Für Unternehmen Für Großunternehmen Lösungen Apps Preise Entwickler Blog Dokumentation Einen Arbeitsbereich starten
Blog / Agentic ERP

Was ist agentisches ERP?

Ein Leitfaden in einfacher Sprache für Eigentümer, Betriebsleiter und die technischen Personen, die sie fragen. Was der Begriff bedeutet, warum er jetzt existiert, wie er sich von einem ERP mit einem angehängten Co-Piloten unterscheidet und ein Test, den Sie an jedem Produkt durchführen können, das dies behauptet.

7 Minuten LesezeitAktualisiert 4. September 2026Sois Engineering, das Team, das die Plattform entwickelt

Ein kleines Finanzbüro in der Dämmerung: ein geschlossener Laptop, ein Stapel Papierrechnungen und ein Notizbuch auf einem Holztisch am Fenster
Kurze Antwort

Ein agentisches ERP ist ein Geschäftssystem, das so gestaltet ist, dass ein KI-Agent, nicht eine Person am Bildschirm, der primäre Betreiber ist. Jede Aktion, die die Software ausführen kann (eine Rechnung erstellen, einen Deal verschieben, eine Bestellung buchen, eine Zahlung abgleichen), wird als Werkzeug bereitgestellt, das der Agent aufrufen kann, und jeder Aufruf wird gegen die Berechtigungen der Person überprüft, für die der Agent handelt. Sie beschreiben das Ergebnis; der Agent führt die Schritte aus; der Datensatz wird als Nebenprodukt festgehalten.

Es unterscheidet sich von einem ERP mit einem Assistenten an der Seite. Der Assistent hilft einer Person, die Bildschirme zu bedienen. Ein agentisches System ermöglicht es dem Agenten, die Aufgabe ohne jemanden am Bildschirm zu erledigen, und erlaubt es Ihnen, den Agenten zu verwenden, den Sie bereits nutzen, anstatt den, den der Anbieter liefert.

Die Definition und das eine Wort, das zählt

Enterprise-Resource-Planning-Software hat vierzig Jahre damit verbracht, in einer Sache besser zu werden: einer Person den richtigen Bildschirm zum Ausfüllen zu zeigen. Das Datenmodell ist gut. Das Problem liegt im Eingeben. Ein Team, das ein konventionelles ERP betreibt, verbringt einen überraschend großen Teil seiner Woche damit, das System zu füttern, anstatt das Geschäft zu führen, und der Großteil dieser Fütterung ist Routine: dies anheben, das verfolgen, diesen Datensatz verschieben, jenes Dokument anhängen.

Agentisches ERP beginnt am anderen Ende. Das entscheidende Wort ist betreibenDie Software ist so aufgebaut, dass ein KI-Agent sie bedienen kann, was bedeutet, dass drei Dinge gleichzeitig wahr sein müssen.

  • Jede Aktion ist ein Werkzeug. Alles, was eine Person im System tun kann, kann ein Agent durch eine definierte, typisierte Aktion mit einem Namen, Eingaben und einem Ergebnis tun. Kein Screen-Scraper, keine Makro, eine echte Schnittstelle, die für einen Maschinenaufruf konzipiert ist.
  • Jeder Aufruf ist genehmigt. Der Agent handelt mit der Autorität der Person, die er vertritt, und niemals mehr. Wenn Sie einen Einkaufsauftrag nicht genehmigen können, kann es Ihr Agent auch nicht. Der Zugriff wird verweigert.
  • Der Agent kann Ihrer sein. Das System spricht ein offenes Protokoll, sodass der Agent, den Sie bereits verwenden (Claude, ChatGPT, einen Programmieragenten, einen internen), von außerhalb des Anbieterkastens verbindet. Sie sind nicht auf ein Chatfenster beschränkt, das der Anbieter erstellt hat.

Wenn diese drei Bedingungen erfüllt sind, werden die Bildschirme optional. Sie sind immer noch da, und die Menschen nutzen sie weiterhin, um zu schauen, zu überprüfen und zu entscheiden. Sie hören auf, der einzige Ort zu sein, an dem Arbeit stattfinden kann.

