# Enda bedre svar bak innlogging

En offentlig chatbot kan bare svare på det som er offentlig. Men de mest verdifulle svarene ligger som regel innenfor – i intranettet, i interne rutiner, i medlemsfordeler og kundespesifikke avtaler. CoreAI lar deg åpne akkurat den døren, trygt: bak innlogging henter kunnskapsbasen fra interne kilder du ellers ikke når, og viser bare det hver enkelt bruker faktisk skal se – som ansatt, medlem eller kunde.

Samme grensesnitt, uansett om brukeren er anonym eller innlogget. Men svarene blir dypere, mer presise og mer personlige i det øyeblikket brukeren er logget inn.

## Rollebaserte svar fra intranett og interne dokumenter

Innenfor innlogging utvides kunnskapsgrunnlaget til de interne kildene brukeren har tilgang til. Ute på den åpne nettsiden svarer kunnskapsbasen fra det offentlige innholdet; logget inn får brukeren også rutinebeskrivelser, HR-håndbøker, medlemsvilkår, prislister eller kundespesifikke avtaler.

Teknisk skjer dette ved at hver forespørsel avgrenses til et definert sett av kilder og dokumenter. CoreAI begrenser søket i kunnskapsbasen til nettopp dette settet, slik at en ansatt får svar fra interne håndbøker, mens en innlogget kunde kun ser sine egne avtaler. To brukere kan stille nøyaktig samme spørsmål og få ulikt – men korrekt – svar, basert på hva de har lov til å se.

## Pålogging mot deres eget system – med token-validering

CoreAI validerer brukeren mot deres eget innloggingssystem i stedet for å bygge nok et brukerregister dere må vedlikeholde.

Slik fungerer det: når en innlogget bruker åpner kunnskapsbasen, sendes brukerens token til en validerings-URL dere konfigurerer. CoreAI støtter både token i selve URL-en og token som Bearer i Authorization-header. Systemet deres svarer om tokenet er gyldig – og kan samtidig returnere brukerinformasjon som navn, e-post og utløpstidspunkt.

Er valideringen vellykket, slippes brukeren inn. Feiler den – ugyldig, utløpt eller manglende token – nektes tilgang. Og er en kunnskapsbase satt opp som beskyttet, avvises alle forsøk som ikke er autentisert. Dere beholder full kontroll over hvem som er hvem, i systemet dere allerede stoler på.

## Agenten handler kun innenfor brukerens tilganger

AI-en kan ikke «snuble» over informasjon brukeren ikke skal se. Tilgangsgrensen settes ikke av AI-en, men av dere – og håndheves på datanivå.

Når brukeren er validert, avgjør systemet deres hvilke kilder og dokumenter den rollen skal ha tilgang til, og CoreAI begrenser all henting til akkurat det settet. Resten av kunnskapsbasen er rett og slett ikke synlig for søket. Kunnskapsbasen kan med andre ord ikke lekke interne dokumenter til en kunde, eller én avdelings rutiner til en annen – fordi de aldri inngår i søkegrunnlaget for den brukeren.

I tillegg kan kunnskapsbasen settes til å svare utelukkende fra deres egne kilder, slik at den ikke faller tilbake på generell kunnskap når svaret skal være forankret i interne fakta.

## Flere kunnskapsbaser med ulik tilgang

For et optimalt oppsett anbefaler vi minst fire kunnskapsbaser, hver avgrenset til sin målgruppe:

- **Offentlig:** åpent innhold for anonyme besøkende på forsiden, akkurat som en vanlig kundeservice-chatbot.
- **For kunder:** kundespesifikke avtaler, vilkår og priser, synlig kun for innloggede kunder.
- **For leverandører:** avtaler, rutiner og innhold rettet mot leverandørene deres.
- **For ansatte:** intranett, HR-håndbøker og interne rutiner, kun for innlogget personale.

## Hva dette betyr for virksomheten

### Mer verdi fra innholdet dere allerede har

De interne dokumentene som i dag ligger gjemt i mapper og intranett, blir søkbare og nyttige – for de riktige menneskene.

### Sikkerhet uten kompromiss

Tilgang styres av deres eget innloggingssystem via token-validering, og AI-en henter kun fra det brukeren har rett til å se. Ingen ny brukerdatabase, ingen parallell tilgangsstyring.

### Lavere terskel, høyere selvbetjening

Ansatte slipper å lete seg gjennom intranettet, og innloggede kunder får svar på sine egne forhold – uten å kontakte support.

## Oppsummert

Bak innlogging går CoreAI fra å være en offentlig svartjeneste til å bli en personlig, rollebevisst kunnskapsbase. Den validerer brukeren mot deres eget system, utvider kunnskapsgrunnlaget til interne kilder, og henter kun innenfor brukerens tilganger – alt gjennom det samme grensesnittet som betjener kundene ute.

Ett grensesnitt. Riktig kunnskapsbase. Kun det brukeren skal se.