Model Context Protocol (MCP): Was IT-Leiter 2026 darüber wissen müssen

MCP für IT-Leiter: Steckdose zwischen LLM und Firmensystemen. Reifegrad, Praxisnutzen und wann evaluieren.

/ MCP & Agentic AI /

Autor
David Bachorski
Veröffentlicht
Aktualisiert
Aktualisiert
Lesezeit
5 Min. Lesezeit

MCP (Model Context Protocol) ist ein offener Standard, der KI-Anwendungen per JSON-RPC an Firmensysteme koppelt. Statt für jedes ERP, CRM und jede Dateiquelle eine eigene Integration im Agenten-Host zu bauen, sprechen Host und MCP-Server über ein einheitliches Protokoll. Drei Rollen: der Host (z. B. Claude Desktop, Custom-Orchestrator), der Client im Host und der Server, der Tools wie „Artikel lookup” oder „Ticket anlegen” bereitstellt. Praktischer Nutzen 2026: ein Konnektor-Muster statt n Spezial-Integrationen, schnellere Piloten, austauschbare Server. Reifegrad: gut für abgegrenzte Piloten, noch in Bewegung für Enterprise-Governance. Evaluieren lohnt sich ab zwei anzubindenden Systemen und vorhandenem Dev-Team. Warten, wenn nur ein statischer Chatbot ohne Tool-Zugriff geplant ist.

Wie funktioniert MCP technisch in drei Sätzen?

  1. Der MCP-Host startet oder verbindet sich mit einem oder mehreren MCP-Servern (lokal oder remote).
  2. Der Server registriert Tools (Funktionen mit Schema), Resources (lesbare Daten) und optional Prompts.
  3. Das LLM wählt Tools aus, der Host führt sie per JSON-RPC aus und liefert Ergebnisse zurück an das Modell.

Die Spezifikation liegt bei modelcontextprotocol.io. Das Protokoll ist transportagnostisch, in der Praxis oft stdio (lokal) oder HTTP mit SSE (remote).

sequenceDiagram
  participant H as MCP Host
  participant C as MCP Client
  participant S as MCP Server
  participant E as ERP-API
  H->>C: User-Anfrage
  C->>S: tools/call (JSON-RPC)
  S->>E: REST / SQL
  E-->>S: Daten
  S-->>C: Tool-Ergebnis
  C-->>H: Antwort ans LLM

Was ändert sich in der Praxis?

Vor MCP: Jeder Agenten-Host (Copilot-Plugin, Custom-App, IDE-Assistent) braucht eigene ERP-Connectors. Wartung multipliziert sich.

Mit MCP: Ein ERP-MCP-Server bedient mehrere Hosts. Rechte und Logging liegen zentral am Server.

Ohne MCPMit MCP
3 Hosts × 4 Systeme = 12 Integrationen4 MCP-Server + 3 Host-Konfigurationen
Uneinheitliche AuthServer-seitige Auth-Patterns
Schwer testbarServer isoliert testbar

Das ersetzt keine Daten-Governance. Es strukturiert nur die letzte Meile zum LLM.

Welchen Reifegrad hat MCP 2026?

Stabil genug für: interne Piloten, lesende ERP-Lookups, Dokumenten-Recherche, Entwickler-Tooling.

Noch in Bewegung: Enterprise-Breitrollout, einheitliche Identity-Standards über Hersteller hinweg, zertifizierte Server-Marketplaces.

Empfehlung für IT-Leiter: Q3/Q4 2026 Pilot mit einem lesenden Use Case starten, Sicherheitsmodell aus MCP-Sicherheit im Unternehmen vor Produktivsetzung umsetzen, Spezifikation quartalsweise prüfen.

Wann evaluieren, wann warten?

Evaluieren, wenn:

Warten, wenn:

Was bedeutet MCP für DATEV, lexoffice und ERP?

MCP ist kein Wundermittel für Buchhaltungssysteme. Es kapselt vorhandene APIs. Ob Schreibzugriffe erlaubt sind, entscheidet Fachlichkeit und Haftung, nicht das Protokoll. Unser Realitäts-Check MCP für DATEV und lexoffice trennt Machbares von Wunschdenken.

