KI mit bestehenden Systemen verbinden

Sie legen fest, worauf der Assistent zugreifen darf.

Ihre Mitarbeitenden stellen einem KI-Assistenten Fragen, deren Antworten in Ihren Anwendungen liegen. Damit er sie beantworten kann, braucht er Zugang zu diesen Systemen. Wir stellen uns diesen Zugang als Tür vor: Auf der einen Seite steht die KI, auf der anderen liegen Kernsystem, CRM und Fachanwendungen. Wie weit diese Tür aufgeht, legen Sie fest.

Die datalizard Plattform verbindet Ihre bestehenden Anwendungen und stellt der KI gezielt ausgewählte Funktionen zur Verfügung. Welche davon ein Assistent überhaupt sieht, richtet sich nach den bestehenden Rollen und Berechtigungen der Person, die ihn nutzt. Was sie nicht sehen darf, wird auch für ihren Assistenten nicht abgerufen.

Die Regeln dafür liegen ausserhalb des KI-Modells. So behalten Sie die Kontrolle darüber, was durch die Tür darf: welche Funktionen die KI nutzen kann, welche Daten sie dabei sieht und was nachvollziehbar bleibt.

MCP-Server: KI anbinden ohne Vendor Lock-in

MCP steht für Model Context Protocol. Der offene Standard ermöglicht es KI-Assistenten und KI-Agenten, bereitgestellte Werkzeuge zu finden und aufzurufen. Ein Werkzeug kann beispielsweise Informationen aus einem ERP-System abfragen, eine Berechnung in einer Fachanwendung starten oder einen Arbeitsschritt vorbereiten.

Datalizard stellt dafür einen eigenen MCP-Server bereit. Er macht ausgewählte Funktionen der datalizard Plattform für KI-Anwendungen zugänglich. Ist ein System wie Abacus, Finnova oder eine eigene Fachanwendung bereits an die Plattform angebunden, muss diese Verbindung für den nächsten KI-Anwendungsfall nicht nochmals von Grund auf entwickelt werden.

Der MCP-Server ist dabei nicht die Instanz, die über Berechtigungen entscheidet. Welche Werkzeuge ein Assistent nutzen darf, ergibt sich aus den Regeln der Plattform und der angebundenen Systeme. Das KI-Modell selbst hält keine zusätzlichen Rechte.

Damit wird das Modell zum austauschbaren Teil der Architektur. Sie können ein anderes Modell einsetzen, ohne die Anbindung Ihrer Unternehmenssysteme und die Regeln für den Zugriff neu aufzubauen.

Berechtigungen im KI-Assistenten: Was er darf und was er sieht

Der Assistent hat keine eigenen Rechte: Zwei Mitarbeitende können denselben Assistenten nutzen und trotzdem unterschiedliche Möglichkeiten haben. Ob ein Zugriff erlaubt ist, entscheidet das Zielsystem anhand der bestehenden Rollen und Berechtigungen. Nicht berechtigte Daten werden dabei gar nicht erst abgerufen. Sie werden also nicht zuerst an die KI geliefert und anschliessend herausgefiltert.

Zugriff bedeutet nicht, dass alle Daten beim Modell landen: Auch wenn ein Zugriff erlaubt ist, muss das Modell nicht jeden Datensatz sehen. Eine Berechnung über viele Buchungen kann dort stattfinden, wo die Daten liegen. Das Modell erhält nur das, was es für den nächsten Schritt benötigt, beispielsweise die Struktur der Daten oder das Ergebnis einer Berechnung. So lässt sich nicht nur steuern, worauf eine KI zugreifen darf, sondern auch, welche Informationen tatsächlich in ihrem Kontext landen.

Änderungen erst nach Freigabe: Lesen und Verändern behandeln wir unterschiedlich. Will der Assistent etwas verändern, wird die konkrete Aktion zuerst als Vorschlag gespeichert. Eine Person sieht, was ausgeführt werden soll, und gibt genau diese Aktion frei. Erst danach wird sie ausgeführt.

Auditprotokoll: Nachvollziehen, wie eine KI-Antwort entstanden ist

Eine überzeugende Antwort genügt nicht immer. Gerade wenn KI in Geschäftsprozessen eingesetzt wird, muss später nachvollziehbar sein, worauf eine Antwort oder Aktion beruhte.

Das Auditprotokoll zeigt deshalb den Weg einer Anfrage: Welche Funktionen wurden mit welchen Parametern aufgerufen? Welche Informationen haben das Unternehmen verlassen? Welche Ergebnisse kamen zurück? Bei Veränderungen lässt sich zusätzlich nachvollziehen, was vorgeschlagen, freigegeben und tatsächlich ausgeführt wurde.

