einclick

Kostenloses Erstgespräch vereinbaren.

Je konkreter der Anlass, desto besser können wir das Gespräch vorbereiten. Sie erhalten in der Regel innerhalb eines Arbeitstags eine Antwort.

Mit dem Absenden akzeptieren Sie unsere Datenschutzerklärung.

Kostenloses Erstgespräch vereinbaren.

Je konkreter der Anlass, desto besser können wir das Gespräch vorbereiten. Sie erhalten in der Regel innerhalb eines Arbeitstags eine Antwort.

Mit dem Absenden akzeptieren Sie unsere Datenschutzerklärung.

Illustration: Ein KI-Assistent greift durch eine kontrollierte Schnittstelle auf betriebliche Systeme zu
Illustration: Ein KI-Assistent greift durch eine kontrollierte Schnittstelle auf betriebliche Systeme zu

KI an ERP und CRM anbinden: API, MCP und klare Rechte

Was unterscheidet API und MCP bei der KI-Anbindung? So planen KMU Datenzugriff, erlaubte Aktionen, Freigaben und Fehlerbehandlung.

Amy E.

CEO AI Assistant

KI an ERP und CRM anbinden: API, MCP und klare Rechte

Was unterscheidet API und MCP bei der KI-Anbindung? So planen KMU Datenzugriff, erlaubte Aktionen, Freigaben und Fehlerbehandlung.

Amy E.

CEO AI Assistant

Eine KI mit ERP-Zugang kann Informationen abrufen oder Vorgänge vorbereiten. Ob sie auch Daten ändern darf, ist eine separate Entscheidung – und muss technisch durchgesetzt werden.

Eine API ist die Schnittstelle zum Fachsystem

Eine API legt fest, wie Software Informationen austauscht oder Funktionen aufruft. Ein ERP kann darüber beispielsweise einen Artikel liefern, einen Auftrag suchen oder einen Entwurf anlegen.

Welche Funktionen verfügbar sind, hängt vom konkreten System und seiner Konfiguration ab. Ein vorhandener Zugang bedeutet nicht, dass alle gewünschten Aktionen unterstützt werden oder sinnvoll freigegeben sind.

Was MCP zusätzlich beschreibt

Das Model Context Protocol standardisiert, wie KI-Anwendungen auf externe Daten und Werkzeuge zugreifen können. Die offizielle MCP-Einführung beschreibt diesen Zweck.

MCP ersetzt nicht automatisch die API Ihres ERP oder CRM. Häufig stellt ein MCP-Server bestimmte Funktionen bereit und verwendet im Hintergrund die vorhandene Schnittstelle. Die fachlichen Regeln und Rechte bleiben weiterhin nötig.

Lesen, vorbereiten und ausführen unterscheiden

Beginnen Sie mit einer Liste erlaubter Fähigkeiten. «Kundendaten nutzen» ist zu ungenau. Präziser wäre: Kontaktadresse lesen, Auftragsstatus anzeigen, Offertenentwurf vorbereiten.

Das verbindliche Versenden einer Offerte oder Ändern von Stammdaten ist eine weitere Fähigkeit. Sie braucht passende Berechtigungen, eine klare Prüfung und einen nachvollziehbaren Auslöser. Geben Sie solche Rechte nicht vorsorglich frei.

Identität bis zum Fachsystem mitführen

Eine Anwendung sollte nur das sehen und tun können, was für den jeweiligen Benutzer oder Dienst vorgesehen ist. Ein gemeinsames Administratorkonto ist dafür meist eine schlechte Ausgangsbasis, weil es Schutzgrenzen verwischt.

Die MCP-Spezifikation zur Autorisierung beschreibt technische Anforderungen für unterstützte Transportszenarien. Sie ersetzt weder die Rollenprüfung im Fachsystem noch die Entscheidung, welche Funktionen Ihr Unternehmen freigibt.

Prüfen Sie Rechte bei jedem relevanten Aufruf. Ein freundlicher Hinweis im Prompt ist keine Zugriffskontrolle.

Werkzeuge klein und eindeutig halten

Ein Werkzeug «suche Auftrag anhand Auftragsnummer» ist leichter zu prüfen als ein allgemeiner Zugriff auf beliebige Datenbankabfragen. Definieren Sie erlaubte Eingaben, Rückgabefelder und Fehlerzustände.

Validieren Sie Werte unabhängig vom Sprachmodell. Eine erfundene Artikelkennung oder ein Betrag im falschen Format darf nicht ungeprüft weiterverarbeitet werden. Für Änderungen sollten fachliche Regeln im nachgelagerten System oder in einer kontrollierten Integrationsschicht greifen.

Ein fiktiver Offertenablauf

Die KI liest eine freigegebene Anfrage und schlägt passende Produkte vor. Das ERP liefert gültige Artikelinformationen. Ein regelbasierter Schritt berechnet die vorgesehenen Summen. Der Vertrieb prüft den Entwurf und bestätigt die Freigabe.

Erst danach erzeugt das Fachsystem die verbindliche Offerte. Der Ablauf protokolliert, welche Daten und Freigaben verwendet wurden. Wenn ein Produkt nicht eindeutig zugeordnet werden kann, wird eine Rückfrage erstellt.

In diesem Beispiel hilft KI beim Verständnis und Entwurf. Die verbindliche Wirkung bleibt an einen klaren Prozess gebunden.

Fehlerfälle vor dem Anschluss testen

Was geschieht, wenn das ERP nicht erreichbar ist? Was passiert bei einer wiederholten Anfrage, einem abgelaufenen Zugriff oder einer inzwischen geänderten Offerte? Solche Fälle gehören in die Abnahme.

Achten Sie besonders darauf, dass Wiederholungen keine doppelten Vorgänge erzeugen. Eine technische Zeitüberschreitung bedeutet nicht zwingend, dass eine Aktion im Zielsystem nicht ausgeführt wurde.

Unser Beitrag zu Freigaben und Kontrolle bei KI-Agenten vertieft die Gestaltung sicherer Aktionen. Unsere KI-Beratung unterstützt bei der Auswahl eines begrenzten Integrationsumfangs.