Lexikon

MCP erklärt: Das Model Context Protocol in der Bestandsführung

assfinet Redaktion · 26. Juli 2026

Ein KI-Agent, der einen Geschäftsvorfall im Bestand bearbeiten soll, muss den Bestand kennen. Er braucht den Vertrag, die dazugehörige Partnerbeziehung, die vorhandenen Dokumente und die Vorgangshistorie – und er braucht die Möglichkeit, Ergebnisse zurückzuschreiben. Genau diese Verbindung regelt das Model Context Protocol.

Was MCP ist

MCP ist ein offener Standard für die Verbindung zwischen KI-Modellen und den Systemen, in denen die Fachdaten liegen. Das System beschreibt dabei, welche Daten und Funktionen es anbietet; das Modell wählt zur Laufzeit aus, was es für die gestellte Aufgabe benötigt.

Der praktische Unterschied zur Arbeit mit einem allgemeinen Chatbot: Es wird nichts hineinkopiert. Das Modell arbeitet auf dem tatsächlichen Datenstand, nicht auf einem Auszug, den jemand zuvor zusammengestellt hat.

Warum das für die Bestandsführung entscheidend ist

Ohne Zugriffsschicht bleibt KI auf Textarbeit beschränkt – zusammenfassen, formulieren, erklären. Selbstständige Bearbeitung setzt drei Dinge voraus, die erst über eine solche Schicht möglich werden: Lesen des vollständigen Fachkontexts, Ausführen definierter Aktionen im System und Rückmeldung des Ergebnisses an den Vorgang.

Das ist der Grund, warum eine Zugriffsschicht ein Architekturmerkmal ist und keine Zusatzfunktion: Sie entscheidet darüber, ob Agenten überhaupt eine höhere Autonomiestufe erreichen können.

Verhältnis zu BiPRO und GDV

Die Standards werden gelegentlich verglichen, betreffen aber unterschiedliche Ebenen:

  • BiPRO und GDV normieren den Datenaustausch zwischen Marktteilnehmern – welche Nachricht mit welchem Inhalt zwischen Versicherer und Vermittler übertragen wird.
  • MCP normiert den Zugriff eines Modells auf ein einzelnes System – welche Daten und Funktionen einem Agenten innerhalb der Plattform zur Verfügung stehen.

In der Praxis greifen beide ineinander: Eine BiPRO-Lieferung bringt den Geschäftsvorfall ins System, und ein über MCP angebundener Agent verarbeitet ihn weiter.

Rechte, Grenzen und Nachvollziehbarkeit

Ein Zugriffsstandard erweitert die Angriffsfläche, wenn er ohne Rechtekonzept eingesetzt wird. Maßgeblich ist deshalb, dass für Agenten dieselbe Rollen- und Rechtelogik gilt wie für Personen, dass die verfügbaren Aktionen bewusst begrenzt werden und dass jeder Zugriff im Audit-Log nachvollziehbar bleibt.

Zu unterscheiden sind dabei zwei Grenzen. Die Rechte legen fest, welche Aktionen ein Agent ausführen darf. Der Datenscope legt fest, welchen Datenbestand er dabei überhaupt sieht. Ein Agent, der im Auftrag einer Person arbeitet, erbt beides und kann weder mehr tun noch mehr sehen als sie. Wo Bestände getrennt sind – nach Mandant, angeschlossenem Vermittler oder Team –, ist der Scope die Grenze, die auch bei fehlerhafter Arbeitsanweisung hält.

Häufige Fragen

Was ist das Model Context Protocol?

MCP ist ein offener Standard, über den KI-Modelle strukturiert auf Systeme, Daten und Funktionen zugreifen können. Anstatt Informationen manuell in einen Chat zu kopieren, fragt das Modell die benötigten Daten über eine definierte Schnittstelle ab und kann dort auch Aktionen auslösen.

Ersetzt MCP BiPRO oder GDV?

Nein. BiPRO und GDV regeln den Datenaustausch zwischen Unternehmen – etwa zwischen Versicherer und Vermittler. MCP regelt den Zugriff von KI-Modellen auf ein System. Die Standards liegen auf verschiedenen Ebenen und ergänzen sich.

Wie wird der Zugriff über MCP abgesichert?

Über dieselbe Rechte- und Rollenlogik, die auch für menschliche Nutzer gilt. Dabei wirken zwei Begrenzungen: Die Rechte bestimmen, welche Aktionen zulässig sind, der Datenscope bestimmt, auf welchen Datenbestand der Agent überhaupt zugreifen kann. Jeder Zugriff und jede ausgelöste Aktion sollten im Audit-Log dokumentiert werden.

Warum genügt eine klassische Schnittstelle nicht?

Klassische Schnittstellen sind auf feste, vorab programmierte Aufrufe ausgelegt. MCP beschreibt Daten und Funktionen so, dass ein Modell zur Laufzeit selbst erkennt, welche Abfrage zur jeweiligen Aufgabe passt – die Voraussetzung dafür, dass ein Agent unterschiedliche Fälle bearbeiten kann, ohne für jeden Fall programmiert zu werden.