# AI-agentens indbakke: sin egen adresse eller adgang til din?

> En AI-agents indbakke kan være dens egen adresse eller adgang til din. Sammenlign de to opsætninger, værktøjerne og de fire risici, du skal håndtere, før du slår den til.

Last updated: 2026-09-29T10:00:00

Canonical URL: https://crevio.co/da/blog/ai-agent-email-inbox

*Senest opdateret: september 2026*

**En AI-agents indbakke kan være to meget forskellige ting: en adresse, agenten selv ejer, eller en nøgle til den indbakke, du allerede har.** Den første lader mennesker og systemer sende opgaver til agenten. Den anden lader agenten sortere, skrive udkast til og besvare de mails, der lander hos dig. De fleste vil gerne have lidt af begge dele, og de fleste problemer opstår, når man forveksler de to.

Denne guide er til virksomhedsejere, der overvejer at sætte en agent til at håndtere mail. Den gennemgår, hvad de to opsætninger egner sig til, hvilke værktøjer der ligger bag, og de fire måder, det kan gå galt på: prompt injection, afsendelse uden gennemsyn, levering af mails og databeskyttelse.

- **Dens egen indbakke** er det sikreste sted at starte. Agenten får en separat adresse, du bestemmer, hvem der må skrive til den, og en fejl bliver ikke sendt ud i dit navn
- **Adgang til din indbakke** sparer mere tid, men indebærer også større risiko. Agenten læser alt – også mails fra fremmede
- **Alle mails, en agent læser, er input, du ikke kan stole på.** Behandl instruktioner i en mail som data, aldrig som ordrer
- **Afsendelse er grænsen, du skal holde fast i.** Lad agenten læse, sortere og skrive udkast frit. Få den til at spørge, før noget bliver sendt

### Hurtig sammenligning

| | AgentMail | Shortwave | Fyxer | Crevio |
|---|---|---|---|---|
| **Opsætning** | Agenten får sin egen indbakke (API) | AI-mailklient til din indbakke | Assistent i din Gmail eller Outlook | Assistent med egen adresse samt adgang til en tilsluttet Gmail |
| **Hvem er det til?** | Udviklere, der bygger agenter | Folk, der lever i Gmail | Travle indbakkeejere | Virksomhedsejere, der driver forretningen med en agent |
| **Sender den selv?** | Det bestemmer din kode | Du sender, eller AI-filtre handler efter regler | Aldrig – kun udkast | Svarer godkendte afsendere; tilsluttet Gmail spørger før afsendelse |
| **Startpris** | Gratis (3 indbakker), $20/md. Developer | $30/plads/md., 14 dages prøveperiode | Gratis abonnement, Pro $32/md. faktureret årligt | Gratis abonnement, Pro $20/md. |

## Hvad betyder »AI-agentens indbakke« egentlig?

Søg på udtrykket, og der dukker to slags resultater op side om side: udviklerværktøjer, der giver en agent sin egen adresse, og assistenter, der arbejder inde i Gmail eller Outlook. De løser forskellige problemer.

![Diagram, der sammenligner en AI-agent med sin egen mailindbakke med en AI-agent, der arbejder i din indbakke](https://crevio.co/vite/assets/two-kinds-of-agent-inbox-gsxudiwn.svg)

Den nemme måde at skelne dem på er at se, hvis navn der står på »Fra«-linjen.

**Agentens egen indbakke.** Agenten har en adresse som `assistant@yourbusiness.com`. Du videresender kvitteringer til den, dit team sender den opgaver, og en leverandør svarer på en besked, den har sendt. Den læser, handler og svarer fra sin egen identitet. Intet i din personlige indbakke bliver eksponeret.

**Agenten i din indbakke.** Agenten opretter forbindelse til din Gmail- eller Outlook-konto. Den mærker, arkiverer og opsummerer mails og skriver udkast til svar på de mails, andre sender til dig. Den kan også sende som dig, hvis du giver den lov. Det er det, de fleste mener med AI-styring af indbakken eller AI-mailtriage.

En nyttig tommelfingerregel: Hvis opgaven er **»lad folk give agenten opgaver«,** skal du give den en adresse. Hvis opgaven er **»håndter mit efterslæb«,** skal du give den adgang. Hvis du vil have begge dele, så hold dem adskilt, så et problem i den ene ikke breder sig til den anden.

