Hoppa till innehållet

Företaget · Säkerhet och dataskydd

ERP Agents säkerhet och GDPR: så hanterar vi er data

ERP Agents säkerhet och GDPR i korthet: tjänsten är GDPR-kompatibel, och språkmodellerna som läser era kunders förfrågningar körs utan att data sparas (zero data retention). Före uppstarten kommer vi överens om vilka uppgifter agenten behöver och vilka system den får tillgång till. API-nycklar är knutna till en organisation och sparas bara som hashvärde. Som standard granskar en person varje utkast innan något skrivs till ert affärssystem, CRM eller annat system.

Vilka uppgifter hanterar ERP Agent?

För att ta fram en offert eller kundorder arbetar agenten med det en grossist är mest rädd om: artikelregistret, kundregistret, kundpriserna och kundernas förfrågningar. Mejlen innehåller dessutom personuppgifter, till exempel namn, e-postadress och telefonnummer i kontaktpersonens signatur. Därför handlar säkerheten om tre frågor: vad agenten läser, var den får skriva och vem som godkänner innan något går vidare.

Sparar AI-modellerna era kunders mejl?

Nej. Språkmodellerna som läser kundernas mejl och bilagor körs utan att data sparas (zero data retention): de behandlar förfrågan för att ta fram utkastet och behåller den inte.

ERP Agent sparar själv det som arbetet kräver, bland annat de ursprungliga förfrågningarna, utkasten och raderna ert team skickar. Agenten lär sig av de skickade raderna: nästa gång en kund skriver samma sak väljer den samma artikel. Tänker säljaren ändå byta artiklar i affärssystemet efteråt, väljer hen Skicka utan inlärning, och då lär sig agenten ingenting av de raderna.

Vilka uppgifter och system får agenten tillgång till?

Uppstarten börjar med fem beslut:

  • Kundernas förfrågningar: vem som vidarebefordrar dem till ert företags agentbrevlåda, och om en del kommer in via webbappen eller REST-API:t (på engelska).
  • Artikelregistret: läses via kopplingen till affärssystemet, eller från en artikelfil tills kopplingen finns (så fungerar artikelfilen (på engelska)).
  • Kunder och kundpriser: läses ur affärssystemet, så att agenten kan identifiera kunden utifrån förfrågan och hämta just den kundens priser.
  • Tidigare offerter: valfria, för inlärning. Hämtas de ur e-posthistoriken i Outlook, är det den enda delen som kan kräva administratörsmedgivande i Microsoft 365: får användarna i er miljö inte godkänna appar själva, beviljar en global administratör eller programadministratör läsbehörighet en gång för hela organisationen. Mer om det på sidan Outlook och Microsoft 365.
  • Överföring och godkännande: om agenten lägger upp offerter eller kundorder i affärssystemet eller bara levererar en fil, vilken dokumenttyp vidarebefordrade mejl ska bli (i webbappen väljer säljaren själv) och vem i ert team som granskar först.

Vad läser och skriver varje koppling?

ERP Agent integreras med Monitor, Visma, Business Central, IFS och alla andra affärssystem eller CRM. Varje koppling har sin egen läs- och skrivbehörighet: vi sätter upp kopplingen för ert företag under uppstarten, och vad den får läsa och skriva bestäms innan dess. Se alla integrationer med affärssystem.

Integrationer och vad ERP Agent läser och skriver i var och en
SystemTypLäserSkriver
Dynamics 365 Business CentralERP-integrationArtiklar, kunder, kundpriserFörsäljningsofferter och försäljningsorder
SAP S/4HANAERP-integrationProdukter, affärspartner, kundpriserFörsäljningsofferter och försäljningsorder
SAP Business OneERP-integrationArtiklar, affärspartner, prislistorFörsäljningsofferter och försäljningsorder
NetSuite (på engelska)ERP-integrationArtiklar, kunder, kundpriserOfferter (estimates) och försäljningsorder
Dynamics 365 Finance & Supply Chain (på engelska)ERP-integrationFrisläppta produkter, kunder, handelsavtalspriserFörsäljningsofferter och försäljningsorder
VismaERP-integrationArtiklar, kunder, kundpriserOfferter och försäljningsorder
IFSERP-integrationFörsäljningsartiklar, kunder, kundpriserFörsäljningsofferter och kundorder
Monitor ERPERP-integrationArtiklar, kunder, kundpriserOfferter och kundorder
Infor M3ERP-integrationArtiklar, kunder, kundpriserOfferter och kundorder
Exact (på engelska)ERP-integrationArtiklar, kunder, försäljningspriserOfferter och försäljningsorder
AFAS ProfitERP-integrationArtiklar, kunder, prisavtalOfferter och försäljningsorder
Odoo (på engelska)ERP-integrationProdukter, kunder, prislistorOfferter och försäljningsorder
Sage (på engelska)ERP-integrationArtiklar, kunder, kundpriserFörsäljningsofferter och försäljningsorder
JeevesERP-integrationArtiklar, kunder, kundpriserOfferter och kundorder; bekräftade värden på inköpsorder
Lemonsoft (på engelska)ERP-integrationArtiklar, kunder, kundpriserOfferter
Microsoft 365 / OutlookE-postintegrationKundförfrågningar i agentens brevlåda; e-posthistorik för inlärningInget skickas till kunder utan ert team
Artikelfil / SFTP (på engelska)FilArtikelregister som fil, redan första veckanDen granskade offerten eller ordern som fil, klar att läsa in i ert system
Alla andra affärssystem eller CRMERP- eller CRM-integrationArtiklar, kunder och priser, via kopplingen vi sätter upp för ert företag under uppstartenOfferter och försäljningsorder

Vem godkänner offerten eller ordern innan den går iväg?

