Un ERP agentico è un sistema aziendale progettato affinché un agente AI, e non una persona davanti a uno schermo, sia l'operatore principale. Ogni azione che il software può compiere (creare una fattura, spostare un affare, prenotare un ordine d'acquisto, riconciliare un pagamento) è esposta come uno strumento che l'agente può chiamare, e ogni chiamata è verificata rispetto ai permessi della persona per cui l'agente sta agendo. Descrivi il risultato; l'agente compie i passi; il record è mantenuto come un sottoprodotto.
È diverso da un ERP con un assistente aggiunto di lato. L'assistente aiuta una persona a gestire gli schermi. Un sistema agentico consente all'agente di completare il lavoro senza nessuno davanti allo schermo e ti permette di portare l'agente che già utilizzi invece di quello fornito dal venditore.
La definizione e l'unica parola che conta
Il software di pianificazione delle risorse aziendali ha trascorso quarant'anni a migliorare in una cosa: mostrare a una persona lo schermo giusto da compilare. Il modello di dati è buono. Il problema è l'inserimento. Un team che gestisce un ERP convenzionale trascorre una sorprendente parte della sua settimana a nutrire il sistema piuttosto che gestire l'attività, e gran parte di quel nutrimento è routine: alza questo, insegue quello, sposta questo record, allega quel documento.
L'ERP agentico parte dall'altro lato. La parola che conta è operareIl software è costruito in modo che un agente AI possa operarlo, il che significa che tre cose devono essere vere contemporaneamente.
- Ogni azione è uno strumento. Qualsiasi cosa una persona possa fare nel sistema, un agente può farla attraverso un'azione definita e tipizzata con un nome, input e un risultato. Non un estrattore di schermo, non una macro, una vera interfaccia progettata per una chiamata da macchina.
- Ogni chiamata è autorizzata. L'agente agisce con l'autorità della persona che rappresenta e mai di più. Se non puoi approvare un ordine d'acquisto, neanche il tuo agente può. L'accesso fallisce in modo chiuso.
- L'agente può essere tuo. Il sistema parla un protocollo aperto, quindi l'agente che già utilizzi (Claude, ChatGPT, un agente di codifica, uno interno) si connette dall'esterno della scatola del venditore. Non sei limitato a una finestra di chat costruita dal venditore.
Quando queste tre condizioni sono soddisfatte, gli schermi diventano opzionali. Sono ancora lì e le persone continuano a usarli per guardare, rivedere e decidere. Smettono di essere l'unico luogo in cui può avvenire il lavoro.
Perché il termine esiste ora
Due cose dovevano arrivare insieme. I modelli dovevano essere abbastanza buoni per ragionare su un compito aziendale reale, scegliere la giusta sequenza di passaggi e recuperare quando qualcosa manca. E doveva esserci un modo standard per fornire a un modello un insieme di strumenti che può chiamare in modo sicuro. La prima è arrivata con l'attuale generazione di modelli di frontiera. La seconda è arrivata con il Model Context Protocol (MCP), una specifica aperta per collegare le applicazioni AI a strumenti e dati, pubblicata per la prima volta da Anthropic alla fine del 2024 e ora supportata dai principali clienti agenti.
Prima di MCP, dare accesso a un agente a un sistema aziendale significava lavoro di integrazione personalizzato per ogni accoppiamento di agente e applicazione. Dopo, un sistema aziendale può pubblicare i suoi strumenti una sola volta, e qualsiasi agente compatibile può scoprirli e usarli. Questa è la condizione pratica che rende possibile un'intera categoria di software, ed è per questo che stai vedendo la frase agentic ERP, e i suoi cugini AI-native ERP e agent-native ERP, allo stesso tempo.
Come si differenzia da un ERP con AI aggiunta
La maggior parte dei fornitori affermati ha aggiunto un assistente al proprio prodotto. Può rispondere a domande sui dati, redigere un'email, riassumere un record e talvolta compilare parte di un modulo. Questo è utile, e non è la stessa cosa. L'assistente aiuta una persona a guidare. La persona è ancora davanti allo schermo, è ancora quella che clicca Salva, è ancora l'unica parte autorizzata a completare il compito.
| ERP tradizionale | ERP con AI aggiunta | ERP agentico | |
|---|---|---|---|
| Utente principale | Una persona davanti a uno schermo | Una persona davanti a uno schermo, con aiuto | Un agente che agisce per conto di una persona |
| Come viene svolto il lavoro | Naviga, compila, salva, ripeti | L'assistente suggerisce; la persona completa | Descrivi il risultato; l'agente lo completa |
| Quale agente | Nessuno | Del fornitore, all'interno del prodotto | Qualsiasi agente compatibile, incluso il tuo, su un protocollo aperto |
| Ambito dell'IA | Nessuno | Alcune funzionalità scelte dal fornitore | Ogni azione che il sistema ha |
| Permessi | Per utente | Per utente, per la persona | Per utente, applicato a ogni chiamata dell'agente |
| Dove risiede il record | Nell'ERP | Nell'ERP | Nell'ERP, mantenuto come un sottoprodotto del lavoro |
Le colonne riguardano l'architettura, non quale prodotto sia migliore. Un ERP tradizionale ben gestito è ancora un ERP ben gestito. La domanda è chi gestisce l'operatività.