Warum der Begriff jetzt existiert

Zwei Dinge mussten gleichzeitig eintreffen. Die Modelle mussten gut genug sein, um über eine echte Geschäftsanwendung nachzudenken, die richtige Reihenfolge von Schritten auszuwählen und sich zu erholen, wenn etwas fehlt. Und es musste eine standardisierte Möglichkeit geben, einem Modell eine Reihe von Werkzeugen zu übergeben, die es sicher aufrufen kann. Das erste kam mit der aktuellen Generation von Grenzmodellen. Das zweite kam mit dem Model Context Protocol (MCP), einer offenen Spezifikation zur Verbindung von KI-Anwendungen mit Werkzeugen und Daten, die erstmals von Anthropic Ende 2024 veröffentlicht wurde und jetzt von den wichtigsten Agenten-Clients unterstützt wird.

Vor MCP bedeutete es, einem Agenten Zugang zu einem Geschäftssystem zu gewähren, dass für jede Kombination von Agent und Anwendung individuelle Integrationsarbeiten erforderlich waren. Danach kann ein Geschäftssystem seine Werkzeuge einmal veröffentlichen, und jeder kompatible Agent kann sie entdecken und nutzen. Das ist die praktische Bedingung, die eine ganze Kategorie von Software möglich macht, und deshalb sehen Sie gleichzeitig die Begriffe agentic ERP sowie seine Verwandten AI-native ERP und agent-native ERP.

Wie es sich von einem ERP mit hinzugefügter KI unterscheidet

Die meisten etablierten Anbieter haben ihrem Produkt einen Assistenten hinzugefügt. Er kann Fragen zu den Daten beantworten, eine E-Mail entwerfen, einen Datensatz zusammenfassen und manchmal einen Teil eines Formulars ausfüllen. Das ist nützlich, und es ist nicht dasselbe. Der Assistent hilft einer Person beim Fahren. Die Person ist immer noch am Bildschirm, immer noch diejenige, die auf Speichern klickt, immer noch die einzige Partei, die die Aufgabe abschließen darf.

Traditionelles ERPERP mit hinzugefügter KIAgentisches ERP
PrimärbenutzerEine Person am BildschirmEine Person am Bildschirm, mit HilfeEin Agent, der für eine Person handelt
Wie Arbeit erledigt wirdNavigieren, ausfüllen, speichern, wiederholenDer Assistent schlägt vor; die Person vervollständigtSie beschreiben das Ergebnis; der Agent vollendet es
Welcher AgentKeineDes Anbieters, innerhalb des ProduktsJeder kompatible Agent, einschließlich Ihres, über ein offenes Protokoll
Umfang der KIKeineEinige Funktionen, die der Anbieter ausgewählt hatJede Aktion, die das System hat
BerechtigungenPro BenutzerPro Benutzer, für die PersonPro Benutzer, durchgesetzt bei jedem Agentenaufruf
Wo der Datensatz gespeichert istIm ERPIm ERPIm ERP, als Nebenprodukt der Arbeit gepflegt

Die Spalten handeln von Architektur, nicht davon, welches Produkt besser ist. Ein gut geführtes traditionelles ERP ist immer noch ein gut geführtes ERP. Die Frage ist, wer den Betrieb führt.

Der einfachste Test unterscheidet die beiden. Nehmen Sie den Agenten, den Sie bereits verwenden, verbinden Sie ihn von außerhalb des Produkts des Anbieters und bitten Sie ihn, eine Routineaufgabe von Anfang bis Ende zu erledigen: einen Kunden für die Arbeit des letzten Monats zu fakturieren, die Rechnung zu senden und eine Erinnerung zu planen, falls sie in zwei Wochen unbezahlt bleibt. Wenn das innerhalb Ihrer Berechtigungen funktioniert, ohne dass jemand am Bildschirm ist, betrachten Sie ein agentisches System. Wenn die KI nur im Chat des Anbieters funktioniert und nur für die wenigen Funktionen, die der Anbieter ausgewählt hat, ist es ein Assistent auf dem alten Modell.

