Ir al contenido

Qué es MCP (Model Context Protocol) y por qué le importa a tu empresa

Una guía en lenguaje simple sobre el protocolo que conecta a Claude o ChatGPT con tu ERP, tu CRM y tus datos reales de empresa.

MCP (Model Context Protocol) es un estándar abierto que permite a asistentes de IA como Claude o ChatGPT conectarse de forma segura a las herramientas y datos que ya usa tu empresa — tu ERP, tu CRM, tus bases de datos— para que puedan leer información real y ejecutar acciones reales, en lugar de adivinar. Es el eslabón que faltaba entre "chatbot inteligente" y "asistente que realmente conoce tu negocio".

Si alguna vez le preguntaste a un asistente de IA algo como "¿cuántas facturas tenemos vencidas este mes?" y recibiste una respuesta amable pero vacía, ese es exactamente el vacío que resuelve MCP.

Este artículo desglosa qué es MCP, cómo funciona realmente la conexión, cómo se ve conectado a un ERP real y cuáles son sus límites.

MCP
Model Context Protocol
ERP con IAAgentes de IA

Esta guía cubre qué es MCP, cómo se diferencia de conectar manualmente la IA a tus datos y dónde ya está funcionando en operaciones reales de ERP. Tiempo de lectura: 8 minutos.

En este artículo:

01 Qué es MCP (Model Context Protocol)

MCP es un lenguaje común que permite que un asistente de IA hable directamente con los sistemas de tu empresa, de la misma forma en que un adaptador universal permite que cualquier dispositivo se conecte a cualquier puerto.

Antes de MCP, cada empresa que quería que su asistente de IA accediera al ERP, a los tickets de soporte o a los datos de ventas tenía que construir una integración a medida, distinta para cada caso. Cada herramienta necesitaba su propio traductor. MCP reemplaza todos esos traductores puntuales por un protocolo único y compartido: así, cualquier asistente compatible con MCP puede conectarse a cualquier sistema compatible con MCP, sin necesidad de un nuevo proyecto de integración cada vez.

Esa es la idea completa. Todo lo demás es detalle.

Qué significan las siglas MCP

MCP significa Model Context Protocol, o protocolo de contexto del modelo. El nombre describe una forma común de que una aplicación de IA intercambie información con sistemas externos y acceda a las capacidades que estos exponen. Es un protocolo, no un modelo ni una aplicación de gestión: el software conectado sigue aportando los datos y realizando la operación permitida.

Glosario de siglas

MCP: Model Context Protocol, la interfaz común que explica este artículo.

API: Application Programming Interface, la interfaz que utiliza un programa para solicitar datos o acciones a otro sistema.

ERP: Enterprise Resource Planning, software que organiza operaciones empresariales y sus registros.

CRM: Customer Relationship Management, software y procesos para gestionar la relación con clientes y la actividad comercial.

LLM: Large Language Model, un modelo de lenguaje que puede interpretar o generar texto dentro de la aplicación.

02 Qué significa MCP en IA ​

La mayoría de las empresas hoy usan asistentes de IA en una especie de burbuja aislada. Puedes pedirle a Claude o a ChatGPT que redacte un email, resuma un documento o te ayude a pensar ideas —pero en el momento en que le preguntas algo que depende de tus datos, deja de ser útil. No sabe cuál es tu nivel de stock actual. No sabe qué clientes están en mora. No sabe qué cambió en tu pipeline esta mañana.

La solución habitual es manual: alguien exporta una planilla, pega los números en una ventana de chat y espera que la respuesta de la IA siga siendo precisa para cuando alguien la lea. Ese proceso es lento, propenso a errores, y le pone un techo a cuánto puede ayudar realmente la IA dentro de una empresa, sin importar qué tan capaz sea el modelo que hay detrás.

