AI駆動のERPは、人々のために構築されたソフトウェアにコパイロットを追加します。コパイロットは質問に答え、テキストをドラフトし、フォームを事前入力し、次のステップを提案します。そして、画面の前にいる人が各提案を受け入れるか拒否します。エージェント型ERPは、エージェントが自ら作業を実行できるように構築されています:すべてのアクションは呼び出し可能で許可されたツールであり、エージェントは「9月の作業を請求し、未払いの場合は追跡する」といったリクエストを受け取り、請求書、連絡先、メール、タスクを通じて、誰も画面に触れることなく完了させることができます。
違いはモデルの品質に関するものではありません。両者は同じ最前線のモデルを使用する可能性があります。違いは、システムがAIに行動を許可するか、そして誰の権限の下で行動するかにあります。テストは簡単です:1つの結果を求めて離れ、あなたの権限内でそれが実行され、ログに表示されるかどうかを確認します。
同じように見えた二つのデモ
今年ERPを購入する人にとって一般的な体験:2つのベンダー、2つの1時間のデモ、どちらも自社の製品をAI駆動、エージェント型、またはその両方と説明しています。各デモでは、プレゼンターがリクエストを入力し、システムが合理的なものを生成し、部屋はうなずきます。退出時に、バイヤーは違いを言えず、ショートリストは価格と親しみやすさで決まります。
違いはそこにありました。それはデモの進行方法によって隠されていました。最初のデモでは、プレゼンターは常に画面の前にいて、システムが出したすべての提案はクリックで受け入れられました。2回目のデモでは、プレゼンターはリクエストを入力した後、部屋を離れることができました。それが全体の違いであり、一度それを探すことを知ると、もう見逃すことはできません。
コパイロットは提案し、エージェントは完了します。
コパイロットは画面の中に存在します。その仕事は、その画面の前にいる人を速くすることです:この顧客を要約し、そのメールに返信をドラフトし、添付された見積もりからこの3つのフィールドを埋め、どの請求書が期限切れかを教えてください。これは本当に役立ち、驚くほど多くの日常業務において、人々が求めるものです。その限界は構造的です。ベンダーが接続した機能にしかアクセスできず、自分自身でモジュール間を移動することはできず、決して「保存」をクリックしません。人がクリックします。
エージェントは画面の外に存在します。達成すべき結果を受け取り、何をすることが許可されているかを発見し、シーケンスを計画し、ツールを呼び出し、返ってきたものを処理し、報告します。呼び出すツールが画面に結びついていないため、モジュール間を移動します。作業を完了するのは、完了することが許可されたからです。何かがあいまいであったり、ユーザーの権限を超えている場合には、進むためにクリックが必要だからではなく、立ち止まって尋ねます。
| AI駆動のERP(コパイロット) | エージェント型ERP(エージェント) | |
|---|---|---|
| どこに存在するか | ベンダーの製品内の画面 | 製品外で、オープンプロトコルを介して接続されている |
| 作業単位 | 受け入れられた提案 | エージェントが完了する結果 |
| リーチ | ベンダーがコパイロットに接続した機能 | システムがツールとして公開するすべてのアクション |
| モジュール間の移動 | 人がそれらの間を移動する | エージェントが必要に応じて各ツールを呼び出す |
| 誰が保存をクリックするか | その人 | 誰もいない; エージェントの呼び出しが保存となる |
| どのAI | ベンダーのもので、ベンダーの条件で | あなたのものか、ベンダーのものか; あなたの選択 |
| 権限 | その人のもので、その人によって行使される | その人のもので、エージェントによって行使され、すべての呼び出しで確認される |
両方の列は同じ基盤モデルで動作できます。違いは、システムがモデルに何をさせるかにあります。
テスト:誰も画面にいない状態で動作できるか?
