SAP heeft in april 2026 een update van zijn API-beleid gepubliceerd waarin het bedrijf een duidelijke grens trekt rond ‘agentic AI’ — autonome AI-systemen die zelfstandig acties kunnen uitvoeren. De nieuwe regels in sectie 2.2.2 beperken hoe dit type AI mag communiceren met SAP’s API’s. Voor bedrijven die SAP gebruiken voor hun kernprocessen, betekent dit dat je niet zomaar een AI-agent aan je SAP-omgeving kunt koppelen zonder de nieuwe voorwaarden te checken.
Wat er aan de hand is
SAP’s API Policy versie 4/2026, gepubliceerd eind april, bevat een specifieke clausule die autonome en generatieve AI-systemen aan banden legt. Waar voorheen AI-integraties vooral gingen over het ophalen van data via API’s, richt dit beleid zich op AI die zelfstandig transacties start, gegevens wijzigt of beslissingen neemt binnen SAP. Het document is opvallend kort en in begrijpelijk Engels geschreven, wat aangeeft dat SAP de regels toegankelijk wil houden voor niet-juristen. De wijziging is onderdeel van een bredere trend: grote enterprise-softwareleveranciers zoals Salesforce en Microsoft trekken ook steeds vaker grenzen rond AI-toegang tot hun systemen.
Wat dit betekent
Voor MKB-bedrijven die SAP gebruiken, heeft dit directe impact op drie vlakken. Ten eerste: als je een AI-chatbot of virtuele assistent aan je SAP-omgeving hebt gekoppeld die automatisch bestellingen plaatst of voorraadmutaties doet, moet je controleren of die integratie nog voldoet aan de nieuwe regels. Ten tweede: SAP lijkt hiermee een onderscheid te maken tussen ‘veilige’ AI (alleen data ophalen) en ‘risicovolle’ AI (zelfstandig acties uitvoeren). Dat betekent dat je mogelijk aparte toestemming of een specifieke API-sleutel nodig hebt voor agentic AI-toepassingen. Ten derde: dit beleid kan van invloed zijn op de doorlooptijd van AI-projecten binnen SAP. Waar je eerder snel een AI-agent kon inrichten, moet je nu eerst de API-policy doorlopen.
Hoe je dit kunt toepassen
Als je een ERP-beheerder bent in een productiebedrijf dat SAP gebruikt, is het verstandig om de nieuwe API-policy van SAP te downloaden en sectie 2.2.2 te markeren. Je zou kunnen inventariseren welke AI-integraties er momenteel draaien in jouw SAP-omgeving. Een mogelijke aanpak is om een lijst te maken van alle API-verbindingen die autonome acties uitvoeren, zoals automatische inkooporders of voorraadcorrecties. Overweeg om voor elk van deze integraties te documenteren of ze onder de nieuwe restricties vallen.
Als je een IT-consultant bent die SAP-implementaties begeleidt voor MKB-klanten, kun je dit beleid gebruiken als gespreksstarter bij nieuwe projecten. Een optie is om in je offerte of projectplan een aparte paragraaf op te nemen over AI-governance binnen SAP. Je zou kunnen adviseren om bij elke nieuwe AI-functionaliteit eerst de API-policy te toetsen voordat je begint met bouwen. Dit voorkomt dat je halverwege het project ontdekt dat de gewenste AI-integratie niet is toegestaan.
Als je een ondernemer bent die overweegt AI in te zetten in je SAP-omgeving, is het goed om te weten dat de nieuwe regels vooral gaan over AI die zelfstandig acties onderneemt. Een praktische eerste stap is om contact op te nemen met je SAP-partner of interne IT-afdeling en te vragen of jouw huidige of geplande AI-toepassingen onder de nieuwe definitie van agentic AI vallen. Je zou kunnen overwegen om voorlopig alleen AI in te zetten die data ophaalt en presenteert, zonder dat het zelfstandig transacties uitvoert. Dit is een veilige manier om ervaring op te doen terwijl je de nieuwe regels verder bestudeert.
Bron: CustomerThink