SAP

Три факта к звонку

Всё проверено по первоисточникам: документы скачаны, цитаты найдены в тексте, а не пересказаны по статьям

Накидал к вторнику три вещи, которые показались важными. Вы SAP знаете лучше меня, так что если где-то ошибаюсь — поправьте. Это будет полезнее, чем если я приду с красивой, но неверной картиной.

1. «SAP запретил внешние ИИ-агенты» — это неправда

В апреле 2026 вышла новая политика API (v.4.2026a), и пресса раскатала её как «SAP закрыл доступ для чужого ИИ». Формулировка раздела 2.2.2 действительно жёсткая — под запрет попадает интеграция с ИИ-системами, которые «планируют, выбирают или исполняют последовательности вызовов API».

Но к политике есть отдельный документ вопросов и ответов — 21 страница, 56 вопросов, версия 1.3 от июня 2026. Судя по тому, что пишут в отраслевой прессе, его почти никто не открывал. А там всё существенно мягче.

Детерминированные последовательности — вне запрета

Rule-based RPA tools that execute pre-defined, deterministic API call sequences without autonomous reasoning, AI planning, or LLM-based decision-making, are not within the scope of Section 2.2.2.

Вопрос 40

То есть если последовательность вызовов задана кодом, а модель только рассуждает над полученными результатами — это не нарушение. Запрещено, когда модель сама решает, какие вызовы и в каком порядке делать.

Сторонние MCP-серверы разрешены прямым текстом

Customers and partners may use third-party or custom MCP servers to connect to SAP APIs, provided all use complies with the agreement, the Documentation and in particular the SAP API Policy.

Вопрос 56

Условия: аутентификация и авторизация на каждом соединении, соблюдение опубликованных лимитов. Перед этим разрешением SAP полстраницы объясняет, что MCP сам по себе не решает вопросы аутентификации, распространения identity и управления доступом — и что всё это ложится на того, кто сервер развернул. Формулировка честная: разрешено, но вся ответственность на вас, поддержки и гарантий стабильности SAP не даёт.

Исходящие события вообще вне рассмотрения

Outbound interfaces, such as event-driven notifications or callbacks sent from SAP systems to external endpoints, are out of scope.

Вопрос 12

Политика регулирует входящие обращения к SAP. То, что SAP сам отправляет наружу, ей не регулируется.

Два момента оттуда же, менее приятные

Политика распространяется и на свои серверы — «all SAP Cloud Solutions and the on-premise product portfolio, including S/4HANA Private Cloud (RISE)». Локальная установка от неё не освобождает.

Свой код в клиентском пространстве имён под ограничения не попадает, но — «custom code must not create a pathway for use cases like unendorsed agentic AI interactions or mass data extraction». Написать свой Z-сервис как обходной путь нельзя.

Численного порога, что считать «массовым извлечением», в документах нет вообще. Критерий — назначение и характер обращения, а не объём.

2. Читать из SAP дёшево, писать в SAP — дорого

Две отдельные причины, и обе ведут в одну сторону.

Лицензионная

У SAP есть модель Digital Access: платят не за пользователей, а за документы, которые создаются в системе внешними системами. Продаётся блоками по 1000 документов в год. Счётчик включается на создании документа внутри SAP, а не на чтении уже существующих данных.

Честная оговорка

Это положение я нашёл не в документах самого SAP, а у лицензионных консультантов. На страницах SAP модель описана, но асимметрия «чтение против записи» так прямо не сформулирована.

И главное — ни одного источника, который посчитал бы, во что превращается поток ИИ-агента в документах и в деньгах, я не нашёл вообще. Если у вас по опыту проектов есть понимание, как это считают на практике — это самое ценное, что можно принести на звонок.

Практическая

На форумах SAP-практики про запись агента в продуктив высказываются единодушно, и никто не возражает:

No one will let an agent into SAP, that's insane. It's not safe.

r/SAP, июнь 2026

Could just be reading agents. Surely no one will allow any writing access to Production in SAP.

там же

Ни одного человека, который просил бы ИИ с правом записи, в обсуждениях не нашлось.

Вывод

Первую вещь имеет смысл делать принципиально на чтение. Это одновременно дешевле по лицензии, безопаснее по политике и единственное, что реально согласуют. Запись — отдельный разговор и отдельные деньги, позже.

3. Собственный ИИ SAP пока не доехал до продуктива

Опрос DSAG, 198 компаний, поле — с 8 декабря 2025 по 21 января 2026. Внедряли сценарии с ИИ 43 процента опрошенных. Среди них:

geben 77 Prozent an, diese mit Non-SAP-Lösungen in Produktion bzw. Nutzung zu haben, während nur 3 Prozent hier auf SAP setzen

DSAG Investitionsreport 2026
Две оговорки, чтобы не переврать

Знаменатель — не все клиенты SAP, а только те, кто уже что-то внедрял. Формулировка «3 процента клиентов SAP» ходит по статьям, и она неверна.

Коэффициент перехода из пилота в продуктив из этих цифр не выводится: стадии в опросе пересекаются, когорту никто не отслеживал. Видно только, что у SAP масса сосредоточена в пилотах, а в продуктиве почти пусто.

Опрос по немецкоязычному рынку, выборка небольшая, сильный перекос в сторону локальных установок. Американских данных сопоставимого качества я не нашёл.

Заодно про базу

Где стоит системаДоля
S/4HANA на своих серверах56 %
Старый ECC / Business Suite54 %
Частное облако17 %
Публичное облако5 %

Варианты пересекаются — в одной компании может стоять несколько систем. Основная масса до сих пор не в публичном облаке, и это прямо влияет на то, что технически доступно.

Что из этого следует для нас

Дверь не закрыта, но она узкая и с понятной формой:

Можно

  • читать через опубликованные интерфейсы;
  • задавать последовательность вызовов кодом;
  • использовать исходящие события;
  • разворачивать свой MCP-сервер.

Позже и осознанно

  • запись в систему;
  • массовая выгрузка данных наружу;
  • всё, где модель сама планирует вызовы.

И отдельно: у SAP полно пилотов, которые не доехали до продуктива. Это тоже рынок, причём внутри разрешённого периметра.

Источники
  1. SAP API Policy v.4.2026a
  2. SAP API Policy FAQ — в имени файла стоит v1.1_May, но внутри шапка Version 1.3, June 2026; ссылка рабочая
  3. SAP Architecture Center — доступ через сторонний MCP
  4. SAP Digital Access
  5. Разбор Digital Access у лицензионных консультантов
  6. Обсуждение на r/SAP
  7. DSAG Investitionsreport 2026