SAP’s nieuwe API-beleid, versie 4/2026, beperkt hoe autonome en generatieve AI-systemen mogen communiceren met SAP-API’s. Dit heeft directe gevolgen voor MKB-bedrijven die SAP gebruiken voor hun ERP-omgeving. De belangrijkste restrictie staat in sectie 2.2.2 van het beleid, dat eind april werd gepubliceerd.
Wat er aan de hand is
SAP heeft een update van zijn API-beleid uitgebracht, versie 4/2026. Het document is kort en in begrijpelijk Engels geschreven, maar de impact is groot. Sectie 2.2.2 stelt dat autonome en generatieve AI-systemen niet langer zonder beperkingen gebruik mogen maken van SAP-API’s. Dit betekent dat AI-agenten die zelfstandig beslissingen nemen of data ophalen uit SAP-systemen, aan nieuwe regels worden onderworpen. SAP trekt hiermee een duidelijke grens rond wat het bedrijf ‘agentic AI’ noemt. Het is een van de eerste grote ERP-leveranciers die expliciet beperkingen oplegt aan hoe AI met zijn systemen mag interacteren.
Wat dit betekent
Voor MKB-bedrijven die SAP gebruiken, heeft dit beleid concrete gevolgen. Als je AI-tools inzet die automatisch data uit SAP halen — bijvoorbeeld voor voorraadbeheer, facturatie of klantgegevens — dan moet je controleren of die tools voldoen aan de nieuwe regels. Het beleid raakt niet alleen directe API-aanroepen, maar ook indirecte verbindingen via tussenliggende software. Dit betekent dat bestaande integraties mogelijk moeten worden aangepast. Voor bedrijven die overwegen AI te implementeren in hun SAP-omgeving, wordt het advies om eerst de nieuwe API-voorwaarden te bestuderen. De restrictie geldt voor alle SAP-klanten, ongeacht de grootte van het bedrijf. Vooral kleinere organisaties zonder eigen IT-afdeling kunnen hier tegenaan lopen, omdat zij vaak afhankelijk zijn van standaardintegraties van externe leveranciers.
Hoe je dit kunt toepassen
Als je SAP gebruikt voor je dagelijkse bedrijfsvoering, overweeg om de huidige API-verbindingen van je AI-tools te controleren. Vraag je IT-leverancier of partner of hun software voldoet aan SAP’s nieuwe beleid. Een mogelijkheid is om een lijst te maken van alle AI-functionaliteiten die direct of indirect met SAP communiceren. Je zou kunnen beginnen met de meest kritieke processen, zoals orderverwerking of voorraadbeheer.
Als je een externe partij hebt ingeschakeld voor SAP-integraties, neem dan contact op met die partij om te vragen of zij op de hoogte zijn van de update. Overweeg om een schriftelijke bevestiging te vragen dat hun oplossingen compliant zijn. Een optie is om in je contract een clausule op te nemen die de leverancier verplicht om wijzigingen in SAP-beleid tijdig door te voeren.
Als je overweegt om AI te implementeren in je SAP-omgeving, wacht dan niet tot je tegen problemen aanloopt. Bestudeer eerst de volledige API Policy versie 4/2026. Je zou kunnen overwegen om een testomgeving in te richten waarin je de nieuwe restricties simuleert voordat je AI-tools in productie neemt. Een mogelijkheid is om te beginnen met niet-kritieke processen, zoals rapportage of data-analyse, om te zien hoe de restricties in de praktijk uitpakken.
Als je een MKB-bedrijf runt zonder eigen IT-afdeling, overweeg dan om een SAP-partner in te schakelen die gespecialiseerd is in AI-integraties. Vraag of zij een audit kunnen uitvoeren van je huidige systeem. Je zou kunnen beginnen met een eenvoudige check: welke AI-tools hebben toegang tot je SAP-systeem en via welke route? Een optie is om een document op te stellen met alle verbindingen, zodat je snel kunt handelen als SAP verdere verduidelijking geeft.
Bron: CustomerThink