Novus Min anslutning

Säkerhet och dataskydd

Din bokföring passerar genom Novus men sparas inte här. Anslutningen börjar skrivskyddad, varje anrop loggas utan innehåll ur bokföringen, och du kopplar ifrån när du vill.

Uppdaterad

Vem kopplar, och hur

Kopplingen godkänns i Fortnox. Den som kopplar är administratör för bolaget i Fortnox, loggar in där och godkänner åtkomsten. Den sortens koppling vi använder godkänns av bolagets systemadministratör.

Vi ser aldrig ditt lösenord till Fortnox. När du har godkänt ger Fortnox oss en nyckel till bolaget, och din AI-app får i sin tur en egen nyckel av oss.

Den som ansluter behöver en licens för Novus, tilldelad i Fortnox. En person utan licens kan inte ansluta.

Skrivskyddat från start

Varje anslutning börjar skrivskyddad. Då får AI:n bara verktygen som läser, och vår server släpper inte igenom någon begäran som ändrar något i Fortnox, hur AI:n än försöker.

Skrivåtkomst slår du på själv på kontosidan, efter en varning, med knappen Tillåt att min AI ändrar i bokföringen. Du går tillbaka med Återgå till endast läsning. Att koppla om AI-appen ändrar inte vad anslutningen får göra.

Ska AI:n bara läsa, låt anslutningen vara skrivskyddad. Då kan den inte ändra något, hur verktygen än är inställda i AI-appen.

Läsning och skrivning är skilda verktyg

Novus har ett tjugotal verktyg. Sex av dem kan ändra något i Fortnox: de som skapar och skickar kundfakturor, attesterar leverantörsfakturor och laddar upp filer, och ett som når resten av Fortnox API. Alla andra läser bara. Verktygen är märkta som läsande eller skrivande enligt MCP-standarden.

När AI:n använder ett skrivverktyg görs ändringen direkt, i bolagets riktiga bokföring. Novus visar ingen förhandsgranskning. Svaret till AI:n säger vad som gjordes, och om det inte går att ångra, och AI:n ombeds berätta det för dig.

Platsen att säga ja är därför AI-appen. MCP-standarden säger att det alltid bör finnas en människa som kan neka ett verktygsanrop, och apparna har egna inställningar för det:

  • I Claude kan appen be dig godkänna ett verktyg innan det används. Väljer du Allow always används verktyget sedan utan att du tillfrågas, och Anthropic råder att bara göra det för verktyg du litar på att köra utan tillsyn.
  • På Claude Team och Enterprise kan ägaren under Customize, Connectors och Tool permissions välja Always allow, Needs approval eller Blocked för läsande och skrivande verktyg, och ingen i organisationen kan ändra det.
  • Claudes funktion Research kan använda kopplingarnas verktyg utan att fråga, och Anthropic råder att stänga av verktyg som skriver när du använder den.
  • I ChatGPT kan appen be om bekräftelse före en ändring, beroende på appens behörigheter och vad ändringen gör.

Det här sparar vi

Följande sparas, och ingenting mer:

  • Om anslutningen: bolagets databasnummer i Fortnox, företagsnamnet, om anslutningen är skrivskyddad, om den är aktiv, och när den skapades och senast ändrades.
  • Nycklar: bara som SHA-256-avtryck, som inte går att använda för att komma åt något.
  • Om AI-apparna: ett id, det namn appen uppgav om sig själv och vilka adresser den får skickas tillbaka till.
  • Revisionsloggen, som beskrivs längre ner.
  • Skyddsräknare mot överbelastning: IP-adress och en förbrukningssiffra, som raderas efter en timmes stillhet.
  • Driftloggar: begärda adresser, svarskoder och feltyper, utan något ur bokföringen.
  • Från Fortnox om köpet: det Fortnox meddelar när Novus köps eller en licens upphör, till exempel databasnummer, organisationsnummer och antal licenser.
  • Om en partner tipsade om oss och du har sagt ja till att vi minns det: vilken partner det var och när.

Det här sparar vi aldrig

Din bokföring sparas inte hos oss, och inte heller några personuppgifter ur den. Fakturor, verifikationer, kunder, leverantörer, anställda och underlag hämtas ur Fortnox när AI:n frågar och går direkt vidare till din AI-app. Ingenting av det sparas i databasen, i loggarna eller i säkerhetskopiorna, och ingenting av det används för att träna någon AI-modell.

För rapporterna hämtar servern räkenskapsårets bokföring från Fortnox och håller den i arbetsminnet i högst fem minuter, så att en följdfråga går fort. En fil som du skickar till Fortnox hålls i minnet medan den går vidare. Inget av det skrivs till databasen, loggarna eller säkerhetskopiorna.

