API & intégration14 juin 202611 min de lecture

API Géorisques : récupérer l'état des risques d'une adresse par API

Guide complet de l'API Géorisques pour les développeurs et les pros : quelles données, API v1 sans jeton et v2 avec jeton, limites de l'API officielle (géocodage, endpoints multiples) et comment agréger tous les risques d'une adresse et générer l'ERP en un seul appel.

Illustration isométrique 3D d'un hub API teal connecté à des couches de données de risques (inondation, sismicité, radon, ICPE, argiles) agrégées en un seul point d'accès, sur fond bleu nuit

Vérifier les risques d'une adresse sur le portail Géorisques, c'est très bien pour un bien isolé. Mais dès qu'il faut traiter des dizaines ou des milliers d'adresses — pour un logiciel immobilier, un cabinet de diagnostic, un assureur ou une plateforme de transaction — la consultation manuelle ne tient plus. C'est là qu'intervient l'API Géorisques : un moyen d'interroger par programme les données officielles de risques naturels et technologiques pour n'importe quelle adresse ou parcelle française.

Ce guide s'adresse aux développeurs et aux professionnels qui veulent intégrer les données de risques dans leurs outils. Nous voyons ce qu'est l'API Géorisques, les données qu'elle expose, comment y accéder (versions v1 et v2, jeton d'authentification), ses limites concrètes, et comment récupérer l'ensemble des risques d'une adresse — voire générer un état des risques complet — en un seul appel.

Qu'est-ce que l'API Géorisques ?

Géorisques est le portail public édité par le Ministère de la Transition écologique et le BRGM qui recense, pour tout le territoire, les risques naturels et technologiques. Derrière le site grand public se trouve un ensemble d'API ouvertes qui donnent accès aux mêmes données sous forme structurée (JSON), exploitables directement par un programme.

Concrètement, l'API Géorisques permet d'afficher, pour un territoire donné, la liste des données et documents relatifs aux risques existants : zonages d'aléa, plans de prévention des risques, sites industriels, potentiel radon, etc. C'est la brique technique qui alimente notamment ERRIAL, l'outil officiel de pré-remplissage de l'état des risques à partir d'une adresse.

À noter : les données Géorisques et ERRIAL sont fournies à titre informatif. Elles n'ont pas, en elles-mêmes, de valeur légale et ne remplacent pas le diagnostic ERP réalisé sous la responsabilité du vendeur ou du bailleur. Pour la marche à suivre côté particulier, consultez notre guide Comment obtenir un état des risques.

Quelles données renvoie l'API Géorisques

L'API expose la plupart des couches de risques visibles sur le portail. Pour une adresse ou une parcelle, on peut typiquement récupérer :

  • Inondations : zonages des plans de prévention du risque inondation (PPRI), zones potentiellement inondables, remontée de nappe phréatique.
  • Retrait-gonflement des argiles : niveau d'aléa (faible, moyen, fort) issu de la cartographie départementale.
  • Sismicité : zone sismique de la commune, de 1 (très faible) à 5 (forte).
  • Potentiel radon : catégorie de la commune (1, 2 ou 3).
  • Risques technologiques : installations classées (ICPE), sites Seveso, plans de prévention des risques technologiques (PPRT).
  • Sites et sols pollués : bases BASIAS (anciens sites industriels) et BASOL.
  • Catastrophes naturelles : historique des arrêtés de reconnaissance (cat-nat) de la commune.

Chacune de ces thématiques correspond à un ou plusieurs points d'accès distincts. Pour comprendre ce que recouvre chaque risque côté métier, nos guides détaillent la zone inondable, la zone sismique, le potentiel radon et les ICPE à proximité.

Accès à l'API : versions v1, v2 et jeton

L'API Géorisques existe en deux générations qui coexistent.

1. L'API v1 (sans jeton)

Les points d'accès en version v1 restent accessibles sans authentification. C'est la voie la plus simple pour démarrer : une requête HTTP suffit pour interroger une thématique. C'est pratique pour des tests, du prototypage ou des volumes modérés.

2. L'API v2 (avec jeton)

Les nouveaux points d'accès en version v2 offrent davantage de capacités : filtres par thématique métier, nouveaux critères de recherche géographique, réponses enrichies. En contrepartie, certains d'entre eux nécessitent un jeton d'authentification.