Il test più semplice distingue i due. Prendi l'agente che già usi, collegalo dall'esterno del prodotto del fornitore e chiedigli di completare un compito di routine dall'inizio alla fine: fatturare un cliente per il lavoro del mese scorso, inviarlo e programmare un promemoria se non viene pagato entro due settimane. Se funziona all'interno delle tue autorizzazioni, senza nessuno davanti allo schermo, stai osservando un sistema agentico. Se l'AI funziona solo all'interno della chat del fornitore, e solo per il numero limitato di funzionalità scelte dal fornitore, è un assistente sopra il vecchio modello.
Come appare giorno per giorno
Smetti di aprire il software per svolgere lavori di routine. Dici al tuo agente di cosa hai bisogno, in linguaggio semplice, e lui agisce in tutto lo spazio di lavoro: la casella di posta, i record dei clienti, la fatturazione, le scorte, il calendario. Chiede una decisione solo quando qualcosa ha veramente bisogno di te. Ecco la forma di una richiesta, mentre viene eseguita in Sois.
- Controllo del progetto e del record del cliente
- Fattura creata dal lavoro fatturabile del progetto
- Inviata al contatto del cliente
- Follow-up pagamento programmato
Una richiesta, quattro strumenti, tre record modificati. L'agente ha utilizzato gli strumenti di fatturazione, contatti, email e attività che gli era consentito utilizzare, e nient'altro.
Nota cosa non ha fatto la persona. Non ha aperto il cliente, trovato il progetto, creato la fattura, esportata, allegata a un'email, inviata e creata un promemoria. Ha descritto il risultato. Il record di tutto ciò esiste nel sistema successivamente, esattamente come se lo avessero fatto.
La parte di cui le persone si preoccupano: permessi e controllo
L'obiezione a lasciare che il software agisca autonomamente è valida. Un agente con il controllo della tua attività deve essere contenuto. In un sistema agentico, la contenimento è strutturale piuttosto che una questione di fiducia nel modello.
Una richiesta passa dalla persona al suo agente, poi attraverso il livello di autorizzazione, prima di raggiungere qualsiasi modulo. L'agente può utilizzare solo gli strumenti che il suo utente è autorizzato a usare, sui record che il suo utente può vedere.
- Identità. L'agente si connette come una persona specifica, attraverso un accesso normale, e ogni azione è attribuita a quella persona.
- Ambito. Gli strumenti offerti all'agente sono filtrati in base al ruolo di quella persona prima che l'agente li veda, e controllati di nuovo quando ciascuno di essi viene eseguito.
- Budget. Dove l'IA del sistema lavora per tuo conto, la spesa è limitata per integrazione e visibile per azione.
- Audit. Ogni chiamata è registrata con i suoi input e risultati, quindi ciò che ha fatto un agente è rivedibile allo stesso modo di ciò che ha fatto una persona.
Come iniziare senza un progetto di migrazione
Non è necessario sostituire ciò che hai dal primo giorno. Il modello che funziona è lanciare uno spazio di lavoro, portare la parte dell'operazione che fa più male (per molte piccole imprese si tratta di fatturazione e solleciti, per altre è la casella di posta o il magazzino), collegare l'agente che già utilizzi e lasciarlo gestire quell'angolo mentre tutto il resto rimane dov'è. Espandi una volta che ti fidi di lui.
- Avvia uno spazio di lavoroGratuito per iniziare. Porta una parte dell'operazione.
- Collega il tuo agenteIncolla l'indirizzo dello spazio di lavoro in Claude, ChatGPT o in qualsiasi client MCP e accedi una volta.
- Affidagli un compitoQualcosa di routinario e rivedibile, come la fatturazione di fine mese.
- Rivedi, poi ampliaLeggi il registro, correggi ciò che necessita di correzione, aggiungi il prossimo lavoro.
I prezzi seguono la stessa logica dell'architettura. Un piano di workspace copre la piattaforma; l'uso scala con ciò che memorizza e fa; e quando l'agente del sistema stesso fa il ragionamento, questo funziona con il credito che ricarichi. Quando il tuo agente fa il ragionamento, la piattaforma non esegue alcuna IA per tuo conto e non addebita nulla per questo.
Domande che le persone pongono
L'ERP agentico è solo un ERP tradizionale con un chatbot?
No. Un chatbot all'interno del prodotto si aspetta ancora che una persona gestisca gli schermi e accede solo alle funzionalità scelte dal fornitore. Un ERP agentico espone ogni azione come uno strumento autorizzato, quindi un agente, incluso uno che porti da fuori, può completare il lavoro dall'inizio alla fine.
Devo sostituire tutto il mio sistema in una volta?
No. Avvia un workspace insieme a ciò che hai, inizia con la parte che fa più male e lascia che il tuo agente si occupi di quel carico mentre sposti il resto al tuo ritmo.
Quali agenti possono operare un ERP agentico?
Qualsiasi client che parla il Model Context Protocol. Oggi ciò include Claude, ChatGPT, Cursor e VS Code, tra gli altri. Se il prodotto funziona solo con il proprio assistente integrato, non è aperto per protocollo.
È sicuro lasciare che un agente modifichi i dati aziendali?
È sicuro nella misura in cui il sistema lo impone. Cerca permessi per utente applicati a ogni chiamata, un budget di spesa e un registro completo. L'agente dovrebbe agire con l'autorità della persona che rappresenta e mai di più.
- specifica del Model Context Protocol il protocollo aperto che i sistemi agentici usano per esporre strumenti agli agenti
- Documentazione Sois: il server MCP dello spazio di lavoro come un workspace Sois espone i suoi strumenti e permessi
- Sois: sicurezza e il livello di autorizzazione i controlli descritti sopra, come la piattaforma li implementa
Questo articolo viene revisionato quando i prodotti che descrive cambiano. Prossima revisione programmata: 4 dicembre 2026.
