Qué es MCP y por qué cambia el futuro de Dynamics 365
Model Context Protocol puede convertirse en la capa común que conecte agentes de IA con ERP, CRM, Dataverse, herramientas y procesos empresariales.
MCP no convierte por sí solo un ERP en una empresa autónoma. Su valor está en estandarizar cómo un agente descubre herramientas, consulta información e invoca acciones dentro de aplicaciones empresariales. Microsoft ya documenta servidores MCP para distintos componentes de Dynamics 365 y Power Platform, aunque el nivel de disponibilidad, madurez y requisitos varía según el producto.
Un protocolo común para que los agentes utilicen herramientas y contexto externo
Model Context Protocol es un protocolo abierto pensado para conectar aplicaciones basadas en modelos de lenguaje con fuentes de datos y herramientas externas. En lugar de crear una integración diferente para cada agente, MCP define una forma común de publicar capacidades y permitir que un cliente compatible las descubra y utilice.
La diferencia entre una conversación y un proceso es crítica. Un modelo puede redactar o resumir. Un agente conectado mediante herramientas puede consultar un cliente, recuperar un pedido, preparar una actualización, ejecutar una validación o iniciar una acción autorizada. MCP ayuda a estandarizar esa conexión, pero no decide por la empresa qué acciones deben exponerse.
Por eso MCP debe entenderse como una pieza de arquitectura, no como una aplicación final. La calidad del resultado seguirá dependiendo del dato, la lógica empresarial, la identidad, los permisos, la supervisión humana, la observabilidad y el diseño del proceso.
MCP no entrega autonomía ilimitada. Entrega una interfaz común para acceder a capacidades autorizadas.
El valor de Dynamics 365 no está solo en sus datos, sino en las reglas y acciones que organizan el negocio
ERP y CRM contienen clientes, productos, oportunidades, pedidos, incidencias o asientos. Pero también contienen permisos, validaciones, formularios, estados, clases, acciones y lógica que determinan cómo trabaja la organización. Cuando esas capacidades se exponen de forma controlada como herramientas, un agente puede participar en procesos con más contexto que un asistente conectado únicamente a documentos.
Descubrir herramientas
El agente puede conocer qué capacidades están disponibles sin depender de una descripción manual diferente para cada integración.
Consultar contexto
Puede recuperar información estructurada y relacionarla con la tarea, el usuario, la entidad y el proceso empresarial.
Invocar acciones
Puede utilizar herramientas para preparar o ejecutar operaciones que hayan sido expresamente habilitadas y autorizadas.
Conectar sistemas
Un agente puede combinar herramientas de ERP, CRM, Dataverse, servicios propios y plataformas externas dentro de un flujo.
Respetar permisos
La arquitectura debe aplicar identidad, autorización, clientes admitidos, herramientas permitidas y acceso mínimo necesario.
Escalar con orden
Una interfaz común puede reducir integraciones duplicadas, aunque sigue siendo necesario gobernar versiones, dependencias y responsables.
El servidor MCP de Dynamics 365 ERP acerca a los agentes a los datos y a la lógica de negocio
Microsoft documenta el servidor MCP de Dynamics 365 ERP como un marco dinámico para que los agentes realicen operaciones con datos y accedan a la lógica de las aplicaciones de finanzas y operaciones. Esto amplía la conversación: el agente puede trabajar con capacidades de la aplicación, no solo recuperar texto sobre el ERP.
Operaciones sobre información empresarial
Permiten trabajar con datos de la aplicación según el contexto, las herramientas expuestas y los permisos disponibles. La arquitectura debe limitar las entidades, operaciones y usuarios autorizados.
Capacidades disponibles en la interfaz
Acercan al agente a operaciones que un usuario encuentra en páginas y formularios de la aplicación, evitando reducir el ERP a una colección de tablas.
Lógica empresarial invocable
Permiten exponer acciones específicas de negocio. Son especialmente potentes y requieren una revisión rigurosa de autorización, validaciones, registros y supervisión.
