Forbind AI med virksomhedens eksisterende systemer
Virksomheden behøver ikke udskifte alle systemer for at bruge AI. Den skal have en pålidelig og kontrolleret vej til de data og handlinger, den konkrete opgave kræver. Begynd med få afgrænsede forbindelser og udvid, når værdi og drift begrunder det.
Ældre systemer kan være stabile og forretningskritiske, men vanskelige at forbinde med nye løsninger. Et nyt ERP-system kan også have uklare data og for brede rettigheder. Systemets alder er derfor et utilstrækkeligt mål for parathed. Systemmodenhed klar til agentisk AI (AI-03-001) giver den samlede modenhedsmodel.
Ledelsens opgave er at afklare, hvilke ændringer der er nødvendige for den valgte anvendelse, og hvilke der hører til en større modernisering. Hold de to investeringer synlige, så en lille AI-MVP ikke skjuler et uafgrænset systemprojekt.
Begynd med forretningsopgaven og dens grænser
Beskriv, hvad løsningen skal læse, og hvad den eventuelt skal ændre. Hent ordre og opret ændringsforslag er forskellige rettigheder. En læseassistent kræver ofte mindre integration end en agent, der udfører handlinger på tværs af salg, lager og økonomi.
Afklar det autoritative system for hver oplysning. Brug kunde-, ordre- og produkt-ID’er, som kan matches sikkert. Definér statusværdier og tidspunkt for opslag. En agent må ikke gætte, hvilken af to næsten ens kunder den skal arbejde på. Gør virksomhedens data klar til AI (Q13) behandler datagrundlaget.
Et API beskriver en kontrolleret måde at læse eller ændre et system på. Microsofts designvejledning behandler blandt andet klare grænseflader og versionering. [1] Vores anbefaling er at give AI-løsningen få, forståelige forretningsfunktioner frem for bred adgang til hele systemet.
Vælg den mindst omfattende stabile forbindelse
| Forbindelse | Hvornår den kan passe | Særlig begrænsning |
|---|---|---|
| Eksport eller fil | Et afgrænset forsøg med få opdateringer | Data kan være forældede og kræver kontrol |
| Eksisterende API | Løbende opslag og kontrollerede ændringer | Rettigheder, fejl og versioner skal håndteres |
| Adapter | Et vigtigt ældre system uden egnet grænseflade | Virksomheden får vedligeholdelsesansvar |
| Via skærmbilledet | Når andre muligheder er utilstrækkelige | Ændrede skærmbilleder kan bryde forløbet |
En kontrolleret eksport kan være tilstrækkelig til at lære om et problem. Den er mindre egnet, når en handling kræver aktuel lager- eller betalingsstatus. Vælg opdateringshastighed efter konsekvensen af at bruge gamle oplysninger.
MCP kan standardisere forbindelsen mellem AI-klienter og værktøjer. Protokollens autorisationsmodel fjerner ikke behovet for kontrol med konkrete data og handlinger. [3] En MCP-forbindelse er derfor ikke i sig selv en sikkerhedsgodkendelse af det underliggende system.
Byg kontroller der tåler fejl og gentagelser
Valider input, rettigheder og forretningsregler, før en ændring gennemføres. Kontroller også, at forudsætningerne stadig gælder. En ordre kan være blevet afsendt, siden agenten hentede den. Brug eksempelvis systemets versionsnummer til at opdage en samtidig ændring.
Et timeout betyder ikke nødvendigvis, at handlingen mislykkedes. Microsofts retry-vejledning beskriver betydningen af at håndtere gentagelser korrekt. [2] Et unikt operations-ID og kontrol i det modtagende system kan forhindre, at samme forsøg skaber to forretningshandlinger. Det kaldes idempotens.
Læs resultatet tilbage fra det system, der registrerer handlingen. Agentens tekst om, at opgaven er afsluttet, er ikke bevis for, at ordren blev ændret korrekt. Gem nødvendig status, så et afbrudt forløb kan genoptages eller overtages. Hold AI stabil og håndtér fejl i drift (Q27) beskriver driften.
