Per le aziende Per le imprese Soluzioni App Prezzi Sviluppatori Blog Documentazione Avvia uno spazio di lavoro
Blog / Agentic ERP

Cos'è l'ERP agentico?

Una guida in linguaggio semplice per proprietari, responsabili operativi e le persone tecniche a cui si rivolgono. Cosa significa il termine, perché esiste ora, come si differenzia da un ERP con un copilota aggiunto e un test che puoi eseguire su qualsiasi prodotto che lo afferma.

7 minuti di letturaAggiornato 4 settembre 2026Ingegneria Sois, il team che costruisce la piattaforma

Un piccolo ufficio finanziario al crepuscolo: un laptop chiuso, una pila di fatture cartacee e un taccuino su una scrivania di legno vicino alla finestra
Risposta breve

Un ERP agentico è un sistema aziendale progettato affinché un agente AI, e non una persona davanti a uno schermo, sia l'operatore principale. Ogni azione che il software può compiere (creare una fattura, spostare un affare, prenotare un ordine d'acquisto, riconciliare un pagamento) è esposta come uno strumento che l'agente può chiamare, e ogni chiamata è verificata rispetto ai permessi della persona per cui l'agente sta agendo. Descrivi il risultato; l'agente compie i passi; il record è mantenuto come un sottoprodotto.

È diverso da un ERP con un assistente aggiunto di lato. L'assistente aiuta una persona a gestire gli schermi. Un sistema agentico consente all'agente di completare il lavoro senza nessuno davanti allo schermo e ti permette di portare l'agente che già utilizzi invece di quello fornito dal venditore.

La definizione e l'unica parola che conta

Il software di pianificazione delle risorse aziendali ha trascorso quarant'anni a migliorare in una cosa: mostrare a una persona lo schermo giusto da compilare. Il modello di dati è buono. Il problema è l'inserimento. Un team che gestisce un ERP convenzionale trascorre una sorprendente parte della sua settimana a nutrire il sistema piuttosto che gestire l'attività, e gran parte di quel nutrimento è routine: alza questo, insegue quello, sposta questo record, allega quel documento.

L'ERP agentico parte dall'altro lato. La parola che conta è operareIl software è costruito in modo che un agente AI possa operarlo, il che significa che tre cose devono essere vere contemporaneamente.

  • Ogni azione è uno strumento. Qualsiasi cosa una persona possa fare nel sistema, un agente può farla attraverso un'azione definita e tipizzata con un nome, input e un risultato. Non un estrattore di schermo, non una macro, una vera interfaccia progettata per una chiamata da macchina.
  • Ogni chiamata è autorizzata. L'agente agisce con l'autorità della persona che rappresenta e mai di più. Se non puoi approvare un ordine d'acquisto, neanche il tuo agente può. L'accesso fallisce in modo chiuso.
  • L'agente può essere tuo. Il sistema parla un protocollo aperto, quindi l'agente che già utilizzi (Claude, ChatGPT, un agente di codifica, uno interno) si connette dall'esterno della scatola del venditore. Non sei limitato a una finestra di chat costruita dal venditore.

Quando queste tre condizioni sono soddisfatte, gli schermi diventano opzionali. Sono ancora lì e le persone continuano a usarli per guardare, rivedere e decidere. Smettono di essere l'unico luogo in cui può avvenire il lavoro.

Perché il termine esiste ora

Due cose dovevano arrivare insieme. I modelli dovevano essere abbastanza buoni per ragionare su un compito aziendale reale, scegliere la giusta sequenza di passaggi e recuperare quando qualcosa manca. E doveva esserci un modo standard per fornire a un modello un insieme di strumenti che può chiamare in modo sicuro. La prima è arrivata con l'attuale generazione di modelli di frontiera. La seconda è arrivata con il Model Context Protocol (MCP), una specifica aperta per collegare le applicazioni AI a strumenti e dati, pubblicata per la prima volta da Anthropic alla fine del 2024 e ora supportata dai principali clienti agenti.

Prima di MCP, dare accesso a un agente a un sistema aziendale significava lavoro di integrazione personalizzato per ogni accoppiamento di agente e applicazione. Dopo, un sistema aziendale può pubblicare i suoi strumenti una sola volta, e qualsiasi agente compatibile può scoprirli e usarli. Questa è la condizione pratica che rende possibile un'intera categoria di software, ed è per questo che stai vedendo la frase agentic ERP, e i suoi cugini AI-native ERP e agent-native ERP, allo stesso tempo.