## Mulighed 1: Giv AI-agenten sin egen mailindbakke

En agent med en adresse bliver noget, du kan delegere til via mail – ligesom du ville gøre med en assistent. Det lyder måske ikke af meget, men mail er den eneste kanal, som alle leverandører, kunder og værktøjer allerede bruger.

Gode opgaver til en agent med egen indbakke:

- **Videresendelse.** Du videresender en faktura, en kontrakt eller en kundeklage med én linje: »arkivér den«, »opsummér vilkårene«, »skriv et svar, jeg kan sende«
- **Forespørgsler fra teamet.** Alle på teamet sender agenten en mail i stedet for at skrive til dig
- **Udgående samtaler.** Agenten skriver til en leverandør eller partner og håndterer svartråden fra sin egen adresse
- **En fast kontaktliste.** En leverandør, bogholder eller partner får agentens adresse til den løbende korrespondance om f.eks. tilbud, planlægning og papirarbejde

![AgentMails forside – en API til mailindbakker, der giver AI-agenter deres egne indbakker](https://crevio.co/vite/assets/agentmail-homepage-cvz0n41v.png)

For udviklere er [AgentMail](https://www.agentmail.to/) en af de mest kendte muligheder. Den giver hver agent en rigtig indbakke via en API med tråde, vedhæftede filer og webhooks, når der kommer ny mail. [Priserne](https://www.agentmail.to/pricing) starter med et gratis abonnement med 3 indbakker og 3.000 mails om måneden. Derefter koster det $20 om måneden for 10 indbakker og tilpassede domæner og $200 om måneden for 150 indbakker. Hvis du bygger din egen agent, er det et fornuftigt fundament.

Hvis du ikke bygger en agent, kan en inbox-API i sig selv ikke gøre meget. Du skal stadig bruge selve agenten, logikken for hvad den skal gøre med hver mail, og en måde at godkende dens svar på. Det er her, virksomhedsværktøjer med en indbygget agentadresse passer ind – det vender vi tilbage til nedenfor.

## Mulighed 2: En AI-agent, der styrer din indbakke

Den anden opsætning handler om din mail, ikke agentens. Agenten sorterer det, der kommer ind, fremhæver det, der kræver din opmærksomhed, og forbereder svar.

Det gør disse værktøjer typisk:

- **Triage.** Sorterer mails i grupper som »skal besvares«, »til orientering« og »marketing«
- **Udkast.** Skriver svar i din tone, som du kan redigere og sende
- **Opsummeringer.** Koger lange tråde ned til nogle få linjer
- **Regler i almindeligt sprog.** »Arkivér nyhedsbreve, jeg ikke har åbnet i en måned«

![Shortwaves forside – en AI-mailklient med en agent, der organiserer, planlægger og skriver mails](https://crevio.co/vite/assets/shortwave-homepage-eno10bhn.png)

[Shortwave](https://www.shortwave.com/) erstatter din Gmail-klient med en AI-baseret mailklient. [Abonnementerne](https://www.shortwave.com/pricing/) koster $30, $45 og $120 pr. plads pr. måned og omfatter AI-filtre, der kan mærke, arkivere, slette eller stjernemarkere nye mails ud fra en prompt, du skriver. Alle abonnementer har en gratis prøveperiode på 14 dage.

![Fyxers forside – en AI-assistent, der sorterer din indbakke og skriver udkast til svar for Gmail- og Microsoft-konti](https://crevio.co/vite/assets/fyxer-homepage-2zdi5ilh.png)

[Fyxer](https://www.fyxer.com/) fungerer i din eksisterende Gmail eller Outlook, sorterer mails i kategorier og skriver udkast til svar. Der findes et gratis abonnement, og Pro koster $32 om måneden ved årlig fakturering eller $49 måned for måned ifølge deres [prisside](https://www.fyxer.com/pricing). Det er værd at bemærke, at Fyxer oplyser, at tjenesten aldrig sender mails for dig. Den skriver kun udkast. Det er et bevidst designvalg – og et godt et.

