Voor bedrijven Voor ondernemingen Oplossingen Apps Prijzen Ontwikkelaars Blog Documentatie Start een werkruimte
Blog / Agentic ERP

Beste agentic ERP-software: waar je op moet letten

Geen ranking en geen uitgevonden leveranciers. Vijf tests die je kunt uitvoeren tegen elk product dat zichzelf agentic noemt, het bewijs dat je voor elk kunt vragen, en een scorekaart om mee te nemen naar de demo.

8 min lezenBijgewerkt 4 september 2026Sois engineering, het team dat het platform bouwt

Een stille studio werkbank: een lichte houten bank met een set schuifmaten, een stalen liniaal, een klein messing gewicht en een opgevouwen doek, een plank met gelabelde potten erachter, noordelijk licht van een lichtkoepel.
Korte antwoord

Niemand kan je het beste agentic ERP vertellen zonder je bedrijf te kennen, en elke pagina die ze rangschikt, verkoopt plaatsing of raadt. Wat eerlijk kan worden gedaan, is je de tests te geven die een agentic systeem scheiden van een systeem dat alleen een chatbox heeft toegevoegd, en het bewijs dat je aan elke leverancier kunt vragen. Er zijn vijf: een open protocol dat je eigen agent van buitenaf laat verbinden; machtigingen die per gebruiker bij elke oproep worden afgedwongen; een bestedingsbudget dat de agent niet mag overschrijden; een auditlog die het werk van de agent net zo volledig vastlegt als dat van een persoon; en een marktplaats die laat zien dat andere bouwers het systeem kunnen uitbreiden met dezelfde tools.

Voer alle vijf tests uit op elk product op je shortlist, in je eigen omgeving, en beoordeel ze schriftelijk. Het product dat alle vijf tests doorstaat en de modules dekt die je daadwerkelijk nodig hebt, is de beste keuze voor jou. Dat is een conclusie die je kunt verdedigen tegenover een bestuur, wat een ranglijst niet is.

Waarom er hier geen ranking is

Stel je de shortlist voor. Vier leveranciers, vier voorstellen, en het woord agentic op elke omslag. Eén is een gevestigde suite met een assistent die vorig jaar is toegevoegd. Eén is een nieuwer product dat is gebouwd rond zijn eigen agent. Eén is een platform dat elke agent laat verbinden via een open protocol. Eén is een workflowtool met een taalmodel in het midden. Alle vier demonstreren goed. Twee van hen verwachten nog steeds een persoon achter het scherm voor alles wat een modulegrens overschrijdt, en je zult niet ontdekken welke twee dat zijn uit de voorstellen.

Een gerangschikte lijst kan daar niet mee helpen, om een reden die niets te maken heeft met de kwaliteit van de producten. Agentic is een eigenschap van architectuur, en of een bepaalde architectuur geschikt voor je is, hangt af van welke modules je gebruikt, welke agent je team al gebruikt, wat je goedkeuringsdrempels zijn en hoeveel je in het logboek wilt zien. Dat zijn jouw feiten, niet die van een recensent. Wat tussen bedrijven reist, is de set van tests, dus deze pagina geeft je de tests en vraagt je om de rangschikking te doen.

Test 1: open protocol, jouw agent van buiten

De eerste test is of een agent die de leverancier niet heeft gebouwd het systeem kan bedienen. De open standaard hiervoor is het Model Context Protocol, dat de gangbare agentclients gebruiken: Claude voegt een externe MCP-server toe als een aangepaste connector met een OAuth-aanmelding; ChatGPT doet hetzelfde in de ontwikkelaarsmodus met volledige lees- en schrijfmogelijkheden; coderingsagenten en interne agenten die zijn gebouwd op de SDK's van de leverancier verbinden op dezelfde manier. Een product dat MCP spreekt, kan door elk van hen worden bediend. Een product dat alleen werkt met zijn eigen assistent kan door niemand anders worden bediend, en die beslissing is voor jou genomen.

Het bewijs dat je moet vragen is het antwoord van de server op een tools/list verzoek, dat onder het protocol de machine-leesbare lijst is van alles wat de agent kan doen. Het zou er ongeveer zo uit moeten zien, herhaald voor elke actie in het systeem.

{
  "tools": [
    {
      "name": "contacts.search",
      "description": "Find contacts by name, email or company.",
      "inputSchema": { "type": "object", "properties": { "query": { "type": "string" } }, "required": ["query"] }
    },
    {
      "name": "invoices.create",
      "description": "Create a draft invoice from billable lines. Fails if the caller cannot raise invoices.",
      "inputSchema": { "type": "object", "properties": { "customer_id": { "type": "string" }, "lines": { "type": "array" } }, "required": ["customer_id", "lines"] }
    },
    {
      "name": "purchase_orders.approve",
      "description": "Approve a purchase order within the caller's approval limit.",
      "inputSchema": { "type": "object", "properties": { "purchase_order_id": { "type": "string" } }, "required": ["purchase_order_id"] }
    }
  ]
}

Een illustratieve tools/list reactie in de vorm die de MCP-specificatie definieert. Namen en dekking zullen per product verschillen; wat belangrijk is, is dat de lijst bestaat, getypeerd is en lang genoeg is om de modules die je gebruikt te dekken.

