[Intum Pomoc](https://intum.pl/pomoc.md) / [Dobre praktyki](https://intum.pl/pomoc/noe/dobre-praktyki.md)

# [Bezpieczne korzystanie z tokenów](https://intum.pl/pomoc/noe/noe-bezpieczne-tokeny.md)

Każdy prompt z przycisku AI i każdy prompt startowy agenta zawiera token, który daje temu, kto
go wklei, dokładnie Twoje uprawnienia w Intum. Kilka nawyków, które chronią przed przypadkowym
wyciekiem.

## Traktuj skopiowany prompt jak hasło

Nie wklejaj go do publicznych czatów, nie wysyłaj mailem, nie zostawiaj w udostępnionym
dokumencie. Kto go ma, może działać na koncie tak, jakby był Tobą.

## Wybierz token wygasający, jeśli nie potrzebujesz stałego

Token przycisku AI domyślnie wygasa po 24 godzinach - to bezpieczniejszy wybór na jednorazowe
zadanie. Stały token ma sens tylko wtedy, gdy to samo narzędzie AI pracuje na koncie przez wiele
dni i nie chcesz co rano wklejać nowego prompta - patrz
[Token agenta AI](noe/noe-ustawienia).

## Nadawaj użytkownikowi-agentowi tylko potrzebne uprawnienia

Token agenta ma dokładnie uprawnienia jego roli. Agent, który ma tylko czytać CRM i podsumowywać
zgłoszenia, nie potrzebuje roli z dostępem do faktur czy ustawień konta - patrz
[Uprawnienia](noe/noe-praca-agenta).

## Unieważniaj token, gdy przestajesz z niego korzystać

Kończysz pracę z narzędziem AI na dłużej albo zmieniasz komputer, z którego działa agent -
kliknij **Unieważnij token** na ekranie agenta zamiast zostawiać go aktywnym „na wszelki
wypadek". Nowy prompt zajmuje dosłownie chwilę - patrz
[Token](noe/noe-agenci#token).

## Nie wklejaj starego prompta bez sprawdzenia

Prompt skopiowany kilka dni temu może mieć token, który już wygasł albo został unieważniony -
to wygląda jak błąd, a jest tylko nieaktualną kopią, patrz
[Agent stracił dostęp do konta](noe/noe-problem-agent-stracil-dostep).