MCP (Model Context Protocol) ist ein offener Standard, der KI-Anwendungen per JSON-RPC an Firmensysteme koppelt. Statt für jedes ERP, CRM und jede Dateiquelle eine eigene Integration im Agenten-Host zu bauen, sprechen Host und MCP-Server über ein einheitliches Protokoll. Drei Rollen: der Host (z. B. Claude Desktop, Custom-Orchestrator), der Client im Host und der Server, der Tools wie „Artikel lookup” oder „Ticket anlegen” bereitstellt. Praktischer Nutzen 2026: ein Konnektor-Muster statt n Spezial-Integrationen, schnellere Piloten, austauschbare Server. Reifegrad: gut für abgegrenzte Piloten, noch in Bewegung für Enterprise-Governance. Evaluieren lohnt sich ab zwei anzubindenden Systemen und vorhandenem Dev-Team. Warten, wenn nur ein statischer Chatbot ohne Tool-Zugriff geplant ist.
Wie funktioniert MCP technisch in drei Sätzen?
- Der MCP-Host startet oder verbindet sich mit einem oder mehreren MCP-Servern (lokal oder remote).
- Der Server registriert Tools (Funktionen mit Schema), Resources (lesbare Daten) und optional Prompts.
- Das LLM wählt Tools aus, der Host führt sie per JSON-RPC aus und liefert Ergebnisse zurück an das Modell.
Die Spezifikation liegt bei modelcontextprotocol.io. Das Protokoll ist transportagnostisch, in der Praxis oft stdio (lokal) oder HTTP mit SSE (remote).
sequenceDiagram
participant H as MCP Host
participant C as MCP Client
participant S as MCP Server
participant E as ERP-API
H->>C: User-Anfrage
C->>S: tools/call (JSON-RPC)
S->>E: REST / SQL
E-->>S: Daten
S-->>C: Tool-Ergebnis
C-->>H: Antwort ans LLM
Was ändert sich in der Praxis?
Vor MCP: Jeder Agenten-Host (Copilot-Plugin, Custom-App, IDE-Assistent) braucht eigene ERP-Connectors. Wartung multipliziert sich.
Mit MCP: Ein ERP-MCP-Server bedient mehrere Hosts. Rechte und Logging liegen zentral am Server.
| Ohne MCP | Mit MCP |
|---|---|
| 3 Hosts × 4 Systeme = 12 Integrationen | 4 MCP-Server + 3 Host-Konfigurationen |
| Uneinheitliche Auth | Server-seitige Auth-Patterns |
| Schwer testbar | Server isoliert testbar |
Das ersetzt keine Daten-Governance. Es strukturiert nur die letzte Meile zum LLM.
Welchen Reifegrad hat MCP 2026?
Stabil genug für: interne Piloten, lesende ERP-Lookups, Dokumenten-Recherche, Entwickler-Tooling.
Noch in Bewegung: Enterprise-Breitrollout, einheitliche Identity-Standards über Hersteller hinweg, zertifizierte Server-Marketplaces.
Empfehlung für IT-Leiter: Q3/Q4 2026 Pilot mit einem lesenden Use Case starten, Sicherheitsmodell aus MCP-Sicherheit im Unternehmen vor Produktivsetzung umsetzen, Spezifikation quartalsweise prüfen.
Wann evaluieren, wann warten?
Evaluieren, wenn:
- Zwei oder mehr Systeme an Agenten gekoppelt werden sollen.
- Sie KI-Agenten im Mittelstand produktiv planen, nicht nur ChatGPT im Browser.
- Self-Hosting auf deutscher Infrastruktur Pflicht ist (MCP-Server DSGVO-konform betreiben).
Warten, wenn:
- Ein fester n8n-Workflow den Prozess bereits abdeckt (Regelbasiert vs. agentisch).
- Kein Team für Server-Betrieb und Patch-Management da ist.
- Der Use Case rein dokumentenbasiert ist und über interne KI-Wissensdatenbank ohne Live-ERP-Zugriff lösbar ist.
Was bedeutet MCP für DATEV, lexoffice und ERP?