Drie dingen om te controleren in de lijst. Deze is lang, omdat een ERP honderden acties heeft en een lijst van twintig betekent dat de assistent twintig functies bereikt. Het is getypt, met een JSON-schema voor elke invoer, omdat dat de server in staat stelt om oproepen te valideren in plaats van proza te interpreteren. En het verandert wanneer een meer beperkte gebruiker inlogt, wat de brug is naar de tweede test.

Test 2: gebruikersspecifieke machtigingen bij elke oproep

Een agent die meer kan doen dan de persoon die hij vertegenwoordigt, is een aansprakelijkheid, geen functie. De tweede test is of de rechten per gebruiker en per oproep worden afgedwongen, niet per product of per sessie. Het protocol stelt een server in staat om de lijst met tools te variëren op basis van de gepresenteerde autorisatie en vereist dat servers juiste toegangscontroles implementeren, maar kan dit niet afdwingen namens de leverancier. Goede implementaties filteren de lijst voordat de agent deze ziet en controleren opnieuw wanneer elke tool draait, omdat een gefilterde lijst een beleefdheid is en een controle op uitvoeringstijd een controle is.

Het bewijs is een live weigering. Log in als een gebruiker die inkooporders niet kan goedkeuren, vraag hun agent om er een goed te keuren en kijk wat er gebeurt. Het juiste antwoord is een duidelijke weigering op het moment van de oproep, gelogd, terwijl de rest van de aanvraag nog steeds wordt voltooid. De verkeerde antwoorden zijn een goedkeuring die doorgaat, een fout die uitlekt wat de tool zou hebben gedaan, of een sessie die openvalt omdat de controle alleen op het scherm was.

Test 3: budget- en kostentransparantie

Een agent die redeneert op de modellen van de leverancier verbruikt iets elke keer dat hij draait, en de derde test is of je die uitgaven kunt beperken en kunt zien waar ze naartoe zijn gegaan. Het specifieke mechanisme is minder belangrijk dan de twee eigenschappen: een limiet ingesteld per integratie of per sleutel die de agent niet kan overschrijden, en een per-actie registratie van wat elke uitvoering kostte. Een product dat alleen de maandelijkse totaal na de feiten kan vertellen, heeft de meter niet gebouwd, en je zult dat ontdekken wanneer een ongecontroleerde lus of een enthousiaste nieuwe gebruiker de rekening ontvangt.

Er is een tweede kostenvraag die rangschikkingspagina's volledig overslaan. Als het product je toestaat om je eigen agent mee te nemen, dan kan de leverancier helemaal geen AI namens jou uitvoeren wanneer die agent de redenering doet, en er niets voor in rekening brengen. Voor een team dat al betaalt voor Claude of ChatGPT, verandert dat de kosten van de agent in een lijn die jij controleert in plaats van een lijn die de leverancier instelt. Vraag elke leverancier wat ze in rekening brengen wanneer jouw eigen agent het denken doet, en schrijf het antwoord op.

Test 4: audit die leest als het logboek van een persoon

Wanneer een agent het werk doet, wordt het logboek de primaire manier waarop een manager het beoordeelt, dus de vierde test is of het auditspoor de acties van de agent net zo volledig vastlegt als die van een persoon. Het minimum is wie heeft gevraagd, welke agent namens hen heeft gehandeld, welke tools zijn uitgevoerd, met welke invoer, met welk resultaat, en wanneer. De richtlijnen van het protocol zelf zijn dat klanten het gebruik van tools voor audit moeten loggen; de server zou hetzelfde moeten doen vanuit zijn kant, omdat het de server is die weet wat er daadwerkelijk is veranderd.

Het bewijs is het logboek zelf, na de demo-aanvraag. Open het en controleer op vier dingen: toeschrijving aan een persoon, niet aan een generieke integratiegebruiker; de volgorde van de tooloproepen, niet alleen de records die uiteindelijk zijn veranderd; invoer en resultaten, zodat een verkeerde actie kan worden herleid tot een verkeerde invoer; en weigeringen, omdat een rechtenmodel dat zijn weigeringen niet logt niet kan worden afgesteld.

Test 5: een marktplaats, en wat het je vertelt

De vijfde test is indirect maar onthullend. Als een platform een marktplaats heeft van apps die zijn gebouwd door mensen anders dan de leverancier, en die apps worden bediend door agents via dezelfde toolinterface als de kernmodules, dan is de toolinterface echt, gedocumenteerd en stabiel genoeg voor buitenstaanders om op te bouwen. Een marktplaats is de eigen architectuur van de leverancier die elke dag door vreemden wordt getest. Het beantwoordt ook de praktische vraag wat er gebeurt wanneer je een functie nodig hebt die het kernproduct mist: of je wacht op de roadmap, betaalt voor maatwerk, of iets installeert dat al bestaat.

