Svennis AI
10 min di lettura

Claude con HubSpot o Salesforce tramite MCP: come collegarli e cosa verificare prima

Una guida pratica per collegare Claude al CRM quando non è Zoho: connettori disponibili, permessi ereditati, prima la lettura e poi la scrittura, e che cosa resta alle persone.

Forme geometriche astratte collegate da linee che convergono verso un nodo centrale, con alcuni passaggi filtrati

Claude con HubSpot o Salesforce tramite MCP: di cosa si tratta e a chi serve

Usare Claude con HubSpot o Salesforce tramite MCP significa permettere a Claude di leggere i dati del CRM e, se lo decide Lei, di creare o aggiornare record direttamente dalla conversazione. Invece di copiare un elenco di trattative in una chat, l'utente chiede a Claude di cercarle, riassumerle o modificarne lo stato. Claude lavora sul sistema reale e non su una copia.

Questa guida è scritta da chi costruisce sistemi con Claude su Zoho CRM. Non pretendiamo esperienza di delivery su HubSpot o Salesforce: per questi due CRM ci basiamo sulla documentazione dei produttori e su fonti pubbliche, citate in fondo. I principi però non cambiano da un CRM all'altro: chi può vedere cosa, quali azioni sono consentite senza conferma, quali campi hanno lo stesso significato in sistemi diversi.

Il percorso è questo. Prima definiamo i termini, poi vediamo che cosa offrono HubSpot e Salesforce, come si impostano i permessi in Claude, un esempio passo per passo, la mappatura dei campi e una tabella di verifica. Chiudiamo con cosa resta alle persone, con le implicazioni per un'azienda italiana e con i passi concreti da fare subito.

I termini da conoscere: MCP, server, connettore

Il Model Context Protocol (MCP) è uno standard aperto pubblicato da Anthropic alla fine del 2024. Definisce come un modello di intelligenza artificiale, non solo Claude, si collega a un servizio esterno per leggere dati o eseguire azioni. Secondo The Sunday Prompt, lo standard è stato adottato anche da Microsoft, Google e Salesforce.

Un server MCP è un programma che espone un elenco di operazioni, dette strumenti, che il modello può chiamare. Può girare sul computer dell'utente oppure in cloud. Un server MCP mette a disposizione tre tipi di elementi: risorse in sola lettura, strumenti per le azioni e prompt riutilizzabili che Claude scopre al momento dell'uso.

Un connettore è l'implementazione pratica di un server MCP dentro Claude: l'accesso a un singolo servizio, attivato con un'autenticazione OAuth. Secondo il Claude Help Center, i connettori permettono a Claude di accedere alle Sue app, recuperare dati e compiere azioni nei servizi collegati, su Claude, Claude Desktop, Claude Code e tramite API con il MCP Connector.

La distinzione pratica è semplice. Se il produttore del CRM pubblica un connettore, Lei lo attiva e lo configura. Se non esiste, qualcuno deve costruire o scegliere un server MCP, e allora la documentazione di Anthropic è chiara: occorre leggere le istruzioni del server specifico e disporre delle credenziali di autenticazione necessarie.

HubSpot: il connettore ufficiale e i suoi limiti

HubSpot pubblica un proprio connettore per Claude, descritto nella guida ufficiale di HubSpot. È disponibile nelle versioni web, desktop e mobile di Claude e richiede un abbonamento Anthropic a pagamento: Pro, Max, Team o Enterprise.

I limiti documentati sono quelli che determinano l'uso quotidiano:

  • Nessuna cancellazione: il connettore supporta visualizzazione, creazione e aggiornamento, non le operazioni di eliminazione.
  • Dieci record alla volta: nelle creazioni o negli aggiornamenti in blocco si possono trattare solo 10 record per volta.
  • Un solo account: a un account Claude si collega un solo account HubSpot alla volta.
  • Dati sensibili: se nell'account è attiva l'opzione Dati sensibili, Claude non accede ai dati di coinvolgimento, né alle proprietà personalizzate sensibili, comprese le informazioni sulla salute.

Sul fronte del controllo, HubSpot fa tre cose utili. Il connettore rispetta i permessi utente definiti in HubSpot, quindi ciascuno vede in Claude solo i dati che vede già nel CRM. Le creazioni e gli aggiornamenti finiscono nel registro di controllo, attribuiti sia all'utente sia al connettore Claude. Infine, per gli utenti che non sono super amministratori, un Super amministratore deve approvare il connettore prima che possano collegarsi.

In pratica, l'assenza della cancellazione e il limite dei dieci record riducono già molto il rischio di danni estesi. Non sostituiscono però una regola interna su chi può scrivere e quando.

