Ir al contenido
UNI4C
Todos los artículos

Conectar ChatGPT o Claude a Business Central: cuatro cosas que resolver

Una conexión directa está admitida y funciona. Los permisos, los registros de auditoría, las lecturas truncadas y las cifras sin verificar son los cuatro problemas que quedan después.

Comprobado 5 min de lectura

Hoy mismo puede conectar ChatGPT o Claude a Business Central. Microsoft menciona ambos como clientes que cumplen la especificación del Model Context Protocol, y el servidor MCP de Business Central los acepta. La conexión es la parte fácil.

Después de que la conexión funcione quedan cuatro problemas. Esta página nombra cada uno, muestra cómo aparece y da el control que lo resuelve.

¿Puede ChatGPT leer datos de Business Central?

Sí. El servidor MCP de Microsoft expone sus páginas de API de Business Central a los clientes compatibles con MCP. Microsoft nombra Copilot Studio, GitHub Copilot, Claude, ChatGPT y MCP Inspector.

Los hosts de Microsoft, como Visual Studio Code y Copilot Studio, usan una aplicación registrada de antemano. Para un cliente que no sea de Microsoft tiene que registrar su propia aplicación en Microsoft Entra ID.

Después de eso, un asistente puede listar sus clientes, leer sus productos y, si un administrador lo permite, crear y registrar documentos.

Problema 1: el permiso que concedió no es el permiso que cree

Microsoft indica que todas las operaciones MCP se realizan con su identidad y sus permisos de usuario. Esa afirmación se sostiene en el extremo de Business Central.

El registro de la aplicación es la parte que le pertenece a usted. Las guías de seguridad sobre el Model Context Protocol señalan el problema del suplente confuso (confused deputy) como riesgo central del patrón: un servidor actúa con sus propios privilegios en lugar de con los privilegios de quien preguntó. En la práctica, el registro de la aplicación es donde el privilegio se vuelve demasiado amplio.

Qué hacer. Registre una aplicación para cada uso. Acótela a la persona, no al departamento. Use tokens vinculados a una audiencia, para que un token de un servidor no se pueda reutilizar contra otro. Pruebe con un usuario de permisos estrechos. Un administrador lo ve todo, así que un administrador es la peor cuenta de prueba que puede elegir.

Problema 2: el registro de auditoría nombra una identidad, no una intención

Business Central registra quién realizó cada acción. Eso es correcto y es útil. También es menos de lo que necesita un equipo financiero.

Un registro de auditoría dice que un usuario actualizó un cliente. No dice qué pregunta produjo esa actualización, qué filas leyó antes el asistente, ni sobre qué frase actuó la persona. Cuando algo sale mal tres semanas después, el registro de auditoría le dice qué cambió y no por qué.

Qué hacer. Conserve la conversación junto con la acción. Cualquier plataforma que ponga delante del conector tiene que guardar la pregunta, las llamadas a herramientas, los parámetros y el resultado, y tiene que conservarlos durante un periodo que fije usted. Si el asistente se ejecuta en un cliente que usted no controla, ese registro no existe.

Problema 3: una lectura truncada es idéntica a una completa

Una consulta que devuelve 500 filas de un resultado de 3.901 filas parece terminada. El cliente recibe una página. El modelo recibe una lista. A ninguno de los dos se le dice que quedan filas, salvo que algo se lo diga.

El modelo escribe entonces un total. El total es aritmética sobre una muestra, y está equivocado en una cantidad que nadie puede ver.

Qué hacer. Exija dos cosas a cualquier lectura: el número de registros devueltos y una marca que indique si quedan más. Después exija que la respuesta repita ese límite en la frase. Un sistema que agrega una lectura truncada sin decirlo se equivocará en sus tablas más grandes, que son justo las tablas que usan sus preguntas más grandes.

Problema 4: el modelo escribe el número

Este es el problema que no aparece en una demostración y sí aparece en un informe para el consejo.

