Das führende System bleibt führend

Eine Warenwirtschaft oder ein ERP enthält nicht nur Daten. Es bildet Nummernkreise, Statuswechsel, Preise, Bestände, Berechtigungen und buchungsrelevante Regeln ab. Eine KI-Integration darf diese Logik nicht durch freie Texteingaben ersetzen. Sie sollte unstrukturierte Informationen so vorbereiten, dass das vorhandene System sie kontrolliert übernehmen kann.

Ein typischer Ablauf lautet deshalb nicht „KI bekommt Vollzugriff auf das ERP“, sondern: Eingang erfassen, Informationen strukturieren, Stammdaten abgleichen, Pflichtfelder validieren, Vorschlag anzeigen, fachlich freigeben und erst dann über eine definierte Schnittstelle schreiben.

Middleware trennt Sprache von Transaktion

Zwischen Modell und Fachsystem gehört eine Integrationsschicht. Sie kennt Datenmodelle, zulässige Felder und Benutzerrechte. Das Modell kann beispielsweise einen strukturierten Auftragsentwurf mit Kundennummer, Positionen und offenen Angaben liefern. Die Middleware prüft anschließend Typen, Wertebereiche, Objektberechtigung und aktuellen Systemstatus.

Damit bleibt das Sprachmodell für das zuständig, was es gut kann: Inhalte aus E-Mails, PDFs oder Notizen erfassen, Varianten erkennen und Rückfragen vorbereiten. Verbindliche Regeln, Transaktionen und Datenintegrität bleiben in klassischer Software.

Fünf Integrationsmuster mit praktischem Nutzen

  1. Anfrage zu Vorgang: Eine E-Mail wird einem Kunden oder Objekt zugeordnet, fehlende Angaben werden markiert und ein Vorgangsentwurf entsteht.
  2. Dokument zu Daten: Aufmaß, Lieferschein oder Prüfprotokoll wird ausgelesen; Werte werden gegen Stammdaten und Pflichtfelder geprüft.
  3. Systemkontext für Antwort: Ein Service-Mitarbeiter erhält aktuelle, berechtigte Informationen zu Auftrag oder Produkt, ohne mehrere Masken manuell zu durchsuchen.
  4. Freitext zu Qualitätsmeldung: Schichtnotizen oder Störungsbeschreibungen werden in vorhandene Kategorien und Zuständigkeiten überführt.
  5. Wissen plus Transaktion: Ein Assistent erklärt einen freigegebenen Ablauf und bereitet anschließend eine begrenzte Aktion vor – mit separater Freigabe.

APIs sind wichtig, aber nicht die ganze Integration

Eine REST-API erleichtert den Zugriff, beantwortet aber noch nicht, welches System führend ist, wie Fehler behandelt werden oder wer eine Änderung freigibt. Für einen belastbaren Ablauf braucht es zusätzlich:

  • ein dokumentiertes Mapping zwischen Spracheingang und Datenmodell;
  • Authentifizierung sowie Objekt- und Funktionsberechtigungen;
  • Idempotenz, damit ein wiederholter Aufruf keinen doppelten Auftrag erzeugt;
  • Transaktions- und Fehlerregeln für teilweise fehlgeschlagene Schritte;
  • Protokollierung von Quelle, Vorschlag, Freigabe und Systemantwort;
  • Monitoring, Rate Limits und einen klaren Rückfallweg.

Legacy-Systeme brauchen eine bewusste Grenze

Nicht jedes Bestandssystem bietet eine moderne API. Möglich sind freigegebene Exporte, Importverzeichnisse, Datenbank-Views, Message Queues oder ein Herstellerkonnektor. Direkte Schreibzugriffe in fremde Datenbanken sind dagegen besonders kritisch, weil Anwendungslogik und Validierungen umgangen werden können. Wo keine sichere Schreibschnittstelle existiert, kann ein lesender Assistent oder ein menschlich bestätigter Import der bessere erste Schritt sein.

Externe APIs sind ebenfalls unvertrauenswürdig

Auch Antworten eines Lieferanten- oder Cloud-Dienstes müssen validiert werden. OWASP weist bei API-Integrationen auf unvollständige Inventare, alte Endpunkte, unsichere Weiterleitungen und blind vertraute Fremddaten hin. Eine KI-Kopplung ändert diese Grundregeln nicht – sie erhöht eher die Zahl der möglichen Datenflüsse.

Ein realistischer Pilot beginnt lesend

Wählen Sie einen Eingang und ein Zielsystem, beispielsweise Kundenanfragen für einen bestimmten Vorgangstyp. Der Pilot liest zunächst nur freigegebene Stammdaten und erzeugt einen strukturierten Vorschlag. Mit 30 bis 50 realen, bereinigten Fällen lassen sich Vollständigkeit, richtige Zuordnung und Rückfragequote messen. Erst danach folgt ein schreibender Test mit kleinem Feldumfang, Voransicht, Freigabe und Rückrollmöglichkeit.

Woran der Pilot gemessen wird

Nicht die sprachliche Eleganz ist entscheidend. Relevant sind korrekt zugeordnete Objekte, vollständig erkannte Pflichtangaben, vermiedene Doppelerfassung, Zahl notwendiger Korrekturen und sichere Abbrüche bei unklaren Fällen. Ein System, das häufig „nicht sicher“ meldet und sauber übergibt, kann betrieblich wertvoller sein als ein selbstbewusster Vollautomat.

Fazit: Gute ERP-Integration nutzt KI als Übersetzer zwischen unstrukturiertem Eingang und klarer Fachlogik. Sie hält Transaktionen, Rechte und Datenqualität dort, wo klassische Software sie zuverlässig kontrollieren kann.