Eine KI mit ERP-Zugang kann Informationen abrufen oder Vorgänge vorbereiten. Ob sie auch Daten ändern darf, ist eine separate Entscheidung – und muss technisch durchgesetzt werden.
Eine API ist die Schnittstelle zum Fachsystem
Eine API legt fest, wie Software Informationen austauscht oder Funktionen aufruft. Ein ERP kann darüber beispielsweise einen Artikel liefern, einen Auftrag suchen oder einen Entwurf anlegen.
Welche Funktionen verfügbar sind, hängt vom konkreten System und seiner Konfiguration ab. Ein vorhandener Zugang bedeutet nicht, dass alle gewünschten Aktionen unterstützt werden oder sinnvoll freigegeben sind.
Was MCP zusätzlich beschreibt
Das Model Context Protocol standardisiert, wie KI-Anwendungen auf externe Daten und Werkzeuge zugreifen können. Die offizielle MCP-Einführung beschreibt diesen Zweck.
MCP ersetzt nicht automatisch die API Ihres ERP oder CRM. Häufig stellt ein MCP-Server bestimmte Funktionen bereit und verwendet im Hintergrund die vorhandene Schnittstelle. Die fachlichen Regeln und Rechte bleiben weiterhin nötig.
Lesen, vorbereiten und ausführen unterscheiden
Beginnen Sie mit einer Liste erlaubter Fähigkeiten. «Kundendaten nutzen» ist zu ungenau. Präziser wäre: Kontaktadresse lesen, Auftragsstatus anzeigen, Offertenentwurf vorbereiten.
Das verbindliche Versenden einer Offerte oder Ändern von Stammdaten ist eine weitere Fähigkeit. Sie braucht passende Berechtigungen, eine klare Prüfung und einen nachvollziehbaren Auslöser. Geben Sie solche Rechte nicht vorsorglich frei.
Identität bis zum Fachsystem mitführen
Eine Anwendung sollte nur das sehen und tun können, was für den jeweiligen Benutzer oder Dienst vorgesehen ist. Ein gemeinsames Administratorkonto ist dafür meist eine schlechte Ausgangsbasis, weil es Schutzgrenzen verwischt.
Die MCP-Spezifikation zur Autorisierung beschreibt technische Anforderungen für unterstützte Transportszenarien. Sie ersetzt weder die Rollenprüfung im Fachsystem noch die Entscheidung, welche Funktionen Ihr Unternehmen freigibt.
Prüfen Sie Rechte bei jedem relevanten Aufruf. Ein freundlicher Hinweis im Prompt ist keine Zugriffskontrolle.
Werkzeuge klein und eindeutig halten
Ein Werkzeug «suche Auftrag anhand Auftragsnummer» ist leichter zu prüfen als ein allgemeiner Zugriff auf beliebige Datenbankabfragen. Definieren Sie erlaubte Eingaben, Rückgabefelder und Fehlerzustände.
Validieren Sie Werte unabhängig vom Sprachmodell. Eine erfundene Artikelkennung oder ein Betrag im falschen Format darf nicht ungeprüft weiterverarbeitet werden. Für Änderungen sollten fachliche Regeln im nachgelagerten System oder in einer kontrollierten Integrationsschicht greifen.
Ein fiktiver Offertenablauf
Die KI liest eine freigegebene Anfrage und schlägt passende Produkte vor. Das ERP liefert gültige Artikelinformationen. Ein regelbasierter Schritt berechnet die vorgesehenen Summen. Der Vertrieb prüft den Entwurf und bestätigt die Freigabe.
Erst danach erzeugt das Fachsystem die verbindliche Offerte. Der Ablauf protokolliert, welche Daten und Freigaben verwendet wurden. Wenn ein Produkt nicht eindeutig zugeordnet werden kann, wird eine Rückfrage erstellt.
In diesem Beispiel hilft KI beim Verständnis und Entwurf. Die verbindliche Wirkung bleibt an einen klaren Prozess gebunden.
Fehlerfälle vor dem Anschluss testen
Was geschieht, wenn das ERP nicht erreichbar ist? Was passiert bei einer wiederholten Anfrage, einem abgelaufenen Zugriff oder einer inzwischen geänderten Offerte? Solche Fälle gehören in die Abnahme.
Achten Sie besonders darauf, dass Wiederholungen keine doppelten Vorgänge erzeugen. Eine technische Zeitüberschreitung bedeutet nicht zwingend, dass eine Aktion im Zielsystem nicht ausgeführt wurde.
Unser Beitrag zu Freigaben und Kontrolle bei KI-Agenten vertieft die Gestaltung sicherer Aktionen. Unsere KI-Beratung unterstützt bei der Auswahl eines begrenzten Integrationsumfangs.




