MCP sur mesure — Sage Paie
Sage Paie MCP : connecter votre paie à vos agents IA
Sage Paie n'expose aucune API exploitable. Hunter BI construit le serveur MCP — accès restreint, journalisé — qui la connecte à Claude ou ChatGPT.
En bref
Sage Paie — le module paie de la suite Sage 100 — n'expose aucune API REST publique : comme le reste de la suite, elle repose sur les Objets Métiers, une automation COM locale. La donnée y est particulièrement sensible — salaires, coordonnées bancaires, informations personnelles — ce qui impose des garde-fous renforcés. Hunter BI construit le serveur MCP qui expose un périmètre volontairement restreint de cette automation — consultation de statuts de bulletins, suivi d'absences — jamais un accès en écriture non validé sur les données de paie.
Sage Paie gère la paie et les ressources humaines d'un grand nombre de PME et d'ETI françaises et marocaines, souvent en complément d'un Sage 100 gestion commerciale et comptabilité déjà en place — les deux modules partagent la même architecture technique et le même mode d'intégration. Ce qui change, c'est la nature des données : un dossier de paie contient des salaires, des coordonnées bancaires, des arrêts maladie, des informations qui relèvent à la fois du secret professionnel et de réglementations strictes — le RGPD en France, la loi 09-08 au Maroc.
Cette sensibilité ne change rien à la réalité technique : Sage Paie n'a pas plus d'API REST publique que Sage 100 gestion commerciale. Mais elle change tout à l'approche que nous adoptons pour un connecteur MCP. Là où un connecteur Sage 100 classique peut raisonnablement automatiser la création d'un devis, un connecteur Sage Paie commence presque toujours en lecture seule, sur un périmètre volontairement restreint défini avec votre DRH, avec une journalisation renforcée de chaque accès aux données de paie.
Mis à jour le 4 septembre 2026
01
Sage Paie et Sage 100 : la même porte technique
Sage Paie appartient à la même génération technique que Sage 100 gestion commerciale : elle s'appuie sur les Objets Métiers, la bibliothèque d'automation COM que Sage documente pour son réseau d'intégrateurs. Concrètement, cela signifie qu'un serveur MCP pour Sage Paie se construit avec les mêmes briques techniques qu'un connecteur Sage 100 — mais avec un périmètre fonctionnel volontairement beaucoup plus étroit, dicté par la nature des données concernées plutôt que par une limite technique.
Si votre entreprise exploite déjà Sage 100 gestion commerciale et envisage un connecteur Sage Paie, les deux projets partagent une bonne partie de leur infrastructure — authentification au poste, journalisation, déploiement sur le serveur applicatif — ce qui réduit le coût du second connecteur une fois le premier en place.
02
Ce que nous limitons volontairement
Un connecteur Sage Paie n'a pas vocation à tout exposer. Par défaut, nous excluons du périmètre les montants de salaire individuels, les coordonnées bancaires et tout champ que votre DRH n'a pas explicitement validé pour un accès par agent IA — même en lecture. Ce que nous exposons typiquement : le statut d'un bulletin (généré, validé, envoyé), le solde de congés ou d'absences d'un collaborateur, des synthèses agrégées pour la direction (masse salariale par service, sans le détail nominatif).
Cette restriction n'est pas une limite technique des Objets Métiers — ils permettent bien plus — mais un choix de conception que nous appliquons systématiquement sur ce type de données, et que nous documentons avec vous avant tout développement.
03
Ce que nous construisons
Le serveur MCP encapsule les appels aux Objets Métiers Sage Paie derrière des outils nommés et scopés — « consulter le solde de congés d'un collaborateur », « vérifier le statut d'un bulletin », « générer une synthèse de masse salariale par service » — jamais un accès brut à la base de paie. Chaque appel est journalisé avec l'identité de l'agent et de l'utilisateur à l'origine de la demande, consultable a posteriori par votre DRH ou votre RSSI.
Comme pour tout connecteur sur ce cluster, nous partons d'un périmètre restreint et testé, élargi ensuite par étapes validées avec vous — jamais un accès large livré d'un bloc.
