Áno. AI agent môže dnes vykonávať každodennú prácu ERP: vystavovať a posielať faktúry, sledovať nezaplatené, objednávať nákupy, prijímať zásoby, vyrovnávať platby, udržiavať aktuálne záznamy o zákazníkoch a plánovať následné akcie, naprieč modulmi a bez osoby pri obrazovke. Musia platiť tri podmienky. ERP musí vystaviť svoje akcie ako nástroje, ktoré môže agent volať. Každé volanie musí byť skontrolované voči oprávneniam osoby, ktorú agent zastupuje. A agent musí mať povolené pripojenie, či už je to dodávateľský alebo ten, ktorý už používate.
Kde to končí, je rovnako jasné. Agent nemôže robiť viac, ako mu jeho používateľ povolil, takže schvaľovacie prahy platia. Zastaví sa pri nejasnostiach, namiesto aby hádal. Nenahrádza rozhodovacie úvahy, ktoré nikdy neboli rutinné. Dobre postavený systém robí tieto limity štrukturálnymi, nie otázkou dôvery v model.
Áno, za troch podmienok
Otázka, či môže AI riadiť ERP, sa kladie s dvoma rôznymi obavami. Jedna je, či sú modely dostatočne schopné, a odpoveď na to je teraz jasná pre rutinnú operačnú prácu: hraničný model, ktorý má jasný výsledok a súbor typovaných nástrojov, naplánuje kroky, zavolá ich v poradí, prečíta, čo sa vráti, a zotaví sa, keď niečo chýba. Druhá obava je, či je bezpečné to nechať, a to závisí úplne od systému, ku ktorému je pripojené.
Prvá podmienka je, že ERP má nástroje. Nie chatovacie okno vedľa obrazoviek, ale definovaný zoznam akcií s názvami, typovanými vstupmi a výsledkami, ktoré môže agent objaviť a volať. Otvorený štandard pre toto je Model Context Protocol, ktorým teraz hovoria hlavní klienti agentov; podnikový systém, ktorý zverejňuje svoje akcie ako nástroje MCP, môže byť ovládaný ktorýmkoľvek z nich.
Druhá podmienka je, že každé volanie je oprávnené. Agent sa pripája ako konkrétna osoba a môže byť ponúknuté len to, čo táto osoba môže robiť. Protokol výslovne umožňuje, aby sa zoznam nástrojov líšil v závislosti od predloženej autorizácie, a jeho špecifikácia vyžaduje, aby servery implementovali prístupové kontroly a overovali každý vstup. Systémy, ktorým sa oplatí dôverovať, kontrolujú na oboch miestach, keď sú nástroje ponúkané a znova, keď každý z nich beží.
Tretia podmienka je, že agent sa môže vôbec pripojiť. Niektoré produkty umožňujú konať len svojmu vlastnému zabudovanému asistentovi, a ten asistent dosahuje len funkcie, ktoré si dodávateľ vybral. Ak agent, ktorého váš tím už používa, nemôže byť nasmerovaný na systém, potom je otázka, či AI môže riadiť systém, otázkou, na ktorú vám dodávateľ už odpovedal.
Ako to vyzerá pri prevádzke
Najjasnejší spôsob, ako odpovedať na otázku, je sledovať, ako prechádza jedna žiadosť. Acme Ltd je už nejaký čas zákazníkom, práca za september je dokončená a majiteľ chce, aby bola faktúrovaná, poslaná kontaktu a sledovaná, ak nebude zaplatená do dvoch týždňov. Tu je táto žiadosť, ako prebieha v pracovnej ploche Sois s pripojeným vlastným agentom majiteľa.
- Čítanie fakturovateľnej práce projektu a záznamu zákazníka
- Faktúra vytvorená z fakturovateľných položiek
- Odoslané kontaktu zákazníka e-mailom
- Sledovanie naplánované na splatnosť
Štyri nástroje v oblasti účtovníctva, kontaktov, doručenej pošty a úloh. Nikto neotvoril formulár.
Majiteľ nenašiel projekt, nevytvoril faktúru, neexportoval ju, nepripojil ju a nevytvoril pripomienku. Opísali výsledok. Faktúra, e-mail a úloha existujú v systéme presne tak, ako keby ich vytvorili. V deň, keď pripomienka splatí, môže ten istý agent skontrolovať, či platba prišla, a poslať pripomienku, a log ukazuje oba behy s ich vstupmi a výsledkami.
Čo agent skutočne volá
Pomáha vidieť tvar veci, ktorá sa volá, pretože to nie je mágia a nie je to skríning obrazovky. Pod MCP server odpovedá na požiadavku tools/list s definíciami ako je tá nižšie. Tento príklad dodržiava formát a pravidlá pomenovania špecifikácie; názvy, ktoré daný produkt používa, sa budú líšiť, a skutočný zoznam má stovky položiek naprieč modulmi ERP.
