SAP’s nieuwe API-beleid, versie 4/2026, beperkt hoe autonome en generatieve AI-systemen mogen communiceren met SAP-API’s. Dit heeft directe gevolgen voor Nederlandse MKB-ondernemers die SAP gebruiken voor hun bedrijfsprocessen, vooral als je AI-automatisering overweegt.

Wat er aan de hand is

SAP heeft in april 2026 een update van zijn API-beleid gepubliceerd. De meest opvallende wijziging staat in sectie 2.2.2: deze beperkt hoe autonome en generatieve AI-systemen mogen interacteren met SAP-API’s. Het document is kort en in begrijpelijk Engels geschreven, maar de impact is groot. SAP trekt een duidelijke grens rond wat agentische AI (AI die zelfstandig taken uitvoert) mag doen binnen zijn ecosysteem. Dit is een van de eerste grote enterprise AI-governance documenten van een toonaangevende ERP-leverancier, en het signaleert een verschuiving: leveranciers gaan strenger toezien op hoe AI hun systemen benadert.

Wat dit betekent

Voor Nederlandse MKB-ondernemers die SAP inzetten, betekent dit concreet dat je niet zomaar een AI-agent kunt koppelen aan je SAP-omgeving om bijvoorbeeld automatisch inkooporders te plaatsen, facturen te verwerken of voorraadniveaus aan te passen. SAP wil controle houden over welke AI-systemen toegang krijgen en wat ze mogen doen. Dit raakt sectoren zoals logistiek, productie, groothandel en dienstverlening waar SAP de ruggengraat vormt van bedrijfsprocessen. Als je afhankelijk bent van SAP voor je financiële administratie of supply chain, moet je rekening houden met extra beperkingen en mogelijke vertragingen in AI-implementaties. Het beleid kan ook gevolgen hebben voor bestaande integraties met AI-tools van derden, omdat SAP mogelijk strengere eisen stelt aan authenticatie en autorisatie.

Hoe je dit kunt toepassen

Als je SAP gebruikt voor je financiële administratie en overweegt AI in te zetten voor automatische factuurverwerking, is het verstandig om eerst het nieuwe API-beleid van SAP te bestuderen. Je zou kunnen nagaan of de AI-tool die je wilt gebruiken valt onder de definitie van ‘autonoom systeem’ in sectie 2.2.2. Overweeg om contact op te nemen met je SAP-partner of -consultant om te vragen hoe dit beleid jouw specifieke integraties beïnvloedt. Een mogelijkheid is om te kiezen voor AI-oplossingen die binnen SAP’s eigen ecosysteem vallen, zoals SAP’s eigen AI-diensten, omdat die mogelijk minder restricties hebben.

Als je een logistiek bedrijf runt en AI wilt gebruiken om voorraadniveaus automatisch aan te passen via SAP, moet je rekening houden met extra stappen. Je zou kunnen onderzoeken of je de AI-agent zo kunt configureren dat hij niet volledig autonoom handelt, maar eerst een menselijke goedkeuring vraagt voor elke wijziging. Overweeg om een sandbox-omgeving op te zetten waarin je test of jouw AI-integratie voldoet aan de nieuwe regels voordat je deze in productie neemt. Een optie is om SAP’s eigen API-managementtools te gebruiken om toegang te monitoren en te controleren.

Als je een IT-dienstverlener bent die SAP-integraties bouwt voor MKB-klanten, is het belangrijk om je klanten proactief te informeren over dit beleid. Je zou kunnen overwegen om een audit uit te voeren van bestaande AI-koppelingen om te zien of ze voldoen aan de nieuwe eisen. Een mogelijkheid is om alternatieve integratiemethoden te ontwikkelen die binnen de grenzen van het beleid blijven, zoals het gebruik van SAP’s BTP (Business Technology Platform) voor AI-workloads. Overweeg om een standaardclausule op te nemen in je contracten over compliance met SAP’s API-beleid.

Als je een webshop runt die via SAP je voorraad en orders beheert, en je overweegt een AI-chatbot die automatisch bestellingen kan plaatsen of annuleren, dan moet je extra voorzichtig zijn. Je zou kunnen onderzoeken of de chatbot alleen leesrechten krijgt op de SAP-API en dat schrijfacties altijd via een menselijke tussenkomst verlopen. Een optie is om een aparte, beperkte API-sleutel te gebruiken voor de chatbot, met strikte rechten die alleen specifieke acties toestaan. Overweeg om SAP’s documentatie over het nieuwe beleid te raadplegen voor concrete voorbeelden van toegestane en niet-toegestane gebruiksscenario’s.

Bron: CustomerThink