3. Obtenir un jeton

Le jeton s'obtient via un compte Cerbère ou FranceConnect sur le portail Géorisques. Une fois connecté, vous générez un jeton valable un an, à insérer dans l'en-tête (header) de vos requêtes. Pour les appels suivants, il suffit de réutiliser ce jeton, sans repasser par la procédure de connexion.

À retenir : commencez par l'API v1 pour valider votre intégration, puis basculez vers la v2 avec jeton si vous avez besoin de filtres avancés ou de volumes plus importants. Pensez à renouveler le jeton avant son expiration annuelle pour éviter une coupure de service.

Les limites de l'API Géorisques officielle

L'API Géorisques est une excellente source de données, mais l'intégrer directement demande un vrai travail. Plusieurs limites apparaissent vite en production.

  • Le géocodage est à votre charge. L'API raisonne en coordonnées et en parcelles cadastrales. Pour partir d'une simple adresse postale, vous devez d'abord la convertir en coordonnées (latitude/longitude) ou en code parcelle via une autre API (Base Adresse Nationale, API cadastre), puis seulement interroger Géorisques.
  • Les endpoints sont multiples et hétérogènes. Inondation, argiles, sismicité, radon, ICPE, pollution, cat-nat : chaque thématique a son point d'accès, son format et ses paramètres. Obtenir le profil complet d'une adresse suppose d'orchestrer plusieurs appels, puis d'agréger et de normaliser les réponses.
  • La gestion v1/v2 et du jeton ajoute de la complexité. Il faut suivre les évolutions des deux versions, gérer l'authentification, le renouvellement du jeton et les éventuelles limites de débit.
  • La mise en forme métier reste à faire. Les données brutes doivent être traduites en information exploitable (niveau d'aléa lisible, présence/absence d'un PPR, distance d'une ICPE) avant d'être affichées à un utilisateur ou intégrées dans un document.

Pour une intégration ponctuelle, ce travail est gérable. Pour un produit qui doit afficher des risques fiables à grande échelle, il représente un coût de développement et de maintenance non négligeable. Si vous montez en compétence sur l'intégration d'API en général, des ressources comme apprendre à intégrer des APIs avec Claude Code peuvent accélérer la prise en main.

Agréger tous les risques d'une adresse en un seul appel

RisquesAPI a été conçue pour absorber cette complexité. L'idée est simple : vous envoyez une adresse, l'API se charge du géocodage, interroge l'ensemble des sources Géorisques, agrège et normalise les réponses, puis renvoie un seul objet JSON avec tous les risques. Un appel, un résultat.

curl "https://risquesapi.app/api/v1/risques?adresse=12+rue+des+Tilleuls+31000+Toulouse"

La réponse rassemble l'inondation, la remontée de nappe, le retrait-gonflement des argiles, la sismicité, le potentiel radon, les ICPE à proximité, la pollution des sols et l'historique des catastrophes naturelles. En JavaScript :

const res = await fetch(
  "https://risquesapi.app/api/v1/risques?adresse=" +
  encodeURIComponent("12 rue des Tilleuls 31000 Toulouse")
);
const data = await res.json();
console.log(data.inondation); // exposition au risque inondation
console.log(data.sismicite);  // zone sismique de la commune
console.log(data.radon);      // potentiel radon
console.log(data.argiles);    // aléa retrait-gonflement des argiles

Là où l'API Géorisques officielle vous oblige à enchaîner géocodage, appels multiples et agrégation, RisquesAPI renvoie tout en une requête, dans un format stable et documenté. Le détail des champs figure dans notre documentation API, et les quotas dans la page Tarifs : 100 requêtes par jour gratuites, sans inscription.

Générer un état des risques (ERP) par API

Au-delà des données brutes, l'objectif des professionnels est souvent de produire le document : l'état des risques et pollutions (ERP), obligatoire pour toute vente ou location. Plutôt que de récupérer les données puis de les remettre en forme manuellement, RisquesAPI peut renvoyer un ERP prêt à l'emploi à partir d'une adresse, en s'appuyant sur les mêmes sources officielles que Géorisques.

Le flux type pour un logiciel métier devient : l'utilisateur saisit une adresse, votre application appelle l'API, et vous obtenez à la fois les risques structurés (pour l'affichage et la négociation) et le document ERP (pour l'annexer au compromis, à l'acte ou au bail). Si vous travaillez avec un assistant IA, notre serveur MCP permet d'interroger les risques d'une adresse en langage naturel, sans écrire de code.

