Sikkerhet når AI-agenter får tilgang til regnskapet
OAuth, tenant-isolasjon, autonominivåer, godkjenninger og revisjonsspor — hva som må være på plass før en agent rører tallene dine.
Å gi en AI-agent tilgang til regnskapet er en tillitsbeslutning. Her er kravene som bør være oppfylt før du kobler til, og hvordan Regnio løser dem.
1. Ekte innlogging, ikke limte nøkler
Agenten skal logge inn med OAuth 2.1 mot systemets egen innloggingstjeneste. Da knyttes tilgangen til brukeren din, og du kan trekke den tilbake når som helst. Løsninger der du limer inn en sesjonsnøkkel i en chat gir ingen sporbarhet og ingen mulighet for kontrollert tilbaketrekking.
2. Radnivåsikkerhet som gjelder for agenten også
Agentens forespørsler skal treffe databasen som deg, med samme radnivåsikkerhet som når du er logget inn i nettleseren. Konsekvensen er at en agent aldri kan se selskaper du ikke har tilgang til, uansett hva den blir bedt om.
Det motsatte — en server som bruker en priviligert nøkkel og filtrerer i applikasjonskoden — er et brudd som venter på å skje.
3. Tenant-isolasjon per forespørsel
Hvert verktøykall må validere hvilket selskap operasjonen gjelder, mot brukerens faktiske roller. Uten dette kan en agent med gyldig token nå data i feil selskap ved å oppgi en annen identifikator.
4. Autonominivåer
Start alltid på kun lesing.
5. Godkjenninger med innsyn
Når en agent ber om å skrive, skal du se hva den vil gjøre, med hvilke verdier, i hvilket selskap — før du godkjenner. Godkjenningen skal være engangs og knyttet til den konkrete operasjonen.
6. Revisjonsspor
Hvert verktøykall logges med tidspunkt, agent, verktøy, parametere, resultat og eventuell feil. Uten logg kan du ikke svare på hva som skjedde da et tall endret seg. Med logg blir agentbruken revisjonsvennlig.
7. Avgrenset verktøykatalog
Noen operasjoner bør ikke eksponeres i det hele tatt. Regnio tilbyr ikke fri bilagsføring gjennom MCP. Bokføring skal skje gjennom kontrollerte flyter med validering, ikke gjennom fritekst fra en modell.
8. Strukturerte feilmeldinger
Agenten må få tydelig beskjed om hvorfor noe feilet — manglende tilgang, ugyldig periode, ukjent kunde. Vage feil får agenten til å prøve igjen på kreative måter, og det er sjelden ønskelig i et regnskapssystem.
Din egen sjekkliste
Relaterte artikler
Norsk MCP-server for regnskap: Regnio som AI-infrastruktur
Regnio har en norsk MCP-server som lar AI-agenter lese og skrive i regnskapet med OAuth, tilgangsnivåer og full sporbarhet.
Les artikkelen «Norsk MCP-server for regnskap: Regnio som AI-infrastruktur»Hva er MCP? Model Context Protocol forklart
MCP er standarden som kobler AI-agenter til virkelige systemer. Slik fungerer verktøy, autentisering og tilgangsstyring i praksis.
Les artikkelen «Hva er MCP? Model Context Protocol forklart»Jobb med regnskapet i Codex via MCP
Koble Codex til Regnio-MCP og be agenten hente reskontro, søke fakturaer og lage resultatrapport — med godkjenning før skriving.
Les artikkelen «Jobb med regnskapet i Codex via MCP»Prøv Regnio gratis
Komplett regnskapsprogram med AI-bokføring for AS og ENK. Gratis i betaperioden.