Il connettore HubSpot aggiorna in blocco 10 record alla volta e collega un solo account: Record creati o aggiornati per volta in blocco 10 record, Account HubSpot collegabili a un account Claude 1 account
Fonte: knowledge.hubspot.com

Salesforce: cosa si sa e cosa va verificato

Per Salesforce il quadro nelle fonti di questa guida è meno netto, e preferiamo dirlo. Salesforce figura tra chi ha adottato MCP e pubblica documentazione sui propri server MCP ospitati, ma la pagina ufficiale non è tra le nostre fonti: prima di procedere, il Suo amministratore deve leggerla direttamente.

Due requisiti emergono da un articolo di CData, un produttore di software di integrazione. Il primo riguarda l'edizione: la Professional non espone l'accesso API necessario alle integrazioni di terze parti, quindi serve la Enterprise o superiore. Il secondo riguarda chi configura: per Salesforce serve un accesso da System Administrator, per HubSpot i privilegi di Super Admin.

Un segnale di prudenza arriva da una discussione su r/salesforce. Un amministratore racconta di aver seguito la documentazione di Salesforce e di aver ricevuto l'errore oath_approval_error_generic all'avvio della connessione, pur avendo verificato il permesso di approvare app non installate. Chiede se esistano passaggi non documentati. È un solo caso e non va generalizzato, ma suggerisce di prevedere tempo per le prove su un ambiente di test.

Se il connettore non soddisfa le Sue esigenze, resta la strada dello sviluppo. Anthropic offre SDK ufficiali in sette linguaggi e il Claude Agent SDK, con cui gli agenti girano in un processo gestito dalla Sua azienda. È un progetto software vero e proprio, con i costi e la manutenzione che comporta.

I permessi dal lato di Claude

Il CRM decide che cosa un utente può vedere; Claude decide che cosa un connettore può fare senza chiedere. Entrambi i livelli vanno impostati. Il principio di base, dal Claude Help Center, è che Claude eredita i permessi di ciascuna persona nel servizio collegato: se un utente non può accedere a un record nel CRM, il connettore non lo raggiunge nemmeno da Claude.

Chi abilita e chi si autentica

Nei piani Team ed Enterprise un Owner o Primary Owner deve abilitare il connettore per l'organizzazione. L'abilitazione lo rende disponibile, ma non concede accesso a nessuno: ogni persona si autentica individualmente. Esiste in beta un'autenticazione gestita a livello aziendale, che autorizza il connettore una volta per tutta l'organizzazione.

Tre livelli per ogni azione

Per ogni categoria di permessi o singolo strumento si sceglie tra Always allow, Needs approval o Blocked. Gli Owner dei piani Team ed Enterprise possono applicare queste restrizioni a tutta l'organizzazione, e i singoli utenti non possono aggirarle. È lo strumento principale per separare lettura e scrittura.

Due vincoli tecnici

Nei piani Team ed Enterprise i connettori sono disponibili solo nei progetti privati e le chat con contenuti sincronizzati non si condividono. Per un connettore personalizzato, inoltre, il server MCP viene raggiunto dal cloud di Anthropic e non dal computer dell'utente: deve essere accessibile da internet.

Un esempio passo per passo: prima leggere, poi scrivere

Prendiamo un'azienda con HubSpot e un piano Claude Team che vuole aiutare i commerciali a tenere aggiornate le fasi delle trattative. Ecco una sequenza prudente, costruita sulle fonti citate.

  1. Abilitazione. L'Owner del piano Claude abilita il connettore HubSpot per l'organizzazione. In HubSpot, un Super amministratore approva il connettore per gli altri utenti.
  2. Permessi. Nelle impostazioni del connettore, le azioni di lettura restano su Always allow; creazione e aggiornamento vanno su Needs approval, applicato a livello di organizzazione.
  3. Collegamento individuale. Ogni commerciale, in Claude, apre Settings, poi Connectors, cerca il connettore con Browse Connectors e si autentica con il proprio utente HubSpot.
  4. Solo lettura per un periodo. Le prime richieste sono domande: quali trattative non hanno attività recenti, quali sono ferme nella stessa fase. Il commerciale confronta le risposte con ciò che vede in HubSpot.
  5. Una scrittura singola. Come suggerisce CData, si prova un solo aggiornamento, per esempio il cambio di fase di una trattativa, prima di qualsiasi modifica in blocco. Il commerciale approva, poi verifica il record e il registro di controllo.
  6. Allargamento graduale. Solo dopo si passa a piccoli aggiornamenti multipli, che il connettore limita comunque a dieci record alla volta.