MCP ist kein Wundermittel für Buchhaltungssysteme. Es kapselt vorhandene APIs. Ob Schreibzugriffe erlaubt sind, entscheidet Fachlichkeit und Haftung, nicht das Protokoll. Unser Realitäts-Check MCP für DATEV und lexoffice trennt Machbares von Wunschdenken.
Entscheider-Fazit
MCP ist die Steckdose, nicht die Maschine. Es reduziert Integrationsaufwand für KI-Agenten und macht Tool-Zugriff testbarer. Es löst weder Datenqualität noch Genehmigungslogik.
Nentix als Entwicklungspartner mit Festpreis und Hosting auf IONOS in Deutschland baut MCP-Server und Agenten-Host gemeinsam. Überblick zu Leistungen: MCP-Integration für Unternehmen.
Für technische Vertiefung: Eigener MCP-Server in TypeScript mit Referenzcode.
Wie positionieren Sie MCP intern?
IT-Leiter stehen oft zwischen Begeisterung im Team und Skepsis in der Geschäftsführung. Drei Sätze für das Steering-Meeting:
- MCP ist ein Integrationsstandard, kein neues ERP und kein Ersatz für bestehende APIs.
- Piloten starten read-only auf deutscher Infrastruktur, Schreiben bleibt im bestehenden Freigabeprozess.
- Kosten liegen in der gleichen Größenordnung wie eine maßgeschneiderte API-Integration, mit dem Vorteil wiederverwendbarer Konnektoren für mehrere KI-Hosts.
Vermeiden Sie den Begriff „Autonomie” gegenüber der GF. Sprechen Sie von Vorprüfung und Entlastung, nicht von menschenfreier Buchhaltung.
Welche Alternativen zu MCP gibt es?
| Ansatz | Vorteil | Nachteil |
|---|---|---|
| Direkte API im Agent-Code | Schnell für einen Host | N-fach-Wartung bei mehr Hosts |
| iPaaS (n8n, Make) | Deterministisch, günstig | Kein standardisiertes Tool-Schema fürs LLM |
| MCP | Wiederverwendbar, testbar | Neues Betriebs-Objekt |
| Copilot-Plugins | Schneller Demo-Eindruck | Vendor Lock-in, wenig Kontrolle |
Für viele Mittelständler ist die Reise: erst n8n-Workflow, dann MCP-Server, wenn ein zweiter Agent-Host dazukommt.
Roadmap für IT-Leiter (Q3/Q4 2026)
Monat 1: Ein lesender Use Case wählen (Artikelstamm, Ticket-Status). MCP-Server auf Entwickler-Laptop, Security-Review gegen MCP-Sicherheit.
Monat 2: VM auf IONOS, ein Tool produktiv, Audit-Log aktiv. Parallel AV-Vertrag LLM klären (DSGVO Self-Hosting).
Monat 3: Zweites Tool oder zweiter Server, Regressionstests, Dokumentation für Geschäftsführung.
Ab Monat 4: Agenten-Use-Case mit Human-in-the-Loop, kein Big-Bang.
Budget-Richtwert gesamt: 12.000 bis 25.000 Euro im ersten Halbjahr inklusive Betrieb, abhängig von ERP-Komplexität. Das ist vergleichbar mit zwei klassischen API-Integrationen, aber wiederverwendbar über Hosts hinweg.
Häufige Missverständnisse in der Praxis
Missverständnis 1: MCP ersetzt die ERP-API. Nein. Es standardisiert nur den letzten Meter zum LLM-Host.
Missverständnis 2: MCP macht Daten automatisch DSGVO-konform. Nein. Hosting, AV-Vertrag und Feld-Minimierung bleiben Ihre Aufgabe.
Missverständnis 3: Jeder Mitarbeiter braucht MCP. Nein. MCP ist Infrastruktur für Agenten und Entwickler-Tools, nicht für jeden Excel-User.
Missverständnis 4: MCP ist dasselbe wie ChatGPT-Plugins. Nein. MCP ist herstelleroffener, self-hostbar und für Enterprise-Integration gedacht.
Wer diese vier Punkte im Steering-Meeting klärt, spart Wochen Erwartungsmanagement.