  1. Agenten tar fram ett utkast

    Varje rad får en matchningspoäng (på engelska) från 0 till 100, och rader under 80 markeras för granskning.

  2. En person granskar

    Som standard skrivs inget till affärssystemet, CRM eller annat system förrän någon har granskat utkastet. Öppna en rad för att läsa agentens resonemang eller välja en alternativ artikel.

  3. Ändringar i chatten godkänns rad för rad

    Rader, antal eller priser som ändras i offertchatten kommer som förslag som säljaren godkänner eller avvisar.

  4. Överföringen går att stoppa

    Efter godkännandet ger en kort nedräkning säljaren tid att stoppa överföringen till affärssystemet.

  5. Artikelnumren kontrolleras mot affärssystemet

    Innan något skrivs kontrolleras artikelnumren mot affärssystemet. Finns ett nummer inte där, sparas eller skickas ingenting.

  6. Ert team skickar till kunden

    Agenten skickar inget till kunder på egen hand. Den godkända offerten eller ordern når kunden på samma sätt som i dag. Hela flödet beskrivs under offertautomatisering och automatisk orderregistrering.

Hur skyddas API-nycklarna till REST-API:t och MCP-servern?

När era egna system eller AI-agenter ansluter via REST-API:t (på engelska) eller MCP-servern (på engelska) (dokumentationen är på engelska):

  • Varje nyckel är knuten till exakt en organisation och kan inte läsa en annan organisations data.
  • Nyckeln visas en gång när den skapas och sparas bara som hashvärde, så den går inte att återskapa. En borttappad nyckel spärras och ersätts med en ny.
  • ERP Agent utfärdar nycklarna och tilldelar deras behörigheter; ni kan inte skapa dem själva. MCP-servern kräver dessutom den separata behörigheten mcp:use.
  • Kontrollera en nyckels organisation och behörigheter med GET /v1/me. Behandla nyckeln som ett lösenord och lägg den aldrig i kod som körs i webbläsaren.
  • Webhook-resultat signeras med HMAC-SHA256 (headern X-ERP-Signature), så att ert system kan verifiera dem innan de används.

Behöver ni mer underlag för er säkerhetsgranskning?

Om er IT-avdelning eller jurist behöver mer än den här sidan ger, till exempel svar på ett säkerhetsfrågeformulär, skicka frågeformuläret till lauri@erp-agent.com. Fakta om ERP Agent (på engelska) samlar det vi publicerar om produkten och företaget.

Vanliga frågor

Är ERP Agent GDPR-kompatibel?

Ja. ERP Agent är GDPR-kompatibel. Modellerna körs utan att data sparas (zero data retention). Före uppstarten kommer vi överens om vilka uppgifter agenten behöver och vilka system den får tillgång till.

Vilka uppgifter sparar ERP Agent?

Språkmodellerna som läser förfrågningarna sparar ingenting (zero data retention). ERP Agent sparar själv det arbetet kräver, bland annat de ursprungliga förfrågningarna, utkasten och raderna ert team skickar, så att agenten lär sig av ert teams val.

Kan agenten skriva i affärssystemet eller mejla kunder utan att någon har godkänt?

Agenten skickar inget till kunder på egen hand. Som standard granskar en person varje offert eller order innan den skrivs till ert affärssystem, CRM eller annat system.

Behöver agenten tillgång till hela vårt affärssystem?

Nej. Den använder det som arbetet kräver, och det kommer vi överens om före uppstarten. Kopplingen till affärssystemet, vare sig det är Monitor, Visma, Business Central eller något annat, läser artiklar, kunder och kundpriser och lägger upp den godkända offerten eller kundordern. Vid kontroll av leverantörers orderbekräftelser läser kopplingen inköpsordern och skriver tillbaka de bekräftade värdena. Börjar ni med en artikelfil, skrivs ingenting direkt i affärssystemet.

Vilket företag står bakom ERP Agent?

DataFigured Oy, ett finskt aktiebolag i Helsingfors (FO-nummer 3519376-2). Integritetspolicyn (på engelska) och användarvillkoren (på engelska), båda på engelska, beskriver de juridiska villkoren, och om ERP Agent berättar mer om företaget.

Vem kontaktar vi för en säkerhetsgranskning?

Lauri Pelkonen, grundare och vd, på lauri@erp-agent.com. Dit kan ni också skicka säkerhetsfrågeformulär och juridiska frågor.

Låt oss titta på ert offertflöde

Ta med era säkerhetsfrågor till första samtalet

Vi går igenom vilka uppgifter agenten behöver, vilka system den skulle få tillgång till och vem som godkänner vad, innan något kopplas in.

  • Era förfrågningar och er produktkatalog
  • Er prissättning och granskningsprocess
  • En tydlig avgränsning för nästa steg
Lauri Pelkonen

Lauri Pelkonen

Grundare & VD

Boka ett samtal på 30 minuter Boka en demo via e-post

Eller använd adressen direkt