El ERP deja de ser únicamente una fuente de respuestas y empieza a ofrecer herramientas para agentes.
Eso abre escenarios financieros, operativos y analíticos, pero no elimina las restricciones de versión, entorno, configuración ni seguridad.
Business Central online también puede exponer capacidades a clientes y agentes compatibles con MCP
Microsoft documenta un servidor MCP para Business Central online que permite a clientes de IA conectarse con entornos de Business Central y utilizar herramientas disponibles. Esto puede acercar datos y lógica del ERP a experiencias en Copilot Studio, Microsoft 365, Teams, Visual Studio Code, sitios web y otros clientes compatibles.
La oportunidad no consiste en abrir todo Business Central a cualquier agente. Consiste en seleccionar capacidades, configurar el servidor, controlar la identidad, definir el acceso y construir una experiencia que ayude a un usuario o proceso concreto.
Finanzas
Consultas, preparación de análisis, seguimiento de cobros, contexto de cierre y apoyo a tareas administrativas.
Ventas
Contexto de clientes, artículos, disponibilidad, pedidos, histórico y preparación de acciones comerciales.
Compras e inventario
Revisión de proveedores, documentos, existencias, excepciones, pedidos y tareas pendientes.
Desarrollo AL
Microsoft también está ampliando herramientas MCP para apoyar tareas de desarrollo, diagnóstico y trabajo con extensiones AL.
El potencial aumenta cuando el agente conecta la relación con el cliente, el servicio y los datos empresariales
Microsoft documenta servidores MCP para Dynamics 365 Sales y Dataverse, además de una conexión MCP de Dynamics 365 Customer Service que continúa identificada como versión preliminar. Esto permite pensar en agentes que utilicen herramientas comerciales, registros de Dataverse y capacidades de servicio, siempre dentro del alcance disponible y de la configuración de cada producto.
Herramientas específicas para escenarios comerciales
El servidor MCP de Sales permite ampliar aplicaciones de IA con herramientas orientadas a ventas. Microsoft describe escenarios para recuperar datos, generar contexto, preparar comunicaciones y apoyar tareas del vendedor.
Capacidades en evolución para equipos de servicio
La conexión MCP de Customer Service puede incorporarse a agentes de Copilot Studio. Al estar documentada como versión preliminar, debe evaluarse con cautela y comprobar disponibilidad, limitaciones y cambios antes de utilizarla en producción.
Acceso inteligente a tablas y registros
Dataverse puede actuar como servidor MCP para clientes compatibles. Esto abre el acceso a tablas y registros con una capa común para agentes de Copilot Studio, herramientas de desarrollo y otras experiencias autorizadas.
La oportunidad real aparece cuando el agente puede unir contexto comercial, servicio, ERP y datos operativos.
La arquitectura debe evitar duplicar información y decidir qué sistema conserva la verdad, qué herramientas se exponen y qué acciones requieren aprobación humana.
Foundry Agent Service puede conectar agentes con servidores MCP y herramientas externas
Microsoft Foundry Agent Service es una plataforma gestionada para construir, desplegar y escalar agentes. Sus agentes pueden conectarse a endpoints MCP para utilizar herramientas y fuentes de datos externas. Esta capa resulta especialmente relevante cuando la empresa necesita combinar Dynamics 365 con APIs propias, servicios de Azure, sistemas sectoriales o aplicaciones que no forman parte del entorno estándar.
También permite diseñar servidores MCP propios. Eso no significa que cualquier integración deba convertirse en MCP. La decisión debe valorar seguridad, reutilización, latencia, dependencia, mantenimiento y necesidad real de que distintos agentes descubran la misma herramienta.
Servidores estándar
Capacidades publicadas por Microsoft u otros proveedores para productos y servicios concretos.
Servidores propios
Herramientas creadas para exponer procesos, APIs o capacidades internas con una interfaz reutilizable.