Disse værktøjer er stærke, når det gælder selve indbakken. Det, de typisk ikke gør, er at handle på resten af din virksomhed: opdatere et kundekartotek, refundere en ordre eller bygge den produktside, en kunde har bedt om. Det er forskellen på en mailassistent og en agent, der tilfældigvis bruger mail.

## Fire måder, en AI-agents indbakke kan gå galt på

Begge opsætninger har de samme fejlscenarier. De kan alle håndteres, men kun hvis du konfigurerer agenten, før du slår den til – ikke efter den første hændelse.

### 1. Prompt injection kommer via mail

En mail er tekst skrevet af den, der har sendt den. Når en agent læser teksten, kan den forveksle instruktioner i beskeden med instruktioner fra dig. [OWASP rangerer prompt injection](https://genai.owasp.org/llmrisk/llm01-prompt-injection/) som den største risiko for AI-applikationer og fremhæver »indirect injection«: ondsindede instruktioner, der er skjult i indhold, modellen læser, f.eks. en webside, en fil eller en mail.

Det er ikke bare teoretisk. I juni 2025 offentliggjorde forskere [EchoLeak (CVE-2025-32711)](https://arxiv.org/abs/2509.10540), en sårbarhed i Microsoft 365 Copilot, hvor en enkelt specialfremstillet mail kunne få assistenten til at hente interne data og lække dem til en ekstern server, uden at offeret behøvede at klikke. Microsoft rettede fejlen, men mønstret består: **Enhver agent, der læser mail fra fremmede, kan tiltales af fremmede.**

![arXiv-artikel, der beskriver EchoLeak – en zero-click-prompt injection, som eksfiltrerede data fra Microsoft 365 Copilot via en enkelt mail](https://crevio.co/vite/assets/echoleak-arxiv-paper-j4yn80jl.png)

Det hjælper:

- **Begræns, hvem der kan give agenten opgaver.** En agent med egen indbakke, der kun accepterer mails fra dig og dit team, reducerer angrebsfladen fra »internettet« til »folk, du kender«
- **Adskil læsning fra handling.** En agent, der sorterer din indbakke, bør kunne mærke og skrive udkast uden at kunne sende, slette eller betale
- **Filtrér, før modellen læser.** Nogle værktøjer filtrerer nu indgående mail først. AgentMail reklamerer specifikt med denne funktion til deres indbakker
- **Hold øje med »hastende« anmodninger om at flytte penge eller data.** Den samme social engineering, der virker på mennesker, virker også på agenter

### 2. Agenten sender på dine vegne uden gennemsyn

Et udkast, du aldrig har læst, sendt i dit navn, er den hurtigste måde at miste en kunde på. Værre endnu: Skaden er allerede sket, når du opdager den. Vi har gennemgået, hvor godkendelsesgrænsen bør gå, i [human in the loop AI agents](/da/blog/human-in-the-loop-ai-agents), og mail er det tydeligste eksempel.

En fornuftig standardindstilling er, at agenten må læse, søge, mærke og skrive udkast. Afsendelse, videresendelse og sletning skal vente på et ja. Lemp kun denne regel i snævre, kedelige tilfælde, f.eks. en bekræftelse på modtagelse af en faktura, når du har set agenten håndtere et par dusin af dem korrekt.

### 3. Levering af mails sendt af agenten

Mails, som en agent sender, skal stadig nå frem til indbakken. Gmails [retningslinjer for afsendere](https://support.google.com/a/answer/81126) kræver SPF eller DKIM for alle afsendere, og masseafsendere, der sender 5.000 eller flere beskeder om dagen, skal bruge SPF, DKIM og DMARC samt afmelding med ét klik. Alle afsendere skal holde spamraten, som rapporteres i Postmaster Tools, under 0,3 %.

Agenter har deres egne måder at ødelægge dette på:

- **Pludselige mængdestigninger.** En ny agentadresse, der sender hundredvis af kolde mails i sin første uge, ligner en spammer
- **Svarsløjfer.** To automatiserede systemer, der svarer hinanden, kan generere tusindvis af beskeder natten over. En agent bør aldrig svare automatisk på no-reply-adresser, afviste mails eller mailinglister
- **Afsendelse som dig fra et nyt værktøj.** Hvis agenten sender fra dit domæne via en tjeneste, som dine DNS-poster ikke godkender, vil beskederne fejle ved godkendelsen

