InizioCome funziona
Come funziona
Una pratica alla volta, con la vostra firma
Scegliamo insieme una pratica che ripetete ogni giorno. Scriviamo i passaggi e i punti in cui serve la vostra firma.
La proviamo su casi veri. Se un passaggio è ambiguo, la pratica resta in attesa di una persona finché non lo chiarite.
Mappa
Passaggi, eccezioni, chi approva.
Prova
Dieci pratiche vere, correzioni fatte davanti a voi.
Accensione
Resta acceso solo ciò che avete approvato durante la prova.
Non partiamo da un elenco di tecnologie. Partiamo dalla pratica che vi fa perdere il pomeriggio. Scriviamo i passaggi, i punti di firma e le eccezioni. Proviamo su dieci casi veri. Se un passaggio è dubbio, la pratica resta in attesa di una persona. Solo dopo lasciamo acceso ciò che avete visto funzionare con i vostri dati, e lo stesso metodo vale poi per le altre pratiche ripetitive dell'ufficio.
Prima di costruire, analizziamo il processo intero: chi fa cosa, quanto tempo richiede, dove nascono gli errori. Come analizziamo i processi
Regole che contano qui
Il regolamento sulla protezione dei dati (GDPR) chiede di sapere chi tratta quali dati e perché; noi agiamo come responsabili del trattamento con un contratto scritto (art. 28). L'art. 22 tutela le persone da decisioni solo automatiche con effetti importanti: per questo rimborsi e risposte ai reclami partono solo dopo una firma. Il regolamento europeo sull'intelligenza artificiale (AI Act) chiede di dire alle persone quando interagiscono con un sistema AI (art. 50). La regola pratica è semplice: proposta automatica, firma umana, spegnimento sempre possibile. Non è un parere legale.
Non è un parere legale. Le regole le interpreta chi vi assiste, insieme a voi.
Per il responsabile IT e la sicurezza
- Dove stanno i dati
- I dati che gli agenti leggono da CRM (gestione dei clienti), ERP (gestionale) e sistema delle richieste restano nell'Unione europea, su cloud o sull'infrastruttura del gruppo. Cifratura in transito e a riposo; chiavi gestibili dal vostro IAM (gestione di identità e accessi). Nessun addestramento su anagrafiche, ordini o richieste. Separazione per società, processo e ambiente di prova.
- Come ci colleghiamo ai vostri sistemi
- Gli agenti partono in sola lettura su CRM, ERP e assistenza: consultano i dati senza modificarli. Ogni agente ha credenziali proprie, dedicate e revocabili. Ogni strumento di scrittura, come creare un'attività o aggiornare un campo, è un permesso esplicito e collaudato. Un elenco chiuso stabilisce quali oggetti e quali campi l'agente può toccare.
- Chi può fare cosa
- Ruoli: responsabile IT, responsabile del processo, supervisore, operatore, sola lettura. Ogni chiamata a uno strumento, ogni proposta e ogni approvazione umana finiscono nel registro esportabile. Le azioni irreversibili, come cancellare dati o inviare messaggi all'esterno, richiedono sempre la conferma di una persona. I permessi si ritirano senza reinstallare nulla sulle postazioni.
- Cosa succede se il modello sbaglia
- L'agente propone o esegue solo con gli strumenti autorizzati. Fuori dal perimetro si ferma e passa a una persona. Ci sono limiti di spesa e di azioni per sessione. Si spegne per singolo agente o per sistema collegato: l'automazione si ferma, dati e registri restano. Ogni modifica alle istruzioni o ai modelli passa da controlli automatici.
- Quali modelli e perché
- Pianificazione dei passaggi, lettura delle richieste e bozze di aggiornamento del CRM usano più fornitori di modelli, scelti caso per caso. La logica che coordina i passaggi e la scelta del modello restano separate nella configurazione. Nessun addestramento sui vostri dati. Per processi critici si può usare un'infrastruttura dedicata.
- Cosa firmate
- Un contratto con SLA (livelli di servizio garantiti), la nomina a responsabile del trattamento (art. 28 del GDPR, il regolamento europeo sulla protezione dei dati), l'elenco dei sub-fornitori e degli strumenti collegati. All'uscita restituiamo e cancelliamo i dati. La documentazione comprende la mappa dei permessi di ogni agente e del registro delle azioni. Non siamo certificati ISO 27001 (la norma internazionale sulla sicurezza delle informazioni): è un obiettivo del nostro percorso.
- Riferimenti normativi
- GDPR (Reg. UE 2016/679), artt. 22, 28 e 32. AI Act, il regolamento europeo sull'intelligenza artificiale (Reg. UE 2024/1689): il livello di rischio dipende dal caso concreto; art. 50 se l'agente comunica con persone esterne. Per banche e assicurazioni vale DORA, il regolamento europeo sulla resilienza operativa digitale (Reg. UE 2022/2554). Per i settori coperti vale NIS2, la direttiva europea sulla sicurezza informatica, recepita con il D.Lgs. 138/2024. La conformità resta a IT, DPO (responsabile della protezione dei dati) e ufficio legale del gruppo.
Partiamo da un vostro processo vero