Herramientas alojadas
Foundry puede gestionar la utilización de herramientas MCP dentro del servicio, según la arquitectura y configuración elegidas.
Gobierno central
La empresa necesita inventariar servidores, propietarios, clientes, herramientas, credenciales, versiones y riesgos.
MCP aporta más cuando el proceso necesita consultar y actuar sobre varios sistemas
No todos los casos necesitan un agente ni un servidor MCP. Una consulta simple puede resolverse con búsqueda; una tarea determinista, con automatización; un informe, con analítica. MCP cobra valor cuando varias experiencias necesitan utilizar herramientas de negocio de forma coherente y gobernada.
Agente de análisis y cierre
Consulta datos financieros, recupera explicaciones, prepara análisis de desviaciones y propone tareas de revisión. Las contabilizaciones y decisiones materiales deben permanecer bajo control humano.
Agente comercial conectado
Combina oportunidades, actividad, pedidos, margen, incidencias y documentación para preparar reuniones, detectar información pendiente y proponer siguientes pasos.
Agente de excepciones y proveedores
Revisa pedidos, retrasos, documentos, condiciones, incidencias y aprobaciones para priorizar tareas y preparar acciones para el comprador.
Agente de atención con contexto operativo
Combina casos, contratos, pedidos, activos, incidencias y conocimiento para resumir la situación y preparar una respuesta o escalado.
Agente de seguimiento y cierre de obra
Recupera costes, certificaciones, compras, incidencias, documentación y tareas pendientes para preparar revisiones de obra y cierres operativos.
Agente de rendimiento empresarial
Consulta métricas, compara periodos, identifica desviaciones y construye explicaciones apoyadas en datos de rendimiento financiero y operativo.
Antes de conectar un agente al ERP, hay ocho decisiones que no pueden quedar abiertas
La facilidad de conexión no debe confundirse con una autorización general. Las herramientas MCP pueden acceder a información y lógica empresarial. Por tanto, deben gobernarse con el mismo rigor que una integración, una API o una aplicación crítica.
Propietario del servidor
Quién publica, mantiene, prueba y retira herramientas y versiones.
Clientes autorizados
Qué agentes, aplicaciones o plataformas pueden conectarse al servidor.
Identidad y permisos
Con qué identidad se ejecuta cada llamada y qué privilegios recibe.
Herramientas permitidas
Qué operaciones puede descubrir y utilizar el agente en cada escenario.
Validación humana
Qué acciones requieren revisión, confirmación o doble aprobación.
Trazabilidad
Qué datos, herramientas, resultados y decisiones se registran y auditan.
Gestión de errores
Cómo se detienen, revierten, escalan o recuperan las acciones fallidas.
Coste y observabilidad
Cómo se monitorizan llamadas, latencia, consumo, fallos, adopción y valor.
MCP puede simplificar la conexión, pero no simplifica la responsabilidad
La disponibilidad de servidores MCP varía entre productos y puede incluir funciones en vista previa. Además, una herramienta correctamente configurada puede producir una acción equivocada si el agente interpreta mal la petición, recibe contexto insuficiente o trabaja con datos deficientes. La arquitectura debe asumir esos riesgos.
Disponibilidad desigual
No todas las capacidades están disponibles en todos los productos, regiones, versiones o tipos de entorno.
Funciones preliminares
Una capacidad en vista previa puede cambiar, tener limitaciones y no ser adecuada para procesos críticos.
Datos deficientes
MCP conecta herramientas, pero no corrige duplicidades, inconsistencias ni una mala estructura del dato.
Exceso de permisos
Una identidad técnica demasiado privilegiada puede convertir un error de interpretación en un incidente serio.
Herramientas ambiguas
Nombres, descripciones o parámetros poco claros pueden provocar que el agente seleccione una herramienta incorrecta.
Falta de supervisión
Finanzas, compras, contratos y operaciones sensibles requieren límites y revisión humana.