04
Conformité RGPD et loi 09-08
Un connecteur qui touche à la paie touche par construction à des données à caractère personnel au sens du RGPD (pour vos entités françaises) et de la loi 09-08 (pour vos entités marocaines). Nous documentons le traitement mis en place — finalité, base légale, durée de conservation des journaux d'accès — dans un format directement réutilisable pour votre registre de traitements. Le serveur MCP et ses journaux peuvent rester sur votre infrastructure ; si l'agent utilise un modèle cloud, les données strictement nécessaires à la requête transitent vers le fournisseur selon le contrat et les contrôles retenus. Une absence totale de transit externe exige aussi un modèle exécuté dans votre périmètre.
Exemples techniques
Des squelettes à adapter à Sage Paie
Configuration
Exemple de déclaration dans Claude Desktop
Cette configuration est illustrative et n'est pas exécutable telle quelle. Les noms de module, chemins et paramètres doivent être remplacés puis testés sur votre instance Sage Paie.
{
"mcpServers": {
"sage-paie": {
"command": "python",
"args": ["-m", "mcp_server_sage_paie"],
"env": {
"SAGE_PAIE_DOSSIER": "C:\\Sage\\Paie\\Dossiers\\SOCIETE01",
"SAGE_PAIE_MODE": "lecture-seule"
}
}
}
}Le serveur
Squelette illustratif d'un serveur MCP
Ce fragment n'est pas un connecteur prêt à lancer. Les identifiants d'automation, objets métier, permissions et contrôles doivent être adaptés à votre version exacte de Sage Paie, puis validés sur votre configuration.
from mcp.server.fastmcp import FastMCP
import win32com.client # Objets Métiers Sage Paie — même famille COM que Sage 100
mcp = FastMCP("sage-paie")
# ProgID exact déterminé lors de l'audit (dépend de votre version).
paie = win32com.client.Dispatch("ObjetsPaie100c.Application")
@mcp.tool()
def get_solde_conges(matricule: str) -> dict:
"""Lit le solde de congés d'un collaborateur — jamais de données salariales."""
salarie = paie.ListeSalaries.Item(matricule)
return {"matricule": matricule, "soldeConges": salarie.SoldeConges}
if __name__ == "__main__":
mcp.run(transport="stdio")Questions fréquentes
Sage Paie a-t-il une API comme Sage 100 ?
Techniquement, c'est la même situation : aucune API REST publique, une automation COM via les Objets Métiers. La différence n'est pas technique mais fonctionnelle — nous appliquons à Sage Paie un périmètre bien plus restreint qu'à un connecteur Sage 100 gestion commerciale, du fait de la sensibilité des données de paie.
Un agent IA peut-il voir les salaires de mes employés ?
Pas par défaut, et seulement si votre DRH le valide explicitement. Notre pratique standard exclut les montants de salaire individuels et les coordonnées bancaires du périmètre exposé — le connecteur porte typiquement sur des statuts (bulletin généré, absence en cours) ou des synthèses agrégées, jamais sur le détail nominatif sans validation préalable.
Est-ce conforme RGPD et loi 09-08 ?
Nous préparons les contrôles et les éléments de preuve nécessaires à votre analyse de conformité : finalité du traitement, base légale, durée de conservation des journaux et traçabilité des appels. La validation finale reste du ressort de vos responsables juridiques et conformité.
Combien de temps pour un connecteur Sage Paie ?
Un périmètre restreint (consultation de statuts, soldes de congés) se construit généralement en deux à trois semaines, incluant le cadrage du périmètre avec votre DRH — cette étape de cadrage compte davantage que sur un connecteur Sage 100 classique.
Faut-il deux connecteurs séparés pour Sage 100 et Sage Paie ?
Oui, techniquement — ce sont deux serveurs MCP distincts, avec des périmètres et des niveaux de contrôle différents. Mais s'ils s'appuient sur la même infrastructure Sage 100, le second connecteur coûte généralement moins cher à développer que le premier : l'authentification et la journalisation sont déjà en place.
Connecter Sage Paie à votre assistant IA
Présentez votre logiciel, sa version et une tâche à réaliser. Nous définirons les interfaces, les accès et les tests nécessaires à votre projet.