Come si differenzia da un ERP con AI aggiunta

La maggior parte dei fornitori affermati ha aggiunto un assistente al proprio prodotto. Può rispondere a domande sui dati, redigere un'email, riassumere un record e talvolta compilare parte di un modulo. Questo è utile, e non è la stessa cosa. L'assistente aiuta una persona a guidare. La persona è ancora davanti allo schermo, è ancora quella che clicca Salva, è ancora l'unica parte autorizzata a completare il compito.

ERP tradizionaleERP con AI aggiuntaERP agentico
Utente principaleUna persona davanti a uno schermoUna persona davanti a uno schermo, con aiutoUn agente che agisce per conto di una persona
Come viene svolto il lavoroNaviga, compila, salva, ripetiL'assistente suggerisce; la persona completaDescrivi il risultato; l'agente lo completa
Quale agenteNessunoDel fornitore, all'interno del prodottoQualsiasi agente compatibile, incluso il tuo, su un protocollo aperto
Ambito dell'IANessunoAlcune funzionalità scelte dal fornitoreOgni azione che il sistema ha
PermessiPer utentePer utente, per la personaPer utente, applicato a ogni chiamata dell'agente
Dove risiede il recordNell'ERPNell'ERPNell'ERP, mantenuto come un sottoprodotto del lavoro

Le colonne riguardano l'architettura, non quale prodotto sia migliore. Un ERP tradizionale ben gestito è ancora un ERP ben gestito. La domanda è chi gestisce l'operatività.

Il test più semplice distingue i due. Prendi l'agente che già usi, collegalo dall'esterno del prodotto del fornitore e chiedigli di completare un compito di routine dall'inizio alla fine: fatturare un cliente per il lavoro del mese scorso, inviarlo e programmare un promemoria se non viene pagato entro due settimane. Se funziona all'interno delle tue autorizzazioni, senza nessuno davanti allo schermo, stai osservando un sistema agentico. Se l'AI funziona solo all'interno della chat del fornitore, e solo per il numero limitato di funzionalità scelte dal fornitore, è un assistente sopra il vecchio modello.

Come appare giorno per giorno

Smetti di aprire il software per svolgere lavori di routine. Dici al tuo agente di cosa hai bisogno, in linguaggio semplice, e lui agisce in tutto lo spazio di lavoro: la casella di posta, i record dei clienti, la fatturazione, le scorte, il calendario. Chiede una decisione solo quando qualcosa ha veramente bisogno di te. Ecco la forma di una richiesta, mentre viene eseguita in Sois.

Claudecollegato aapp.sois.aisopra MCP
TuFattura Acme per il progetto di settembre, invia l'email a Sarah con la fattura e ricordami se non viene pagata entro 14 giorni.
Agente
  • Controllo del progetto e del record del cliente
  • Fattura creata dal lavoro fatturabile del progetto
  • Inviata al contatto del cliente
  • Follow-up pagamento programmato
Fatto.
Registrazioni Sois
INV-1042Fattura creata, Acme Ltd
Sarah ColeContatto aggiornato
CompitoInsegui se non pagato entro 14 giorni

Una richiesta, quattro strumenti, tre record modificati. L'agente ha utilizzato gli strumenti di fatturazione, contatti, email e attività che gli era consentito utilizzare, e nient'altro.

Nota cosa non ha fatto la persona. Non ha aperto il cliente, trovato il progetto, creato la fattura, esportata, allegata a un'email, inviata e creata un promemoria. Ha descritto il risultato. Il record di tutto ciò esiste nel sistema successivamente, esattamente come se lo avessero fatto.

La parte di cui le persone si preoccupano: permessi e controllo

L'obiezione a lasciare che il software agisca autonomamente è valida. Un agente con il controllo della tua attività deve essere contenuto. In un sistema agentico, la contenimento è strutturale piuttosto che una questione di fiducia nel modello.

