Svennis AI
11 min di lettura

Integrare l'AI con il gestionale, anche SAP Business One: processi, dati e permessi

Prima di collegare Claude a un ERP come SAP Business One occorre decidere processi, dati e permessi, e passare dalle interfacce del gestionale invece di sostituirlo.

Forme geometriche collegate da linee sottili che convergono verso un blocco centrale stabile

Integrare l'AI con il gestionale, anche SAP Business One: che cosa vuol dire

Integrare l'AI con il gestionale, anche SAP Business One, significa collegare un assistente basato su un modello linguistico ai dati e alle funzioni dell'ERP già in uso. In questa guida il modello è Claude di Anthropic. ERP indica il sistema gestionale che registra ordini, acquisti, magazzino e contabilità. Il gestionale non viene sostituito: resta il luogo in cui le transazioni vengono registrate e controllate.

È utile distinguere due figure. Un assistente risponde a domande o aiuta in attività isolate. Un agente, secondo la definizione che SAP usa per la propria piattaforma, svolge in modo autonomo funzioni articolate in più passaggi: esegue workflow, interagisce con i sistemi e prende decisioni basate sul contesto di business. Più ci si avvicina all'agente, più diventa importante stabilire che cosa il sistema può toccare.

La prima domanda non riguarda quindi quale prodotto acquistare. Riguarda tre decisioni che vengono prima di qualunque scelta tecnica:

  • quali processi l'AI affianca, per esempio la preparazione degli ordini di acquisto;
  • quali dati può leggere, e quali restano esclusi;
  • quali permessi ha: sola lettura, proposta, oppure scrittura dopo approvazione.

Se sta ancora valutando dove l'AI possa servire nella Sua azienda, la panoramica su come ogni azienda può usare l'AI aiuta a scegliere il primo processo. Questo post parte dal punto successivo: il processo è scelto, il gestionale c'è, e bisogna collegarli senza perdere il controllo.

I tre requisiti minimi di un'integrazione con l'ERP

Un'integrazione tra un modello linguistico e un gestionale richiede tre elementi, indipendentemente dalla tecnologia scelta per collegarli. Mancandone uno, il progetto resta una dimostrazione e non uno strumento di lavoro.

Un modello in lettura

Nella prima fase il modello legge e non scrive. La lettura deve avvenire in tempo reale sul gestionale: la guida di Anthropic sugli agenti di assistenza precisa che gli approcci RAG basati su embedding (cioè la ricerca in una copia indicizzata dei documenti) non bastano per informazioni che cambiano, come i saldi di un conto. Una giacenza di magazzino o lo stato di un ordine rientrano nello stesso caso. La stessa guida avverte che inserire tutte le informazioni nel prompt porta a costi elevati, risposte più lente e al raggiungimento dei limiti della finestra di contesto.

Un passaggio di approvazione

Anthropic chiama agent loop la ripetizione in cui Claude chiede di usare uno strumento e l'applicazione risponde con il risultato, senza intervento dell'utente. Il passaggio di approvazione interrompe quel ciclo prima di ogni scrittura: il modello prepara, una persona conferma, solo allora il gestionale registra.

Una traccia di audit

Ogni lettura, proposta, approvazione e scrittura va registrata con data, identità e contenuto. Per lo strumento computer use, Anthropic precisa che schermate, input e file di una sessione sono conservati nell'ambiente del cliente e non da Anthropic. È un buon criterio generale: la traccia deve stare dalla Sua parte, dove il Suo controllo di gestione può consultarla.

La tabella da compilare prima di scrivere codice

Le decisioni su processi, dati e permessi si prendono meglio per iscritto, con il responsabile del processo e con chi amministra il gestionale. La tabella seguente è una traccia da compilare per ogni processo che si intende affiancare con l'AI.

