Une API SMS permet à des applications d'envoyer des messages texte de manière automatisée : codes à usage unique, rappels de rendez-vous, avis de livraison, alertes et parfois marketing. Les organisations l'intègrent via un point d'accès REST ou une passerelle SMS et en dépendent pour accéder aux réseaux d'opérateurs mobiles dans de nombreux pays.
La souveraineté se joue ici dans la chaîne d'acheminement. Un même message transite souvent par un agrégateur, un ou plusieurs opérateurs et parfois un hub de roaming, et chaque maillon peut journaliser le numéro, le contenu et l'horaire. Un fournisseur établi en Europe peut tout de même acheminer via des partenaires ailleurs, et une plateforme dont le siège est aux États-Unis, comme Twilio, relève du droit américain où que se trouvent ses serveurs.
Pour choisir un fournisseur européen, demandez où les messages sont acheminés et combien de temps contenus et métadonnées sont conservés, si le texte peut être masqué ou supprimé après livraison, et quels opérateurs et sous-traitants ultérieurs interviennent. Vérifiez l'accord de sous-traitance, l'aide à l'enregistrement des identifiants d'expéditeur par pays, les rapports de livraison et la possibilité de transférer numéros et modèles ailleurs. Pour l'authentification, évaluez aussi si un autre canal réduirait votre exposition.