Saltar al contenido

Recursos · IA para empresas

MCP: qué es y cómo conectar la IA a sus sistemas con reglas claras

MCP es la sigla que su equipo de TI va a escuchar este año. Qué es, para qué sirve y qué cuidar antes de darle acceso a un asistente de IA.

Justo Torrente Olmos · 27 de septiembre de 2026 · 5 min

Revisado el 26 de septiembre de 2026

Maqueta en capas con un circuito verde atravesándolas
En esta guía

MCP es la sigla que su equipo de TI probablemente va a escuchar este año, y conviene entenderla antes de que alguien la traiga a una reunión como si ya estuviera decidida. La pregunta que estamos respondiendo seguido, incluida en esta explicación breve que publicamos en redes, no es si la IA se va a conectar a los sistemas de su empresa. Es con qué reglas.

Qué es MCP: un estándar para conectar la IA con sus sistemas sin integraciones a medida

Model Context Protocol, o MCP, es un estándar abierto que funciona como un enchufe común entre un asistente de IA y las herramientas que ya usa su empresa. Piense en la relación así: de un lado está el asistente de IA (Claude, ChatGPT u otro), del otro están sus sistemas (ERP, CRM, correo), y en el medio está MCP.

Sin ese estándar, conectar un asistente de IA a cada sistema exige programar una integración distinta para cada herramienta, y volver a hacerlo si cambia el asistente o el sistema. Con MCP, el asistente habla el mismo protocolo con todos. IBM lo resume como una capa de estandarización para que las aplicaciones de IA se comuniquen de forma eficaz con servicios externos, en lugar de exigir un conector a medida por cada combinación de asistente y sistema.

Para qué sirve en el día a día: consultar datos de CRM y ERP con un asistente de IA

La utilidad concreta de MCP aparece cuando alguien puede preguntarle a un asistente interno, en lenguaje simple, algo que hoy exige entrar a dos o tres sistemas distintos. Un ejemplo ilustrativo, no un caso real de un cliente puntual, ayuda a ver el mecanismo:

Un asistente interno conectado a CRM y ERP recibe la pregunta: "¿Qué pedidos de esta semana están atrasados?". Responde: "Son 4. El más atrasado lleva 6 días. ¿Le aviso al responsable?". La persona confirma: "Sí, avísele".

Ese intercambio muestra el patrón completo: el asistente consulta datos que ya existen en sus sistemas, ofrece una acción concreta y espera confirmación antes de ejecutarla. No inventa el dato de los 4 pedidos ni de los 6 días de atraso: los lee de su ERP a través de la conexión MCP.

Qué cuidar antes de conectar: permisos por área, registro de acciones y aprobación para escribir

Conectar un asistente de IA a sus sistemas no es lo mismo que darle acceso a todo. Antes de activar cualquier conexión conviene resolver dos preguntas en orden, nunca al revés.

Primero se decide qué puede ver el asistente. Eso significa definir permisos por área: un asistente para el equipo de ventas no necesita ver los datos de nómina, y uno para cobranzas no necesita ver el detalle de recursos humanos. Junto con eso, conviene activar un registro de cada acción que el asistente ejecuta, para poder revisar después qué consultó y qué hizo.

Recién después se decide qué puede hacer. Leer datos (consultar un pedido, un saldo, un estado) es una acción de bajo riesgo. Escribir en el ERP (crear un pedido, modificar un registro, cerrar una factura) es una acción de riesgo mayor, y conviene que quede sujeta a aprobación de una persona antes de ejecutarse, como el criterio de revisión humana antes de que la IA firme un contrato que aplicamos en otras implementaciones. El mismo cuidado con los accesos que describimos al mapear shadow IT en una empresa aplica acá: primero hay que saber qué puede ver cada herramienta antes de discutir qué puede hacer.

Qué sistemas conviene conectar primero y cómo hacerlo de forma segura

Esta es la pregunta que más recibimos después de publicar la explicación en redes, y la respondemos de forma directa. Conviene conectar primero los sistemas de consulta, no los de escritura, en este orden:

  1. CRM en modo lectura. Permite que el asistente responda preguntas sobre el estado de clientes, oportunidades y pedidos sin poder modificar ningún registro.
  2. ERP en modo lectura. Permite consultar inventario, facturación o pedidos atrasados, como en el ejemplo de esta guía, sin habilitar escritura todavía.
  3. Correo, en modo lectura y resumen. Permite que el asistente busque y resuma información sin enviar mensajes por cuenta propia.

