KI & Business Central

MCP Server in Business Central: ERP-Daten für KI-Agenten öffnen

Business Central kann seit 2026 als MCP Server fungieren — als standardisierter Zugang für KI-Agenten zu Ihren ERP-Daten. MCP steht für Model Context Protocol, ein offener Standard, der definiert, wie KI-Systeme strukturiert auf externe Datenquellen zugreifen. Ohne Custom Connector, ohne Middleware, ohne manuellen Datenexport.

Aktualisiert: 7 Min. Lesezeit

Das Wichtigste in Kürze

  • Der MCP Server in Business Central ermöglicht externen KI-Tools — Copilot Studio, Claude Desktop, eigene Agenten — den strukturierten Zugriff auf ERP-Daten.
  • Die Einrichtung erfolgt über die Funktionsverwaltung und die MCP Server Configurations, wo API-Seiten als Tools freigegeben werden.
  • Das Sicherheitsmodell von Business Central gilt unverändert: Der KI-Agent hat exakt die Berechtigungen des zugeordneten Benutzers.
  • MCP ersetzt individuelle Konnektoren durch einen offenen Standard, was Integrationen robuster und wartungsärmer macht.
  • Typische Anwendungsfälle: KI-gestützte Datenabfragen, automatisierte Workflows, interne Chatbots mit ERP-Anbindung.

Warum MCP statt klassischer Schnittstellen?

Klassische Integrationen zwischen KI-Tools und ERP-Systemen erfordern in der Regel individuell entwickelte Konnektoren: API-Aufrufe werden manuell programmiert, Datenstrukturen werden fest verdrahtet, Authentifizierung wird separat gelöst. Bei jeder Änderung am ERP oder am KI-Tool muss der Konnektor angepasst werden.

MCP löst dieses Problem durch Standardisierung. Das Protokoll definiert, wie ein KI-Agent verfügbare Werkzeuge (Tools) erkennt, welche Daten sie liefern und welche Aktionen erlaubt sind. Der Agent muss die interne Struktur von Business Central nicht kennen — er fragt den MCP Server, was möglich ist, und nutzt die angebotenen Tools.

Das reduziert den Entwicklungsaufwand erheblich und macht Integrationen robuster: Wenn sich die API-Struktur in Business Central ändert, passt sich das Tool an, ohne dass der Agent umprogrammiert werden muss.

MCP Server in Business Central einrichten

Die Einrichtung erfolgt in wenigen Schritten direkt in Business Central Online.

  • Feature aktivieren: Navigieren Sie zur Funktionsverwaltung (Feature Management) und aktivieren Sie die Option 'MCP Server-Zugriff aktivieren'.
  • Konfiguration anlegen: Suchen Sie nach 'Model Context Protocol (MCP) Server Configurations' und erstellen Sie eine neue Konfiguration.
  • Tools definieren: Fügen Sie die gewünschten API-Seitenobjekte zur Liste der verfügbaren Tools hinzu — Standard-APIs oder eigene Custom API Pages.
  • Berechtigungen festlegen: Für jedes Tool definieren Sie, ob der KI-Agent lesen, erstellen, ändern oder löschen darf.
  • KI-Host verbinden: Übernehmen Sie die Verbindungsdaten in Ihren KI-Host — ob Copilot Studio, Claude Desktop oder ein CLI-basierter Agent.

Sicherheitsmodell: Kein Bypass, keine Sonderregeln

Ein häufiges Bedenken bei der Anbindung von KI-Tools an ERP-Daten ist die Frage der Zugriffskontrolle. Beim MCP Server in Business Central gilt: Der Agent hat exakt die gleichen Berechtigungen wie der Benutzer, unter dem er läuft.

Es gibt keinen Bypass des BC-Berechtigungsmodells. Kein separates Sicherheitskonzept, das zusätzlich gepflegt werden muss. Kein Zugriff auf Daten, die der Agent laut Berechtigungssatz nicht sehen darf.