### 4. Databeskyttelse

Når du giver adgang til indbakken, får agenten adgang til alt i den: kontrakter, helbredsoplysninger fra en kunde, et link til nulstilling af en adgangskode. Stil tre spørgsmål, før du opretter forbindelsen:

- **Hvis mail er det?** Hvis du forbinder en fælles indbakke eller teamindbakke, eksponerer du kollegernes samtaler – ikke kun dine egne
- **Hvor ender den?** Mailindhold sendes til en AI-model, der skal læse det. Undersøg, hvor det sker, og om indholdet gemmes eller bruges til træning
- **Kan du begrænse omfanget?** Nogle opsætninger lader dig begrænse agenten til bestemte etiketter eller afsendere. Et snævert omfang giver en mindre konsekvens, hvis noget går galt

For mange virksomheder er dette alene en grund til at starte med en adresse, agenten selv ejer: Agenten ser kun det, nogen aktivt har valgt at sende til den.

## En sikker opsætning til din AI-agents indbakke

Sætter man det hele sammen, danner forsvarsmekanismerne en enkel pipeline. Mail skal bestå et afsendertjek, før agenten læser den, og alt, der sendes på dine vegne, skal først forbi dig.

![Flow, der viser en sikker opsætning af en AI-agents indbakke: afsendertjek, botfilter, agenten læser, udkast, din godkendelse og derefter afsendelse](https://crevio.co/vite/assets/safe-agent-email-flow-kwtjspt6.svg)

Kør denne korte tjekliste, før du slår den til:

1. **Vælg opsætningen.** Egen adresse, adgang til din eller begge dele holdt adskilt
2. **Bestem, hvem der må skrive til agenten.** Bestemte adresser eller dit virksomhedsdomæne – ingen andre
3. **Blokér automatiserede afsendere.** Intet svar til no-reply-adresser, afviste mails, mailinglister eller andre bots
4. **Indstil afsendelse til »spørg først«.** Læsning, søgning, mærkning og oprettelse af udkast kan køre automatisk
5. **Godkend afsenderdomænet** før agenten sender noget fra det
6. **Gennemgå en uges aktivitet**, før du lemper på en eneste tilladelse

Hvis agenten også kører efter en tidsplan, f.eks. en morgenopsummering af indbakken, gælder de samme regler. Vores guide til [tilbagevendende AI-agentopgaver](/da/blog/schedule-recurring-ai-agent-tasks) gennemgår, hvordan du får planlagte kørsler til at fejle tydeligt i stedet for ubemærket.

## Sådan håndterer Crevio mail

![Crevios forside, der viser AI-værktøjet til opbygning af virksomheder](https://crevio.co/vite/assets/crevio-homepage-dt8n7yuj.png)

[Crevio](https://crevio.co/) er et AI-værktøj til opbygning af virksomheder: Du beskriver, hvad du vil sælge, og agenten bygger butikken, tager imod betalinger og arbejder på at øge salget. Mail er en af måderne, du kan nå agenten på, og begge opsætninger ovenfor er understøttet.

**Dens egen adresse.** Alle Crevio-konti får en assistentadresse på formen `yourbusiness@ai.crevio.app`. Send den en opgave på mail, vedhæft en fil, og den læser beskeden, udfører arbejdet og svarer i den samme tråd. Forbind dit eget domæne, så kan den i stedet modtage mail på din domæneadresse.

![Crevio AI Assistant-indstillinger, der viser assistentens mailadresse og listen over godkendte afsendere](https://crevio.co/vite/assets/crevio-assistant-email-settings-clvcoowe.png)

**Kun godkendte afsendere slipper igennem.** Kontoejeren er godkendt som standard. Du kan tilføje andre personer via deres præcise adresse eller godkende et helt domæne, så dit team kan kontakte agenten. Mail fra alle andre bliver aldrig behandlet. Beskeder fra no-reply-adresser, afviste mails, mailinglister og andre automatiserede afsendere springes også over, så svarsløjfer undgås.

**Godkendelser kommer via mail.** Hvis en opgave, du startede via mail, når frem til en handling, der kræver din godkendelse, får du en mail med links til Approve og Deny. Ét klik afgør det, uden login, og resultatet følger via mail.