{
"name": "invoices.create",
"title": "Create an invoice",
"description": "Create a draft invoice for a customer from billable lines. Fails if the caller cannot raise invoices.",
"inputSchema": {
"type": "object",
"properties": {
"customer_id": { "type": "string" },
"lines": {
"type": "array",
"items": {
"type": "object",
"properties": {
"description": { "type": "string" },
"quantity": { "type": "number" },
"unit_amount": { "type": "number" }
},
"required": ["description", "quantity", "unit_amount"]
}
},
"due_date": { "type": "string", "format": "date" }
},
"required": ["customer_id", "lines"]
}
}Ilustratívna definícia nástroja MCP v tvare, ktorý špecifikácia definuje: názov, popis a JSON schéma pre vstupy. Agent to prečíta, rozhodne sa, kedy to použiť, a zavolá to s argumentmi.
Tri detaily v tej definícii nesú väčšinu bezpečnosti. Popis hovorí, čo sa stane, keď volajúci nie je povolený, takže model vie, že odmietnutie je možné. Vstupná schéma je typizovaná, takže server môže overiť každý hovor namiesto analýzy textu. A nástroj vytvára návrh namiesto odoslanej faktúry, čo je dizajnová voľba, ktorú dobré ERP robí zámerne: oddeliť reverzibilný krok od nezvratného, aby medzi nimi mohla sedieť osoba alebo politika tam, kde to podnik chce.
Kde to zastaví
Úprimná odpoveď jasne vytyčuje hranicu. Tabuľka uvádza bežné úlohy na konci mesiaca a prevádzkové úlohy, či ich agent môže vykonať, a čo ho zastaví, keď to nemôže.
| Úloha | Môže agent to vykonať? | Čo ho zastaví, alebo kde sa vracia |
|---|---|---|
| Vytvoriť a odoslať bežné faktúry | Áno | Nič, v rámci oprávnení používateľa; zákazník s dvoma zodpovedajúcimi záznamami vyvoláva otázku. |
| Sledujte nezaplatené faktúry podľa plánu | Áno | Sporný záznam; agent to označí namiesto sledovania |
| Zaznamenajte objednávky na nákup z prijatej ponuky | Áno, do schvaľovacieho limitu používateľa | Objednávka nad limitom je vypracovaná a zaslaná na schválenie, nie je zadaná |
| Prijmite zásoby a aktualizujte úrovne | Áno | Nesúlad v množstve voči objednávke je hlásený, nie ticho opravený |
| Zlaďte faktúry dodávateľov s príjmami | Áno, v rámci tolerancie | Nesúlad mimo tolerancie je ponechaný na osobu |
| Zosúladte bankové platby | Áno pre jasné zladenia | Nejasné alebo čiastočné platby sú uvedené na preskúmanie |
| Schváliť kreditnú poznámku alebo odpísanie | Iba ak to používateľ môže | Autorita patrí používateľovi a agent ju nemá viac |
| Rozhodnúť sa, či si udržať náročného zákazníka | Nie | Rozhodovanie, ktoré nikdy nebolo rutinné; agent môže zostaviť históriu |
Vzorec v pravej kolónke je podstatný: agent vykonáva politiku a eskaluje výnimky.
Klienti, ktorí to môžu dnes urobiť
Pretože pripojenie prebieha cez otvorený protokol, agent, ktorý vykonáva úlohu, môže byť ten, za ktorý už platíte. Claude podporuje vlastné konektory k vzdialeným MCP serverom vo svojich plánoch Free, Pro, Max, Team a Enterprise: pridáte URL servera, prihlásite sa cez OAuth a schválite volania nástrojov, keď prichádzajú, s možnosťou povoliť dôveryhodnému nástroju bežať bez dozoru. Vývojársky režim ChatGPT poskytuje plnú podporu klienta MCP pre nástroje na čítanie a písanie vo svojich plánoch Pro, Plus, Business, Enterprise a Education na webe, pričom akcie písania vyžadujú potvrdenie ako predvolené. Vývojári, ktorí vytvárajú vlastných agentov na OpenAI's Responses API, môžu nasmerovať na vzdialený MCP server, obmedziť, ktoré nástroje importuje, a rozhodnúť sa pre každý nástroj, či je potrebné schválenie.
Všetci traja dodávatelia hovoria to isté o dôvere a stojí za to to zopakovať: pripojte sa iba k serverom, ktorým dôverujete, pretože zlomyseľný server môže čítať všetko, čo vstupuje do kontextu modelu. Pre ERP to znamená, že pracovný priestor, ku ktorému sa pripájate, by mal byť taký, ktorého vrstvu povolení ste skontrolovali, nie taký, ktorý ste našli vyhľadávaním.