Wie es im Alltag aussieht

Sie hören auf, die Software zu öffnen, um Routinearbeiten zu erledigen. Sie sagen Ihrem Agenten, was Sie brauchen, in einfacher Sprache, und er handelt im gesamten Arbeitsbereich: dem Posteingang, den Kundenakten, der Rechnungsstellung, dem Lager, dem Kalender. Er fragt nur nach einer Entscheidung, wenn etwas wirklich Ihre Aufmerksamkeit benötigt. Hier ist die Form einer Anfrage, wie sie in Sois abläuft.

Claudeverbunden mitapp.sois.aiüber MCP
SieRechnen Sie Acme für das Projekt im September ab, senden Sie Sarah die Rechnung per E-Mail und erinnern Sie mich, falls sie in 14 Tagen nicht bezahlt ist.
Agent
  • Überprüfung des Projekts und des Kundenkontos
  • Rechnung erstellt aus der abrechenbaren Arbeit des Projekts
  • An den Kundenkontakt gesendet
  • Zahlungsnachverfolgung geplant
Erledigt.
Sois-Daten
INV-1042Rechnung erstellt, Acme Ltd
Sarah ColeKontakt aktualisiert
AufgabeNachfassen, wenn innerhalb von 14 Tagen nicht bezahlt

Eine Anfrage, vier Werkzeuge, drei Datensätze geändert. Der Agent verwendete die Werkzeuge für Rechnungsstellung, Kontakte, E-Mail und Aufgaben, die ihm erlaubt waren, und nichts anderes.

Beachten Sie, was die Person nicht getan hat. Sie haben den Kunden nicht geöffnet, das Projekt nicht gefunden, die Rechnung nicht erstellt, sie nicht exportiert, nicht an eine E-Mail angehängt, sie nicht gesendet und keine Erinnerung erstellt. Sie haben das Ergebnis beschrieben. Der Datensatz davon existiert danach im System, genau so, als hätten sie es getan.

Der Teil, um den sich die Menschen sorgen: Berechtigungen und Kontrolle

Der Einwand, Software eigenständig handeln zu lassen, ist berechtigt. Ein Agent, der Ihr Geschäft leitet, muss eingegrenzt werden. In einem agentischen System ist die Eingrenzung strukturell und nicht eine Frage des Vertrauens in das Modell.

Sie
Ihr Agent
Sois Berechtigungsschicht
FinanzenCRMHRDokumente

Eine Anfrage wird von der Person an ihren Agenten weitergeleitet, dann durch die Berechtigungsebene, bevor sie ein Modul erreicht. Der Agent kann nur die Werkzeuge verwenden, die sein Benutzer verwenden darf, und nur auf die Datensätze zugreifen, die sein Benutzer sehen kann.

  • Identität. Der Agent verbindet sich als spezifische Person über eine normale Anmeldung, und jede Aktion wird dieser Person zugeordnet.
  • Umfang. Die dem Agenten angebotenen Werkzeuge werden vor der Anzeige nach der Rolle dieser Person gefiltert und bei jedem Ausführen erneut überprüft.
  • Budget. Wo die eigene KI des Systems in Ihrem Auftrag arbeitet, ist die Ausgabe pro Integration begrenzt und pro Aktion sichtbar.
  • Prüfung. Jeder Aufruf wird mit seinen Eingaben und Ergebnissen protokolliert, sodass das, was ein Agent getan hat, auf die gleiche Weise überprüfbar ist wie das, was eine Person getan hat.

Wie man ohne ein Migrationsprojekt starten kann

Sie müssen am ersten Tag nicht ersetzen, was Sie haben. Das bewährte Muster besteht darin, einen Arbeitsbereich zu starten, den Teil des Betriebs einzubringen, der am meisten schmerzt (für viele kleine Unternehmen sind das Rechnungsstellung und Mahnungen, für andere ist es der Posteingang oder der Bestand), den Agenten, den Sie bereits verwenden, zu verbinden und ihn diesen Bereich betreiben zu lassen, während alles andere dort bleibt, wo es ist. Erweitern Sie, sobald Sie ihm vertrauen.