MCP resuelve esto dándole al asistente una conexión en vivo y con permisos definidos hacia los sistemas que tienen la respuesta. En lugar de copiar y pegar datos en un chat, el asistente consulta el sistema directamente, obtiene información actual y responde en base a lo que es cierto en este momento —no a lo que decía una planilla exportada el martes pasado.

En resumen: el problema no es que los modelos de IA no sean lo suficientemente inteligentes. Es que estuvieron desconectados de los datos que los harían útiles. MCP los vuelve a conectar.

Qué son los protocolos MCP

La expresión suele referirse a MCP, Model Context Protocol, y a las reglas que utilizan clientes y servidores compatibles para intercambiar solicitudes y resultados. No significa que cada ERP tenga un modelo de IA distinto ni que todas las conexiones se comporten igual. Conviene comprobar la compatibilidad del protocolo, las capacidades expuestas y los controles de acceso de la implementación concreta.

03 Cómo funciona el protocolo MCP: cliente, servidor y herramientas


No necesitas entender los detalles técnicos para usar MCP, pero hay tres términos que aparecen todo el tiempo y vale la pena conocer, porque corresponden a tres roles bastante simples.

El cliente es el propio asistente de IA: Claude, ChatGPT, o cualquier otra herramienta compatible con MCP. Es el lado con el que realmente habla una persona. Cuando escribís una pregunta, el cliente es quien la interpreta y decide si necesita información externa para responder bien.

El servidor es un pequeño componente de software que se ubica delante de tu sistema de negocio —tu ERP, tu CRM, tu base de datos interna— y expone un conjunto definido y limitado de acciones que el cliente puede solicitar. Podés pensarlo como un recepcionista: sabe exactamente qué solicitudes son legítimas y rechaza amablemente cualquier cosa que quede fuera de su función. Tu empresa (o tu proveedor de software) controla qué expone el servidor, lo que significa que vos controlás exactamente qué puede y qué no puede tocar la IA. Mira acerca de los servidores MCP

El contexto es la información concreta que fluye entre ambos —el registro de un cliente, el estado de una factura, el nivel de inventario— que se devuelve al asistente para que la use en su respuesta. La conservación, el registro y el uso de esa información dependen de los servicios conectados y de su configuración y políticas. Comprueba esas condiciones por separado; el protocolo no las determina por sí solo.

La herramienta

Una herramienta es una operación concreta que expone el servidor, con entradas y un resultado definidos: por ejemplo, consultar el estado de una factura. El cliente solicita esa operación; la implementación comprueba la solicitud y utiliza el sistema conectado para realizarla. Que exista una herramienta no autoriza por sí solo a cualquier usuario a utilizarla ni garantiza que el resultado sea correcto.

En conjunto: hacés una pregunta (cliente) → la solicitud se verifica y se enruta (servidor) → vuelven los datos relevantes (contexto) → obtenés una respuesta basada en tu negocio real, no en una suposición.

De la pregunta al registro del negocio

Solicitud del usuario → aplicación de IA con cliente MCP → servidor MCP y comprobaciones de acceso → herramienta autorizada → sistema de negocio → resultado devuelto a la aplicación

La aplicación presenta el resultado o propone el siguiente paso. Consultar datos y modificar registros necesitan límites distintos; una acción con consecuencias puede requerir aprobación de una persona antes de ejecutarse.

04 Para qué sirve un MCP en una empresa


Acá es donde MCP deja de ser una idea abstracta y se vuelve una herramienta práctica. Una vez que tu ERP está conectado a través de MCP, se le puede pedir a un asistente de IA cosas como:

  • "¿Qué facturas están vencidas, y por cuánto?"
  • "Resumime las ventas de este mes por región."
  • "¿Qué clientes no hicieron un pedido en los últimos 90 días?"
  • "¿Cuál es el stock actual de esta línea de productos?"
  • "Redactá un email de seguimiento para los clientes con pagos pendientes."