Entscheider-Fazit

MCP ist die Steckdose, nicht die Maschine. Es reduziert Integrationsaufwand für KI-Agenten und macht Tool-Zugriff testbarer. Es löst weder Datenqualität noch Genehmigungslogik.

Nentix als Entwicklungspartner mit Festpreis und Hosting auf IONOS in Deutschland baut MCP-Server und Agenten-Host gemeinsam. Überblick zu Leistungen: MCP-Integration für Unternehmen.

Für technische Vertiefung: Eigener MCP-Server in TypeScript mit Referenzcode.

Wie positionieren Sie MCP intern?

IT-Leiter stehen oft zwischen Begeisterung im Team und Skepsis in der Geschäftsführung. Drei Sätze für das Steering-Meeting:

  1. MCP ist ein Integrationsstandard, kein neues ERP und kein Ersatz für bestehende APIs.
  2. Piloten starten read-only auf deutscher Infrastruktur, Schreiben bleibt im bestehenden Freigabeprozess.
  3. Kosten liegen in der gleichen Größenordnung wie eine maßgeschneiderte API-Integration, mit dem Vorteil wiederverwendbarer Konnektoren für mehrere KI-Hosts.

Vermeiden Sie den Begriff „Autonomie” gegenüber der GF. Sprechen Sie von Vorprüfung und Entlastung, nicht von menschenfreier Buchhaltung.

Welche Alternativen zu MCP gibt es?

AnsatzVorteilNachteil
Direkte API im Agent-CodeSchnell für einen HostN-fach-Wartung bei mehr Hosts
iPaaS (n8n, Make)Deterministisch, günstigKein standardisiertes Tool-Schema fürs LLM
MCPWiederverwendbar, testbarNeues Betriebs-Objekt
Copilot-PluginsSchneller Demo-EindruckVendor Lock-in, wenig Kontrolle

Für viele Mittelständler ist die Reise: erst n8n-Workflow, dann MCP-Server, wenn ein zweiter Agent-Host dazukommt.

Roadmap für IT-Leiter (Q3/Q4 2026)

Monat 1: Ein lesender Use Case wählen (Artikelstamm, Ticket-Status). MCP-Server auf Entwickler-Laptop, Security-Review gegen MCP-Sicherheit.

Monat 2: VM auf IONOS, ein Tool produktiv, Audit-Log aktiv. Parallel AV-Vertrag LLM klären (DSGVO Self-Hosting).

Monat 3: Zweites Tool oder zweiter Server, Regressionstests, Dokumentation für Geschäftsführung.

Ab Monat 4: Agenten-Use-Case mit Human-in-the-Loop, kein Big-Bang.

Budget-Richtwert gesamt: 12.000 bis 25.000 Euro im ersten Halbjahr inklusive Betrieb, abhängig von ERP-Komplexität. Das ist vergleichbar mit zwei klassischen API-Integrationen, aber wiederverwendbar über Hosts hinweg.

Häufige Missverständnisse in der Praxis

Missverständnis 1: MCP ersetzt die ERP-API. Nein. Es standardisiert nur den letzten Meter zum LLM-Host.

Missverständnis 2: MCP macht Daten automatisch DSGVO-konform. Nein. Hosting, AV-Vertrag und Feld-Minimierung bleiben Ihre Aufgabe.

Missverständnis 3: Jeder Mitarbeiter braucht MCP. Nein. MCP ist Infrastruktur für Agenten und Entwickler-Tools, nicht für jeden Excel-User.

Missverständnis 4: MCP ist dasselbe wie ChatGPT-Plugins. Nein. MCP ist herstelleroffener, self-hostbar und für Enterprise-Integration gedacht.

Wer diese vier Punkte im Steering-Meeting klärt, spart Wochen Erwartungsmanagement.