スライドはその質問に答えることができません; 生のリクエストのみが可能です。以下を、いずれかのラベルを主張する製品に対して実行してください。1時間かかり、開発者は必要ありません。
- 1つの結果を選択してくださいルーチンで、モジュールを横断し、レビュー可能な何か。先月の作業に対して顧客に請求書を発行し、送信し、2週間以内に未払いの場合はリマインダーをスケジュールするのは良い例です。請求、連絡先、メール、タスクに関わるからです。
- 自分のエージェントを持ち込むMCPを介して、ベンダーの製品外で既に使用しているエージェントを接続します。ベンダーがそれをサポートできない場合は、その旨を記載し、彼らのエージェントを使用してください。プロトコルの質問への回答はすでに含まれています。
- 結果を一度述べてください。リクエストを入力したら、手を離してください。システムが本当に質問をしてこない限り、明確化のためのクリックは不要です。例えば、2人の一致する顧客のうちどちらを指しているのかという質問です。
- 結果を確認してください。請求書、送信されたメール、システム内のリマインダーを開いてください。その後、より制限されたユーザーとしてサインインし、繰り返してください。そのユーザーが拒否される場合、エージェントも拒否されるべきです。
- ログを読む誰が尋ねたのか、どのエージェントが行動したのか、どのツールが実行され、どの入力があったのかを探してください。人間と同じくらい詳細なログは、エージェントをユーザーとして扱うシステムの証です。
一般的な結果は2つあります。コパイロットがリクエストの一部を完了し、残りは通常モジュールの境界や保存のポイントで人に制御を戻します。エージェントがそれを完了し、機械が作業を行った唯一の証拠はログです。もう一つの結果として言及する価値のあるものがあります:ベンダー自身のエージェントが仕事を完了しますが、外部からは接続できません。それは閉じられたドアを持つエージェント製品であり、そのドアはチームのエージェントが使用したいものであるときに重要です。
その背後にあるべきこと
エージェント列がデモスクリプトではなく実際のものであるためには、製品に3つの要素が組み込まれている必要があり、すべて確認可能です。
- すべてのアクションは定義を持つツールです。 モデルコンテキストプロトコル、主要なエージェントクライアントが現在使用しているオープンスタンダードは、ツールを名前、説明、入力用のJSONスキーマ、オプションで出力用のJSONスキーマとして定義します。この作業を行ったシステムは、エージェントに機械可読の実行可能なリストを提供できます。行っていないシステムは、チャットボックスしか表示できません。
- リストは、誰が尋ねているかによってフィルタリングされます。 プロトコルは、提示された認可に応じて返されるツールのセットが変わることを許可します。したがって、制限されたユーザーのエージェントには、より少ないツールが提供されます。良い実装は、各ツールが実行される際に再度確認します。フィルタリングされたリストは礼儀であり、実行時のチェックは制御です。
- クライアントはあなたのものになります。 Claudeは、信頼できるサーバーに対して緩和できるOAuthサインインとツールごとの承認を備えた、さまざまなプランでリモートMCPサーバーへのカスタムコネクタをサポートします。ChatGPTの開発者モードは、有料ウェブプランでの読み取りおよび書き込みツールに対する完全なMCPクライアントサポートを提供し、書き込みアクションはデフォルトで確認を必要とします。両方のベンダーは、ユーザーに信頼できるサーバーにのみ接続するよう明確に指示しています。どちらのクライアントでも操作できるシステムは、プロトコルテストに合格しています。
コパイロットが本当に優れている点
エージェントがどこでも勝つと言うのは便利ですが、それは間違いです。人が画面に留まりたいとき、データを探索し、次に何をするかを決定し、文書を行ごとに編集し、各ステップで判断が必要な一回限りの作業を行う場合、コパイロットはより良いツールです。フォームの隣に座ってその内容について質問に答えるコパイロットは、そのための良いデザインであり、エージェントのために構築されたシステムにはそれを含めるべきです。なぜなら、エージェントは見ることを置き換えるものではないからです。