Tu
Il tuo agente
strato di autorizzazione Sois
FinanzaCRMRisorse umaneDocumenti

Una richiesta passa dalla persona al suo agente, poi attraverso il livello di autorizzazione, prima di raggiungere qualsiasi modulo. L'agente può utilizzare solo gli strumenti che il suo utente è autorizzato a usare, sui record che il suo utente può vedere.

  • Identità. L'agente si connette come una persona specifica, attraverso un accesso normale, e ogni azione è attribuita a quella persona.
  • Ambito. Gli strumenti offerti all'agente sono filtrati in base al ruolo di quella persona prima che l'agente li veda, e controllati di nuovo quando ciascuno di essi viene eseguito.
  • Budget. Dove l'IA del sistema lavora per tuo conto, la spesa è limitata per integrazione e visibile per azione.
  • Audit. Ogni chiamata è registrata con i suoi input e risultati, quindi ciò che ha fatto un agente è rivedibile allo stesso modo di ciò che ha fatto una persona.

Come iniziare senza un progetto di migrazione

Non è necessario sostituire ciò che hai dal primo giorno. Il modello che funziona è lanciare uno spazio di lavoro, portare la parte dell'operazione che fa più male (per molte piccole imprese si tratta di fatturazione e solleciti, per altre è la casella di posta o il magazzino), collegare l'agente che già utilizzi e lasciarlo gestire quell'angolo mentre tutto il resto rimane dov'è. Espandi una volta che ti fidi di lui.

  1. Avvia uno spazio di lavoroGratuito per iniziare. Porta una parte dell'operazione.
  2. Collega il tuo agenteIncolla l'indirizzo dello spazio di lavoro in Claude, ChatGPT o in qualsiasi client MCP e accedi una volta.
  3. Affidagli un compitoQualcosa di routinario e rivedibile, come la fatturazione di fine mese.
  4. Rivedi, poi ampliaLeggi il registro, correggi ciò che necessita di correzione, aggiungi il prossimo lavoro.

I prezzi seguono la stessa logica dell'architettura. Un piano di workspace copre la piattaforma; l'uso scala con ciò che memorizza e fa; e quando l'agente del sistema stesso fa il ragionamento, questo funziona con il credito che ricarichi. Quando il tuo agente fa il ragionamento, la piattaforma non esegue alcuna IA per tuo conto e non addebita nulla per questo.

Domande che le persone pongono

L'ERP agentico è solo un ERP tradizionale con un chatbot?

No. Un chatbot all'interno del prodotto si aspetta ancora che una persona gestisca gli schermi e accede solo alle funzionalità scelte dal fornitore. Un ERP agentico espone ogni azione come uno strumento autorizzato, quindi un agente, incluso uno che porti da fuori, può completare il lavoro dall'inizio alla fine.

Devo sostituire tutto il mio sistema in una volta?

No. Avvia un workspace insieme a ciò che hai, inizia con la parte che fa più male e lascia che il tuo agente si occupi di quel carico mentre sposti il resto al tuo ritmo.

Quali agenti possono operare un ERP agentico?

Qualsiasi client che parla il Model Context Protocol. Oggi ciò include Claude, ChatGPT, Cursor e VS Code, tra gli altri. Se il prodotto funziona solo con il proprio assistente integrato, non è aperto per protocollo.

È sicuro lasciare che un agente modifichi i dati aziendali?

È sicuro nella misura in cui il sistema lo impone. Cerca permessi per utente applicati a ogni chiamata, un budget di spesa e un registro completo. L'agente dovrebbe agire con l'autorità della persona che rappresenta e mai di più.

Fonti
  1. specifica del Model Context Protocol il protocollo aperto che i sistemi agentici usano per esporre strumenti agli agenti
  2. Documentazione Sois: il server MCP dello spazio di lavoro come un workspace Sois espone i suoi strumenti e permessi
  3. Sois: sicurezza e il livello di autorizzazione i controlli descritti sopra, come la piattaforma li implementa

Questo articolo viene revisionato quando i prodotti che descrive cambiano. Prossima revisione programmata: 4 dicembre 2026.

Inizia

Esplora la piattaforma Sois.

Come funziona la piattaforma, cosa fa il livello di autorizzazione e quali sono i costi, in termini semplici.

  • Inizia gratis
  • Porta il tuo agente
  • Nessun vincolo con il fornitore