Enterprise AI8 мин

Как да изградите MCP за Вашия отрасъл

От Dorian Chávez · основател на Hábil и архитект по интеграция ·

Какво е MCP, какви контроли изисква в регулиран сектор и как се прилага в банките, застраховането, компаниите с ERP и ритейла. Ръководство за мениджъри, с източници.

Вашият ИИ рядко се проваля само заради модела

Моделите грешат, особено когато нямат реалния контекст на Вашата компания. Над 90 % от служителите, които работят с данни в банките, казват, че не получават навреме нужната им информация, а 81 % посочват качеството на данните като основно предизвикателство (Deloitte, 2025). В животозастраховането 52 % смятат, че остарялата технология е главната пречка (Capgemini, 2025). ИИ наследява проблемите на Вашата архитектура: ако екипът Ви не получава надеждни данни навреме, моделът също не ги получава.

MCP (Model Context Protocol) е отворен стандарт за свързване на ИИ с инструментите и данните на Вашата компания. Той се превърна в широко възприет интерфейс, а управлението му премина към отворена фондация. Но протоколът сам по себе си не носи права за достъп, одитен дневник или защита на данните: това се проектира и изгражда около връзката и точно там се решава дали един MCP ще мине одит.

Как се прави, без жаргон

MCP сървърът е слой между ИИ и Вашите системи. Проектира се около четири въпроса:

  1. Коя система се отваря, и само тази част от нея.
  2. Кои действия са разрешени: първо справки; тези, които записват — с одобрение от човек.
  3. С каква самоличност: когато е приложимо — на човека, от чието име действа ИИ; когато се използва служебна самоличност — с минимални права, свързана със заявката, която я е задействала, и одитирана.
  4. Каква следа остава: кой какво е поискал, с какви данни и какво е отговорила системата.
Пулсът: тръгва от ИИ, спира при самоличността и правата, оставя отметка в дневника, стига до системата и се връща.

Този фрагмент показва формата на един MCP инструмент; не показва контролите на реална среда:

# Илюстративно, по официалната документация на MCP: инструмент само за четене.
from mcp.server.fastmcp import FastMCP

mcp = FastMCP("estatus-de-poliza")

@mcp.tool()
def estatus_poliza(numero: str) -> str:
    """Връща статуса на полица. Само за четене."""
    return consultar_core(numero)

В регулирана среда същото извикване се изпълнява с делегирана самоличност, проверка на обхвата, минимални данни и одитируем запис. Това, което не се вижда в примера, решава дали ще мине одит.

Какво изисква един регулиран сектор

Рисковете вече са документирани: инструкции, скрити в данните, които ИИ чете; инструменти, които обещават едно, а правят друго; права, които растат, без никой да забележи. Затова от първия ден:

  • Първо само четене, а записът — с одобрение от човек.
  • Действие от нечие име: дневникът да казва „ИИ направи тази справка от името на този човек“, а не „някой влезе в 3 ч. през нощта“.
  • Минимални данни, защитени според класификацията им: преди да се покаже информация на модел, се определят целта, разрешените полета, срокът на съхранение и обработката от трети страни.
  • Лимити на ползване и дневник за справки за одитора.

Може ли Вашият ИИ днес да докаже от чие име е действал? DevSecOps

Различни възможности за всяка аудитория

Скъпата грешка е ИИ да получи един и същ достъп за всички. Възможностите и политиките се проектират по аудитории; може да има един или няколко MCP сървъра според изолацията, риска и регулациите.

