← Blogg

Att släppa in en agent i bokföringen: Fortnox och Bokio

September 9, 2026 · 5 min läsning

Våra agenter kopplar nu till Fortnox och Bokio. Det svåra var inte att läsa bokföringen — det var att bestämma vad en agent får ändra.

Squidler-agenter kan nu kopplas till Fortnox och Bokio — de två system där svenska småföretag faktiskt har sin bokföring. Din agent kan läsa böckerna, och om du låter den: arbeta i dem.

Att läsa var den enkla hälften. En agent med åtkomst kan svara på vad ni lade på konsulter förra kvartalet, säga vilka leverantörsfakturor som förfaller den här veckan, ta fram siffrorna inför månadsavstämningen, eller påpeka att en kund som alltid betalar i tid plötsligt inte har gjort det. Den känner redan verksamheten, eftersom den funnits med i era samtal. Nu kan den också kontrollera.

Den svåra hälften var skrivbehörigheten.

Allt börjar med enbart läsning

Ett kopplat företag har bara läsbehörighet tills du ändrar det, och du ändrar det per område i stället för allt på en gång. Agenten kan få registrera leverantörsfakturor utan att kunna röra betalningar, eller sköta kundregistret utan att komma åt bokföringen alls.

Den uppdelningen är inte kosmetisk. "Kan den här saken ändra i min bokföring?" är det första en vettig människa frågar, och "ja, men bara fakturor, och här är listan" är ett bättre svar än en enda knapp där det står skrivbehörighet.

Fortnox har inga behörigheter enbart för läsning

Här blir det intressant, och det är värt att säga rakt ut eftersom det formar hela konstruktionen.

Fortnox API har inga läsbehörigheter. Det står i deras egen dokumentation. Varje koppling som kan läsa dina fakturor kan också skriva dem — det finns ingen behörighet att be om som betyder titta, rör inte. Så när vi lovar dig läsbehörighet är det inte Fortnox som upprätthåller det löftet. Det är vi.

Alltså byggde vi gränsen själva: varje anrop granskas innan det lämnar vår process, och allt som skulle förändra bokföringen utan att du tillåtit det stoppas. Nekade anrop loggas, så det finns spår.

Det luriga är att det inte går att avgöra på HTTP-metoden. GET ska vara den ofarliga, och oftast är den det — men GET /invoices/{id}/email skickar fakturan till din kund. Det gör /einvoice också. Och /eprint. Tre sätt att ställa något framför en kund, alla utklädda till harmlös läsning.

Därför klassar vi inte på metod utan på vad anropet faktiskt gör, och allt vi inte känner igen behandlas som en skrivning och nekas. Lägger Fortnox till en ny funktion i morgon som vi aldrig sett slår det igen — agenten får ett nej i stället för ett äventyr.

Bokio är det omvända fallet, och ett trevligare: där finns separata behörigheter för läsning och skrivning per område. Ger du bara läsbehörighet nekar Bokio skrivningarna också. Vår spärr körs fortfarande, men som ett andra lås i stället för det enda.

En agent, många klienter

Är du redovisningsbyrå gäller en koppling ett företag. Alltså håller agenten en egen koppling per klient, var och en med sin egen nivå: skrivbehörighet i era egna böcker, enbart läsning hos en klient, eller ingenting alls tills de känner sig bekväma.

Vi byggde det så för att det är så arbetet faktiskt ser ut. En byrå har inte "bokföringen". Den har fyrtio upplägg som tillhör fyrtio personer med olika uppfattning om hur mycket en maskin bör få röra.

Vad det inte är

Det är ingen bokföringsrobot och det ersätter inte din redovisningskonsult. Den avgör inte hur något ska konteras. Den läser det som finns, gör de delar du uttryckligen tillåtit, och frågar när den är osäker.

Den realistiska versionen är tråkigare och nyttigare än automatisering: färre resor in i bokföringssystemet för att slå upp en sak, mindre jagande, och en kollega som redan har sammanhanget eftersom ni pratat hela veckan.

Koppla ett företag under Inställningar → Integrationer. Allt börjar med enbart läsning, och du kan ändra eller koppla bort när du vill.

This post is also available in English.