Vi ser aldrig ditt lösenord till Fortnox.

Var servern står

Servern står hos OVHcloud, Frankfurt, Tyskland (inom EU). Vi för inte över uppgifter utanför EU/EES.

Svaren går vidare till den AI-app du har valt, och från det ögonblicket gäller den tjänstens villkor och inställningar. Väljer du en AI-tjänst utanför EU lämnar uppgifterna EU, och den överföringen gör du genom ditt val av AI-tjänst.

Revisionsloggen

Varje anrop loggas: tidpunkt, vilket verktyg, om det lyckades, hur lång tid det tog, vilket bolag och vilken AI-app. Ingenting ur bokföringen: inga sökord, namn, belopp, fakturarader eller filer.

Loggen kan inte ändras i efterhand. Den sparas i 24 månader och raderas sedan automatiskt. Den raderas inte när du kopplar ifrån, eftersom den är redovisningen av vad som gjordes i bokföringen.

Kryptering och nycklar

  • All trafik går över TLS.
  • Nycklar lagras bara som SHA-256-avtryck och går inte att återskapa.
  • För äldre anslutningar som behöver en förnyelsenyckel från Fortnox lagras den krypterad med AES-256-GCM, med en nyckel som ligger utanför databasen. Det är den enda hemlighet hos oss som går att återskapa.
  • Åtkomstnyckeln din AI-app får gäller en timme. Förnyelsenyckeln gäller i 30 dagar, och varje förnyelse ger en ny.
  • Åtkomst till driftmiljön kräver nyckel, och inloggning med lösenord är avstängd.
  • Antalet anrop är begränsat, mot missbruk och överbelastning.

Så kopplar du ifrån

Att ta bort kopplingen i AI-appen räcker inte. Appen behåller nyckeln den fick av oss, och den gäller i upp till 30 dagar. Du kan också ta bort integrationen i Fortnox, och även då upphör åtkomsten.

Misstänker du att någon annan har kommit åt anslutningen: koppla ifrån först, och hör sedan av dig via kontaktsidan. På kontosidan ser du också vilka AI-appar som har en giltig nyckel och när den går ut.

  1. Logga in på kontosidan.
  2. Under Koppla ifrån: skriv KOPPLA IFRÅN i fältet och tryck på knappen.
  3. Klart. Alla nycklar slutar gälla direkt, och uppgifterna om anslutningen raderas. Din bokföring i Fortnox rörs inte.

Underbiträden

Vi är ditt personuppgiftsbiträde, och biträdesavtalet gäller från första anslutningen. Det har två underbiträden. Fortnox AB är inte ett av dem: Fortnox är källsystemet, som du redan har ett eget avtal med.

  • Din AI-leverantör, till exempel Anthropic eller OpenAI. Den väljer du själv, och vad som händer med uppgifterna där regleras av ditt avtal med den.
  • OVHcloud, Frankfurt, Tyskland (inom EU), för driften av servern.

Avtalen

Allt ovan står i integritetspolicyn och personuppgiftsbiträdesavtalet, och det är de som gäller. Vad som gäller för läsning och skrivning står också i villkoren.

Frågor och svar

Sparar Novus min bokföring?

Nej. Den hämtas ur Fortnox när AI:n frågar och går direkt vidare till din AI-app. Ingenting ur bokföringen sparas i vår databas, i loggarna eller i säkerhetskopiorna.

Var står servern?

Servern står hos OVHcloud, Frankfurt, Tyskland (inom EU). Vi för inte över uppgifter utanför EU/EES. Den AI-tjänst du väljer kan göra det, beroende på vilken du väljer.

Kan AI:n ändra något utan att jag vet om det?

Bara om skrivåtkomsten är påslagen och din AI-app låter skrivverktygen användas utan att fråga. Då görs ändringen direkt, och AI:n får tillbaka vad som gjordes så att den kan berätta det. Varje anrop hamnar dessutom i revisionsloggen.

Tränas någon AI på min bokföring?

Vi tränar inga AI-modeller på den, och den sparas inte hos oss. Vad din AI-tjänst gör med det den får styrs av dess villkor och inställningar.

Hur stänger jag av åtkomsten?

På kontosidan, under Koppla ifrån. Alla nycklar slutar gälla direkt. Att ta bort kopplingen i AI-appen räcker inte.

Läs också

Fick du inte svar på din fråga? Ring oss på 079 343 68 10 eller mejla support@novusmcp.se.

Köp Novus i Fortnox