Un ERP alimenté par l'IA ajoute un copilote à un logiciel conçu pour les personnes. Le copilote répond aux questions, rédige des textes, pré-remplit des formulaires et suggère la prochaine étape, et une personne devant l'écran accepte ou rejette chaque suggestion. Un ERP agentique est conçu pour qu'un agent puisse effectuer le travail lui-même : chaque action est un outil appelable et autorisé, de sorte que l'agent puisse prendre une demande telle que facturer le travail de septembre et le relancer s'il n'est pas payé, et le compléter à travers la facturation, les contacts, les e-mails et les tâches sans que personne ne touche un écran.
La distinction ne concerne pas la qualité du modèle. Les deux peuvent utiliser les mêmes modèles de pointe. Il s'agit de savoir si le système permet à l'IA d'agir, et sous quelle autorité. Le test est simple : demandez un résultat, éloignez-vous et voyez s'il est réalisé dans vos autorisations et apparaît dans le journal.
Deux démonstrations qui semblaient identiques
Une expérience courante pour quiconque achète un ERP cette année : deux fournisseurs, deux démonstrations d'une heure, tous deux décrivant leur produit comme alimenté par l'IA, agentique, ou les deux. Dans chaque démonstration, un présentateur tape une demande, le système produit quelque chose de sensé, et la salle acquiesce. En sortant, l'acheteur ne peut pas dire quelle était la différence, et la liste restreinte est décidée en fonction du prix et de la familiarité.
La différence était là. Elle était cachée par la façon dont les démonstrations sont réalisées. Dans la première démonstration, le présentateur était devant l'écran tout le temps, et chaque suggestion faite par le système était acceptée par un clic. Dans la seconde, le présentateur aurait pu quitter la pièce après avoir tapé la demande. C'est toute la distinction, et une fois que vous savez quoi chercher, vous ne pouvez plus l'ignorer.
Un copilote suggère ; un agent complète
Un copilote vit à l'intérieur d'un écran. Son rôle est de rendre la personne devant cet écran plus rapide : résumer ce client, rédiger une réponse à cet e-mail, remplir ces trois champs à partir du devis joint, me dire quelles factures sont en retard. Il est réellement utile et, pour une quantité surprenante de travail quotidien, c'est ce que les gens veulent. Sa limite est structurelle. Il ne peut atteindre que les fonctionnalités auxquelles le fournisseur l'a connecté, il ne peut pas se déplacer entre les modules par lui-même, et il ne clique jamais sur Enregistrer. La personne le fait.
Un agent vit en dehors de l'écran. Il reçoit un résultat à atteindre, découvre ce qu'il est autorisé à faire, planifie une séquence, appelle les outils, gère ce qui revient et fait un rapport. Il se déplace entre les modules car les outils qu'il appelle ne sont pas liés aux écrans. Il complète le travail car compléter est ce qu'il a été autorisé à faire. Il s'arrête et demande lorsque quelque chose est ambigu ou au-dessus de l'autorité de son utilisateur, non pas parce qu'il a besoin d'un clic pour continuer.
| ERP alimenté par l'IA (copilote) | ERP agentique (agent) | |
|---|---|---|
| Où cela se trouve | À l'intérieur d'un écran dans le produit du fournisseur | En dehors du produit, connecté via un protocole ouvert |
| Unité de travail | Une suggestion que la personne accepte | Un résultat que l'agent finalise |
| Portée | Les fonctionnalités que le fournisseur a intégrées au copilote | Chaque action que le système expose comme un outil |
| Traversée des modules | La personne navigue entre eux | L'agent appelle les outils dans chacun au besoin |
| Qui clique sur Enregistrer | La personne | Personne ; l'appel de l'agent est l'enregistrement |
| Quelle IA | Celui du fournisseur, selon les conditions du fournisseur | Le vôtre, ou celui du fournisseur ; votre choix |
| Autorité | Celui de la personne, exercé par la personne | Celui de la personne, exercé par l'agent et vérifié à chaque appel |
Les deux colonnes peuvent fonctionner sur les mêmes modèles sous-jacents. La différence réside dans ce que le système permet au modèle de faire.
Le test : peut-il agir sans personne devant l'écran ?
Les diapositives ne peuvent pas répondre à cette question ; seule une demande en direct peut. Exécutez ce qui suit contre tout produit qui revendique l'un ou l'autre label. Cela prend une heure et ne nécessite pas de développeur.
