Exit de SAP ERP con el Model Context Protocol


Los cambios de medio y las API como obstáculos decisivos
En la época anterior a SAP BTP (Business Technology Platform), tenían que programar interfaces aisladas y a medida para cada aplicación de IA y cada fuente de datos, lo que conducía inevitablemente a una explosión incontrolable de interfaces: el famoso problema de integración NxM, con una complejidad desmesurada, conceptos de seguridad inconsistentes y unos costes de mantenimiento desorbitados.
Para ello, MCP establece una solución estructural radicalmente abierta que, con toda razón, es aclamada en la comunidad tecnológica mundial como el „USB-C para aplicaciones de IA“. Estandariza la capa de integración y de herramientas, y define de forma unificada cómo las aplicaciones basadas en modelos de lenguaje (clientes LLM) pueden acceder de forma segura, trazable y dinámica a sistemas externos, fuentes de datos y núcleos de cálculo, sin necesidad de programar una integración específica para cada sistema de terceros.
Nueva arquitectura ERP de SAP a cargo de MCP
Para un cliente actual de SAP, un servidor MCP amplía de forma radical los límites de la arquitectura del sistema al actuar como traductor estandarizado y membrana cognitiva situada delante del backend del ERP.
En lugar de codificar de forma rígida interfaces complejas en la lógica de los agentes de IA, el sistema ERP pone a disposición sus capacidades y datos de forma controlada a través de un servidor MCP, en forma de herramientas predefinidas e interfaces consolidadas. La aplicación de IA de nivel superior actúa como host del MCP, detecta las herramientas expuestas a través del servidor —como la consulta del estado de un pedido, la consulta de valoraciones de proveedores o la comprobación de las existencias de material— y las activa de forma autónoma y según la situación, en función de las necesidades del proceso.
Roland Berger Consulting: MCP ayuda a la IA
La ventaja inestimable de este enfoque radica en que la IA no tiene que asimilar una base de datos privada de la empresa mediante un entrenamiento de modelos costoso, arriesgado y que plantea dudas en materia de protección de datos, sino que recibe en tiempo real, a través del servidor MCP, datos operativos precisos y filtrados en tiempo real.
Desde el punto de vista de la seguridad de los sistemas y la protección de datos, se trata de un hito de un valor incalculable: Tal y como muestra un análisis de Roland Berger, el MCP permite a los agentes autónomos de IA solicitar de forma selectiva únicamente aquellos datos específicos que son imprescindibles para la tarea en cuestión, lo que reduce drásticamente la superficie de ataque y hace que el cumplimiento de estrictas normas de gobernanza sea, en primer lugar, auditable y escalable. Además, el consumo de tokens se reduce drásticamente, ya que no es necesario hacer pasar montones de datos innecesarios a través de las ventanas de contexto de los modelos de lenguaje.
La apertura de MCP frente a la normativa de licencias de SAP
Sin embargo, esta arquitectura abierta entra en conflicto con los intereses económicos de SAP, el monopolista de software con sede en Walldorf, lo que se manifiesta de forma dolorosa en la nueva y controvertida política de API de SAP, promulgada en abril de 2026. Con el pretexto oficial de proteger la estabilidad del sistema y la ciberseguridad frente a accesos no controlados, SAP ha endurecido enormemente las condiciones para los proveedores externos y los clientes actuales.
La directiva prohíbe explícitamente, en el famoso apartado 2.2.2, cualquier uso de API para interactuar con sistemas de IA autónomos o generativos que planifiquen, seleccionen o ejecuten de forma autónoma secuencias de llamadas a la API, siempre que no se realice a través de una ruta autorizada y certificada por SAP. Además, quedan prohibidas las extracciones sistemáticas de datos a gran escala hacia almacenes de datos externos o lagos de datos como Microsoft Fabric.
Especialmente controvertida resulta la clasificación, vigente desde febrero de 2024, de la popular interfaz ODP-RFC para la integración de datos como „uso prohibido“ para aplicaciones de terceros. Para los clientes actuales de SAP, esto supone un riesgo existencial: SAP intenta establecerse como guardián exclusivo —y de pago— de la inteligencia de datos de la propia empresa. Quien desee mejorar sus datos de S/4 en la incipiente era de la IA con algoritmos superiores de otros fabricantes se verá bloqueado sistemáticamente y obligado a adquirir licencias para el costoso y propietario ecosistema de la Business Technology Platform (SAP BTP) y la Business Data Cloud (SAP BDC).

Salidas API, BTP y BDC con el servidor MCP
En este contexto, los responsables de la toma de decisiones en materia de ERP se enfrentan a la apremiante cuestión de si es posible eludir esta restrictiva política de API de SAP mediante un uso hábil de los servidores MCP. La respuesta requiere un análisis matizado de la realidad técnica y contractual.
