KI-Integration in ERP, CRM und Legacy-Systeme KI-Agenten sicher anbinden: Auf die Integrationsarchitektur kommt es an

Ein Gastbeitrag von Michael Krusche* 5 min Lesedauer

Anbieter zum Thema

Damit KI-Agenten produktiv mit ERP-, CRM- und Legacy-Systemen arbeiten können, brauchen sie klar definierte Schnittstellen, begrenzte Zugriffsrechte und verlässliche Kontrollmechanismen. Eine sichere Integrationsarchitektur schützt die Bestandssysteme, ohne sie vollständig ersetzen zu müssen.

KI-Agenten müssen nicht direkt auf Legacy-Systeme zugreifen: APIs, Guardrails und menschliche Freigaben begrenzen Risiken und sichern den produktiven Einsatz.(Bild: ©  Alexander Limbach - stock.adobe.com)
KI-Agenten müssen nicht direkt auf Legacy-Systeme zugreifen: APIs, Guardrails und menschliche Freigaben begrenzen Risiken und sichern den produktiven Einsatz.
(Bild: © Alexander Limbach - stock.adobe.com)

Der Anwendungsfall klingt überschaubar: Ein Agent führt den Kundenstatus aus dem CRM mit Auftragsdaten aus dem ERP zusammen und bereitet daraus den nächsten Arbeitsschritt vor. Im produktiven Betrieb trifft er auf gewachsene Datenbestände, unterschiedliche Formate und Berechtigungen, die nie für autonome Systeme ausgelegt wurden. Viele KI-Vorhaben geraten hier ins Stocken. Nicht das Sprachmodell ist dann das Problem, sondern der sichere Zugriff auf Daten und Funktionen der Bestandssysteme.

Dafür müssen die Kernsysteme nicht ersetzt werden. Zwischen künstlicher Intelligenz (KI) und Bestand braucht es eine technische Ebene, die Zugriffe und Aktionen prüft und begrenzt.

Warum KI-Projekte beim Übergang vom Pilot- in den Regelbetrieb scheitern

Was im Test kaum auffällt, wird im Live-Betrieb zum Problem: doppelte Datensätze, veraltete Stammdaten und widersprüchliche Informationen. Hinzu kommen schwer dokumentierte Schnittstellen und herstellerspezifische Formate. Ältere ERP- oder Legacy-Systeme liefern aktuelle Informationen oft nur per Batch-Zugriff oder erlauben Schreibaktionen nur über direkte, riskante Datenbankzugriffe.

Kritisch sind die Berechtigungen. Viele Altsysteme unterscheiden auf API-Ebene lediglich zwischen keinem Zugriff und Vollzugriff. Gibt ein Agent eine fehlerhafte oder halluzinierte Aktion aus, kann er Daten unkontrolliert verändern, wenn Schutzmechanismen auf Schnittstellenebene fehlen.

Diese Schnittstellen und Rechte benötigen KI-Agenten

Der produktive Einsatz stellt auch an die Bestandssysteme klare Anforderungen. Erstens sind begrenzte Rechte bis auf Feld- oder Operationsebene nötig. Zweitens braucht es klar definierte Zugänge zu Daten und Funktionen: REST-APIs mit OpenAPI-Spezifikation oder GraphQL-Endpunkte legen fest, welche Funktionen das Sprachmodell per Function Calling, also über gezielte Funktionsaufrufe, aufrufen darf.

Drittens müssen zeitkritische Änderungen über Webhooks oder Event-Streaming verfügbar sein. Viertens benötigen schreibende Aktionen Transaktionssicherheit; Sandbox- oder Dry-Run-Modi erlauben eine Prüfung, bevor Daten im Kernsystem verändert werden.

Integrationsplattformen wie iPaaS und Middleware übersetzen zwischen Protokollen und Systemen. Eine Integrations- und Governance-Schicht setzt diese Vorgaben durch.

Die fünf Ebenen einer sicheren Referenzarchitektur

Eine Referenzarchitektur lässt sich in fünf Ebenen gliedern:

  • 1. Anwendungsebene: ein Chat-Interface.
  • 2. KI- und Orchestrierungsschicht: Sprachmodell, Agentenlogik und Kontextverwaltung, je nach Betriebsmodell in Cloud-Diensten. Vektor- und Operational Data Stores entlasten die Kernsysteme und stellen Inhalte etwa für RAG als Kontext bereit.
  • 3. Integrations-, Sicherheits- und Governance-Schicht: Als Guardrail-Schicht verwaltet sie APIs und Berechtigungen, prüft Aktionen gegen feste Geschäftsregeln und protokolliert jeden Zugriff im Audit Trail.
  • 4. MCP-Schicht: Das Model Context Protocol (MCP) stellt Werkzeuge und Datenstrukturen standardisiert bereit und entkoppelt die Integrationslogik vom Sprachmodell, das sich dadurch leicht austauschen lässt.
  • 5. Bestandssysteme: ERP, CRM und Legacy-Datenbanken, angebunden über freigegebene Schnittstellen oder Events.

Im Beispiel aus dem Einstieg liest der Agent den Kundenstatus über die CRM-API, bezieht den Auftragsstatus aus dem ERP und führt beide Informationen zusammen. Der Mitarbeiter erhält so einen aktuellen, systemübergreifenden Stand, ohne Daten manuell aus mehreren Anwendungen zusammenzutragen. Eine schreibende Aktion läuft zunächst durch eine regelbasierte Workflow-Ebene und wird gegebenenfalls einem Mitarbeiter zur Freigabe vorgelegt.

Für produktive Agenten zählt die Trennung zwischen probabilistischer Entscheidung und deterministischer Ausführung: Der Agent bewertet den nächsten Schritt, die Transaktion läuft über festgelegte Regeln.

