Kyllä. AI-agentti voi tänään hoitaa ERP:n päivittäiset tehtävät: laatia ja lähettää laskuja, seurata maksamattomia, varata ostotilauksia, vastaanottaa varastoja, sovittaa maksut, pitää asiakastiedot ajantasaisina ja aikatauluttaa seurantatoimenpiteet, eri moduulien välillä ilman henkilöä näytön ääressä. Kolme ehtoa on täytettävä. ERP:n on avattava toimintonsa työkaluina, joita agentti voi kutsua. Jokainen kutsu on tarkistettava sen henkilön oikeuksien mukaan, jota agentti edustaa. Ja agentin on oltava sallittua yhdistää, olipa se myyjän tai jo käyttämäsi.
Missä se pysähtyy on yhtä selkeää. Agentti ei voi tehdä enempää kuin käyttäjälleen on sallittua, joten hyväksymiskynnykset pitävät. Se pysähtyy epäselvyyksissä sen sijaan, että arvaisi. Se ei korvaa arviointikutsuja, jotka eivät koskaan olleet rutiinia alun perinkään. Hyvin rakennettu järjestelmä tekee näistä rajoista rakenteellisia sen sijaan, että ne olisivat luottamuskysymyksiä malliin.
Kyllä, kolmen ehdon puitteissa
Kysymys siitä, voiko AI käyttää ERP:tä, esitetään kahden eri huolen taustalla. Yksi on se, ovatko mallit riittävän kykeneviä, ja vastaus tähän on nyt ratkaistu rutiininomaiselle operatiiviselle työlle: rajamalli, jolle on annettu selkeä lopputulos ja joukko tyypitettyjä työkaluja, suunnittelee vaiheet, kutsuu ne järjestyksessä, lukee mitä palautuu ja toipuu, kun jotain puuttuu. Toinen huoli on se, onko sen salliminen turvallista, ja se riippuu täysin järjestelmästä, johon se on yhdistetty.
Ensimmäinen ehto on, että ERP:llä on työkaluja. Ei keskustelulaatikkoa näyttöjen vieressä, vaan määritelty luettelo toimista nimineen, tyypitettyine syötteineen ja tuloksineen, joita agentti voi löytää ja kutsua. Avoin standardi tälle on Model Context Protocol, jota suuret agenttiasiakkaat nyt puhuvat; liiketoimintajärjestelmä, joka julkaisee toimintonsa MCP-työkaluina, voidaan käyttää millä tahansa niistä.
Toinen ehto on, että jokainen kutsu on valtuutettu. Agentti yhdistää tiettynä henkilönä ja voi vain saada tarjouksia ja voi vain suorittaa sen, mitä kyseiselle henkilölle on sallittu tehdä. Protokolla sallii nimenomaisesti työkalulistan vaihdella esitetyn valtuutuksen mukaan, ja sen spesifikaatio vaatii palvelimia toteuttamaan pääsynhallintaa ja validoimaan jokaisen syötteen. Luotettavat järjestelmät tarkistavat molemmissa kohdissa, kun työkalut tarjotaan ja jälleen, kun kukin niistä suoritetaan.
Kolmas ehto on, että agentti voi ylipäätään yhdistää. Jotkut tuotteet antavat vain oman sisäänrakennetun avustajansa toimia, ja tuo avustaja pääsee vain niihin ominaisuuksiin, jotka myyjä on valinnut. Jos tiimisi jo käyttämää agenttia ei voida ohjata järjestelmään, niin kysymys siitä, voiko tekoäly käyttää sitä, on myyjän jo sinulle vastaama.
Miltä sen käyttö näyttää
Selkein tapa vastata kysymykseen on seurata yhden pyynnön kulkua. Acme Ltd on ollut asiakas jonkin aikaa, syyskuun työ on valmis, ja omistaja haluaa sen laskutettavan, lähetettävän yhteyshenkilölle ja perittäväksi, jos sitä ei makseta kahden viikon kuluessa. Tässä on kyseinen pyyntö, kun se kulkee Sois-työtilassa omistajan omalla agentilla yhdistettynä.
- Luen projektin laskutettavaa työtä ja asiakastietoja
- Lasku luotu laskutettavista riveistä
- Lähetetty asiakaskontaktille sähköpostitse
- Seurantakäynti aikataulutettu eräpäiväksi
Neljä työkalua kirjanpidossa, kontakteissa, postilaatikossa ja tehtävissä. Kukaan ei avannut lomaketta.
Omistaja ei löytänyt projektia, laatinut laskua, vienyt sitä, liittänyt sitä ja luonut muistutusta. He kuvasivat tuloksen. Lasku, sähköposti ja tehtävä ovat järjestelmässä jälkikäteen aivan kuin ne olisivat olleet. Muistutuspäivänä sama agentti voi tarkistaa, saapuiko maksua, ja lähettää muistutuksen, ja loki näyttää molemmat suoritukset niiden syötteineen ja tuloksineen.