Sólo después de operar con esos tres sistemas en modo lectura, con permisos por área ya definidos y con el registro de acciones funcionando, tiene sentido evaluar habilitar alguna escritura puntual, siempre con aprobación humana antes de ejecutarse. Esa secuencia (consulta primero, escritura después y sólo con aprobación) es la forma de conectar la IA a sus sistemas sin exponerlos a un acceso descontrolado. Es el mismo orden que seguimos en nuestras implementaciones, con más de 15 años automatizando operaciones en 7 países de LATAM: se decide primero qué puede ver la IA, y sólo después, con reglas claras, qué puede hacer.

Si su empresa ya tiene sistemas conectados entre sí, como CRM y ERP integrados sin haberlos reemplazado, ese trabajo previo hace más simple decidir qué sistema exponer primero al asistente. Y si todavía no definió cuál sería su primer caso de uso de IA, conectar un asistente en modo lectura a un solo sistema suele ser un punto de partida más simple que agentes que ejecutan tareas de punta a punta.

Un último cuidado: defina quién administra esa conexión MCP y documente el criterio, para no repetir el riesgo que describimos en qué pasa cuando nadie más puede tocar la automatización que construyó una sola persona.

  • model context protocol
  • gobernanza de ia
  • integración de sistemas

Preguntas frecuentes sobre Model Context Protocol (MCP) y gobernanza de acceso de la IA a sistemas de empresa

¿Qué es el Model Context Protocol (MCP)?

MCP es un estándar abierto que funciona como un enchufe común entre un asistente de IA (como Claude o ChatGPT) y las herramientas de una empresa: su ERP, su CRM, su correo. En lugar de programar una integración distinta para cada sistema, el asistente habla el mismo protocolo con todos. IBM lo describe como una capa de estandarización para que las aplicaciones de IA se comuniquen con servicios externos. En la sección qué es MCP: un estándar para conectar la IA con sus sistemas sin integraciones a medida explicamos el mecanismo con más detalle.

¿Un asistente de IA con MCP puede escribir directamente en el ERP?

No debería poder hacerlo por defecto. La conexión define primero qué puede ver el asistente y, en un paso separado y con aprobación, qué puede hacer. Escribir en el ERP (crear un pedido, modificar un registro) es la acción de más riesgo y conviene dejarla para una segunda etapa, con un responsable humano que apruebe cada cambio. Ese mismo principio de aprobación antes de que la IA actúe es el que describimos en revisión humana antes de que la IA firme un contrato. Puede ver el detalle en qué cuidar antes de conectar.

¿Qué sistemas conviene conectar primero a un asistente de IA?

Conviene empezar por los sistemas de consulta, no por los de escritura: CRM para ver el estado de clientes y pedidos, ERP en modo lectura para ver inventario o facturación, y correo para buscar y resumir información. Esa fue la pregunta que más nos hicieron tras publicar esta explicación en redes, y es la que respondemos en detalle en qué sistemas conviene conectar primero y cómo hacerlo de forma segura.

¿MCP reemplaza las integraciones que ya tiene la empresa entre CRM y ERP?

No. MCP estandariza cómo un asistente de IA consulta o actúa sobre un sistema, pero no reemplaza la integración que ya conecta su CRM con su ERP para que ambos compartan datos entre sí. Esa integración de fondo sigue siendo necesaria, como explicamos en integración de sistemas sin reemplazarlos. MCP se suma como una capa adicional para que la IA use esos mismos sistemas sin que alguien programe un conector distinto para cada asistente.

¿Cómo se controla que la IA no acceda a información que no debería ver?

Con permisos definidos por área antes de activar cualquier conexión: un asistente para el equipo de cobranzas no necesita ver los datos de nómina, por ejemplo. A eso se suma un registro de cada acción que el asistente ejecuta, para poder revisar después qué consultó y qué hizo. Es el mismo criterio que aplicamos para mapear accesos no autorizados en shadow IT: cómo mapear las apps que ya construyó su empresa.

Seguir leyendo

Bprosys

¿Listos para escalar la operación?

Cuéntenos qué necesita resolver. Le respondemos con un plan concreto, sin vueltas.

Agendar una llamada