- Choisissez un résultatQuelque chose de routinier, inter-module et révisable. Facturer un client pour le travail du mois dernier, l'envoyer et programmer un rappel s'il n'est pas payé dans deux semaines est un bon exemple car cela touche à la facturation, aux contacts, aux e-mails et aux tâches.
- Apportez votre propre agentConnectez l'agent que vous utilisez déjà en dehors du produit du fournisseur, via MCP. Si le fournisseur ne peut pas le prendre en charge, notez-le et utilisez leur agent ; la réponse à la question du protocole est déjà incluse.
- Indiquez le résultat une foisTapez la demande, puis laissez les mains libres. Pas de clics de clarification à moins que le système ne pose une question réelle, comme lequel des deux clients correspondants vous vouliez.
- Vérifiez le résultatOuvrez la facture, l'email envoyé et le rappel dans le système. Ensuite, connectez-vous en tant qu'utilisateur plus restreint et répétez. L'agent devrait être refusé là où cet utilisateur serait refusé.
- Lisez le journalRecherchez qui a demandé, quel agent a agi, quels outils ont été exécutés et avec quelles entrées. Un journal aussi détaillé qu'une personne est le signe d'un système qui traite l'agent comme un utilisateur.
Deux résultats sont courants. Le copilote complète une partie de la demande et rend le contrôle à la personne pour le reste, généralement au point où une frontière de module ou un Enregistrer est impliqué. L'agent termine la tâche, et la seule preuve qu'une machine a effectué le travail est le journal. Il y a un troisième résultat qui mérite d'être nommé : l'agent propre du fournisseur termine le travail mais rien de l'extérieur ne peut se connecter. C'est un produit agentique avec une porte fermée, et la porte comptera lorsque l'agent de votre équipe est celui qu'ils souhaitent utiliser.
Ce qui doit être vrai en dessous
Pour que la colonne agent soit réelle plutôt qu'un script de démonstration, trois choses doivent être intégrées dans le produit, et les trois peuvent être vérifiées.
- Chaque action est un outil avec une définition. Le Model Context Protocol, la norme ouverte que les principaux clients agents utilisent désormais, définit un outil comme un nom, une description, un schéma JSON pour ses entrées et éventuellement un pour ses sorties. Un système qui a effectué ce travail peut remettre à un agent une liste lisible par machine de ce qu'il peut faire. Un qui ne l'a pas fait ne peut que lui montrer une boîte de chat.
- La liste est filtrée par qui demande. Le protocole permet à l'ensemble des outils retournés de varier en fonction de l'autorisation présentée, donc l'agent d'un utilisateur restreint se voit offrir moins d'outils. Les bonnes implémentations vérifient ensuite à nouveau lorsque chaque outil s'exécute, car une liste filtrée est une courtoisie et une vérification au moment de l'exécution est un contrôle.
- Le client peut être le vôtre. Claude prend en charge des connecteurs personnalisés vers des serveurs MCP distants dans ses plans, avec une connexion OAuth et une approbation par outil que vous pouvez assouplir pour les serveurs en qui vous avez confiance. Le mode développeur de ChatGPT offre un support complet des clients MCP pour les outils de lecture et d'écriture dans ses plans web payants, les actions d'écriture nécessitant une confirmation par défaut. Les deux fournisseurs disent clairement aux utilisateurs de se connecter uniquement à des serveurs en qui ils ont confiance. Un système qui peut être opéré par l'un de ces clients a réussi le test du protocole.
Où le copilote est réellement meilleur
Il serait pratique de dire que l'agent gagne partout, et ce serait faux. Un copilote est le meilleur outil lorsque la personne veut rester devant l'écran : explorer les données, décider quoi faire ensuite, éditer un document ligne par ligne, ou faire un travail unique qui nécessite un jugement à chaque étape. Un copilote qui se trouve à côté du formulaire et répond aux questions sur ce qui s'y trouve est un bon design pour cela, et un système construit pour les agents devrait en inclure un, car les agents ne remplacent pas le regard.
Le copilote est également meilleur lorsque l'organisation n'est pas prête à faire confiance à l'action déléguée. Certaines équipes souhaitent une période où l'IA propose et une personne dispose, sur chaque élément, avant que quoi que ce soit ne fonctionne sans surveillance. C'est une position raisonnable et un copilote l'offre. L'important est de savoir lequel vous achetez, et de ne pas payer pour la colonne agent tout en obtenant la colonne copilote.