Het bewijs is een gepubliceerde app van een derde partij, geïnstalleerd in je proefwerkruimte, die verschijnt in de toollijst van de agent bij de volgende aanvraag. Als de marktplaats bestaat maar de apps allemaal van de leverancier zijn, of als het installeren van een app niet verandert wat de agent kan doen, is de test slechts half geslaagd.

De scorekaart

Neem dit mee naar elke demo en vul het in op de dag zelf. Beoordeel elke test als geslaagd, gedeeltelijk of niet geslaagd, en eis om het bewijs te zien in plaats van erover te horen. Een product dat de eerste test niet doorstaat, is een product met een assistent, ongeacht wat de omslag zegt, en de andere vier tests worden academisch.

TestWat wordt goedgekeurdBewijs dat gevraagd moet worden
1. Open protocolJe eigen agent maakt verbinding van buitenaf via MCP met OAuthEen tools/lijst reactie; een live verbinding van Claude of ChatGPT
2. Toestemmingen per gebruikerTools gefilterd op rol en bij elke oproep opnieuw gecontroleerd; faalt geslotenEen agent van een beperkte gebruiker werd geweigerd bij de oproep, terwijl de rest voltooid werd
3. BudgetEen limiet per integratie die de agent niet mag overschrijden; kosten zichtbaar per actieDe limietinstelling; een gebruiksrecord per actie; de prijs wanneer je eigen agent redeneert
4. AuditWie heeft gevraagd, welke agent, welke tools, invoer, resultaten, weigeringenDe logvermelding voor het demo-verzoek, geopend voor u
5. MarketplaceDerde partij apps die door de agent via dezelfde interface kunnen worden aangeroepenEén geïnstalleerde app die in de toollijst van de agent verschijnt

Score schriftelijk op de dag. De beste agentic ERP op uw shortlist is degene die alle vijf doorstaat en de modules dekt die u gebruikt.

Sois is één implementatie waartegen u deze tests kunt uitvoeren, en aangezien wij het bouwen, kunnen we zeggen hoe het antwoordt. Een werkruimte is een MCP-server; elke compatibele client verbindt door het werkruimte-adres toe te voegen en eenmaal in te loggen via OAuth, zonder token om in te voeren. Tools worden gefilterd op basis van de rol van de gebruiker voordat ze worden aangeboden en opnieuw gecontroleerd wanneer ze worden uitgevoerd, en toegang faalt gesloten. Uitgaven kunnen per integratie worden beperkt, elke actie wordt gelogd, en wanneer uw eigen agent de redenering doet, voert het platform geen AI namens u uit en brengt er niets voor in rekening. Ontwikkelaars bouwen apps met hun eigen agent, valideren lokaal gratis en publiceren naar een marketplace waar elke verbonden agent ze kan aanroepen. Voer dezelfde vijf tests uit tegen het als tegen iedereen; dat is waar ze voor zijn.

Vragen die mensen stellen

Is er een beste agentic ERP voor kleine bedrijven?

Niet als een ranglijst. De juiste hangt af van welke modules u gebruikt, welke agent uw team gebruikt en hoeveel controle u nodig heeft. Voer de vijf tests uit tegen de producten die uw modules dekken, in een proefwerkruimte, en het antwoord is degene die ze allemaal doorstaat.

Moet een ERP MCP ondersteunen om agentic te zijn?

Het moet zijn acties blootstellen als tools die een externe agent kan aanroepen, en MCP is de open standaard die de gangbare clients daarvoor gebruiken. Een product dat alleen werkt met zijn eigen assistent kan nuttig zijn, maar het heeft besloten welke agent u gebruikt en hoe ver deze reikt.

Wat is de belangrijkste test?

De eerste. Als uw eigen agent niet van buitenaf kan verbinden via een open protocol, is het product een assistent binnen een scherm, en de overige tests beschrijven controles die het niet nodig heeft. Als het slaagt, is de toestemmingscontrole degene die bepaalt of u het kunt vertrouwen met schrijfbewerkingen.

Bronnen
  1. Model Context Protocol specificatie: tools tools/lijst en tools/oproep, autorisatie-afhankelijke toollijsten, en de beveiligingseisen voor servers en clients inclusief auditlogging
  2. Anthropic: aan de slag met aangepaste connectors met behulp van externe MCP hoe Claude verbinding maakt met een externe MCP-server met OAuth en goedkeuring per tool
  3. OpenAI: ChatGPT ontwikkelaarsmodus volledige MCP-clientondersteuning in ChatGPT, inclusief schrijfbewerkingen met bevestiging
  4. Sois documentatie: de werkruimte MCP-server hoe één implementatie de vijf tests beantwoordt: OAuth, rol-gefilterde tools, fail-closed uitvoering, budgetlimieten

Dit artikel wordt herzien wanneer de producten die het beschrijft veranderen. Volgende geplande herziening: 4 december 2026.

Start

Verken het Sois-platform.

Hoe het platform werkt, wat de machtigingslaag doet en wat het kost, in eenvoudige termen.

  • Gratis om te beginnen
  • Breng uw eigen agent mee
  • Geen vendor lock-in