SAP heeft in april 2026 een update van zijn API-beleid gepubliceerd dat de manier verandert waarop autonome en generatieve AI-systemen met SAP-systemen mogen communiceren. Voor ondernemers die hun ERP-omgeving met AI willen koppelen, betekent dit dat je niet zomaar elke AI-tool aan SAP kunt hangen. Het beleid, versie 4/2026, is kort en in duidelijke taal geschreven, maar de impact is groot: SAP trekt een grens rond wat agentische AI mag doen met zijn API’s.

Wat er aan de hand is

SAP heeft zijn API-beleid bijgewerkt met een specifieke clausule in sectie 2.2.2. Deze clausule beperkt hoe autonome en generatieve AI-systemen mogen interacteren met SAP API’s. Het document, dat eind april 2026 is gepubliceerd, wordt door analisten beschouwd als een van de belangrijkste AI-governancedocumenten van het jaar, maar kreeg verrassend weinig aandacht. De kern is dat SAP een ‘perimeter’ trekt: AI-systemen die zelfstandig beslissingen nemen of content genereren, mogen niet onbeperkt gebruikmaken van SAP’s API’s. Dit is een directe reactie op de opkomst van agentische AI, waarbij systemen autonoom taken uitvoeren zoals orderverwerking, voorraadbeheer of klantenservice.

Wat dit betekent

Voor bedrijven die SAP gebruiken als hun ERP-systeem, betekent dit dat je niet zomaar een AI-agent kunt inzetten die directe API-aanroepen doet naar SAP. Dit raakt vooral MKB-bedrijven die afhankelijk zijn van SAP voor hun kernprocessen. Denk aan een AI-tool die automatisch bestellingen plaatst, voorraadniveaus bijwerkt of facturen genereert. Als die tool niet voldoet aan SAP’s nieuwe regels, kan de koppeling worden geblokkeerd of leiden tot compliance-issues. Het beleid is niet bedoeld om AI volledig uit te sluiten, maar om controle te houden over wat AI mag doen. Dit betekent dat je als ondernemer kritischer moet kijken naar welke AI-partner je kiest en hoe die is gecertificeerd voor SAP-integratie.

Hoe je dit kunt toepassen

Als je een webshop runt die via SAP je voorraad beheert, kun je overwegen om je huidige AI-koppeling te controleren. Vraag je leverancier of de tool voldoet aan SAP’s API-beleid versie 4/2026. Een mogelijkheid is om te kiezen voor een AI-oplossing die alleen leesrechten heeft op SAP-data, in plaats van schrijfrechten. Zo voorkom je dat autonome processen worden geblokkeerd.

Als je een team aanstuurt dat werkt met SAP voor facturatie en orderverwerking, is het verstandig om een inventarisatie te maken van alle AI-tools die directe API-aanroepen doen. Overweeg om een tussenlaag te bouwen, bijvoorbeeld een middleware die AI-verzoeken valideert voordat ze bij SAP komen. Dit kan via een eigen API-gateway die alleen goedgekeurde acties doorlaat.

Als je in de logistiek werkt en SAP gebruikt voor voorraadoptimalisatie, kun je kijken naar alternatieve integratiemethoden. In plaats van een AI-agent die direct in SAP schrijft, zou je een systeem kunnen opzetten dat eerst een menselijke goedkeuring vraagt voor elke wijziging. Dit vertraagt het proces, maar voldoet wel aan het nieuwe beleid. Een optie is om SAP’s eigen AI-tools te gebruiken, die mogelijk al compliant zijn.

Als je een IT-consultant bent die klanten adviseert over ERP-integraties, is het zaak om dit beleid actief te delen. Je zou een checklist kunnen maken voor klanten die AI willen koppelen aan SAP. Vraag hen of hun AI-leverancier een complianceverklaring heeft voor SAP API Policy 4/2026. Dit kan juridische problemen voorkomen.

Als je een klein bedrijf bent dat SAP nog niet gebruikt maar overweegt, is dit een extra overweging. Kijk of je ERP-leverancier een duidelijk AI-beleid heeft. SAP’s stap kan een voorbeeld zijn voor andere ERP-aanbieders. Overweeg om te kiezen voor een ERP-systeem dat flexibelere AI-integratie toestaat, of wacht af hoe SAP dit verder uitwerkt.

Bron: CustomerThink