So lässt sich auch später rekonstruieren, wie eine Antwort oder Aktion zustande kam.

KI-Protokoll
KI-Protokoll

Auch das Protokoll ist geschützt

Für das Protokoll gilt dasselbe wie für den Assistenten: Niemand sieht mehr, als er für seine Aufgabe braucht. Die Einträge enthalten Parameter und Ergebnisse, also genau die Angaben, die Sie schützen wollen. Wer welche Einträge sehen darf und wie lange diese aufbewahrt werden, wird vor dem Einsatz festgelegt.

Der Einstieg: Mit einer konkreten Geschäftsfrage starten

Wer erst den gesamten Datenbestand aufräumen will, bevor KI zum Einsatz kommt, hat den besten Weg gefunden, nie anzufangen. Wir starten deshalb mit einer Geschäftsfrage, die für Ihr Unternehmen zählt. Daran sehen wir, welche Informationen es braucht und welches System für einen Wert massgeblich ist. Diesen Ausschnitt prüfen und bereinigen wir für den ersten Anwendungsfall.

Am Anfang geben wir nur lesende Funktionen frei. Weitere Aufgaben folgen, sobald Daten und Abläufe dafür bereit sind.

  1. Geschäftsfrage

    Mit einer konkreten Frage beginnen.

  2. Verbindliche Quelle

    Klären, welches System für welchen Wert gilt.

  3. Relevanter Ausschnitt

    Nur bereinigen, was die Frage tatsächlich braucht.

  4. Regeln klären

    Rechte, Risiken und Folgen einer falschen Antwort.

Häufige Fragen zu MCP-Servern und KI

Was ist ein MCP Server?

Ein MCP-Server stellt einem KI-Modell die Daten und Funktionen Ihrer Systeme bereit. MCP steht für Model Context Protocol und ist ein offener Standard. Das Modell ruft darüber Werkzeuge auf, etwa eine Abfrage im ERP oder eine Berechnung in einer Fachanwendung. Welche Werkzeuge es nutzen darf, legen Plattform und Zielsysteme fest. So braucht es nicht für jedes System und jedes Modell eine eigene Anbindung.

Was ändert sich durch einen MCP-Server an der bestehenden Systemlandschaft?

Wenig. Ihre Systeme bleiben, wo sie sind. Neu ist eine zentrale Zugriffsschicht: KI-Modelle und andere Anwendungen greifen darüber auf Informationen und Funktionen zu, statt dass jede Anwendung eigene Schnittstellen bekommt. Ein weiterer KI-Anwendungsfall lässt sich so ergänzen, ohne die Architektur anzupassen.

Wie bleibt der Einsatz von KI mit einem MCP-Server nachvollziehbar?

Jede Anfrage läuft über den MCP-Server und wird im Auditprotokoll festgehalten: welche Funktionen mit welchen Parametern aufgerufen wurden und welche Informationen das Unternehmen dabei verlassen haben. So lässt sich auch später prüfen, wie eine Antwort zustande kam. Das zählt besonders in regulierten Umfeldern, in denen Entscheidungen überprüfbar sein müssen.

Wie vermeide ich ein Vendor Lock-in beim KI-Modell?

Indem Anbindung und Zugriffsregeln ausserhalb des KI-Modells liegen. Die datalizard Plattform stellt Ihre Systeme über den offenen MCP-Standard bereit, jedes Modell mit MCP-Unterstützung nutzt dieselbe Anbindung. Ein Modellwechsel betrifft dann das Modell, die Anbindung bleibt. Was sich ändern kann, ist das Verhalten des neuen Modells. Wir empfehlen deshalb, einen Wechsel zuerst an einem konkreten Anwendungsfall zu testen.

Wie setzt die datalizard Plattform die MCP-Anbindung um?

Datalizard betreibt einen eigenen MCP-Server, der ausgewählte Funktionen der Plattform für KI-Anwendungen bereitstellt. Ist ein System wie Abacus oder Finnova schon angebunden, nutzen Sie diese Verbindung für weitere Anwendungsfälle, ohne sie neu zu entwickeln. Berechtigungen und Protokollierung setzen Plattform, angebundene Systeme und Abläufe um.

Ihr persönlicher Ansprechpartner:

Your personal contact:

Portrait von Philipp Künsch, Geschäftsführer der Datalizard AG
Portrait of Philipp Künsch, CEO of Datalizard AG

Philipp Künsch

info@datalizard.com
+41 44 745 34 00

Datalizard AG
Bernstrasse 388
CH-8953 Dietikon