Mitä agentti oikeasti kutsuu
On hyödyllistä nähdä kutsuttavan asian muoto, koska se ei ole taikuutta eikä se ole näytön raapimista. MCP:n alla palvelin vastaa työkalu/luettelo-pyyntöön määritelmillä, kuten alla. Tämä esimerkki noudattaa spesifikaation muotoa ja nimeämissääntöjä; tietyn tuotteen käyttämät nimet vaihtelevat, ja todellinen luettelo sisältää satoja merkintöjä ERP:n moduuleissa.
{
"name": "invoices.create",
"title": "Create an invoice",
"description": "Create a draft invoice for a customer from billable lines. Fails if the caller cannot raise invoices.",
"inputSchema": {
"type": "object",
"properties": {
"customer_id": { "type": "string" },
"lines": {
"type": "array",
"items": {
"type": "object",
"properties": {
"description": { "type": "string" },
"quantity": { "type": "number" },
"unit_amount": { "type": "number" }
},
"required": ["description", "quantity", "unit_amount"]
}
},
"due_date": { "type": "string", "format": "date" }
},
"required": ["customer_id", "lines"]
}
}Esimerkki MCP-työkalun määritelmä, joka on muotoiltu spesifikaation mukaisesti: nimi, kuvaus ja JSON-skeema syötteille. Agentti lukee tämän, päättää, milloin käyttää sitä, ja kutsuu sen argumenteilla.
Kolme yksityiskohtaa tässä määritelmässä kantaa suurimman osan turvallisuudesta. Kuvaus kertoo, mitä tapahtuu, kun soittajalle ei anneta lupaa, joten malli tietää, että kieltäminen on mahdollista. Syötekaavio on tyypitetty, joten palvelin voi validoida jokaisen kutsun sen sijaan, että se joutuisi tulkitsemaan proosaa. Ja työkalu luo luonnoksen sen sijaan, että lähettäisi laskun, mikä on hyvä ERP:n tietoinen suunnittelupäätös: erottaa palautettava vaihe peruuttamattomasta, jotta henkilö tai käytäntö voi istua niiden välissä siellä, missä liiketoiminta haluaa sen.
Missä se pysähtyy
Rehellinen vastaus vetää rajan selkeästi. Taulukossa on lueteltu yleiset kuukauden lopun ja operatiiviset tehtävät, voivatko agentit suorittaa niitä ja mikä estää niiden suorittamisen.
| Tehtävä | Voiko agentti suorittaa sen? | Mikä estää sen tai mihin se palauttaa |
|---|---|---|
| Luo ja lähetä rutiinilaskut | Kyllä | Ei mitään, käyttäjän oikeuksien puitteissa; asiakas, jolla on kaksi vastaavaa tietuetta, herättää kysymyksen |
| Seuraa maksamattomia laskuja aikataulun mukaan | Kyllä | Riita tietueessa; agentti merkitsee sen sen sijaan, että seuraisi |
| Varaa ostotilaukset hyväksytystä tarjouksesta | Kyllä, käyttäjän hyväksymisrajaan asti | Raja-arvon ylittävä tilaus laaditaan ja ohjataan hyväksyttäväksi, ei aseteta |
| Vastaanota varasto ja päivitä tasot | Kyllä | Määräero tilausta vastaan raportoidaan, ei korjata hiljaa |
| Vastaavuus toimittajan laskujen ja vastaanottojen välillä | Kyllä, toleranssin puitteissa | Sallitut poikkeamat jätetään henkilölle |
| Tasaus pankkimaksuille | Kyllä selkeille osumille | Epäselvät tai osittaiset maksut listataan tarkastettavaksi |
| Hyväksy hyvityslasku tai poistaminen | Vain jos käyttäjä voi | Valta on käyttäjällä, eikä agentilla ole sitä enempää |
| Päätä, pidätkö vaikeasta asiakkaasta | Ei | Arviointi, joka ei koskaan ollut rutiinia; agentti voi koota historian |
Oikeanpuoleisen sarakkeen malli on se, että agentti toteuttaa politiikan ja eskaloi poikkeukset.
Asiakkaat, jotka voivat tehdä tämän tänään
Because the connection runs over an open protocol, the agent doing the running can be one you already pay for. Claude supports custom connectors to remote MCP servers on its Free, Pro, Max, Team and Enterprise plans: you add the server's URL, sign in over OAuth, and approve tool calls as they come, with an option to allow a trusted tool to run unsupervised. ChatGPT's developer mode provides full MCP client support for read and write tools on its Pro, Plus, Business, Enterprise and Education plans on the web, with write actions requiring confirmation by default. Developers building their own agents on OpenAI's Responses API can point it at a remote MCP server, restrict which tools it imports, and decide per tool whether approval is required.
Kaikki kolme toimittajaa sanovat samaa luottamuksesta, ja se on syytä toistaa: yhdistä vain luotettaviin palvelimiin, koska haitallinen palvelin voi lukea kaiken, mikä syötetään mallin kontekstiin. ERP:lle tämä tarkoittaa, että yhdistettävän työtilan on oltava sellainen, jonka käyttöoikeustaso olet tarkistanut, ei sellainen, jonka löysit hakemalla.