La estrategia MCP debe empezar por un proceso, no por desplegar servidores
Primero hay que identificar un proceso donde un agente necesite utilizar datos y acciones de Dynamics 365. Después se define qué herramientas son necesarias, qué identidad se utilizará, qué acciones podrá ejecutar, qué validaciones siguen siendo humanas y cómo se medirá el resultado.
Solo entonces tiene sentido decidir si se utiliza un servidor MCP estándar, una herramienta de Power Platform, una API existente, un servidor propio o una combinación. MCP es una opción arquitectónica, no una obligación para todos los casos.
1. Proceso
Qué tarea mejora, quién la realiza y qué resultado se espera.
2. Herramientas
Qué consultas, acciones y sistemas necesita utilizar el agente.
3. Control
Qué límites, permisos, validaciones y registros deben aplicarse.
4. Métrica
Cómo se medirá tiempo, calidad, coste, riesgo, adopción o conversión.
MCP encaja dentro de una estrategia más amplia de ERP, CRM, datos, automatización y agentes
Estas guías amplían la visión desde las plataformas, los procesos y los escenarios empresariales que pueden conectarse mediante agentes.
ERP + IA con Microsoft
Cómo conectar ERP, datos, Power Platform, Azure, Copilot y agentes con procesos empresariales reales.
Arquitectura para agentes inteligentes
Modelos, conocimiento, herramientas, integración, seguridad, evaluación y operación sobre Azure.
Automatización conectada al ERP
Cómo resolver procesos periféricos, aprobaciones, movilidad, integraciones y agentes sin sobrecargar el ERP.
Agentes low-code empresariales
Construcción de agentes conectados con Microsoft 365, Dynamics 365, Dataverse, Power Platform y herramientas MCP.
Copilot y agentes sobre Business Central
Escenarios de IA conectados con finanzas, ventas, compras, inventario, datos y procesos de Business Central.
Agentes conectados con clientes y servicio
Cómo conectar oportunidades, clientes, casos, automatización, Copilot, ERP y datos comerciales.
Dudas habituales sobre MCP, Dynamics 365 y agentes de IA
MCP está evolucionando con rapidez. Estas respuestas separan la oportunidad real de las expectativas poco fundamentadas.
¿MCP es una tecnología de Microsoft?
MCP es un protocolo abierto. Microsoft lo está incorporando a distintos productos y servicios para conectar agentes con datos y herramientas empresariales de una forma compatible con el estándar.
¿MCP sustituye las APIs y los conectores?
No necesariamente. MCP puede apoyarse en APIs y servicios existentes y ofrecer una interfaz común para agentes. Una integración tradicional puede seguir siendo más adecuada para procesos deterministas o de alto volumen.
¿Un agente MCP puede modificar datos del ERP?
Puede utilizar herramientas que permitan operaciones sobre datos o lógica empresarial si esas capacidades están disponibles y autorizadas. La empresa debe limitar permisos, herramientas y acciones, y aplicar aprobación humana cuando el riesgo lo exija.
¿Business Central dispone de servidor MCP?
Microsoft documenta un servidor MCP para Business Central online. Su configuración, herramientas y clientes admitidos deben revisarse en función de la versión, el entorno y la documentación vigente.
¿Customer Service MCP está disponible de forma general?
Microsoft identifica actualmente la conexión de Dynamics 365 Customer Service MCP como versión preliminar. No debería tratarse como una capacidad consolidada sin revisar previamente disponibilidad y limitaciones.
¿Dataverse puede actuar como servidor MCP?
Sí. Microsoft documenta Dataverse como servidor MCP para proporcionar acceso inteligente a tablas y registros a clientes compatibles, sujeto a identidad, permisos y configuración.
¿Microsoft Foundry puede utilizar herramientas MCP?
Sí. Foundry Agent Service puede conectarse a endpoints de servidores MCP para ampliar agentes con herramientas y fuentes de datos externas.
¿Necesito crear un servidor MCP propio?
