Met een SMS-API versturen applicaties automatisch tekstberichten: eenmalige codes, afspraakherinneringen, bezorgmeldingen, alerts en soms marketing. Organisaties koppelen het via een REST-endpoint of een SMS-gateway en zijn ervan afhankelijk voor routes naar mobiele netwerken in meerdere landen.
De soevereiniteit wordt hier bepaald door de keten. Eén bericht loopt vaak via een aggregator, een of meer carriers en soms een roaming-hub, en elke schakel kan nummer, inhoud en tijdstip vastleggen. Een aanbieder uit Europa kan toch via partners elders routeren, en een platform met hoofdkantoor in de VS, zoals Twilio, valt onder Amerikaans recht, ongeacht waar de servers staan.
Vraag bij een Europese aanbieder waar berichten worden gerouteerd en hoelang inhoud en metagegevens worden bewaard, of berichttekst na aflevering kan worden gemaskeerd of verwijderd en welke carriers en subverwerkers meedoen. Controleer de verwerkersovereenkomst, de ondersteuning voor registratie van afzender-ID's per land, de afleverrapportage en of nummers en sjablonen elders kunnen worden ondergebracht. Weeg bij authenticatie ook af of een ander kanaal uw blootstelling kan verkleinen.