BLOG
22. rujna 2026.ai-agentsenterprise2 min čitanjaITENHR

Agent radi: projekt je ERP

U projektima s AI agentima ograničenje rijetko je model. To je sustav koji drži podatke tvrtke — čitanje je lakša polovica, a pisanje je gdje žive integritet, identitet i budžet.

Postoji točka na kojoj gotovo svaki projekt s AI agentima uspori, i uvijek je ista: trenutak kad agent mora pisati u sustav na kojem tvrtka stvarno radi. Do tamo sve izgleda dobro. Agent pročita report, spoji export, proizvede smislen odgovor, i demo prođe. Onda stigne zahtjev koji zatvara krug — proknjiži dokument, otvori predmet, ažuriraj narudžbu — i projekt prestaje biti AI projekt i postaje integracijski projekt.

Čitanje je lakša polovica

Čitanje nema posljedica. View, noćni export, read-only query: ako agent pogriješi, pogriješio je sam sebi. To je polovica koja se brzo izgradi, koja se pokazuje i koja je najčešće dobila budžet.

Pisanje je druga priča. ERP je source of truth, a agent je u najboljem slučaju gost. Ima referencijalni integritet koji agent ne poznaje i ne kontrolira. Ima validacije koje pucaju server-side, nakon što je poziv već otišao. Ima dokumente koji se nakon knjiženja ne mijenjaju — storniraju se drugom stavkom, koja je i sama knjigovodstveni događaj. I ima batch prozore u kojima se upisi slažu u red umjesto da padnu, što je gore od greške, jer grešku barem vidiš.

Najskuplji slučaj je retry. U kodu agenta ponovni pokušaj izgleda bezopasno — to je ispravna stvar kad poziv ode u timeout. Nizvodno, ako endpoint nije idempotentan i nema korelacijskog ključa koji ERP stvarno poštuje, taj retry je druga narudžba. Nitko ne primijeti dok roba ne stigne dvaput.

Agent treba identitet

Zatim dolazi pitanje koje samo izgleda tehnički: tko je proknjižio tu stavku? Ako agent ide preko dijeljenog service usera — onog koji postoji godinama, može sve, a lozinka mu stoji u tri konfiguracijske datoteke — odgovor je "integracija". To nije prihvatljiv odgovor za revizora, a nije ni za onoga tko šest mjeseci kasnije mora rekonstruirati što se dogodilo.

Agent treba vlastiti account, s uskim permissions samo na dokumente kojih se dotiče, i trag koji svaki upis veže uz odluku koja ga je proizvela. Regulative poput EU AI Acta traže isto drugim riječima za sustave visokog rizika: logirane događaje i odgovornost koja se može rekonstruirati. To je zahtjev koji je puno jeftinije projektirati unaprijed nego naknadno ugraditi u integraciju koja je već u produkciji.

Sandbox nije produkcija

Zadnja prepreka je ona koja pomiče rokove. Većina ERP test okruženja ne preslikava produkcijske matične podatke: kupci su izmišljeni, kontni plan je skraćen, šifre artikala su čiste. Agent tamo prođe, ode u produkciju, i prvog dana susretne stvarne kupce, duplirane zapise i napola migrirane šifre iz prethodnog sustava koje nitko nije dovršio.

Ništa od toga nije rad na modelu. To je integration engineering: mapiranja, idempotentnost, permissions, obrada grešaka, usklađivanje. To je posao koji se ne vidi u demu, a vidi se na računu, i na njega ode najveći dio budžeta. Za tvrtke u regiji i strane partnere dobra je vijest što je to obično inženjerstvo — pod uvjetom da je bilo u procjeni.

Kad si zadnji put procjenjivao projekt s agentom, koliko je u procjeni bio ERP?