Laster...
    Tilbake til blogg
    AI & MCP22. mai 20269 min

    Sikkerhet når AI-agenter får tilgang til regnskapet

    OAuth, tenant-isolasjon, autonominivåer, godkjenninger og revisjonsspor — hva som må være på plass før en agent rører tallene dine.

    Å gi en AI-agent tilgang til regnskapet er en tillitsbeslutning. Her er kravene som bør være oppfylt før du kobler til, og hvordan Regnio løser dem.

    1. Ekte innlogging, ikke limte nøkler

    Agenten skal logge inn med OAuth 2.1 mot systemets egen innloggingstjeneste. Da knyttes tilgangen til brukeren din, og du kan trekke den tilbake når som helst. Løsninger der du limer inn en sesjonsnøkkel i en chat gir ingen sporbarhet og ingen mulighet for kontrollert tilbaketrekking.

    2. Radnivåsikkerhet som gjelder for agenten også

    Agentens forespørsler skal treffe databasen som deg, med samme radnivåsikkerhet som når du er logget inn i nettleseren. Konsekvensen er at en agent aldri kan se selskaper du ikke har tilgang til, uansett hva den blir bedt om.

    Det motsatte — en server som bruker en priviligert nøkkel og filtrerer i applikasjonskoden — er et brudd som venter på å skje.

    3. Tenant-isolasjon per forespørsel

    Hvert verktøykall må validere hvilket selskap operasjonen gjelder, mot brukerens faktiske roller. Uten dette kan en agent med gyldig token nå data i feil selskap ved å oppgi en annen identifikator.

    4. Autonominivåer

  1. Kun lesingagenten kan hente og analysere, men ikke endre noe
  2. Smartutkast og registerdata går gjennom uten friksjon, mens sensitive handlinger krever godkjenning
  3. Autonomfor modne, avgrensede arbeidsflyter du har testet
  4. Start alltid på kun lesing.

    5. Godkjenninger med innsyn

    Når en agent ber om å skrive, skal du se hva den vil gjøre, med hvilke verdier, i hvilket selskap — før du godkjenner. Godkjenningen skal være engangs og knyttet til den konkrete operasjonen.

    6. Revisjonsspor

    Hvert verktøykall logges med tidspunkt, agent, verktøy, parametere, resultat og eventuell feil. Uten logg kan du ikke svare på hva som skjedde da et tall endret seg. Med logg blir agentbruken revisjonsvennlig.

    7. Avgrenset verktøykatalog

    Noen operasjoner bør ikke eksponeres i det hele tatt. Regnio tilbyr ikke fri bilagsføring gjennom MCP. Bokføring skal skje gjennom kontrollerte flyter med validering, ikke gjennom fritekst fra en modell.

    8. Strukturerte feilmeldinger

    Agenten må få tydelig beskjed om hvorfor noe feilet — manglende tilgang, ugyldig periode, ukjent kunde. Vage feil får agenten til å prøve igjen på kreative måter, og det er sjelden ønskelig i et regnskapssystem.

    Din egen sjekkliste

  5. Gi agenten lesetilgang først, og utvid gradvis
  6. Gå gjennom aktivitetsloggen etter de første dagene
  7. Trekk tilbake tilgang for agenter du ikke bruker
  8. Kontroller alltid tall før bokføring og rapportering
  9. Prøv Regnio gratis

    Komplett regnskapsprogram med AI-bokføring for AS og ENK. Gratis i betaperioden.