Какво може всяка аудитория и към какво се стреми Вашата компания
АудиторияКакво можеКъм какво се стреми Вашата компания
Клиентивиждат своето —полица, кредит, поръчка—, започват процедурапо-широко обслужване и по-малко повтарящи се запитвания
Служителиправят справки в документите на своя отдел според ролята сипо-малко двойно въвеждане и по-бързи отговори
Доставчицивиждат своите фактури, плащания и досиепо-малко обаждания до отдел „Задължения към доставчици“
Посредници (агенти, брокери, дистрибутори)изготвят оферти, правят справки в портфейла и комисионните сипо-гъвкав канал за продажби
Одиториправят справки в доказателствата, за ограничено времеподготовка на доказателствата за по-кратко време
ИИ агенти на трети страниправят справки в публичния Ви каталогприсъствие там, където ИИ вече купуват

В канали като WhatsApp чувствителните запитвания изискват свързване на самоличността по начин, съобразен с риска, съгласие, когато е необходимо, ограничения на показваната информация и сигурен път за операциите с по-голямо въздействие.

Как изглежда във Вашия отрасъл

Застраховане: агентът пита „платена ли е вноската по тази полица?“ и отговорът идва от системата за полици, без обаждане до отдел „Събиране на вземания“. До 65 % от часовете за подписване на риска могат да се автоматизират или да се подпомогнат с ИИ (Accenture).

Застраховане: от агента до системата за полици.

Банки и финтех: клиентът проверява статуса на кредита си след потвърждаване на самоличността; отделът за съответствие преглежда своите сигнали с подсилен дневник. В банките, които вече го прилагат, проверката на самоличността на нови клиенти е струвала с 20 % по-малко, а фалшивите сигнали за пране на пари са спаднали с 30 % (BCG, 2025).

Банки и финтех: от клиента, с потвърдена самоличност, до core банковата система.

Компании с ERP: „защо тази фактура не се равнява?“ — с отговор от ERP. Някои ERP системи вече предоставят функциите си чрез MCP, като спазват правата на всяка роля; за останалите изграждаме MCP сървъра върху текущите им API.

Компании с ERP: от финансите до ERP.

Ритейл: наличности по канал, статус на поръчката и връщания с потвърждение от човек; плюс отворен каталог за агентите за покупки. Клиентите, които използват ИИ асистента на голям търговец на дребно, купуват с около 35 % повече на поръчка (Modern Retail, 2026).

Ритейл: от агента за покупки до наличностите и поръчките.

Тези данни описват проучвания или случаи на конкретни организации; те не са обещание за резултат. За да оценим въздействието върху Вашата дейност, изхождаме от Вашия обем, времето за процедура, процента грешки и текущите разходи.

Коя от Вашите системи би била първа? Интеграция и API

Как го изграждаме за Вас

  • Върху това, което вече имате: изграждаме MCP сървъра така, че да ползва текущите интерфейси на Вашата core система, ERP или платформа за продажби, с минимални промени във Вашите системи.
  • А ако вече работите с Retícula, платформата се свързва чрез същия MCP: оферти, издаване, събиране на плащания и равнение са на разположение на ИИ, по Вашите правила.
  • Nova, ИИ на Hábil, обслужва в WhatsApp със същите възможности, които ползва Вашият вътрешен екип.

Източници

  1. Deloitte, 2026 Banking and Capital Markets Outlook (oct-2025)
  2. Capgemini, World Life Insurance Report 2025
  3. BCG, „A Faster Path to Scaling GenAI in Banking Compliance“ (ноем. 2025)
  4. Accenture, „Underwriting Rewritten“
  5. Modern Retail (февр. 2026)
  6. Microsoft Learn, MCP в Dynamics 365
  7. Официална спецификация на MCP
  8. OWASP MCP Top 10

В Hábil проектираме и изграждаме MCP сървъри за Вашата core система, ERP и канали, с правата и следата, които изисква Вашият регулатор.

Изпратете ни в WhatsApp името на една система и една процедура, която днес води до чакане, двойно въвеждане или риск. Още в първия разговор ще Ви кажем дали си струва MCP, какви контроли би изисквал и какво липсва, за да го оценим.

Заявете диагностика

Предпочитате имейл? Пишете ни на hola@habil.mx