
MCP: cos'è il Model Context Protocol e perché il tuo gestionale dovrebbe averlo
Chiunque abbia provato un assistente AI in azienda conosce il limite: risponde bene alle domande generali, ma non sa niente dei vostri clienti, dei vostri ordini, delle vostre scadenze. Per fargli fare qualcosa di utile bisogna copiargli i dati nella chat, e poi ricopiare a mano la risposta nel gestionale. Il Model Context Protocol, per tutti MCP, è nato per togliere proprio quel passaggio.
Cos'è MCP, in una frase
MCP è uno standard aperto che permette a un assistente AI di usare un software vero: vedere quali azioni mette a disposizione, chiamarle, leggerne il risultato. L'ha introdotto Anthropic, l'azienda che sviluppa Claude, alla fine del 2024, e da allora l'hanno adottato anche gli altri principali fornitori di intelligenza artificiale. Si usa spesso un paragone: MCP sta all'AI come la presa USB sta ai dispositivi. Un solo attacco, e qualunque assistente compatibile si collega a qualunque software che lo espone.
Come funziona
I pezzi sono due.
- Il server MCP sta dalla parte del software, per esempio il gestionale. Espone un elenco di strumenti: "cerca un cliente", "apri la scheda di un ordine", "scrivi una nota", "fissa un appuntamento". Ogni strumento ha una descrizione in linguaggio naturale, i parametri che accetta e i vincoli da rispettare.
- Il client MCP è l'assistente: Claude su web, desktop o in Claude Code, e gli altri che supportano lo standard. Quando gli fate una domanda, legge l'elenco degli strumenti, sceglie quelli che servono, li chiama e vi risponde con i dati che ha ottenuto.
Il collegamento si fa una volta, con un accesso come quelli che conoscete già ("consenti a questa app di accedere al tuo account"): lo standard prevede OAuth, quindi nessuna password da copiare nelle impostazioni dell'assistente.
In cosa è diverso da quello che c'era prima
Rispetto a un chatbot
Un chatbot sul sito risponde con quello che gli è stato insegnato: le domande frequenti, qualche documento. Un assistente collegato via MCP legge i dati nel momento in cui glieli chiedete. Non inventa il saldo di un cliente, lo va a leggere.
Rispetto a un'esportazione
Esportare un Excel dal gestionale e caricarlo nella chat funziona una volta: il giorno dopo i dati sono già vecchi, e il file con i dati dei clienti è rimasto in giro. Con MCP non si sposta niente: l'assistente chiede solo quello che serve alla domanda in corso.
Rispetto alle API
Le API collegano un programma a un altro programma, e qualcuno deve scrivere il codice che le usa. MCP è pensato perché il "programma" dall'altra parte sia un'AI che capisce le descrizioni degli strumenti: aggiungere un'azione al gestionale la rende subito disponibile all'assistente, senza sviluppare niente sul lato dell'AI.
Cosa cambia per un gestionale aziendale
Qualche esempio di domande che, con un gestionale collegato via MCP, diventano una frase invece di dieci minuti di ricerca:
- "Cosa ho da fare oggi?", con richiami, appuntamenti e scadenze già in ordine;
- "Quali contratti scadono nei prossimi quattordici giorni, e chi li segue?";
- "Scrivi la nota di questa telefonata sul cliente e fissa il richiamo per giovedì alle 9:30";
- "Com'è andato l'ultimo anno, mese per mese, fra trattative vinte e perse?";
- "Leggi questa email e prepara la richiesta di preventivo nel gestionale".
L'ultimo esempio mostra il vantaggio di uno standard: nello stesso assistente si attivano anche i connettori di Gmail, Google Drive, Google Calendar o Microsoft 365, e l'AI passa dall'email al gestionale nella stessa conversazione.
La domanda giusta: e la sicurezza?
MCP non decide da solo cosa può fare l'AI: lo decide il server, cioè il gestionale. Per questo, quando qualcuno vi propone un gestionale "con AI", sono queste le cose da chiedere:
- L'assistente usa i permessi dell'utente? Deve vedere solo quello che vede la persona che lo usa, e il permesso va ricontrollato a ogni azione, non solo al collegamento.
- Le scritture passano dalle stesse regole delle schermate? Un'AI non deve avere scorciatoie: se una scheda non si può salvare senza un campo, non deve poterlo fare nemmeno lei.
- Lettura e scrittura sono distinte? Le azioni di consultazione e quelle che modificano i dati devono essere dichiarate come tali, e quelle irreversibili segnalate: così l'assistente chiede conferma prima di scrivere.
- Resta traccia di tutto? Chi ha fatto cosa, quando, con quale esito.
- Come si revoca l'accesso? Chi lascia l'azienda o perde un dispositivo deve perdere anche l'accesso dell'assistente, subito.
- Dove stanno i dati? Il gestionale resta sui suoi server; all'AI arriva solo ciò che serve alla domanda. Su come il fornitore dell'AI tratta le conversazioni conta il piano scelto: con i piani aziendali di Claude, per esempio, le conversazioni non vengono usate per l'addestramento.
Come lo facciamo noi
Il gestionale interno con cui seguiamo clienti, progetti, abbonamenti e assistenza ha un collegamento MCP: 26 azioni, 19 di consultazione e 7 di scrittura, ognuna con il suo permesso legato ai ruoli. I gestionali che sviluppiamo per i clienti nascono sulla stessa base, e anche ogni sito DOWEB ha il suo collegamento, per aggiornare pagine e contenuti chiedendolo all'assistente. Come funziona nel dettaglio, dai permessi alle conferme, lo spieghiamo nella pagina sul gestionale con intelligenza artificiale; i gestionali che abbiamo realizzato sono nella pagina dei gestionali su misura.
In sintesi
MCP è il modo standard per far lavorare un assistente AI sui dati veri dell'azienda, invece che su quello che gli si copia in chat. Il valore però non sta nel protocollo, sta nel gestionale che c'è sotto: azioni ben descritte, permessi seri, regole che valgono anche per l'AI. Se volete capire cosa potrebbe fare un assistente sul vostro lavoro, raccontateci un processo: vi mostriamo come funzionerebbe, con i vostri ruoli.