Solo cuando exista una capacidad interna que varios agentes deban utilizar y no haya una solución estándar adecuada. Antes conviene revisar conectores, APIs, Power Platform y servidores existentes.
¿Cuál es el mayor riesgo de MCP?
Exponer herramientas demasiado potentes a identidades o agentes con controles insuficientes. El diseño debe aplicar mínimo privilegio, herramientas permitidas, trazabilidad, gestión de errores y supervisión.
¿Cómo se empieza?
Seleccionando un proceso concreto, identificando las herramientas necesarias, revisando disponibilidad y seguridad, construyendo un caso limitado y midiendo calidad, adopción, riesgo y resultado de negocio.
Referencias para validar disponibilidad, requisitos y configuración
MCP evoluciona con rapidez. Antes de diseñar una implantación, conviene comprobar la documentación correspondiente al producto, región, versión y entorno.
Analiza cómo conectar agentes con Dynamics 365 sin abrir riesgos innecesarios
Revisamos el proceso, los sistemas implicados, los servidores MCP disponibles, las herramientas necesarias, la identidad, los permisos, la supervisión y las métricas que permitirían demostrar valor antes de escalar.
¿Conectamos?
La tecnología bien aplicada suele facilitar las cosas. Si sospechas que también puede ser de ayuda para ti, concédenos la oportunidad de conocerte y demostrarte hasta qué punto es así.
Suscríbete a nuestra enews mensual, y no te pierdas los mejores contenidos sobre Microsoft Dymanics 365
Información respecto al tratamiento de los datos solicitados, de acuerdo con el RGPD 2016/679 y la LOPDGDD 3/2018: el responsable es Ibermática SA; la finalidad es la recogida y tratamiento de los datos personales que solicitamos para atender tu consulta, enviarte nuestras publicaciones, newsletters, promociones de productos y/o servicios, y recursos exclusivos; la legitimación se establece mediante el consentimiento expreso; no se cederán datos a terceros, salvo obligación legal; en cualquier momento puedes ejercer tus derechos de acceso, rectificación, supresión, portabilidad, limitación u oposición al tratamiento de tus datos, así como retirar el consentimiento prestado o formular reclamaciones ante la Autoridad de Control, enviando la solicitud por correo electrónico a: arco@ibermatica.com; puedes consultar la información adicional y detallada sobre Privacidad y Protección de Datos de Carácter Personal en la Política de Privacidad de Ibermática S.A.
¿Por qué Ayesa?
Somos uno de los principales implantadores de Microsoft, con casi 2000 clientes que han depositado su confianza en nosotros para la implantación de Dynamics 365, Business Central (NAV / Navision) y Dynamics 365 Finance & Operations (AX / Axapta). Además, destacamos en el despliegue de proyectos sobre AZURE y Microsoft 365. Nuestra experiencia en el campo de la inteligencia artificial y el uso de Copilot nos sitúa a la vanguardia de la innovación tecnológica.
Con una plantilla de más de 12.000 profesionales y una sólida presencia en 23 países, estamos comprometidos en ayudar a nuestros clientes a definir y aprovechar oportunidades en el nuevo contexto digital. Desde la tecnología hasta las personas, ofrecemos un enfoque integral que garantiza el éxito en cada proyecto.
- ÚLTIMAS ENTRADAS DEL BLOG -
-
Microsoft Fabric y su integración con Dynamics 365 Finance y Business Central: Una Revolución en la Gestión de Datos
-
[Webinar] Ley atención al cliente 10/2025: ¿puede tu empresa demostrar que cumple? (30/09/2026 11H)
-
[WEBINAR] Business Central vs. Finance & Operations: cómo elegir ERP con criterio de negocio (17/09/2026 11h)
-
Grupo Campezo: caso de éxito con IB Building 365 ERP

Business Development Manager | PSELLER Microsoft en Ayesa | Miembro Unidad Transición Energética, Climática y Urbana en Tecnalia | Secretaria de la Junta Directiva del Cluster de la Construcción (Build INN)