Un modelo de lenguaje produce la frase que usted lee. Si el modelo tiene los valores, el modelo puede cambiarlos. La investigación sobre alucinaciones en datos financieros describe el fallo como sutil y no como evidente: una cifra atribuida al periodo equivocado, un umbral recordado en lugar de recuperado, un total verosímil y equivocado.

El control de permisos no ayuda aquí. Un modelo con permisos perfectos puede seguir escribiendo un número que no contiene ninguna fila.

Qué hacer. Separe la consulta del valor. Deje que el modelo escriba la consulta. Deje que la plataforma la ejecute, represente las filas y le diga al modelo únicamente que ha aparecido un resultado. Después coteje cada cifra de la respuesta escrita con las filas que devolvió la consulta durante el mismo turno, y sustituya todo lo que no pase.

Una comparación de los dos caminos

Cliente directo al servidor MCPPlataforma entre ambos
Tiempo hasta la primera respuestaCortoMás largo, porque hay que poner en marcha una plataforma
PermisosSu identidad, acotada por el registro de su aplicaciónSu identidad, acotada por su propia conexión
Registro de la conversaciónEn el cliente, bajo las condiciones del proveedor del clienteEn la plataforma, durante un periodo que fija usted
TruncamientoVisible solo si lo pideInformado con cada lectura
Verificación de cifrasNingunaCada cifra cotejada con las filas devueltas
Adónde van los datosAl servicio de modelos del proveedor del clienteAl modelo que usa la plataforma
CosteLa suscripción al clienteUna licencia

Ninguna de las dos columnas está equivocada. Un desarrollador que explora un sandbox debería usar la primera. Un equipo financiero que actúa sobre las respuestas necesita la segunda.

Qué le diríamos que hiciera primero

Conecte un sandbox y pruébelo. La experiencia es instructiva, y le enseñará cuánto del trabajo es la conexión y cuánto es todo lo demás.

Después hágale al asistente una pregunta cuya respuesta ya conozca, sobre una tabla con más filas de las que caben en una página. Pregúntele cuántos registros ha leído. La respuesta a esa segunda pregunta le dirá si puede fiarse de la primera.

Preguntas y respuestas

¿Puede ChatGPT conectarse a Business Central?
Sí. Microsoft menciona Claude, ChatGPT y MCP Inspector como clientes que cumplen la especificación del Model Context Protocol. Los clientes que no sean de Microsoft exigen que usted registre su propia aplicación en Microsoft Entra ID.
¿Una conexión directa conserva mis permisos?
El servidor MCP de Business Central ejecuta cada operación con su identidad de usuario. Los permisos de la aplicación registrada y la configuración de cada página de API deciden a qué puede llegar el cliente.
¿Me dirá el modelo si solo ha leído parte de los datos?
No siempre. Una página de resultados le parece completa a un modelo. Una plataforma tiene que devolver el número de registros y una marca de truncamiento, y la respuesta tiene que repetirle ese límite a quien lee.

Fuentes

Comprobamos cada afirmación externa en la fecha indicada. Microsoft cambia el estado de sus funciones entre oleadas de lanzamiento, así que vuelva a consultar la página antes de apoyarse en ella.

  1. 01Business Central MCP Server Overview and SetupMicrosoft Learn · Fuentes comprobadas 2026-09-17
  2. 02Configure Business Central MCP ServerMicrosoft Learn · Fuentes comprobadas 2026-09-17
  3. 03MCP Security: Risks, Real Incidents and ControlsCheckmarx · Fuentes comprobadas 2026-09-17
  4. 04FinGround: Detecting and Grounding Financial Hallucinations via Atomic Claim VerificationarXiv · Fuentes comprobadas 2026-09-17

Véalo sobre su propia contabilidad

Una demo en un entorno parecido al suyo responde más que una página. Media hora, sin presentación de diapositivas.