Kuinka aloittaa ilman liiketoiminnan riskeeraamista
Turvallisin tapa vastata kysymykseen omassa toiminnassasi on antaa agentin hoitaa yksi osa siitä. Sois on yksi edellä kuvatun järjestelmän toteutus: työtila on MCP-palvelin osoitteessa, jonka liität mihin tahansa yhteensopivaan asiakassovellukseen, kirjautuminen on yksi OAuth-vaihe ilman kopioitavaa tokenia, työkalut suodatetaan käyttäjän roolin mukaan ennen kuin ne tarjotaan ja tarkistetaan uudelleen niiden käytön yhteydessä, pääsy epäonnistuu suljetusti, kulut voidaan rajoittaa integraatiokohtaisesti, ja jokainen toiminto kirjataan. Kun oma agenttisi tekee päättelyä, alusta ei suorita mitään tekoälyä puolestasi eikä veloita siitä mitään.
- Avaa työtilaIlmainen aloittaa. Ota käyttöön yksi osa toiminnasta, usein laskutus ja perintä, tai sähköpostilaatikko.
- Yhdistä agenttisiLiitä työtilan osoite Claudeen, ChatGPT:hen tai muuhun MCP-asiakkaaseen ja kirjaudu sisään kerran.
- Anna sille yksi tehtäväJotain rutiininomaista ja tarkastettavaa. Kuukauden lopun laskutus on hyvä ensimmäinen tehtävä, koska poikkeukset ovat ilmeisiä.
- Lue loki, sitten laajennaKorjaa, mitä on korjattava, nosta agentin käyttäjän oikeustaso oikealle tasolle ja lisää seuraava tehtävä.
Kuukauden jälkeen kysymys ei enää ole siitä, voiko tekoäly pyörittää ERP:tä, vaan siitä, mitkä tehtävät et ole vielä siirtänyt.
Kysymyksiä, joita ihmiset kysyvät
Voiko tekoälyagentti pyörittää ERP-järjestelmää täysin itsenäisesti?
Se voi hoitaa rutiinityöt alusta loppuun sen henkilön valtuuksien puitteissa, jonka puolesta se toimii. Se ei voi hyväksyä yli kyseisen henkilön valtuuksien, ja sen tulisi pysähtyä epäselvyyksissä. Arviointipäätökset, jotka eivät koskaan olleet rutiinia, jäävät ihmisille, vaikka agentti voi koota asiakirjat heidän puolestaan.
Mitkä tekoälyagentit voivat käyttää ERP:tä tänään?
Mikä tahansa asiakas, joka puhuu Model Context Protocolia ERP:n kanssa, joka esittää toimintonsa MCP-työkaluina. Tämä sisältää Clauden mukautettujen liittimien kautta, ChatGPT:n kehittäjätilassa ja OpenAI Responses API:lle rakennetut agentit, sekä Cursorin, VS Code:n ja muut MCP-asiakkaat.
Mikä estää agenttia tekemästä jotain, mitä sen ei pitäisi tehdä?
Lupakerros. Agentti yhdistää tiettynä henkilönä, saa vain kyseisen henkilön työkalut, ja jokainen kutsu tarkistetaan uudelleen sen suorittaessa. Kuluraja rajoittaa kustannuksia, ja loki tallentaa jokaisen kutsun sen syötteineen ja tuloksineen. Asiakaspuolen hyväksyntäkehotteet lisäävät vielä yhden inhimillisen tarkistuksen kirjoituksiin.
Tarvitsenko kehittäjän yhdistämään agentin ERP:hen?
Ei MCP:tä puhuvalle järjestelmälle. Mukautetun liittimen lisääminen Claudeen tai kehittäjätilan liittimen lisääminen ChatGPT:hen on vain URL:n liittämistä ja sisäänkirjautumista. Kehittäjää tarvitaan vain, jos ERP ei esitä työkaluja ja jotain on rakennettava sen ympärille.
- Model Context Protocol -määrittely: työkalut työkalumääritelmät ja nimitys, työkalulistat, jotka vaihtelevat valtuutuksen mukaan, sekä turvallisuusvaatimukset palvelimille ja asiakkaille
- Anthropic: aloittaminen mukautettujen liittimien kanssa etä-MCP:n avulla suunnitelmat, palvelin-URL:n lisääminen, OAuth, työkalujen hyväksyntä ja luottamuksen ohjeistus
- OpenAI: ChatGPT:n kehittäjätila ja etä-MCP Responses API:ssa täysi MCP-asiakastuki, kirjoitustoiminnot, jotka vaativat vahvistusta, suunnitelmat; Responses API -opas kattaa allowed_tools ja require_approval
- Sois-dokumentaatio: työtilan MCP-palvelin päätepiste, OAuth-sisäänkirjautuminen, rooliin perustuva työkalulista, sulkeutuva suoritus ja budjettirajat
Tätä artikkelia tarkastellaan, kun sen kuvaamat tuotteet muuttuvat. Seuraava tarkastusaika: 4. joulukuuta 2026.