**Din Gmail med godkendelse for hver handling.** Forbind Gmail, så kan agenten søge, læse tråde, mærke, skrive udkast og sende. Hver handling har sin egen indstilling: kør automatisk, spørg om bekræftelse eller slå fra. Som standard kører læsning og søgning automatisk, mens oprettelse af udkast, mærkning, arkivering, sletning og afsendelse altid spørger først.

![Crevio-indstillinger for en tilsluttet Gmail-konto, hvor hver handling er indstillet til at køre automatisk eller spørge om bekræftelse](https://crevio.co/vite/assets/crevio-gmail-action-approvals-dguie787.png)

**Opgaver, der starter, når der kommer mail.** Når Gmail er tilsluttet, kan du oprette en opgave, der kører, hver gang der lander en ny mail, f.eks. »Når der kommer en faktura fra min bogholder, så arkivér den og fortæl mig totalbeløbet.« Begræns udløseren til de afsendere, der er relevante for dig, så agenten ikke bruger kreditter på at læse hvert eneste nyhedsbrev.

Her er begrænsningerne, helt ærligt:

- **Det er ikke en mailklient.** Der er ingen triagevisning, der kan erstatte Gmail, Shortwave eller Fyxer. Hvis hele opgaven er at sortere en travl personlig indbakke, passer et dedikeret værktøj bedre
- **Crevios egne handlinger spørger ikke som standard.** Godkendelsesindstillingerne ovenfor gælder tilsluttede apps. Handlinger i Crevio, f.eks. at sende en mailkampagne til din liste, kører uden at spørge, medmindre du beder agenten om andet
- **Alle mails, agenten arbejder på, bruger AI-kreditter.** Det gratis Starter-abonnement omfatter 20 kreditter om måneden, Pro ($20/md.) 1.000 og Business ($50/md.) 2.500. Vores gennemgang af [driftsomkostninger for AI-agenter](/da/blog/ai-agent-running-costs) forklarer, hvad der driver forbruget
- **Signaturen »Powered by Crevio«** i assistentens svar kan kun erstattes eller fjernes på Business-abonnementet

## Ofte stillede spørgsmål

### Kan en AI-agent have sin egen mailadresse?

Ja. Udviklerværktøjer som AgentMail opretter indbakker til agenter via en API, og nogle virksomhedsplatforme, herunder Crevio, giver deres indbyggede assistent en adresse fra start. Agenten modtager mail, handler på den og svarer fra sin egen identitet i stedet for din.

### Er det sikkert at give en AI-agent adgang til min mailindbakke?

Det kan det være, hvis du sætter grænser. Hold afsendelse, videresendelse og sletning bag din godkendelse, begræns, hvem der kan give agenten instruktioner, og behandl alle mails som tekst, du ikke kan stole på. Prompt injection via mail er et dokumenteret angreb, der rent faktisk forekommer, så en agent med bred adgang og uden gennemsyn er den risikable opsætning.

### Hvad er den bedste AI-mailagent til triage?

Hvis du vil have sorteret og skrevet udkast til din eksisterende indbakke, er en dedikeret assistent som Fyxer eller en AI-klient som Shortwave bygget præcis til det. Hvis du også vil have en agent, der handler på din virksomhed, f.eks. ordrer, kunder og produkter, skal du vælge en, der kan forbindes til din indbakke med godkendelse for hver handling.

## Den korte version

Giv agenten en adresse, før du giver den dine nøgler. En AI-agents indbakke, der kun modtager mail fra personer, du har godkendt, og kun sender det, du har set, klarer det meste af det nyttige arbejde med en brøkdel af risikoen. Udvid adgangen én tilladelse ad gangen – og først når agenten har gjort sig fortjent til det.

## Relaterede blogindlæg

- [Human in the Loop-AI-agenter: Hvad skal godkendes, og hvad kan køre automatisk?](/da/blog/human-in-the-loop-ai-agents)
- [Sådan planlægger du tilbagevendende AI-agentopgaver, der kører uden dig](/da/blog/schedule-recurring-ai-agent-tasks)
- [AI-agenter til små virksomheder: Hvilke opgaver skal du overlade først?](/da/blog/ai-agents-for-small-business)
- [Driftsomkostninger for AI-agenter: Hvad koster én agent egentlig om måneden?](/da/blog/ai-agent-running-costs)