DecisioneDomanda da porsiScelta prudente di partenza
ProcessoQuale attività ripetitiva affianca l'AI?Un solo processo, con un responsabile nominato
Dati in letturaQuali tabelle e campi servono davvero?Solo i campi necessari al processo scelto
Dati esclusiQuali informazioni non deve vedere?Dati personali e condizioni riservate fuori, salvo necessità documentata
Identità tecnicaCon quale utente si collega al gestionale?Un utente dedicato, di sola lettura
ScritturaPuò creare o modificare documenti?No nella prima fase; poi solo bozze
ApprovazioneChi conferma prima della registrazione?La persona che oggi firma quel documento
TracciaDove si registra ogni passaggio?Un registro nel Suo ambiente, consultabile dal controllo di gestione
ConservazionePer quanto si tengono log e conversazioni?Un termine scritto, motivato dalla finalità del processo e non superiore al necessario

Nei progetti di Svennis questa tabella viene compilata e firmata prima di scrivere qualsiasi connettore, e il modello riceve un utente tecnico di sola lettura; la scrittura si aggiunge solo quando il processo ha dimostrato di funzionare in lettura. L'ordine conta: allargare i permessi dopo è semplice, restringerli quando il personale si è abituato a un comportamento è molto più difficile.

Le quattro vie per collegare Claude al gestionale

Una volta decise le regole, resta da scegliere il canale tecnico. Le vie possibili sono quattro, e non si escludono: molte aziende ne combinano due.

  • API del gestionale: l'interfaccia di programmazione che il gestionale espone per leggere e scrivere dati. Un'applicazione intermedia chiama le API e passa a Claude solo il risultato.
  • Server MCP: un componente che mette a disposizione del modello un elenco definito di strumenti, per esempio "leggi ordini aperti", con i loro parametri. La pagina di SAP Business AI Platform descrive un AI Agent Hub che offre visibilità e controllo su agenti AI, LLM e server MCP.
  • Piattaforma di integrazione: uno strato che collega più sistemi. SAP presenta SAP Integration Suite come il layer che collega agenti AI, applicazioni, dati e sistemi.
  • Computer use: Claude controlla uno schermo con mouse e tastiera, come farebbe un operatore.
ViaQuando ha sensoAttenzione a
APIProcessi stabili, pochi strumenti ben definitiRichiede sviluppo e manutenzione dell'applicazione intermedia
Server MCPPiù strumenti da riusare con lo stesso modelloOgni strumento esposto è un permesso: elencarli tutti
Piattaforma di integrazionePiù sistemi coinvolti oltre al gestionaleUn livello in più da governare e monitorare
Computer useNessuna interfaccia disponibile per quella funzioneCosti in token e rischio di istruzioni lette sullo schermo

Sul computer use i numeri contano. Secondo la documentazione di Anthropic, il toolset ha 17 strumenti, dichiararlo aggiunge circa 4.500 token di input a ogni richiesta e ogni schermata ne pesa da 1.000 a 1.800 circa. Per un'operazione ricorrente sul gestionale, un'API o un server MCP sono di norma la scelta più controllabile.

Collegare invece di sostituire: dove si colloca l'AI del fornitore

Chi usa un gestionale SAP ha davanti anche la strada del fornitore. SAP propone Joule e una SAP Business AI Platform che, secondo la sua pagina, unisce intelligenza artificiale, dati, contesto di processo e governance. SAP dichiara che i dati dei clienti restano nella loro tenancy SAP, che nessun dato dei clienti viene memorizzato in Joule e che i clienti con abbonamenti cloud SAP possono attivare gratuitamente la base Joule. Prima di scegliere, verifichi con il Suo fornitore quali di queste funzioni si applicano al Suo contratto e alla Sua versione del gestionale.

Le due strade non sono in contrapposizione. L'AI del fornitore lavora dentro l'ecosistema del fornitore; un assistente come Claude, collegato tramite le interfacce del gestionale, può lavorare anche con la posta, i documenti e gli altri sistemi che l'azienda usa. In entrambi i casi il principio è lo stesso: il gestionale resta il sistema che registra, l'AI legge e propone.

