Wer ChatGPT, Claude oder Microsoft Copilot ausprobiert hat, kennt die Grenze: Der Assistent formuliert gut, aber er weiß nicht, welche Aufträge in Ihrem ERP offen sind, welcher Kunde gemahnt wurde oder wo ein Artikel liegt. Man kopiert Daten hinein, bekommt eine Antwort und kopiert sie zurück. Das ist Abtippen mit einem klugen Zwischenschritt.

Damit ein Assistent im Betrieb wirklich nützlich wird, muss er die Programme des Betriebs fragen dürfen. Dafür hat sich ein Standard verbreitet: das Model Context Protocol, kurz MCP. Ein MCP-Server ist das Stück Software, das ein Programm - Ihr ERP, Ihre Warenwirtschaft, Ihr Ticketsystem - für Assistenten ansprechbar macht.

Was ein MCP-Server in einfachen Worten ist

Stellen Sie sich einen Mitarbeiter vor, der neben dem Assistenten sitzt und Zugriff auf das ERP hat. Der Assistent sagt: „Ich brauche alle Aufträge, deren Liefertermin vorbei ist und die noch nicht geliefert sind.“ Der Mitarbeiter sucht sie heraus und gibt sie zurück. Der Assistent fasst zusammen und antwortet.

Genau das macht ein MCP-Server, nur als Programm. Er bietet dem Assistenten eine Liste von Dingen an, die er tun kann - „Aufträge suchen“, „Kunde anzeigen“, „Lieferschein anlegen“ -, jeweils mit einer Beschreibung in einfacher Sprache. Der Assistent entscheidet anhand der Frage, welche davon er braucht, ruft sie auf und bekommt die Daten.

Der Unterschied zu einer Schnittstelle

Eine klassische Schnittstelle verbindet zwei Programme nach festen Regeln: Jede Bestellung aus dem Shop wird zu einem Auftrag im ERP, immer gleich. Ein MCP-Server ist ebenfalls eine Schnittstelle, aber auf der anderen Seite steht kein Programm mit festen Regeln, sondern ein Assistent, der je nach Frage entscheidet, was er abfragt.

Schnittstelle zwischen Programmen MCP-Server
Wer fragt ein Programm, nach festem Ablauf ein KI-Assistent, je nach Frage des Mitarbeiters
Wann laufend oder zu festen Zeiten wenn jemand etwas wissen oder tun will
Was immer dieselben Daten das, was der Assistent für die Antwort braucht
Wer prüft die Regeln der Schnittstelle die Rechte des Mitarbeiters, der fragt
Beispiel Shop-Bestellung wird Auftrag „Welche Aufträge sind überfällig?“

Beides ergänzt sich. Die feste Schnittstelle sorgt dafür, dass die Daten da sind, der MCP-Server dafür, dass man sie in normaler Sprache befragen kann.

Was ein MCP-Server für ein ERP tun kann

Beispiele aus dem Betrieb:

  • Fragen beantworten: „Welche Aufträge sind überfällig?“, „Was haben wir dem Kunden Müller zuletzt geliefert?“, „Welche Artikel liegen unter Mindestbestand?“
  • Zusammenfassen: „Fass mir den Schriftverkehr zu dieser Reklamation zusammen.“
  • Vorbereiten: einen Angebotsentwurf aus einer Kundenanfrage im Postfach anlegen, den ein Mensch prüft und freigibt.
  • Anstoßen: einen Lieferschein anlegen, einen Termin eintragen, eine Aufgabe an den Außendienst geben - jeweils so, dass der Mitarbeiter bestätigt, bevor etwas geschieht.

Lesen ist der einfache Teil. Sobald der Assistent etwas anlegt oder ändert, gehört eine Bestätigung dazwischen.

Warum Rechte geprüft werden müssen

Der wichtigste Punkt bei einem MCP-Server ist nicht die KI, sondern die Rechteprüfung. Der Assistent fragt im Namen eines Mitarbeiters. Er darf deshalb nur sehen, was dieser Mitarbeiter sehen darf: der Vertriebsmitarbeiter seine Kunden, nicht die Löhne; der Lagermitarbeiter die Bestände, nicht die Deckungsbeiträge. Der MCP-Server muss also wissen, wer fragt, und die Rechte des ERP durchsetzen - nicht eigene, großzügigere.

Ein MCP-Server, der mit einem Sammelzugang auf das ERP zugreift, hebelt jede Rechtestruktur aus: Dann kann jeder, der den Assistenten benutzt, alles fragen. Sprechen Sie das an, bevor der erste Assistent Zugriff bekommt, und beziehen Sie den Datenschutzbeauftragten ein: Welche Daten der Assistent zu sehen bekommt und wo das Modell läuft, gehört geprüft.

Welche Assistenten MCP unterstützen

MCP kam von Anthropic, dem Hersteller von Claude, und ist inzwischen ein offener Standard. Claude, ChatGPT und Microsoft Copilot unterstützen MCP-Server inzwischen. Auch lokale Modelle lassen sich einsetzen: Wer sein Modell über Ollama im eigenen Haus betreibt, kann es mit einer Assistenten-Oberfläche verbinden, die MCP versteht. Der Vorteil des Standards: Der MCP-Server für Ihr ERP wird einmal entwickelt und funktioniert mit dem Assistenten von heute wie mit dem von später. Wo das Modell laufen sollte, wenn es Ihre Daten sieht, behandelt der Beitrag KI im eigenen Haus betreiben.

Wo die Grenzen liegen

  • Der Assistent ist nur so gut wie die Daten. Sind die Stammdaten unsauber, fasst er Unsauberes zusammen.
  • Er antwortet mit Wahrscheinlichkeit, nicht mit Gewissheit. Zahlen aus dem ERP gibt der Server exakt zurück, die Deutung kommt vom Modell und kann daneben liegen.
  • Jede Funktion, die der Server anbietet, muss jemand entwickeln und beschreiben. Einen MCP-Server für „alles im ERP“ gibt es nicht; er wächst mit den Fragen, die wirklich gestellt werden.
  • Das Modell läuft irgendwo. Bei einem Anbieter in den USA sehen dessen Rechner die Daten, die der Assistent abfragt. Ob das für Ihre Daten in Ordnung ist, gehört geprüft.

Was das für Ihre Software heißt

Programme, die einen MCP-Server mitbringen, lassen sich sofort befragen. Bei vielen ERP-Systemen fehlt er noch; dann wird er ergänzt - nach Möglichkeit über die Schnittstellen, die das ERP ohnehin bietet. ElbDesk, die Grundlage, auf der wir bauen, bringt einen MCP-Server mit: Eine darauf entwickelte Anwendung kann von KI-Assistenten befragt werden, und die Rechte, die in der Anwendung gelten, gelten auch für den Assistenten. Haben Sie ein ERP, bleibt es - Buchhaltung und Lager bleiben aus.

Fragen vor der Entscheidung

  • Welche Fragen stellen Ihre Mitarbeiter heute, für die sie in mehreren Programmen nachsehen müssen?
  • Wer darf welche Daten sehen, und ist das im System sauber hinterlegt?
  • Wo soll das Modell laufen: bei einem Anbieter oder im eigenen Haus?
  • Soll der Assistent nur lesen, oder auch etwas anlegen dürfen?

Mit diesen Fragen fängt auch unsere KI-Beratung an - beim Ablauf, nicht beim Modell.