MCP (Model Context Protocol) ist ein offener Standard, über den KI-Assistenten auf externe Systeme zugreifen. Statt für jeden Assistenten eine eigene Integration zu bauen, stellt ein System einen MCP-Server bereit – und jeder MCP-fähige Assistent kann ihn nutzen. Man kann es sich vorstellen wie USB für KI: ein Stecker, viele Geräte.
Warum das gerade jetzt wichtig wird
Zwei Entwicklungen treffen aufeinander:
- Assistenten werden zur Oberfläche. Salesforce bringt seine CRM-Daten in Claude, Microsoft baut Agents in Copilot Studio, Google liefert MCP-Konnektoren für Kanzleisysteme. Die Arbeit wandert vom Fachsystem in den Assistenten.
- Mitarbeitende nutzen KI längst – nur eben ohne Anbindung an eure Daten. Das führt zu Copy-Paste aus dem ERP ins Chatfenster: die unsicherste aller Varianten.
MCP ist die Antwort auf beides: eine geregelte Brücke statt Zwischenablage.
Wie es technisch funktioniert
- Der Assistent (z. B. Microsoft Copilot) bekommt die URL eines MCP-Servers.
- Er ruft dort ab, welche Fähigkeiten es gibt – ohne dass jemand Endpunkte pflegen muss.
- Der Nutzer meldet sich einmal an und bestätigt die Freigabe (OAuth).
- Ab dann kann der Assistent Fragen an das System stellen – im Namen dieses Nutzers.
Der entscheidende Punkt für IT und Datenschutz: Der Assistent bekommt keinen eigenen Zugang. Er erbt die Rechte des angemeldeten Nutzers. Was jemand im Fachsystem nicht sehen darf, sieht er auch über die KI nicht. Wird das Konto deaktiviert, endet der Zugriff sofort.
Was das im Alltag bedeutet
- Fragen im gewohnten Werkzeug: „Wie ist der Lagerbestand von Artikel X?" – gestellt dort, wo man ohnehin arbeitet
- Dokumente kommen mit: Auswertung als Excel, Beleg als PDF – in derselben Antwort
- Zwei Personen, zwei Antworten: Wer weniger Rechte hat, bekommt weniger zu sehen. Das ist kein Fehler, sondern der Beweis, dass die Berechtigungen greifen.
Fünf Fragen, die ihr vorher klären solltet
- Welche Systeme sollen überhaupt erreichbar sein – und welche ausdrücklich nicht?
- Wer darf verbinden? Alle Mitarbeitenden oder zunächst ein Pilotkreis?
- Wo wird verarbeitet? EU-Region, kein Modelltraining mit euren Daten – schriftlich.
- Was wird protokolliert? Für Nachvollziehbarkeit nach EU AI Act und DSGVO.
- Wie wird getrennt? Der Widerruf einer Verbindung muss so einfach sein wie das Verbinden.
Wer diese fünf Punkte beantwortet hat, kann KI-Assistenten öffnen, ohne die Kontrolle abzugeben – und muss nicht darauf hoffen, dass niemand Firmendaten ins private Chatfenster kopiert.
Live ansehen
Am Dienstag, 1. September, 16:00–16:30 Uhr zeigen wir genau das in einem kostenfreien Webcast: Microsoft Copilot wird live mit einem ERP verbunden, dazu die Frage der Berechtigungen und ein Ausblick auf die Outlook-Integration.
Zur Anmeldung
Weiterführend: Was ist Unternehmens-KI? · KI-Agenten sicher einsetzen · Welche Daten darf die KI sehen?
Nutzt ihr schon Assistenten, die auf eure Fachsysteme zugreifen – oder ist das bei euch noch tabu?