Sostituire il gestionale per "avere l'AI" è quasi sempre la scelta sbagliata. Il gestionale contiene anni di anagrafiche, regole contabili e personalizzazioni che il personale conosce. Collegare un modello attraverso le interfacce esistenti mantiene intatti questi elementi e limita il rischio a un componente nuovo, che si può spegnere senza toccare la contabilità.

Un criterio pratico: se il processo vive tutto dentro il gestionale, valuti prima l'offerta del fornitore; se attraversa più sistemi, un assistente collegato via API o MCP offre più libertà, a patto di governarne i permessi con la tabella vista sopra.

Un esempio completo: gli ordini di acquisto

Si prenda un'azienda che usa SAP Business One per gli acquisti. Oggi il buyer controlla ogni mattina le giacenze, confronta gli ordini aperti con i fornitori e prepara i nuovi ordini a mano. L'obiettivo è che Claude prepari le bozze e il buyer le approvi.

  1. Definizione del perimetro. Il processo è la preparazione degli ordini di acquisto. In lettura: articoli, giacenze, ordini aperti, anagrafica fornitori limitata a nome, articoli forniti e tempi di consegna. Esclusi: dati bancari e condizioni riservate.
  2. Collegamento in sola lettura. Un utente tecnico dedicato interroga il gestionale tramite le sue interfacce. Un server MCP espone tre strumenti: leggi giacenze, leggi ordini aperti, leggi fornitore.
  3. Procedura come skill. Le regole interne di riordino vengono scritte in una skill, cioè un pacchetto di conoscenze e workflow specializzati che Claude usa. Il Claude Help Center precisa che le skill personalizzate si caricano come file ZIP e richiedono l'esecuzione di codice abilitata.
  4. Proposta. Claude produce una bozza di ordine con fornitore, articoli, quantità e motivazione. Nessuna scrittura nel gestionale.
  5. Approvazione. Il buyer rivede la bozza e la approva, la modifica o la respinge.
  6. Registrazione e traccia. Solo dopo l'approvazione un secondo strumento, con un'identità distinta, crea l'ordine nel gestionale. Il registro conserva lettura, proposta, decisione e documento creato.

Per la scelta del modello, la guida di Anthropic ricorda che dipende dal compromesso tra costo, accuratezza e tempo di risposta, e indica che per flussi con più prompt e uso di strumenti Claude Haiku 4.5 può essere più adatto quando conta la latenza. Per le bozze che richiedono ragionamento sulle regole di riordino conviene provare entrambe le opzioni sugli stessi casi e confrontare i risultati.

Negli ordini di acquisto Claude legge i dati e propone le bozze, il buyer le approva
PassoChe cosa succedeChi
1. Definire il perimetroArticoli, giacenze, ordini aperti e fornitori; fuori i dati bancariResponsabile acquisti e amministratore del gestionale
2. Collegare in sola letturaUn utente tecnico dedicato interroga il gestionale tramite le interfacceAmministratore del gestionale
3. Esporre gli strumentiIl server MCP offre: leggi giacenze, leggi ordini aperti, leggi fornitoriChi sviluppa l'integrazione
4. Preparare le bozzeClaude confronta giacenze e ordini aperti e propone le bozze d'ordineClaude
5. ApprovareIl buyer controlla ogni bozza e decide se inviarlaBuyer

Identità, accessi e governo delle skill

I permessi dell'assistente valgono poco se non è chiaro chi lo usa. Il Claude Help Center indica che il single sign-on (SSO, l'accesso con le credenziali aziendali gestite dal proprio identity provider) è disponibile per i piani Team ed Enterprise e per le organizzazioni Console. Per configurarlo serve il ruolo di Owner o Primary Owner sui piani Team ed Enterprise, e di Admin su Console.

