 4 septembre 2026
01
Sage Paie et Sage 100 : la même porte technique
Sage Paie appartient à la même génération technique que Sage 100 gestion commerciale : elle s'appuie sur les Objets Métiers, la bibliothèque d'automation COM que Sage documente pour son réseau d'intégrateurs. Concrètement, cela signifie qu'un serveur MCP pour Sage Paie se construit avec les mêmes briques techniques qu'un connecteur Sage 100 — mais avec un périmètre fonctionnel volontairement beaucoup plus étroit, dicté par la nature des données concernées plutôt que par une limite technique.
Si votre entreprise exploite déjà Sage 100 gestion commerciale et envisage un connecteur Sage Paie, les deux projets partagent une bonne partie de leur infrastructure — authentification au poste, journalisation, déploiement sur le serveur applicatif — ce qui réduit le coût du second connecteur une fois le premier en place.
02
Ce que nous limitons volontairement
Un connecteur Sage Paie n'a pas vocation à tout exposer. Par défaut, nous excluons du périmètre les montants de salaire individuels, les coordonnées bancaires et tout champ que votre DRH n'a pas explicitement validé pour un accès par agent IA — même en lecture. Ce que nous exposons typiquement : le statut d'un bulletin (généré, validé, envoyé), le solde de congés ou d'absences d'un collaborateur, des synthèses agrégées pour la direction (masse salariale par service, sans le détail nominatif).
Cette restriction n'est pas une limite technique des Objets Métiers — ils permettent bien plus — mais un choix de conception que nous appliquons systématiquement sur ce type de données, et que nous documentons avec vous avant tout développement.
03
Ce que nous construisons
Le serveur MCP encapsule les appels aux Objets Métiers Sage Paie derrière des outils nommés et scopés — « consulter le solde de congés d'un collaborateur », « vérifier le statut d'un bulletin », « générer une synthèse de masse salariale par service » — jamais un accès brut à la base de paie. Chaque appel est journalisé avec l'identité de l'agent et de l'utilisateur à l'origine de la demande, consultable a posteriori par votre DRH ou votre RSSI.
Comme pour tout connecteur sur ce cluster, nous partons d'un périmètre restreint et testé, élargi ensuite par étapes validées avec vous — jamais un accès large livré d'un bloc.
04
Conformité RGPD et loi 09-08
Un connecteur qui touche à la paie touche par construction à des données à caractère personnel au sens du RGPD (pour vos entités françaises) et de la loi 09-08 (pour vos entités marocaines). Nous documentons le traitement mis en place — finalité, base légale, durée de conservation des journaux d'accès — dans un format directement réutilisable pour votre registre de traitements. Le serveur MCP tourne sur votre infrastructure ; aucune donnée de paie ne transite par un service tiers non maîtrisé.
La preuve technique
Un connecteur Sage Paie, pas une promesse
Configuration
Déclaré dans Claude Desktop
Une fois développé, le serveur se déclare comme n'importe quel outil MCP — spécialisé pour votre instance Sage Paie et votre chemin d'installation.
{
"mcpServers": {
"sage-paie": {
"command": "python",
"args": ["-m", "mcp_server_sage_paie"],
"env": {
"SAGE_PAIE_DOSSIER": "C:\\Sage\\Paie\\Dossiers\\SOCIETE01",
"SAGE_PAIE_MODE": "lecture-seule"
}
}
}
}Le serveur
Un vrai serveur MCP, pas un mockup
Le point de départ que nous adaptons à votre version exacte de Sage Paie et à votre configuration.
from mcp.server.fastmcp import FastMCP
import win32com.client # Objets Métiers Sage Paie — même famille COM que Sage 100
mcp = FastMCP("sage-paie")
# ProgID exact déterminé lors de l'audit (dépend de votre version).
paie = win32com.client.Dispatch("ObjetsPaie100c.Application")
@mcp.tool()
def get_solde_conges(matricule: str) -> dict:
"""Lit le solde de congés d'un collaborateur — jamais de données salariales."""
salarie = paie.ListeSalaries.Item(matricule)
return {"matricule": matricule, "soldeConges": salarie.SoldeConges}
if __name__ == "__main__":
mcp.run(transport="stdio")Questions fréquentes
Sage Paie a-t-il une API comme Sage 100 ?
Techniquement, c'est la même situation : aucune API REST publique, une automation COM via les Objets Métiers. La différence n'est pas technique mais fonctionnelle — nous appliquons à Sage Paie un périmètre bien plus restreint qu'à un connecteur Sage 100 gestion commerciale, du fait de la sensibilité des données de paie.
Un agent IA peut-il voir les salaires de mes employés ?
Pas par défaut, et seulement si votre DRH le valide explicitement. Notre pratique standard exclut les montants de salaire individuels et les coordonnées bancaires du périmètre exposé — le connecteur porte typiquement sur des statuts (bulletin généré, absence en cours) ou des synthèses agrégées, jamais sur le détail nominatif sans validation préalable.
Est-ce conforme RGPD et loi 09-08 ?
C'est une exigence de conception, pas une option. Chaque connecteur Sage Paie est documenté — finalité du traitement, base légale, durée de conservation des journaux — dans un format réutilisable pour votre registre de traitements, et chaque appel d'outil est journalisé avec l'identité de l'utilisateur à l'origine de la demande.
Combien de temps pour un connecteur Sage Paie ?
Un périmètre restreint (consultation de statuts, soldes de congés) se construit généralement en deux à trois semaines, incluant le cadrage du périmètre avec votre DRH — cette étape de cadrage compte davantage que sur un connecteur Sage 100 classique.
Faut-il deux connecteurs séparés pour Sage 100 et Sage Paie ?
Oui, techniquement — ce sont deux serveurs MCP distincts, avec des périmètres et des niveaux de contrôle différents. Mais s'ils s'appuient sur la même infrastructure Sage 100, le second connecteur coûte généralement moins cher à développer que le premier : l'authentification et la journalisation sont déjà en place.
Votre Sage Paie n'a pas d'API ? On construit le pont.
Trente minutes pour vérifier ce qui est accessible sur votre configuration exacte — automation, base locale, ou export planifié.
- Réponse sous 24 h ouvrées, par un ingénieur
- Diagnostic gratuit, sans engagement
- Membre des réseaux partenaires OpenAI et Anthropic