Qué es MCP (Model Context Protocol) y qué cambia para tu empresa
MCP es un estándar abierto para conectar aplicaciones de IA con datos, herramientas y flujos de trabajo. Sus piezas, en qué se diferencia de una integración por API y lo que exige su propia especificación: consentimiento, una persona en el circuito y cautela con las herramientas.
MCP (Model Context Protocol) es un estándar abierto para conectar aplicaciones de inteligencia artificial con sistemas externos: archivos, bases de datos, herramientas y flujos de trabajo. Su documentación oficial lo compara con un puerto USB-C para aplicaciones de IA, una forma estándar de enchufar la IA a lo que ya tienes. Para una empresa, la pregunta útil no es si MCP es interesante, sino qué podrá ver y hacer la IA una vez enchufada, y quién lo autoriza.
Qué es MCP, sin tecnicismos
La documentación oficial define MCP como un estándar de código abierto para conectar aplicaciones de IA con sistemas externos. Con MCP, aplicaciones como Claude o ChatGPT pueden conectarse a fuentes de datos (archivos locales, bases de datos), herramientas (buscadores, calculadoras) y flujos de trabajo, y así acceder a información y realizar tareas.
Lo presentó Anthropic como un estándar abierto que permite construir conexiones seguras y bidireccionales entre las fuentes de datos y las herramientas con IA. La idea de fondo es sencilla: en lugar de programar una integración distinta para cada combinación de asistente y programa, se programa una vez con un protocolo común.
Las piezas: anfitrión, cliente y servidor
La especificación usa mensajes JSON-RPC 2.0 entre tres papeles: los anfitriones (las aplicaciones de IA que inician la conexión), los clientes (los conectores dentro de esa aplicación) y los servidores (los servicios que aportan contexto y capacidades).
Un servidor MCP puede ofrecer tres tipos de cosas: recursos (contexto y datos para el usuario o el modelo), plantillas de mensajes y flujos de trabajo, y herramientas (funciones que el modelo de IA puede ejecutar).
| Lo que ofrece un servidor | Ejemplo en una empresa | Riesgo si se configura mal |
|---|---|---|
| Recursos | El catálogo de productos o una carpeta de procedimientos | Que la IA vea documentos que el usuario no debería ver |
| Plantillas y flujos | «Resume esta incidencia con nuestro formato» | Medio: el texto lo define el servidor y puede llevar instrucciones escondidas |
| Herramientas | Consultar el stock, preparar un borrador de presupuesto, registrar una incidencia | Alto: son acciones sobre tus sistemas |
MCP frente a una integración por API
MCP no sustituye a las API: un servidor MCP puede apoyarse en la API del sistema que conecta. Lo que cambia es quién decide el camino. En una integración clásica, el programa sigue los pasos que alguien escribió. Con MCP, según su especificación, las herramientas están pensadas para que las controle el modelo: el modelo de lenguaje puede descubrirlas e invocarlas automáticamente según el contexto y lo que pide el usuario.
Esa es a la vez la ventaja y el riesgo. La flexibilidad que permite pedir cosas en lenguaje natural hace que el camino no esté escrito de antemano. Si lo que necesitas son dos programas que se pasen datos siempre igual, una integración clásica sigue siendo más previsible; lo explicamos en integración por API.
Lo que dice la propia especificación sobre seguridad
La especificación de MCP es clara: las herramientas representan ejecución de código arbitrario y deben tratarse con la debida cautela, y las descripciones de lo que hace una herramienta conviene considerarlas no fiables, salvo que vengan de un servidor de confianza.
Entre sus principios clave, dice que la aplicación anfitriona debe obtener el consentimiento explícito del usuario antes de invocar cualquier herramienta y antes de exponer sus datos a los servidores. En la parte dedicada a las herramientas recomienda que siempre haya una persona en el circuito con capacidad de denegar su invocación, aunque el protocolo no impone ningún modelo concreto de interacción con el usuario.
También reconoce su límite: MCP no puede imponer esos principios de seguridad a nivel de protocolo, así que son quienes lo implementan quienes deben construir en sus aplicaciones flujos sólidos de consentimiento y autorización. Traducido: el estándar te da el enchufe, no el criterio.
Para una empresa, los riesgos prácticos son cuatro:
- Servidores de terceros sin revisar. Un servidor MCP es código que puede leer tus datos y actuar sobre tus sistemas.
- Permisos amplios. Si la conexión usa una cuenta con acceso a todo, la IA también lo tiene.
- Instrucciones escondidas en los datos. Un documento o un correo puede contener texto pensado para que el modelo haga algo que nadie le ha pedido. Repasamos este y otros riesgos en agentes de IA para empresas.
- Acciones irreversibles sin confirmación. Enviar, pagar, borrar o publicar sin que una persona lo vea antes.
Antes de conectar la IA de tu empresa
- Qué datos ve y qué acciones puede hacer, por escrito y herramienta por herramienta.
- Servidores de origen conocido y revisados; nada instalado porque sí.
- Una cuenta con los permisos mínimos, nunca la del administrador.
- Confirmación humana para todo lo que escribe, envía, paga o borra.
- Registro de cada llamada: qué herramienta, con qué datos y quién la aprobó.
- Un interruptor para apagar la conexión sin tocar nada más.
Nuestra regla con la IA
En los sistemas que desarrollamos seguimos una regla en la línea de lo que recomienda la especificación: la IA propone, una persona aprueba y el sistema ejecuta. El asistente del ERP propone acciones y se ejecutan al confirmar, y cada llamada a un modelo queda registrada con qué modelo, para qué, para qué cliente y qué costó.
Y lo decimos igual de claro que en nuestra web: los agentes que trabajan solos están entre lo que no vendemos todavía. Si quieres ver dónde encaja hoy la IA en un proceso, lo tienes en IA y automatización, y la parte técnica de meter un modelo en una aplicación, en cómo integrar IA en una aplicación con control.
Fuentes consultadas
Comprobadas el 27 de septiembre de 2026. Enlazamos la fuente original para que puedas consultar el texto vigente.
- What is the Model Context Protocol (MCP)?. Model Context Protocol (documentación oficial).
- Introducing the Model Context Protocol. Anthropic.
- Specification (versión vigente): arquitectura, funciones y seguridad. Model Context Protocol (especificación oficial).
- Server features: Tools. Model Context Protocol (especificación oficial).
- Server features: Prompts (seguridad). Model Context Protocol (especificación oficial).
Preguntas frecuentes
¿MCP es solo para Claude?
No. Lo presentó Anthropic, pero es un estándar abierto, y su documentación cita aplicaciones como Claude o ChatGPT entre las que pueden conectarse a sistemas externos mediante MCP.
¿Un servidor MCP es seguro?
Depende de quién lo haya hecho y de los permisos que le des. La especificación advierte que las herramientas representan ejecución de código arbitrario y que el protocolo no puede imponer por sí solo los principios de seguridad.
¿MCP sustituye a las API?
No. Un servidor MCP puede apoyarse en la API del sistema que conecta; lo que MCP estandariza es cómo una aplicación de IA integra ese contexto y esas herramientas.
¿Necesita mi empresa MCP para usar IA?
No necesariamente. Si la IA solo tiene que proponer dentro de un programa que ya controlas, basta con integrarla en ese programa. MCP tiene sentido cuando un asistente de IA debe usar varias fuentes o herramientas de forma estándar.
¿Algo de esto encaja con tu negocio? Cuéntanos cómo lo haces hoy.