Glossar für das Gespräch mit der Geschäftsführung

BegriffErklärung für Nicht-Techniker
MCP HostDie Anwendung, die das KI-Modell steuert
MCP ServerDer Übersetzer zwischen KI und Ihrem ERP
ToolEine erlaubte Aktion, z. B. Artikel nachschlagen
JSON-RPCDas technische Protokoll, das Host und Server sprechen
Self-HostedLäuft auf Ihrer VM in Deutschland, nicht in fremder Cloud

Was Sie von einem Implementierungspartner erwarten sollten

Ein seriöser Festpreis-Angebot für MCP enthält: Scope der Tools, Hosting-Modell auf IONOS, Security-Review, Audit-Logging, Dokumentation für Datenschutz und zwei Wochen Parallelbetrieb. Enthält es nur „MCP Server Setup”, fehlt der produktive Teil.

Fragen Sie nach: Wie viele Tools? Read oder Write? Wer betreibt Updates am SDK? Was passiert bei Modell-Drift? Nentix beantwortet das schriftlich vor Projektstart, als Entwicklungspartner mit Sitz im Ruhrgebiet, nicht als offene Stunde.

Vergleich mit Microsoft Copilot Studio

Copilot Studio ist schnell für Demos in M365. MCP auf IONOS ist langsamer im Setup, aber: self-hosted, ERP-tief, auditierbar, ohne M365-Zwang. Viele Mittelständler mit SAP, Sage oder Custom-ERP brauchen MCP oder Custom-Tools, weil Copilot ihre Kernsysteme nicht erreicht.

Hybrid ist möglich: Copilot für Office, MCP für ERP. Zwei Welten, klare Grenzen.

Quartals-Refresh dieses Artikels ist Pflicht, weil sich MCP und LLM-Anbieter schnell bewegen. Tragen Sie ein Review-Datum in Ihre Roadmap ein.

Stand Mitte 2026 ist MCP kein Hype mehr, aber auch noch kein Commodity. Wer jetzt Piloten fährt, hat 2027 wiederverwendbare Konnektoren. Wer wartet, holt später teurer auf.

Nächster Schritt

Nentix als Entwicklungspartner mit Festpreis und Hosting auf IONOS in Deutschland baut MCP-Server und Agenten-Host gemeinsam. Überblick zu Leistungen: MCP-Integration für Unternehmen.

Für technische Vertiefung: Eigener MCP-Server in TypeScript mit Referenzcode.

Primärquelle: Model Context Protocol Specification (Anthropic-initiiert, offene Spezifikation).

Häufige Fragen

Was ist MCP in einem Satz?

MCP (Model Context Protocol) ist ein offener Standard, der festlegt, wie KI-Anwendungen sicher und einheitlich auf externe Tools und Datenquellen zugreifen. Statt für jedes System eine eigene Integration zu bauen, spricht der Agent über MCP-Server mit ERP, CRM oder Dateien.

Ersetzt MCP unsere API-Integrationen?

Nein. MCP standardisiert die Schnittstelle zwischen dem KI-Host und den Tools. Die Anbindung ans ERP bleibt eine API oder Datenbankverbindung, nur gekapselt in einem MCP-Server.

Ist MCP produktionsreif?

Für Piloten und klar abgegrenzte Tool-Sets ja. Für unternehmensweite Plattform-Strategie sollten Sie 2026 noch Governance, Sicherheit und Betrieb klären. Die Spezifikation entwickelt sich schnell, Quartals-Reviews sind Pflicht.

Brauchen wir MCP für RAG?

Nicht zwingend. RAG kann über Vektordatenbanken und feste Pipelines laufen. MCP hilft, wenn dasselbe LLM zusätzlich live auf ERP, Tickets oder Kalender zugreifen soll, ohne pro System eine Sonderintegration im Host.

Wann sollte ein Mittelständler MCP evaluieren?

Wenn mindestens zwei Firmensysteme an KI-Agenten angebunden werden sollen, ein Entwicklungsteam TypeScript oder Python beherrscht und Datenschutz durch Self-Hosting in Deutschland abgesichert werden muss.

Konkreter werden?

Im Potenzial-Check sehen Sie in 15 Minuten, welcher Hebel bei Ihnen zuerst Sinn ergibt. Wenn Sie lieber direkt sprechen möchten, erreichen Sie uns ohne Warteschleife.