Nei progetti che Svennis costruisce su Zoho, lasciamo le scritture su approvazione finché gli utenti non hanno constatato che le letture restituiscono i dati giusti: gli errori di un agente nascono quasi sempre da una lettura sbagliata, non dalla scrittura in sé.

Con HubSpot servono prima due amministratori, poi ogni commerciale si collega con il proprio account
PassoChe cosa succedeChi se ne occupa
1. Abilitazione in ClaudeIl connettore HubSpot diventa disponibile per l'organizzazioneOwner del piano Claude Team
2. Approvazione in HubSpotIl connettore viene approvato per gli altri utentiSuper amministratore HubSpot
3. Permessi del connettoreLettura su Always allow, creazione e aggiornamento su Needs approvalOwner, a livello di organizzazione
4. Collegamento individualeSettings, Connectors, Browse Connectors e accesso con il proprio accountOgni commerciale
5. Prima lettura, poi scritturaDue o tre utenti in sola lettura, poi un solo aggiornamento approvatoCommerciali, con controllo del registro

Mappatura dei campi e ambito dei dati

Claude capisce il linguaggio naturale, ma il CRM ragiona per campi. Se nella Sua azienda "cliente attivo" significa una trattativa chiusa negli ultimi dodici mesi, questo va scritto da qualche parte, altrimenti Claude interpreta a modo suo. La mappatura dei campi è il documento che collega le parole del team ai campi reali: nome interno, valori ammessi, chi li compila.

CData indica tre problemi ricorrenti quando si collega Salesforce a Claude: dati discordanti tra sistemi, limiti di accesso API legati all'edizione e riconciliazione delle identità quando si uniscono record di piattaforme diverse. Il terzo è il più insidioso: lo stesso cliente può comparire con nomi o email diversi nel CRM e nel gestionale.

Anche gli strumenti tecnici hanno limiti. Gli Structured Outputs di Anthropic forzano Claude a produrre JSON conforme a uno schema, ma, come nota Coffee, garantiscono forma e tipo dei dati, non la loro correttezza: se il dato di partenza è ambiguo, il valore può essere sbagliato pur essendo ben formato.

Poi c'è il volume. HubSpot e Salesforce limitano il numero di richieste API in un dato periodo; secondo CData, un'organizzazione Salesforce Enterprise da 50 utenti dispone di circa 1.000.000 di chiamate al giorno, e superare il limite blocca i flussi di lavoro. Delimitare l'ambito, cioè quali oggetti e quali campi Claude usa, riduce sia il consumo sia gli errori di interpretazione.

La tabella di verifica prima di attivare il collegamento

Questa tabella riassume le verifiche da fare, con quanto documentato nelle fonti per ciascun CRM. Dove la fonte manca, lo indichiamo.

VerificaHubSpotSalesforcePerché conta
Piano ClaudePro, Max, Team o EnterpriseDa verificare nella documentazione SalesforceSenza il piano giusto il connettore non si attiva
Edizione del CRMNon indicata nella guida HubSpotEnterprise o superiore, secondo CDataLa Professional non espone l'API necessaria
Chi configuraSuper amministratoreSystem AdministratorServe chi può approvare app esterne
Permessi utenteRispettati dal connettoreClaude eredita i permessi del servizioNessuno vede più di quanto vede già
CancellazioniNon supportateDa bloccare in Claude se esposteUn errore non deve essere irreversibile
Scritture in bloccoMassimo 10 record alla voltaLimiti API per periodoContiene la portata di un errore
TracciabilitàRegistro di controllo con utente e connettoreDa verificareServe sapere chi ha cambiato cosa
Approvazioni in ClaudeAlways allow, Needs approval o Blocked, anche a livello di organizzazioneSepara lettura e scrittura

Se una riga resta senza risposta, la cosa più semplice è rimandare l'attivazione delle scritture finché non l'ha ottenuta.

Che cosa resta alle persone

Un collegamento ben fatto sposta il lavoro, non lo elimina. Giorgio Gnoli, in un post su LinkedIn, descrive le API beta per i Workflow di HubSpot: secondo lui Claude Code può creare da solo un workflow con le chiamate API, e l'amministratore lo trova in bozza, ne verifica i filtri e lo attiva. La conclusione dell'autore è che il valore si sposta dalla configurazione tecnica alla strategia dei dati, al controllo qualità e alla governance. Un commentatore aggiunge che, senza strategia e governance, si rischia di automatizzare il caos.