Ako začať bez rizika pre podnikanie
Bezpečný spôsob, ako odpovedať na otázku pre vašu vlastnú prevádzku, je nechať agenta spravovať jednu jej časť. Sois je jednou implementáciou vyššie opísaného systému: pracovný priestor je server MCP na adrese, ktorú vložíte do akéhokoľvek kompatibilného klienta, prihlásenie je jedným krokom OAuth bez potreby kopírovať token, nástroje sú filtrované podľa úlohy používateľa predtým, ako sú ponúknuté a znovu skontrolované pri ich spustení, prístup sa zamkne, výdavky môžu byť obmedzené na integráciu a každá akcia je zaznamenaná. Keď váš vlastný agent vykonáva uvažovanie, platforma nevykonáva žiadnu AI vo vašom mene a za to si neúčtuje nič.
- Spustiť pracovný priestorBezplatné na začiatok. Zaveďte jednu časť operácie, často fakturáciu a sledovanie, alebo doručenú poštu.
- Pripojte svojho agentaVložte adresu pracoviska do Claude, ChatGPT alebo iného klienta MCP a prihláste sa raz.
- Zverte mu jednu úlohuNiečo rutinné a prehľadné. Fakturácia na konci mesiaca je dobrá prvá úloha, pretože výnimky sú zjavné.
- Prečítajte si protokol, potom rozšírteOpraviť, čo je potrebné opraviť, zvýšiť úroveň oprávnenia používateľa agenta na správnu úroveň a pridať ďalšiu úlohu.
Po mesiaci sa otázka prestáva týkať toho, či môže AI riadiť ERP, a stáva sa otázkou, ktoré úlohy ste ešte neodovzdali.
Otázky, ktoré sa ľudia pýtajú.
Môže AI agent prevádzkovať ERP úplne samostatne?
Môže vykonávať rutinnú prácu od začiatku do konca, v rámci oprávnení osoby, za ktorú koná. Nemôže schvaľovať nad rámec oprávnení tejto osoby a mal by sa zastaviť pri nejasnostiach. Rozhodovacie úlohy, ktoré nikdy neboli rutinné, zostávajú na ľuďoch, hoci agent môže pre nich zostaviť záznam.
Ktoré AI agenti môžu dnes prevádzkovať ERP?
Akýkoľvek klient, ktorý hovorí Model Context Protocol voči ERP, ktorý vystavuje svoje akcie ako nástroje MCP. To zahŕňa Claude prostredníctvom vlastných konektorov, ChatGPT prostredníctvom vývojárskeho režimu a agentov postavených na OpenAI Responses API, ako aj Cursor, VS Code a iných klientov MCP.
Čo bráni agentovi robiť niečo, čo by nemal?
Vrstva oprávnení. Agent sa pripája ako konkrétna osoba, sú mu ponúkané len nástroje tejto osoby a každý hovor je pri jeho vykonaní opäť skontrolovaný. Limit výdavkov obmedzuje náklady a protokol zaznamenáva každý hovor s jeho vstupmi a výsledkom. Schválenia na strane klienta pridávajú ďalšiu ľudskú kontrolu pri zápisoch.
Potrebujem vývojára na pripojenie agenta k ERP?
Nie pre systém, ktorý hovorí MCP. Pridanie vlastného konektora k Claude alebo konektora v režime vývojára k ChatGPT je otázkou vloženia URL a prihlásenia sa. Vývojár je potrebný len v prípade, že ERP neexponuje nástroje a niečo sa musí okolo toho postaviť.
- špecifikácia Model Context Protocol: nástroje definície nástrojov a názvy, zoznamy nástrojov, ktoré sa líšia podľa oprávnenia, a bezpečnostné požiadavky na serveroch a klientoch
- Anthropic: začnite s vlastnými konektormi pomocou vzdialeného MCP plány, pridanie URL servera, OAuth, schválenie nástrojov a pokyny na dôveru
- OpenAI: režim vývojára ChatGPT a vzdialený MCP v API odpovedí plná podpora klienta MCP, akcie zápisu vyžadujúce potvrdenie, plány; príručka API odpovedí pokrýva allowed_tools a require_approval
- Dokumentácia Sois: server pracovného priestoru MCP koncový bod, prihlásenie cez OAuth, zoznam nástrojov filtrovaný podľa rolí, vykonávanie s fail-closed a rozpočtové limity
Tento článok sa prehodnocuje, keď sa zmenia produkty, ktoré popisuje. Ďalšie naplánované prehodnotenie: 4. decembra 2026.