Cas d'usage pour les professionnels

Une API de risques immobiliers agrégée s'intègre dans de nombreux contextes :

  • Agences et portails immobiliers : afficher automatiquement les risques d'un bien sur chaque annonce, conformément à l'obligation d'information dès l'annonce.
  • Diagnostiqueurs : pré-remplir les ERP en volume et fiabiliser la saisie à partir des sources officielles.
  • Notaires et juristes : sécuriser les actes en vérifiant le profil de risque d'une adresse en quelques millisecondes.
  • Assureurs et banques : enrichir l'analyse d'un dossier (inondation, argiles, cat-nat) au moment de la souscription ou de l'octroi d'un prêt.
  • Éditeurs de logiciels : ajouter une fonctionnalité risques à un outil existant sans maintenir une intégration Géorisques complète en interne.

Pour aller plus loin sur les données du marché, certains de ces acteurs croisent les risques avec les prix de transaction : les données DVF sont par exemple accessibles via l'API ImmoAPI. Côté risques, le panorama complet est détaillé dans notre article Quels sont les risques naturels en France.

En résumé, l'API Géorisques officielle est la source de référence, mais son intégration directe demande du géocodage, plusieurs appels et un travail d'agrégation. Une API agrégée comme RisquesAPI ramène tout cela à une seule requête — et peut même renvoyer l'ERP prêt à l'emploi — pour vous concentrer sur votre produit plutôt que sur la plomberie des données.

Questions fréquentes

Qu'est-ce que l'API Géorisques ?+

C'est l'ensemble des interfaces de programmation du portail public Géorisques, édité par le Ministère de la Transition écologique et le BRGM. Elles permettent d'interroger par programme les données officielles de risques naturels et technologiques (inondation, argiles, sismicité, radon, ICPE, pollution, catastrophes naturelles) pour une adresse ou une parcelle, sous forme structurée en JSON.

L'API Géorisques est-elle gratuite ?+

Oui. Les données Géorisques sont en open data et l'API est gratuite. Les points d'accès en version v1 restent utilisables sans authentification, tandis que certains points d'accès en version v2 nécessitent un jeton gratuit obtenu via un compte Cerbère ou FranceConnect, valable un an.

Comment obtenir un jeton pour l'API Géorisques ?+

Connectez-vous sur le portail Géorisques avec un compte Cerbère ou FranceConnect (ou créez-en un), puis générez votre jeton depuis votre espace. Ce jeton, valable un an, doit être inséré dans l'en-tête de vos requêtes vers les endpoints v2. Pour les appels suivants, il suffit de réutiliser le même jeton.

Quelle est la différence entre l'API v1 et l'API v2 de Géorisques ?+

La v1 est l'ancienne génération, accessible sans jeton, simple à utiliser pour démarrer. La v2 apporte de nouveaux endpoints avec des filtres par thématique métier et des critères de recherche géographique plus riches, mais certains requièrent un jeton d'authentification. Les deux versions coexistent aujourd'hui.

Peut-on générer un état des risques (ERP) directement par API ?+

L'API Géorisques fournit les données qui alimentent l'ERP, et l'outil officiel ERRIAL pré-remplit un état des risques à partir d'une adresse, mais à titre informatif. Une API agrégée comme RisquesAPI peut renvoyer à la fois les risques structurés et un document ERP prêt à l'emploi à partir d'une adresse, en s'appuyant sur les mêmes sources officielles.

Pourquoi utiliser une API agrégée plutôt que l'API Géorisques directement ?+

Interroger Géorisques directement suppose de géocoder l'adresse vous-même, d'appeler plusieurs endpoints (un par thématique), de gérer les versions v1/v2 et le jeton, puis d'agréger et de normaliser les réponses. Une API agrégée comme RisquesAPI fait tout cela pour vous : vous envoyez une adresse et recevez tous les risques en un seul appel JSON, avec 100 requêtes gratuites par jour sans inscription.

Quelles données peut-on récupérer pour une adresse ?+

Pour une adresse, on peut récupérer l'exposition aux inondations et à la remontée de nappe, l'aléa retrait-gonflement des argiles, la zone sismique, le potentiel radon, les installations classées (ICPE) et sites Seveso à proximité, les sites et sols pollués (BASIAS/BASOL) et l'historique des arrêtés de catastrophe naturelle de la commune.

Automatisez vos états des risques

Tous les risques d'une adresse en un seul appel API, et la génération de l'ERP. 100 requêtes par jour gratuites, sans inscription.