ORQENIO PRAXIS-GUIDE

ChatGPT & LLMs mit Unternehmenssystemen verbinden: API, MCP und Berechtigungen

Die spannendste Bedienoberfläche kann künftig natürliche Sprache sein. Damit das sicher funktioniert, müssen Datenzugriff, Werkzeuge und Rechte klar getrennt sein.

Die Grafik verdichtet den Kern des Guides. Die Details und Entscheidungen stehen im Text darunter.
Lesen ist nicht Schreiben

Ein Assistent kann zunächst Informationen suchen und zusammenfassen. Schreibrechte für CRM, E-Mail oder Aufgaben sollten separat und gezielt freigegeben werden.

APIs bleiben die Basis

Bestehende APIs und Webhooks verbinden Systeme. MCP kann darauf eine standardisierte Werkzeugschicht für KI legen.

Berechtigungen pro Aktion

Kontakt lesen, Chance anlegen, E-Mail senden oder Rechnung ändern sind völlig unterschiedliche Risikoklassen und sollten getrennte Rechte besitzen.

Audit und Freigaben

Jede relevante Aktion sollte nachvollziehbar sein. Wo nötig, bereitet die KI vor und ein Mensch bestätigt.

PASSENDE FRAGEN

Tiefe dort, wo du sie brauchst.

Was ist eine API?

Eine API ist eine definierte Schnittstelle, über die Software-Systeme Daten austauschen oder Funktionen gegenseitig aufrufen können. Sie ist häufig die Grundlage dafür, bestehende Systeme zu verbinden statt Daten manuell zu übertragen.

Antwort öffnen →

Was ist MCP und wofür braucht man es?

MCP steht für Model Context Protocol. Es schafft eine standardisierte Möglichkeit, KI-Systeme mit freigegebenen Datenquellen und Werkzeugen zu verbinden, sodass ein Assistent nicht nur antworten, sondern im erlaubten Rahmen auf Systeme zugreifen und Aufgaben ausführen kann.

Antwort öffnen →

Was ist der Unterschied zwischen MCP und einer klassischen API?

Eine API stellt Funktionen für Software bereit. MCP standardisiert zusätzlich, wie KI-Systeme verfügbare Werkzeuge und Kontextquellen entdecken und nutzen können. MCP ersetzt APIs nicht, sondern kann sie für KI leichter zugänglich machen.

Antwort öffnen →

Was bedeutet Least Privilege?

Least Privilege bedeutet, dass Nutzer und Systeme nur die Rechte erhalten, die sie für ihre Aufgabe tatsächlich benötigen. Das begrenzt Schäden bei Fehlern, Missbrauch oder kompromittierten Zugangsdaten.

Antwort öffnen →

Warum ist Read-only-first bei KI sinnvoll?

Ein KI-System kann zunächst lesen, analysieren und Vorschläge machen, ohne Daten zu verändern. Schreibrechte werden erst für klar definierte Aktionen ergänzt. Das reduziert Risiko und erleichtert Tests, Governance und Akzeptanz.

Antwort öffnen →

Was ist ein Audit Trail?

Ein Audit Trail dokumentiert nachvollziehbar, wer oder welches System wann welche Aktion ausgeführt oder vorgeschlagen hat. Für KI-Automatisierung ist das wichtig, um Entscheidungen und Änderungen später prüfen zu können.

Antwort öffnen →