In der Praxis bedeutet das: Sie legen einen dedizierten Benutzer oder eine App-Registrierung für den KI-Agenten an, weisen ihm die passenden Berechtigungssätze zu und definieren über die MCP-Konfiguration, welche Tools verfügbar sind. Die Kombination aus BC-Berechtigungen und Tool-Freigabe gibt Ihnen granulare Kontrolle.

Praktische Anwendungsfälle

Der MCP Server öffnet eine Reihe von Möglichkeiten, die über die eingebauten Copilot-Funktionen hinausgehen.

  • KI-gestützte Datenabfragen: Ein Vertriebsmitarbeiter fragt in Claude Desktop 'Welche Kunden haben in den letzten 90 Tagen keine Bestellung aufgegeben?' — und erhält die Antwort direkt aus den BC-Daten.
  • Automatisierte Workflows: In Copilot Studio erstellen Sie einen Workflow, der täglich offene Posten prüft und bei Überschreitung von Zahlungsfristen eine Benachrichtigung an den Vertrieb sendet.
  • CI/CD-Pipelines: Entwickler können in ihren Deployment-Pipelines BC-Daten abfragen — zum Beispiel, um nach einer Extension-Installation zu prüfen, ob bestimmte Datensätze korrekt angelegt wurden.
  • Interne KI-Assistenten: Sie bauen einen internen Chatbot, der Mitarbeitern Fragen zu Lagerbeständen, Lieferstatus oder Rechnungsstatus beantwortet — ohne dass diese sich in Business Central einloggen müssen.

Unsere Einschätzung: Wann MCP sinnvoll ist

Der MCP Server lohnt sich, wenn Sie über die eingebauten Copilot-Funktionen hinaus KI-Tools mit Ihren ERP-Daten verbinden wollen. Typische Szenarien sind: eigene KI-Assistenten für Mitarbeiter, Integration mit externen KI-Plattformen wie Copilot Studio oder Claude, und automatisierte Workflows, die auf BC-Daten zugreifen.

Weniger sinnvoll ist MCP, wenn Ihre Anforderungen vollständig durch die eingebauten Copilot-Funktionen und die Standard-Agenten (Sales Order Agent, Payables Agent) abgedeckt sind. In diesem Fall brauchen Sie keinen zusätzlichen Integrationskanal.

Häufige Fragen

Brauche ich Programmierkenntnisse, um den MCP Server einzurichten?
Die Grundeinrichtung — Feature aktivieren, Konfiguration anlegen, Standard-APIs als Tools freigeben — erfordert keine Programmierung. Wenn Sie eigene Custom API Pages als Tools bereitstellen wollen, brauchen Sie AL-Entwicklungskenntnisse.
Ist der MCP Server auch On-Premises verfügbar?
Der MCP Server ist ein Feature von Business Central Online. On-Premises-Installationen können MCP nicht nutzen.
Welche KI-Hosts werden unterstützt?
Der MCP Server implementiert den offenen Model Context Protocol Standard. Jeder MCP-kompatible Host kann sich verbinden — darunter Microsoft Copilot Studio, Claude Desktop, CLI-basierte Agents und eigene Anwendungen.
Können KI-Agenten über MCP auch Daten ändern oder nur lesen?
Beides ist möglich. In der MCP-Konfiguration definieren Sie pro Tool, ob der Agent lesen, erstellen, ändern oder löschen darf. Die Berechtigungen von Business Central gelten zusätzlich als Sicherheitsnetz.
Was ist der Unterschied zwischen MCP und den eingebauten Copilot-Funktionen?
Die eingebauten Copilot-Funktionen (Chat, Agenten) arbeiten innerhalb der Business Central Oberfläche. Der MCP Server hingegen öffnet die BC-Daten für externe KI-Tools — für Anwendungsfälle, die über die Standard-Oberfläche hinausgehen.

Lassen Sie uns Ihr Projekt besprechen.

Kostenloses Erstgespräch, 30–45 Minuten, remote. Eine ehrliche Einschätzung — auch wenn die Antwort lautet, dass Sie das eigentlich gar nicht brauchen.