Il y a aussi une dimension de coût, et elle fonctionne dans les deux sens. Un copilote intégré au produit du fournisseur fonctionne sur l'IA du fournisseur, et vous payez cela dans le cadre de l'abonnement ou par utilisation. Un système agentique qui vous permet d'apporter votre propre agent ne peut effectuer aucune IA en votre nom : votre agent fait le raisonnement, et la plateforme ne facture que ce qu'elle stocke et fait. Pour une équipe qui paie déjà pour Claude ou ChatGPT, cela change l'arithmétique, et cela vaut la peine de le mettre sur la feuille de comparaison à côté des frais de licence.
À quoi cela ressemble lorsque la version agent fonctionne
Sois est construit du côté agent de cette comparaison, donc c'est l'implémentation que nous pouvons montrer. Un espace de travail est un serveur MCP. Tout client compatible se connecte en ajoutant l'adresse de l'espace de travail et en se connectant une fois via OAuth. Les outils sont filtrés par le rôle de l'utilisateur avant d'être proposés et vérifiés à nouveau lorsqu'ils s'exécutent, et l'accès échoue en mode fermé. Voici le résultat du test du flux ci-dessus, tel qu'il s'exécute.
- Lecture du travail facturable du projet et du dossier client
- Facture créée à partir des lignes facturables
- Envoyé au contact client par e-mail
- Rappel programmé pour la date d'échéance
Quatre outils dans la comptabilité, les contacts, la boîte de réception et les tâches. Le présentateur peut quitter la salle après la première ligne.
Exécutez la même demande qu'un utilisateur qui ne peut pas émettre de factures et l'agent est refusé à la première écriture, avec une explication claire, car une connexion accordée ne peut jamais faire plus que la personne derrière elle. Limitez les dépenses sur l'intégration et l'agent s'arrête lorsque le budget est atteint plutôt que de continuer. Ouvrez le journal et chaque appel y figure avec ses entrées et son résultat. Rien de tout cela n'est spécifique à la démo ; c'est ainsi que la couche de permission traite chaque appelant.
Lorsque vous comparez un ERP alimenté par l'IA à un ERP agentique, ignorez les étiquettes sur la diapositive. Demandez le résultat, reculez de l'écran et voyez qui termine le travail.
Questions que les gens posent
Un ERP alimenté par l'IA peut-il devenir agentique en mettant à niveau le copilote ?
Pas en mettant à niveau le modèle. Le copilote est limité par ce qu'il est autorisé à faire, pas par son intelligence. Devenir agentique signifie exposer chaque action comme un outil autorisé sur un protocole ouvert, afin qu'un agent puisse agir à travers les modules sans qu'une personne soit devant l'écran.
Un ERP agentique signifie-t-il que l'IA agit sans aucun contrôle humain ?
Non. L'agent agit avec l'autorité de la personne qu'il représente et jamais plus, est refusé là où cette personne serait refusée, et s'arrête pour demander lorsque quelque chose est ambigu ou nécessite une approbation au-dessus du niveau de son utilisateur. Les clients agents gardent également un humain dans la boucle avec des invites d'approbation pour les appels d'outils.
Quels agents peuvent faire fonctionner un ERP agentique aujourd'hui ?
Tout client qui parle le Model Context Protocol. Claude prend en charge des connecteurs personnalisés vers des serveurs MCP distants, et le mode développeur de ChatGPT fournit un support complet pour les clients MCP, y compris les actions d'écriture. Cursor, VS Code et d'autres clients MCP se connectent de la même manière.
- spécification du Protocole de Contexte de Modèle : outils définitions des outils, listes d'outils dépendantes de l'autorisation et conseils avec intervention humaine
- Anthropic : démarrer avec des connecteurs personnalisés utilisant MCP à distance plans, connexion OAuth, approbation des outils et conseil de ne se connecter qu'à des serveurs de confiance
- OpenAI : mode développeur ChatGPT prise en charge complète du client MCP pour les outils de lecture et d'écriture ; les actions d'écriture nécessitent une confirmation par défaut
- Documentation Sois : le serveur MCP de l'espace de travail connexion OAuth, outils filtrés par rôle, exécution en mode sécurisé et plafonds budgétaires
Cet article est révisé lorsque les produits qu'il décrit changent. Prochaine révision prévue : 4 décembre 2026.