  1. Einen Arbeitsbereich startenKostenlos starten. Bringen Sie einen Teil des Betriebs ein.
  2. Verbinden Sie Ihren AgentenFügen Sie die Arbeitsbereich-Adresse in Claude, ChatGPT oder einen beliebigen MCP-Client ein und melden Sie sich einmal an.
  3. Gib ihm einen JobEtwas Routinemäßiges und Überprüfbares, wie die Rechnungsstellung zum Monatsende.
  4. Überprüfen, dann erweiternLesen Sie das Protokoll, korrigieren Sie, was zu korrigieren ist, und fügen Sie den nächsten Auftrag hinzu.

Die Preisgestaltung folgt der gleichen Logik wie die Architektur. Ein Arbeitsbereichsplan deckt die Plattform ab; die Nutzung skaliert mit dem, was sie speichert und tut; und wenn der eigene Agent des Systems das Denken übernimmt, läuft das auf Guthaben, das Sie aufladen. Wenn Ihr eigener Agent das Denken übernimmt, führt die Plattform keine KI in Ihrem Namen aus und berechnet dafür nichts.

Fragen, die Menschen stellen

Ist agentic ERP nur ein traditionelles ERP mit einem Chatbot?

Nein. Ein Chatbot innerhalb des Produkts erwartet immer noch, dass eine Person die Bildschirme steuert und erreicht nur die Funktionen, die der Anbieter ausgewählt hat. Ein agentisches ERP stellt jede Aktion als genehmigtes Werkzeug zur Verfügung, sodass ein Agent, einschließlich eines, den Sie von außen mitbringen, die Arbeit von Anfang bis Ende abschließen kann.

Muss ich mein gesamtes System auf einmal ersetzen?

Nein. Starten Sie einen Arbeitsbereich neben dem, was Sie haben, beginnen Sie mit dem Teil, der am meisten schmerzt, und lassen Sie Ihren Agenten diese Last übernehmen, während Sie den Rest in Ihrem eigenen Tempo bewegen.

Welche Agenten können ein agentisches ERP betreiben?

Jeder Client, der das Model Context Protocol spricht. Heute gehören dazu Claude, ChatGPT, Cursor und VS Code, unter anderem. Wenn das Produkt nur mit seinem eigenen integrierten Assistenten funktioniert, ist es nicht protokolloffen.

Ist es sicher, einem Agenten zu erlauben, Geschäftsdaten zu ändern?

Es ist sicher, soweit das System es durchsetzt. Achten Sie auf benutzerspezifische Berechtigungen, die bei jedem Aufruf durchgesetzt werden, ein Ausgabenbudget und ein vollständiges Protokoll. Der Agent sollte mit der Autorität der Person handeln, die er vertritt, und niemals mehr.

Quellen
  1. Spezifikation des Model Context Protocol das offene Protokoll, das agentische Systeme verwenden, um Werkzeuge für Agenten zugänglich zu machen
  2. Sois-Dokumentation: der Arbeitsbereich MCP-Server wie ein Sois-Arbeitsbereich seine Werkzeuge und Berechtigungen offenlegt
  3. Sois: Sicherheit und die Berechtigungsebene die oben beschriebenen Kontrollen, wie sie von der Plattform umgesetzt werden

Dieser Artikel wird überprüft, wenn sich die beschriebenen Produkte ändern. Nächste geplante Überprüfung: 4. Dezember 2026.

Starten

Erforschen Sie die Sois-Plattform.

Wie die Plattform funktioniert, was die Berechtigungsebene tut und was sie kostet, in einfachen Worten.

  • Kostenloser Start
  • Bringen Sie Ihren eigenen Agenten mit
  • Kein Anbieter-Lock-in