Nada de esto requiere que alguien abra un dashboard, corra un reporte o exporte un archivo primero. El asistente le consulta directamente al ERP, dentro de los permisos que se le otorgaron, y responde en lenguaje natural —sin dejar de enlazar con los registros reales detrás de esa respuesta.

Para los equipos de ventas, finanzas u operaciones, el efecto práctico es que el asistente de IA que ya usan para escribir y pensar se convierte en un asistente que además sabe cosas: cosas actuales, específicas de tu empresa, y no consejos genéricos. IA para Odoo

Cómo se hace un MCP: pasos y requisitos

Empieza por una tarea de negocio y un conjunto de datos controlado. La implementación necesita un servidor mantenido o una persona responsable del desarrollo, acceso al sistema de destino y límites de permisos explícitos.

1. Define el resultado. Especifica qué podrá consultar o hacer el usuario y qué acciones quedan fuera.

2. Identifica el sistema de origen. Revisa su interfaz disponible y los registros necesarios; no expongas por defecto toda la base de datos.

3. Elige o construye el servidor. Utiliza una implementación mantenida cuando encaje y define cada operación expuesta y sus entradas.

4. Configura el acceso. Establece identidad, permisos mínimos, gestión de secretos y la aprobación humana necesaria para los cambios.

5. Prueba los límites. Usa casos controlados para revisar solicitudes válidas, datos ausentes, accesos denegados, entradas inválidas y fallos.

6. Asigna la responsabilidad operativa. Anota quién supervisa el uso, revisa los registros, actualiza el servidor y puede desactivar la conexión.

MCP frente a las integraciones por API de siempre

MCP y las API no son excluyentes. Un servidor MCP puede utilizar una API existente para realizar la operación que solicita un cliente. La diferencia está en la interfaz que se ofrece a la aplicación de IA, no en eliminar la autenticación, las reglas de negocio o el mantenimiento.

Interfaz: MCP ofrece un protocolo común para clientes y servidores compatibles. Una integración directa por API utiliza la interfaz definida por el sistema de destino.

Operaciones disponibles: MCP expone las capacidades que ofrece su servidor. Una integración directa por API utiliza los endpoints y las operaciones que implementa.

Conexión con el origen: un servidor MCP puede llamar a la API del sistema de origen. Una integración directa por API llama directamente a esa API de origen.

Permisos: ambos enfoques requieren que la implementación configure y aplique controles de acceso.

Mantenimiento: MCP necesita mantener el servidor, la compatibilidad del cliente y la integración con el origen. La integración directa por API necesita mantener el código de integración, la API de origen y la autenticación.

05 Seguridad: permisos, alcance y qué nunca se expone

Conectar un asistente de IA a datos reales de negocio es algo sobre lo que tiene sentido ser cauteloso, y MCP fue diseñado teniendo esa cautela en cuenta, no ignorándola.

Algunas cosas importantes:

  • El acceso tiene un alcance definido, no es ilimitado. Un servidor MCP bien configurado expone solo acciones específicas —por ejemplo, "consultar el estado de una factura"— y no un acceso abierto a toda la base de datos. La IA no puede consultar ni modificar nada fuera de lo que se le permitió explícitamente.
  • Lectura y escritura son decisiones separadas. La mayoría de las configuraciones arrancan con acceso de solo lectura (el asistente puede consultar pero no modificar registros), y cualquier acción de escritura —actualizar un cliente, crear un pedido— puede quedar sujeta a confirmación explícita o directamente fuera de alcance, según qué tan conservador quieras ser.
  • Cada solicitud se autentica. El asistente no tiene un pase libre a tus sistemas: se conecta a través del mismo tipo de acceso autenticado y con permisos que necesitaría cualquier otra integración, asociado a un usuario o rol específico.
  • La actividad puede quedar registrada y auditarse. Como las solicitudes pasan por un servidor definido en lugar de una exportación improvisada, queda un registro claro y auditable de qué se preguntó y qué se devolvió.