Impostazioni da conoscere

  • La modalità di provisioning predefinita è Invite only: entra solo chi viene invitato. Con il provisioning JIT gli utenti vengono creati al primo accesso e ricevono per impostazione il ruolo User.
  • Tutti i domini verificati di un'organizzazione devono essere gestiti da un unico identity provider.
  • Se l'opzione Require SSO è attiva e il certificato dell'identity provider scade, nessuno nell'organizzazione può accedere per aggiornarlo. La data di scadenza va quindi messa in calendario.

Skill condivise

Sui piani Team le skill sono abilitate per impostazione a livello di organizzazione; nelle configurazioni regolamentate sono disattivate finché un amministratore non le attiva. Le skill condivise sono in sola visualizzazione e chi le riceve ottiene automaticamente la versione aggiornata al successivo utilizzo. Per la procedura di riordino dell'esempio è un vantaggio: il responsabile acquisti aggiorna una sola copia e tutti i buyer lavorano con la stessa regola. Resta necessario decidere per iscritto chi può modificarla.

I rischi da gestire: istruzioni nascoste e fuga di dati

Un modello collegato al gestionale legge contenuti che non ha scritto l'azienda: note dei fornitori, allegati, pagine web. Anthropic lo dice in modo esplicito nella documentazione del computer use: in alcune circostanze Claude segue comandi trovati nei contenuti anche quando sono in conflitto con le istruzioni dell'utente. Per questo strumento, dei classificatori analizzano automaticamente ciò che gli strumenti restituiscono, come le schermate, per segnalare possibili prompt injection.

Sulle skill, il Claude Help Center indica come rischi principali la prompt injection, che permette di manipolare Claude per fargli eseguire azioni non previste, e l'esfiltrazione di dati. Sui piani Enterprise con la scansione attiva, ogni skill di terze parti caricata o modificata viene controllata prima di poter essere eseguita, in genere in uno o due minuti.

Come ridurre il rischio in pratica

  • Utente tecnico di sola lettura, con accesso ai soli campi della tabella di perimetro.
  • Elenco chiuso di strumenti: il modello non può chiamare funzioni che non sono state esposte.
  • Nessuna scrittura senza approvazione umana, anche per operazioni che sembrano banali.
  • Skill solo da fonti interne o verificate, con un responsabile nominato.
  • Registro consultabile, con revisione periodica delle proposte respinte.

Questi accorgimenti non eliminano il rischio, ma lo spostano dove l'azienda lo controlla: nel perimetro dei permessi e nel passaggio di approvazione, non nel comportamento del modello.

Come misurare se l'integrazione funziona

Prima di estendere l'integrazione a un secondo processo servono numeri. La guida di Anthropic per un agente di assistenza clienti propone obiettivi che, pur nati per un altro caso, danno un ordine di grandezza utile: comprensione delle richieste al 95% o più, accuratezza delle escalation al 95% o più, e il 100% di accuratezza sulle informazioni generali sull'azienda e sui prodotti.

La stessa guida definisce l'efficienza di escalation come la capacità di Claude di riconoscere quando serve l'intervento di una persona, misurata come quota di conversazioni correttamente trasferite rispetto a quelle che avrebbero dovuto esserlo. Nel caso degli ordini di acquisto l'equivalente è la capacità del modello di segnalare al buyer i casi dubbi invece di proporre comunque un ordine.

Indicatore per gli ordini di acquistoCome si rileva
Bozze approvate senza modificheConfronto tra bozza e ordine registrato
Bozze respinte e motivoCampo obbligatorio al momento del rifiuto
Casi dubbi segnalati correttamenteRevisione a campione del registro
Tempo del buyer per ordineMisura prima e dopo, sullo stesso periodo

Fissi le soglie prima di partire, non dopo aver visto i risultati. Se il modello non le raggiunge in sola lettura e proposta, non è il momento di concedere la scrittura.

Che cosa significa per un'azienda in Italia

In Italia il collegamento tra un gestionale e un sistema che valuta o elabora dati personali ha già un precedente utile. Con il provvedimento del 3 luglio 2026 (doc. web n. 10273954) il Garante per la protezione dei dati personali si è occupato del trattamento svolto da EstEnergy S.p.A. per verificare l'affidabilità dei potenziali clienti. La valutazione era elaborata tramite un software esterno, CGS-X, messo a disposizione da Major 1 S.r.l.