Desde un punto de vista técnico, un servidor MCP constituye, de hecho, una potente herramienta de emancipación. Gracias a la encapsulación de interfaces OData estandarizadas como herramientas MCP remotas, los clientes actuales pueden conectar sus datos de procesos de SAP directamente a plataformas de IA externas superiores, como Microsoft Copilot Studio o Snowflake Cortex Agents, eludiendo por completo el asistente de SAP Joule —que a menudo adolece de inmadurez funcional— y sin necesidad de recurrir a costosos desvíos a través de BTP.
Sin embargo, la realidad jurídica y comercial se impone sin piedad a los clientes actuales de SAP en este punto: tal y como advierte el experto en integración Marian Zeis en sus análisis, SAP no ofrece una autorización de cumplimiento sencilla y binaria. Un agente de IA de un proveedor externo autónomo que acceda a los datos de SAP a través de una pasarela MCP propia del cliente y realice acciones en ellos activa, desde un punto de vista jurídico e inequívoco, las cláusulas restrictivas sobre IA de la directiva de la API.
Un escollo: las auditorías del ERP de SAP
SAP se reserva el derecho a supervisar los accesos a MCP, BTP y API mediante auditorías automatizadas y herramientas de medición, e intentará monetizar cualquier flujo de datos externo en el marco del polémico modelo de licencia «Digital Access» como uso indirecto, con elevadas tarifas de uso. Así pues, aunque un servidor MCP rompe el bloqueo técnico del proveedor y evita que los clientes se vean obligados a adquirir productos de IA de SAP de menor calidad, tampoco les exime de la obligación contractual de garantizar, mediante una licencia, la extracción de datos y el uso indirecto, con el fin de evitar pagos atrasados en la próxima auditoría.
Un ERP de gran rendimiento gracias al servidor MCP
A pesar de estas amenazas comerciales por parte de SAP, en torno al Model Context Protocol se está desarrollando un ecosistema muy dinámico y autónomo, impulsado por los socios de SAP y la comunidad de código abierto. La propia SAP ha tomado nota de este giro estratégico y ha puesto a disposición de todos servidores MCP locales para sus propios marcos de desarrollo, como CAP, UI5 y Fiori, con el fin de ofrecer a los desarrolladores ayuda contextual basada en IA directamente en el código fuente.
Además, se prevé la incorporación de una pasarela MCP dentro de la gestión de API de SAP Integration Suite para conectar sistemas heredados; sin embargo, esto aún no es una realidad generalizada y tiene como objetivo principal limitar el acceso exclusivamente a los agentes de Joule. Por lo tanto, la verdadera innovación, que se puede utilizar de inmediato, proviene de los proveedores externos ya consolidados.
Observabilidad para los modelos de lenguaje a gran escala (LLM) mediante MCP
SUSE, pionera europea en código abierto, ofrece con el servidor Trento MCP una solución de alta seguridad que permite que cualquier modelo de lenguaje grande (LLM) utilice datos de observabilidad en tiempo real de la infraestructura de SAP, sin que los datos operativos confidenciales tengan que salir de la empresa. Theobald Software proporciona servidores MCP especializados que establecen una conexión directa, fiable y segura entre agentes de IA externos y las estructuras de tablas de SAP, lo cual es esencial para la coherencia de los datos en el entorno ERP. El especialista en archivado KGS también utiliza este protocolo para convertir los archivos de documentos a prueba de auditorías en fuentes de contexto semánticamente ricas para los sistemas de IA. En la comunidad de desarrolladores independientes, son sobre todo pioneros como Marian Zeis o Alice Vinogradova quienes, con servidores ABAP-MCP de código abierto, allanan el camino para conectar S/4 HANA y los sistemas ECC 6.0 clásicos a las modernas plataformas de IA sin costes adicionales.
Conclusión: no puedo prescindir de mi servidor MCP
La conclusión para los clientes actuales de SAP es la siguiente: la inteligencia artificial y, en particular, la era de la «Agentic AI» necesitan imperativamente el Model Context Protocol como interfaz de conexión universal para poder tener alguna razón de ser en el entorno ERP, que es fundamental para el negocio.
Un sistema ERP como SAP S/4 Hana es y seguirá siendo el pilar indispensable y estable para la calidad de los datos, el conocimiento del sector y la lógica de los procesos en cualquier empresa. Sin embargo, este valioso conocimiento permanece aislado y rígido si no se le da vida mediante las capacidades cognitivas y flexibles de los modelos modernos de IA. Por el contrario, los modelos puramente lingüísticos, sin el contexto empresarial preciso y estructurado de un sistema ERP, son propensos a sufrir peligrosas «alucinaciones» y resultan totalmente ciegos ante el día a día operativo.
MCP es el eslabón salvador que fusiona ambos mundos de forma fluida, segura e independiente del fabricante. Por lo tanto, para quienes toman las decisiones sobre ERP, el camino hacia la inteligencia artificial nunca debe pasar por las vías exclusivas y excesivamente caras de la nube de SAP. Quien desee preservar su libertad empresarial debe apostar por un concepto de ERP abierto y modulable (Composable ERP), en el que el sistema SAP sigue siendo el backend transaccional, mientras que la orquestación de la IA se controla a través de interfaces MCP estandarizadas y plataformas de integración independientes del proveedor.