No expongas contraseñas, tokens de acceso ni otros secretos en las descripciones de herramientas, los resultados ordinarios o el contexto del modelo. Limita los registros y los campos devueltos a lo necesario y deja fuera la información personal o empresarial ajena a la tarea. Revisa por separado la conservación, los registros de actividad y las políticas de datos del proveedor del modelo: MCP no determina por sí solo cómo almacena o utiliza información cada servicio conectado. Trata el contenido recuperado como datos, no como permiso para cambiar el flujo o divulgar más información.

Entonces, ¿es seguro conectar la IA a mis datos? Es exactamente tan seguro como los permisos que configures. MCP no elimina la necesidad de un buen control de accesos; te da una forma estructurada de aplicarlo, lo cual ya es una mejora considerable frente a la alternativa informal (alguien pegando una planilla en una ventana de chat, sin ningún registro ni límite). Mira un ERP tradicional frente a ERP con IA

06 Lo que MCP NO hace

Vale la pena ser precisos con los límites, porque el término se usa con bastante liviandad.

  • MCP no es un modelo de IA. No piensa, no genera texto ni toma decisiones por sí mismo. Es la "cañería" que le permite a un modelo llegar hasta tus datos; el razonamiento lo hace el modelo.
  • MCP no reemplaza tu ERP, tu CRM ni tu base de datos. Tus sistemas de registro siguen exactamente donde están, haciendo exactamente lo que siempre hicieron. MCP solo le da a un asistente una forma autorizada de hablar con ellos.
  • MCP no otorga acceso por sí solo. No se expone nada a menos que vos (o tu proveedor de software) configuren explícitamente un servidor para exponerlo. Sin servidor, no hay conexión ni acceso: por defecto, todo permanece cerrado.
  • MCP no se salta tu gobernanza de datos. Es un protocolo para conectar sistemas, no un sustituto de decidir quién debería ver qué. Tus reglas existentes sobre acceso a datos siguen aplicando; MCP solo te da un mecanismo más prolijo para hacerlas cumplir.
  • MCP no es una puerta pública. No es una forma de que terceros externos entren a tus sistemas: es una conexión privada y con permisos definidos entre el asistente que elegiste y los datos que elegiste, configurada por vos.

​

07 Preguntas frecuentes

El Model Context Protocol es un estándar abierto que permite a los asistentes de IA conectarse a herramientas y fuentes de datos externas —como un ERP o una base de datos— a través de un formato compartido y seguro, en lugar de requerir una integración a medida para cada sistema.

MCP sirve para darle a los asistentes de IA acceso a información de negocio real y actual —cifras de ventas, estado de facturas, inventario, registros de clientes— para que puedan responder preguntas y completar tareas en base a lo que realmente está pasando en la empresa, y no a conocimiento genérico o desactualizado.

Es tan seguro como los permisos que definas. Las conexiones MCP tienen un alcance limitado, están autenticadas y por defecto suelen ser de solo lectura, lo que significa que el asistente solo puede acceder a lo que se le permitió explícitamente —y cada solicitud puede quedar registrada para su revisión.

¿Querés verlo conectado a tu ERP?

 Si tenés curiosidad por saber cómo se ve esto conectado específicamente a un ERP —qué se puede preguntar, qué hace falta para configurarlo y qué queda fuera de los límites

Conecta tu ERP a la IA → Ver la plataforma de agentes

SIGUE LEYENDO

Dónde está funcionando ya la IA agéntica

El ERP con inteligencia artificial

 Cómo los agentes viven de forma nativa dentro de la plataforma, en lugar de añadirse como complementos.

Leer más  

 Agentes dentro de tu Odoo

 ¿Ya trabajas con Odoo? Añade agentes a la instalación que tienes hoy, sin migrar.

Leer más   

 Contabilidad automática en 2026

 Cómo la IA está transformando los asientos contables y la gestión diaria de un despacho.

Leer más  

Empiece a escribir aquí...