Giv adgang efter identitet og opgave
Afklar, om løsningen handler på brugerens vegne eller med en særskilt tjenesteidentitet. Giv mindst mulige rettigheder, beskyt nøgler og registrér handlinger på en måde, der kan undersøges. En fælles administratorkonto gør det svært at afgrænse adgang og forstå fejl.
OWASP fremhæver for brede værktøjsrettigheder som en risiko ved agenter. [4] Begræns derfor tilgængelige handlinger, kunder, beløb og destinationer i systemets kontroller. Følsomme handlinger kan kræve en konkret menneskelig godkendelse, som er knyttet til det forslag, der faktisk udføres. Fastlæg menneskelig kontrol med AI agenter (Q25) uddyber kontrollen.
Et eksempel med et ældre ordresystem
Grossisten i dette eksempel har et ældre system uden en moderne API til alle funktioner. Første forsøg bruger et kontrolleret ordreudtræk til at undersøge, om AI kan klargøre svar på leveringsspørgsmål. Medarbejderen kontrollerer aktuel status før afsendelse.
MVP’en får derefter en lille adapter til aktuelle læseopslag. Automatisk ændring af ordrer udskydes, fordi systemet endnu ikke kan håndtere rettigheder og gentagelser tilstrækkeligt sikkert. Virksomheden får dermed viden og en begrænset gevinst, mens moderniseringen vurderes særskilt.
Hvis flere anvendelser senere kræver samme adapter, kan den få indirekte værdi. Den skal stadig have en ejer, dokumentation og et vedligeholdelsesbudget. Genbrug er først en realiseret gevinst, når andre faktisk anvender forbindelsen.
Udvid efter dokumenteret behov
Eksperimentet afklarer datatilgang og værktøjsmuligheder. MVP’en tester en afgrænset integration i rigtig brug med fejl og overtagelse. Ved skalering tilføjes kapacitet, overvågning og styring af ændringer. Kendt udviklingsarbejde og usikkerhed om det gamle system skal stå hver for sig i estimatet.
Vælg mellem at købe tilpasse og bygge AI (Q10) hjælper med køb eller egen udvikling, og Håndtér teknisk gæld og datagæld løbende (A09) behandler teknisk gæld. En systemudskiftning bør begrundes i det samlede forretningsbehov, ikke alene i ønsket om at kunne demonstrere en agent.
Næste ledelsesbeslutning: Kortlæg de få data og handlinger, første anvendelse kræver. Vælg en kontrolleret forbindelse, og aftal de fejl, som skal være afprøvet, før løsningen får lov til at ændre noget i drift.
Kundeeksempel med mål og opfølgning
I dataplatformeksemplet er den direkte forventning 40.000 kr. i årlig nettobesparelse på rapportering. Partnerintegrationen har en anden begrundelse: at gøre en salgskanal mulig, som kræver yderligere investering og kommerciel afprøvning.
IT måler stabil adgang, fejlhåndtering og tid til at tilslutte første partner. Salg måler interesse, betalte ordrer og dækningsbidrag. Integrationens tekniske færdiggørelse må ikke registreres som realiseret kanalindtjening.
Brug den samlede VP/SE-model, VP-vejledningen og SE-vejledningen. Begge estimater revurderes før Hypotese, MVP og Skalering. VP/SE er et lokalt præferenceindeks, ikke økonomisk ROI eller WSJF. Lær anvendelsen på halvdag 1 om VP og halvdag 2 om SE og prioritering, hver fire timer inklusive pause.
Kilder og videre læsning
Eksempler og handlingsforslag er EnableAIs faglige vurdering. Virksomhedseksempler og regnetal er illustrative. Artiklen er opdateret med konkrete regneeksempler og henvisninger den 15. september 2026.
[1] Microsoft: Web API design best practices