Glossar für das Gespräch mit der Geschäftsführung
| Begriff | Erklärung für Nicht-Techniker |
|---|---|
| MCP Host | Die Anwendung, die das KI-Modell steuert |
| MCP Server | Der Übersetzer zwischen KI und Ihrem ERP |
| Tool | Eine erlaubte Aktion, z. B. Artikel nachschlagen |
| JSON-RPC | Das technische Protokoll, das Host und Server sprechen |
| Self-Hosted | Läuft auf Ihrer VM in Deutschland, nicht in fremder Cloud |
Was Sie von einem Implementierungspartner erwarten sollten
Ein seriöser Festpreis-Angebot für MCP enthält: Scope der Tools, Hosting-Modell auf IONOS, Security-Review, Audit-Logging, Dokumentation für Datenschutz und zwei Wochen Parallelbetrieb. Enthält es nur „MCP Server Setup”, fehlt der produktive Teil.
Fragen Sie nach: Wie viele Tools? Read oder Write? Wer betreibt Updates am SDK? Was passiert bei Modell-Drift? Nentix beantwortet das schriftlich vor Projektstart, als Entwicklungspartner mit Sitz im Ruhrgebiet, nicht als offene Stunde.
Vergleich mit Microsoft Copilot Studio
Copilot Studio ist schnell für Demos in M365. MCP auf IONOS ist langsamer im Setup, aber: self-hosted, ERP-tief, auditierbar, ohne M365-Zwang. Viele Mittelständler mit SAP, Sage oder Custom-ERP brauchen MCP oder Custom-Tools, weil Copilot ihre Kernsysteme nicht erreicht.
Hybrid ist möglich: Copilot für Office, MCP für ERP. Zwei Welten, klare Grenzen.
Quartals-Refresh dieses Artikels ist Pflicht, weil sich MCP und LLM-Anbieter schnell bewegen. Tragen Sie ein Review-Datum in Ihre Roadmap ein.
Stand Mitte 2026 ist MCP kein Hype mehr, aber auch noch kein Commodity. Wer jetzt Piloten fährt, hat 2027 wiederverwendbare Konnektoren. Wer wartet, holt später teurer auf.
Nächster Schritt
Nentix als Entwicklungspartner mit Festpreis und Hosting auf IONOS in Deutschland baut MCP-Server und Agenten-Host gemeinsam. Überblick zu Leistungen: MCP-Integration für Unternehmen.
Für technische Vertiefung: Eigener MCP-Server in TypeScript mit Referenzcode.
Primärquelle: Model Context Protocol Specification (Anthropic-initiiert, offene Spezifikation).
Häufige Fragen
Was ist MCP in einem Satz?
MCP (Model Context Protocol) ist ein offener Standard, der festlegt, wie KI-Anwendungen sicher und einheitlich auf externe Tools und Datenquellen zugreifen. Statt für jedes System eine eigene Integration zu bauen, spricht der Agent über MCP-Server mit ERP, CRM oder Dateien.
Ersetzt MCP unsere API-Integrationen?
Nein. MCP standardisiert die Schnittstelle zwischen dem KI-Host und den Tools. Die Anbindung ans ERP bleibt eine API oder Datenbankverbindung, nur gekapselt in einem MCP-Server.
Ist MCP produktionsreif?
Für Piloten und klar abgegrenzte Tool-Sets ja. Für unternehmensweite Plattform-Strategie sollten Sie 2026 noch Governance, Sicherheit und Betrieb klären. Die Spezifikation entwickelt sich schnell, Quartals-Reviews sind Pflicht.
Brauchen wir MCP für RAG?
Nicht zwingend. RAG kann über Vektordatenbanken und feste Pipelines laufen. MCP hilft, wenn dasselbe LLM zusätzlich live auf ERP, Tickets oder Kalender zugreifen soll, ohne pro System eine Sonderintegration im Host.
Wann sollte ein Mittelständler MCP evaluieren?
Wenn mindestens zwei Firmensysteme an KI-Agenten angebunden werden sollen, ein Entwicklungsteam TypeScript oder Python beherrscht und Datenschutz durch Self-Hosting in Deutschland abgesichert werden muss.