Dal provvedimento del Garante emergono tre punti rilevanti per chi collega l'AI al gestionale. Nelle risposte alle richieste di accesso non comparivano lo score né i sotto-punteggi attribuiti all'interessato. Alla data delle verifiche la policy sulla conservazione era ancora in corso di definizione e, per questi dati, riprendeva il termine decennale previsto in generale per la documentazione contabile senza motivarne la necessità: il Garante ha ritenuto violato il principio di limitazione della conservazione (art. 5, par. 1, lett. e), del Regolamento). Il Garante ha infine rilevato la violazione dell'art. 28 del Regolamento da parte di EstEnergy, perché il contratto che designava Hera S.p.A. responsabile del trattamento non comprendeva tutte le operazioni che questa svolgeva effettivamente per conto della società.

Le conseguenze pratiche per un progetto AI sono dirette:

  • ogni fornitore che tratta dati per conto dell'azienda va designato responsabile con un contratto scritto che descriva tutte le operazioni affidate, da aggiornare quando il progetto AI ne aggiunge di nuove, e ogni rapporto di contitolarità va regolato da un accordo;
  • se l'AI produce valutazioni su persone, l'azienda deve poterle ricostruire e comunicare a chi le chiede;
  • log e conversazioni dell'assistente hanno bisogno di un termine di conservazione scritto e motivato in base alla finalità, non ripreso da altri termini aziendali.

Per il quadro delle regole applicabili può consultare il quadro normativo AI in Italia e il testo annotato dell'AI Act (Reg. UE 2024/1689), da verificare con il Suo consulente per il caso specifico.

Prossimi passi concreti

Il lavoro preparatorio richiede poche riunioni e nessuna licenza nuova. Conviene procedere in quest'ordine:

  1. Scegliere un processo. Uno solo, ripetitivo, con un responsabile che oggi lo svolge. Gli ordini di acquisto sono un buon candidato perché hanno già un'approvazione naturale.
  2. Compilare la tabella di perimetro. Processo, dati in lettura, dati esclusi, identità tecnica, scrittura, approvazione, traccia, conservazione. Farla firmare al responsabile e a chi amministra il gestionale.
  3. Verificare le interfacce disponibili. Chiedere al fornitore del gestionale quali API esistono per le funzioni necessarie e se le funzioni AI del fornitore sono comprese nel contratto.
  4. Preparare gli accessi. Decidere il piano Claude, configurare il single sign-on con provisioning su invito e annotare la scadenza del certificato.
  5. Informare i collaboratori. Prima di attivare il registro e gli indicatori, fornire ai dipendenti coinvolti un'informativa adeguata su quali dati vengono registrati, per quali finalità e per quanto tempo, nel rispetto dell'art. 4 dello Statuto dei lavoratori e della normativa privacy.
  6. Partire in sola lettura. Misurare gli indicatori per un periodo definito, con soglie fissate in anticipo.
  7. Aggiungere la scrittura solo dopo. Con approvazione umana, identità distinta e registro completo.

Prima di tutto questo, può essere utile capire da dove parte la Sua organizzazione su dati, processi e competenze. La valutazione di prontezza all'AI su questo sito richiede pochi minuti e restituisce un quadro su cui impostare il primo progetto con il gestionale.

Fonti

  1. 1. Garante per la protezione dei dati personali, provvedimento del 3 luglio 2026 (doc. web n. 10273954)
  2. 2. Anthropic, Computer use tool
  3. 3. Anthropic, Customer support agent
  4. 4. Claude Help Center, Set up single sign-on (SSO)
  5. 5. Claude Help Center, Use skills in Claude
  6. 6. SAP, Soluzioni Business AI Joule
  7. 7. SAP, SAP Business AI Platform

Articoli correlati