Unverzichtbar: Guardrails und menschliche Kontrolle

Auch mit dieser Trennung bleiben Fehlentscheidungen möglich: Schlechte Daten führen zu Fehlinterpretationen oder Halluzinationen, fehlende Schnittstellen verhindern jede Aktion. Zu weitreichende Rechte bergen zusätzliche Risiken, etwa wenn fehlerhafte Befehle Daten überschreiben oder API-Schleifen auslösen. Guardrails, minimale Rechte und bei Schreibzugriffen ein Human-in-the-Loop, also eine menschliche Freigabe, begrenzen diese Risiken.

Daten, Betriebsmodell und Verantwortung zusammendenken

Vor der Anbindung gilt es, Stammdaten zu bereinigen und Daten gegen definierte Schemata zu validieren. Über Data Lineage muss die Herkunft eines Datensatzes nachvollziehbar bleiben. Für automatisierte Prozesse sollte die fachliche Verantwortung klar zugeordnet sein, etwa einem Process Owner.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Cloud Computing

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Bei operativen Prozessen zählt die Aktualität. Ein statischer RAG-Index reicht bei Lagerbeständen, Kundenstatus oder Auftragsdaten nicht aus. Der aktuelle Systemzustand lässt sich über Live-APIs oder Events verfügbar halten – sonst beruht die Entscheidung auf veralteten Informationen.

Das passende Betriebsmodell wählen

Das Betriebsmodell beeinflusst die Architektur. Cloud-Umgebungen erleichtern die Anbindung über standardisierte Schnittstellen, verlangen aber eine Prüfung von Datenschutz und externer Abhängigkeit. On-Premises hält sensible Daten in der eigenen Umgebung, verursacht bei lokalen Modellen aber hohen Hardware- und Betriebsaufwand. In hybriden Architekturen bleibt das Kernsystem geschützt, während die KI-Schicht über die Integrationsschicht aus der Cloud angebunden wird und nur benötigte Informationen nach außen gelangen.

Bei externen Cloud-Modellen ist zu klären, welche Daten übertragen, wie lange sie gespeichert und ob sie für das Training verwendet werden. Bei personenbezogenen Daten sind nach DSGVO Auftragsverarbeitung, Datenminimierung und Drittlandtransfers zu berücksichtigen. Data Processing Agreements oder Zero-Data-Retention-Zusagen ersetzen keine technische Risikobewertung. Je nach Einsatzgebiet und Risikoklasse können Vorgaben des EU AI Acts zu Dokumentation, menschlicher Aufsicht oder Risikomanagement greifen.

Legacy-Systeme anbinden, modernisieren oder ersetzen?

Ob sich ein Bestandssystem weiter anbinden lässt, hängt vor allem von Erweiterbarkeit und Wartbarkeit ab. Dokumentierte Schnittstellen, verfügbares Know-how und ein zuverlässiger Weiterbetrieb sprechen für eine weitere Nutzung. Fehlen diese Voraussetzungen, kann ein Ersatz sinnvoller sein.

Daneben zählt die Bedeutung für das Kerngeschäft. Je enger eine Anwendung mit zentralen Prozessen verbunden ist, desto größer die Risiken eines vollständigen Austauschs. Dann sind kontrollierte Anbindung oder schrittweise Modernisierung oft risikoärmer als eine umfassende Migration.

So gelingt die Integration in gewachsenen IT-Landschaften

Wie das in einem gewachsenen Bestandssystem konkret aussehen kann, zeigt ein typisches Praxisszenario: Bei einer monolithischen RPG- oder COBOL-Anwendung arbeiten drei Teams zusammen. Ein Enablement-Team aus Kernentwicklern und Cloud-Spezialisten identifiziert Schnittstellen, dokumentiert das implizite Systemwissen sukzessive in einem Data Dictionary und kapselt die Zugriffe über MCP oder APIs. Ein AI-Team entwickelt Agentenlogik und Integrationsarchitektur. Ein QA-Team aus Fachbereich, KI-Testern und Datenbankspezialisten definiert Testfälle und prüft die KI-Interpretationen gegen die realen Daten.

Bei schreibenden Aktionen bleibt zunächst ein Mensch in der Freigabekette. Der Agent bereitet die Transaktion vor, die Freigabe übernimmt ein Mitarbeiter (Human-in-the-Loop). Die Rückmeldungen helfen, Regeln und Agentenlogik weiterzuentwickeln. So kann der Agent produktiv auf Funktionen des Kernsystems zugreifen, ohne dass die Anwendung dafür ersetzt oder grundlegend umgebaut werden muss.

Fazit: Sichere Schnittstellen statt vollständiger Systemwechsel

Nicht das Alter eines Bestandssystems entscheidet über den produktiven Einsatz von KI-Agenten, sondern Integrationsfähigkeit, Wartbarkeit und Bedeutung für den laufenden Betrieb. Schnittstellen, Datenzugriffe, Rechte und Ausführung sind dafür klar zu regeln. Aus einem Pilot wird so ein verlässlicher produktiver Prozess.


* Der Autor Michael Krusche ist Gründer und CEO der Krusche & Company GmbH. Seit mehr als 25 Jahren unterstützt er Unternehmen beim Aufbau moderner Softwarearchitekturen, internationaler Entwicklungsteams und skalierbarer digitaler Plattformen. Mit Beyond Outsourcing steht er für ein partnerschaftliches Modell, das globale Engineering Talente, Nearshore Teams, Wissenstransfer und künstliche Intelligenz verbindet, um aus externer Zusammenarbeit echte technologische Ownership entstehen zu lassen.

Bildquelle: Krusche & Company GmbH

(ID:50952808)