Tradotto in responsabilità, alle persone restano quattro compiti:

  • Definire il significato dei dati: che cosa è una trattativa qualificata, quando una fase è davvero cambiata.
  • Approvare le scritture: almeno finché le letture non si sono dimostrate affidabili.
  • Controllare a campione: il registro di controllo di HubSpot, per esempio, mostra le azioni attribuite sia all'utente sia al connettore.
  • Decidere chi ha accesso: l'abilitazione, i permessi nel CRM e le restrizioni in Claude sono scelte di un responsabile, non impostazioni da lasciare predefinite.

Se vuole capire come questo equilibrio funziona in un sistema in produzione, il post su che cosa sono e che cosa fanno gli agenti AI mostra un caso reale.

Che cosa significa per un'azienda in Italia

Per un'azienda italiana la prima domanda riguarda dove transitano i dati. La guida di HubSpot precisa che, per gli account ospitati nell'UE, le richieste del connettore passano dal data center HubSpot EU. Aggiunge però che, usando il server MCP di HubSpot, l'azienda potrebbe raccogliere dati riassuntivi sulle chiamate agli strumenti, compresi scopo ed esito della richiesta.

Il Claude Help Center ricorda che i servizi collegati trattano i dati sulla propria infrastruttura, eventualmente fuori dagli Stati Uniti, e che le impostazioni su dove gira l'inferenza di Claude non cambiano dove operano i servizi terzi. Secondo Anthropic, nella guida ai connettori Google Workspace, i dati recuperati tramite connettori sono conservati sui suoi server insieme alla chat; i tempi effettivi di cancellazione dipendono dal piano e dalle politiche di conservazione di Anthropic, da verificare prima dell'avvio. Sono tre informazioni da consegnare prima dell'avvio al Suo responsabile della protezione dei dati (RPD), se lo ha designato, o a chi segue la protezione dei dati per conto dell'azienda.

Il GDPR si applica a qualsiasi azienda che tratta dati personali nel CRM; secondo Coffee, i settori regolamentati verificano inoltre certificazioni come la ISO 27001. Se tratta dati sanitari, verifichi che nel Suo account sia attiva l'opzione Dati sensibili: solo in quel caso HubSpot esclude dal connettore le proprietà sensibili. Resta comunque necessaria una base giuridica adeguata per il trattamento di questi dati.

Molte imprese italiane usano CRM per cui non esiste un connettore pubblico. In quel caso le strade sono un server MCP costruito su misura o, come suggerisce Coffee, l'invio dell'output strutturato di Claude a un webhook di Zapier. Per chi lavora con il gestionale, il post su come collegare Claude a Fatture in Cloud, TeamSystem o Xero affronta lo stesso tema.

I prossimi passi concreti

Prima di attivare qualsiasi scrittura, conviene procedere in quest'ordine:

  1. Scegliere un solo processo. L'aggiornamento delle fasi delle trattative è un buon inizio: è frequente, verificabile e reversibile.
  2. Verificare i requisiti. Piano Claude, edizione del CRM, amministratore disponibile: usi la tabella di verifica riportata sopra.
  3. Scrivere la mappatura dei campi per quel processo: pochi campi, con significato e valori ammessi.
  4. Impostare i permessi in Claude a livello di organizzazione: lettura consentita, scrittura su approvazione, cancellazione bloccata.
  5. Provare con due o tre utenti in sola lettura, poi con una scrittura singola, controllando il registro di controllo.
  6. Coinvolgere l'RPD, se designato, o chi segue la protezione dei dati con le informazioni sulla localizzazione dei dati.

Se la Sua azienda usa invece Zoho, la guida su come collegare Claude a Zoho CRM con MCP segue lo stesso schema con i passaggi specifici. Per inquadrare il collegamento nel lavoro quotidiano del team, può esserLe utile anche il post su come usare Claude Cowork in azienda, mentre chi guida una realtà più piccola trova indicazioni nel post sui plugin Claude per una piccola impresa.

Fonti

  1. 1. Anthropic, Remote MCP servers
  2. 2. Anthropic, CLI, SDKs, and libraries
  3. 3. Claude Help Center, Use connectors to extend Claude's capabilities
  4. 4. Claude Help Center, Use Google Workspace connectors
  5. 5. HubSpot, Configurazione e utilizzo del connettore HubSpot per Claude
  6. 6. Reddit r/salesforce, Collegare Claude a Salesforce MCP
  7. 7. Giorgio Gnoli, Claude Code adesso può costruire workflow su HubSpot
  8. 8. CData, Connecting HubSpot and Salesforce to Claude in 2026
  9. 9. The Sunday Prompt, Guida a Claude (4/5): I connettori
  10. 10. Coffee, Claude Integration Examples: HubSpot & Salesforce Guide

Articoli correlati