組織が委任されたアクションを信頼する準備ができていない場合、コパイロットはさらに優れています。一部のチームは、AIが提案し、人が処理する期間を望んでおり、何も無人で実行される前に、すべての項目についてそうしたいと考えています。それは合理的な立場であり、コパイロットはそれを提供します。重要なのは、どちらを購入しているのかを知り、コパイロットの列を取得しながらエージェントの列に対して支払わないことです。
コストの次元もあり、両方の方向に影響します。ベンダーの製品内のコパイロットは、ベンダーのAIで動作し、そのための料金はサブスクリプションの一部または使用量に応じて支払います。自分のエージェントを持ち込むことを許可するエージェントシステムは、あなたの代わりにAIを全く実行することはできません:あなたのエージェントが推論を行い、プラットフォームは保存および実行するものに対してのみ料金を請求します。すでにClaudeやChatGPTに支払っているチームにとっては、算数が変わり、ライセンス料の横に比較シートに載せる価値があります。
エージェント版が動作しているときの様子
Soisはこの比較のエージェント側に基づいて構築されているため、私たちが示すことができる実装です。ワークスペースはMCPサーバーです。互換性のあるクライアントは、ワークスペースアドレスを追加し、OAuthで一度サインインすることで接続します。ツールは、提供される前にユーザーの役割によってフィルタリングされ、実行時に再度確認され、アクセスは閉じられます。上記のフローからのテスト結果は、実行中のものです。
- プロジェクトの請求可能な作業と顧客記録を読み取る
- 請求可能な行から作成された請求書
- 顧客の連絡先にメールで送信されました
- 期限日のリマインダーが設定されました。
会計、連絡先、受信トレイ、タスクの4つのツール。プレゼンターは最初の行の後に部屋を出ることができます。
請求書を発行できないユーザーとして同じリクエストを実行すると、エージェントは最初の書き込みで拒否されます。これは、許可された接続はその背後にいる人以上のことはできないためです。統合の支出に上限を設け、予算に達した時点でエージェントは停止し、実行し続けることはありません。ログを開くと、すべての呼び出しがその入力と結果とともに記録されています。これらはデモに特有のものではなく、権限レイヤーがすべての呼び出し元をどのように扱うかを示しています。
AI駆動のERPとエージェント型ERPを比較する際は、スライドのラベルを無視してください。結果を求め、画面から離れて、誰が作業を完了するかを見てください。
人々が尋ねる質問
AI駆動のERPはコパイロットをアップグレードすることでエージェント型になることができますか?
モデルをアップグレードすることでなりません。コパイロットは、その賢さではなく、許可されたことに制限されています。エージェント型になるとは、すべてのアクションをオープンプロトコル上の許可されたツールとして公開することを意味し、エージェントは画面の前に人がいなくてもモジュール間で行動できるようになります。
エージェント型ERPはAIが人間の制御なしに行動することを意味しますか?
いいえ。エージェントは、代表する人の権限で行動し、それ以上のことはせず、その人が拒否される場合には拒否され、何かがあいまいであるか、ユーザーのレベルを超える承認が必要な場合には尋ねるために停止します。エージェントクライアントは、ツール呼び出しの承認プロンプトで人間をループに保ちます。
今日、どのエージェントがエージェント型ERPを操作できますか?
モデルコンテキストプロトコルを話す任意のクライアントです。ClaudeはリモートMCPサーバーへのカスタムコネクタをサポートし、ChatGPTの開発者モードは書き込みアクションを含む完全なMCPクライアントサポートを提供します。Cursor、VS Code、その他のMCPクライアントも同様に接続します。
- モデルコンテキストプロトコル仕様:ツール ツール定義、承認依存のツールリスト、および人間の介在によるガイダンス
- Anthropic: リモートMCPを使用したカスタムコネクタの開始方法 プラン、OAuthサインイン、ツール承認、および信頼できるサーバーのみへの接続を推奨するアドバイス
- OpenAI: ChatGPT開発者モード 読み取りおよび書き込みツールに対する完全なMCPクライアントサポート; 書き込みアクションはデフォルトで確認が必要
- Soisドキュメント:ワークスペースMCPサーバー OAuthサインイン、役割フィルタリングされたツール、フェイルクローズ実行、および予算上限
この文書は、記載されている製品が変更される際にレビューされます。次回の予定レビュー: 2026年12月4日.
