# AI-adgang og datasikkerhed

## Adgang og afgrænsning

Aluntas AI-adgang bruger MCP og OAuth. Brugeren vælger et bestemt team under godkendelsen og bør kontrollere kontonavnet, før forbindelsen godkendes. En forbindelse gælder den valgte konto.

Kun en bruger med ret til at administrere AI-adgang kan oprette eller beholde forbindelsen. Adgangen ophører, hvis tokenet udløber eller tilbagekaldes, godkendelsen tilbagekaldes, brugeren mister rettigheden, eller AI-adgang deaktiveres for teamet.

## Skrivebeskyttet adgang

MCP-værktøjer er skrivebeskyttede. De kan analysere og returnere data, men de kan ikke oprette, ændre, sende eller slette kunder, abonnementer, fakturaer, betalinger eller opsætning.

Samlede forretningstal og appstatus er tilgængelige, når AI-adgang er aktiv. Detaljer om konkrete fakturaer og slutkunder er separate datakategorier, som en administrator kan slå til eller fra. Plannavne, prismodeller, konfigurerede priser, checkout-synlighed og begrænsninger på betalingsudbydere er en tredje separat kategori. Den aktuelle værktøjsliste afspejler disse valg.

Når Kundedetaljer er aktiveret, kan en teamadministrator særskilt godkende enkelte teamfælles tilpassede kundefelter. Kun godkendte felter kan vises, returneres eller bruges som filtre. Nye felter deles ikke automatisk, og tilpassede abonnementsfelter på planer inkluderes aldrig gennem denne indstilling. Feltnavne og værdier behandles som data, aldrig som instruktioner.

## Produktviden er ikke teamdata

Produktviden består af udvalgte produktguides, changelog, offentlig integrationsvejledning og offentlig OpenAPI-kontrakt. Værktøjet kan ikke vælge vilkårlige filer eller bruge et teams private dokumenter som produktviden.

Dokumentationen beskriver generelle muligheder. Den er ikke bevis for, at en app er aktiveret eller korrekt opsat for det valgte team. Brug teamets statusværktøjer til den vurdering.

## Tilbagekaldelse og privatliv

En administrator kan se aktive AI-forbindelser og tilbagekalde dem fra Aluntas indstillinger. Tilbagekaldelse stopper videre brug af den forbindelse. Data, som allerede er sendt til en ekstern AI-klient, er derefter underlagt den pågældende klients egne regler for behandling og opbevaring.

## Sikker brug

Send aldrig adgangstokens, passwords, private nøgler eller andre hemmeligheder i et spørgsmål. Opbevar hemmeligheder i en password manager, miljøvariabel eller anden godkendt secret manager.

## Bogholderadgang

Betalingsdetaljer kræver et særskilt tilvalg, som er slået fra som standard. Faktura- og betalingsopslag kræver samtidig tilladelse til faktura- og kundedetaljer. Datastatus og betalingsopsætning kan vises med betalingsflaget alene, men uden kundeoplysninger, beløb eller antal dokumenter. Genaktivering af modulet genaktiverer ikke automatisk delingen af betalingsdetaljer.

En ejer eller administrator kan give et eksisterende teammedlem en individuel, tilbagekaldelig bogholderadgang. Medlemmet får adgang til de ni læsende bogholderværktøjer samt definitioner, teamkontekst og produktguiden. Det giver ikke administratorrolle eller adgang til at ændre bogføring, integrationer eller AI-indstillinger. Forbindelsens profil er fast: senere administratorrettigheder opgraderer ikke automatisk et allerede godkendt bogholdertoken.

Når medlemskab, bogholderadgang eller AI-modulet tilbagekaldes, kontrolleres det ved næste kald. En gemt rapport eller en tidligere kendt værktøjsliste giver ingen selvstændig adgang. Kontrolleret deling af summer på en fælles regnskabskonto er en særskilt tilladelse; et fælles aftalenummer er ikke nok. En samlet sum kan stadig være økonomisk følsom, selv om dokumentdetaljerne er skjult.
