# Endå betre svar bak innlogging

Ein offentleg chatbot kan berre svare på det som er offentleg. Men dei mest verdifulle svara ligg som regel innanfor – i intranettet, i interne rutinar, i medlemsfordelar og kundespesifikke avtalar. CoreAI lèt deg opne akkurat den døra, trygt: bak innlogging hentar kunnskapsbasen frå interne kjelder du elles ikkje når, og viser berre det kvar einskild brukar faktisk skal sjå – som tilsett, medlem eller kunde.

Same grensesnitt, uansett om brukaren er anonym eller innlogga. Men svara blir djupare, meir presise og meir personlege i det augneblinken brukaren er logga inn.

## Rollebaserte svar frå intranett og interne dokument

Innanfor innlogging blir kunnskapsgrunnlaget utvida til dei interne kjeldene brukaren har tilgang til. Ute på den opne nettsida svarar kunnskapsbasen frå det offentlege innhaldet; logga inn får brukaren òg rutinebeskrivingar, HR-handbøker, medlemsvilkår, prislister eller kundespesifikke avtalar.

Teknisk skjer dette ved at kvar førespurnad blir avgrensa til eit definert sett av kjelder og dokument. CoreAI avgrensar søket i kunnskapsbasen til nettopp dette settet, slik at ein tilsett får svar frå interne handbøker, medan ein innlogga kunde berre ser sine eigne avtalar. To brukarar kan stille nøyaktig same spørsmål og få ulikt – men korrekt – svar, basert på kva dei har lov til å sjå.

## Pålogging mot dykkar eige system – med token-validering

CoreAI validerer brukaren mot dykkar eige innloggingssystem i staden for å byggje endå eit brukarregister de må vedlikehalde.

Slik fungerer det: når ein innlogga brukar opnar kunnskapsbasen, blir brukaren sitt token sendt til ein validerings-URL de konfigurerer. CoreAI støttar både token i sjølve URL-en og token som Bearer i Authorization-header. Systemet dykkar svarar om tokenet er gyldig – og kan samstundes returnere brukarinformasjon som namn, e-post og utløpstidspunkt.

Er valideringa vellukka, blir brukaren sleppt inn. Feilar ho – ugyldig, utløpt eller manglande token – blir tilgang nekta. Og er ein kunnskapsbase sett opp som verna, blir alle forsøk som ikkje er autentiserte avviste. De held full kontroll over kven som er kven, i systemet de allereie stolar på.

## Agenten handlar berre innanfor brukaren sine tilgangar

AI-en kan ikkje «snuble» over informasjon brukaren ikkje skal sjå. Tilgangsgrensa blir ikkje sett av AI-en, men av dykk – og handheva på datanivå.

Når brukaren er validert, avgjer systemet dykkar kva kjelder og dokument den rolla skal ha tilgang til, og CoreAI avgrensar all henting til akkurat det settet. Resten av kunnskapsbasen er rett og slett ikkje synleg for søket. Kunnskapsbasen kan med andre ord ikkje lekke interne dokument til ein kunde, eller éi avdeling sine rutinar til ei anna – fordi dei aldri inngår i søkjegrunnlaget for den brukaren.

I tillegg kan kunnskapsbasen setjast til å svare utelukkande frå dykkar eigne kjelder, slik at han ikkje fell tilbake på generell kunnskap når svaret skal vere forankra i interne fakta.

## Fleire kunnskapsbasar med ulik tilgang

For eit optimalt oppsett rår vi til minst fire kunnskapsbasar, kvar avgrensa til si målgruppe:

- **Offentleg:** ope innhald for anonyme besøkjande på forsida, akkurat som ein vanleg kundeservice-chatbot.
- **For kundar:** kundespesifikke avtalar, vilkår og prisar, synleg berre for innlogga kundar.
- **For leverandørar:** avtalar, rutinar og innhald retta mot leverandørane dykkar.
- **For tilsette:** intranett, HR-handbøker og interne rutinar, berre for innlogga personale.

## Kva dette tyder for verksemda

### Meir verdi frå innhaldet de allereie har

Dei interne dokumenta som i dag ligg gøymde i mapper og intranett, blir søkbare og nyttige – for dei rette menneska.

### Tryggleik utan kompromiss

Tilgang blir styrt av dykkar eige innloggingssystem via token-validering, og AI-en hentar berre frå det brukaren har rett til å sjå. Inga ny brukardatabase, inga parallell tilgangsstyring.

### Lågare terskel, høgare sjølvbetening

Tilsette slepp å leite seg gjennom intranettet, og innlogga kundar får svar på sine eigne forhold – utan å kontakte support.

## Oppsummert

Bak innlogging går CoreAI frå å vere ei offentleg svarteneste til å bli ein personleg, rollemedviten kunnskapsbase. Han validerer brukaren mot dykkar eige system, utvidar kunnskapsgrunnlaget til interne kjelder, og hentar berre innanfor brukaren sine tilgangar – alt gjennom det same grensesnittet som betener kundane ute.

Eitt grensesnitt. Rett kunnskapsbase. Berre det brukaren skal sjå.