Vai al contenuto

Fiducia e sicurezza

Comandi tu. E puoi verificarlo.

Dare a un’IA accesso alla tua email e ai tuoi dati è una decisione seria. Ecco come funziona AIRON dall’interno, con ciò che c’è già e ciò che non c’è ancora.

Il percorso di un’email

Cosa succede, e dove, da quando arriva un’email a quando parte la risposta.

  1. 01

    Arriva nella tua casella

    Gmail, Outlook o qualsiasi casella IMAP. La tua casella resta tua.

    Il tuo fornitore di posta

  2. 02

    Viene salvata e indicizzata

    Il contenuto che serve ad AIRON viene salvato sui nostri server e indicizzato per poterlo cercare.

    Francoforte (UE) · IONOS e Google Cloud

  3. 03

    L’IA scrive una proposta

    Il modello linguistico prepara la bozza con il contesto e il tono della tua azienda.

    Stati Uniti · OpenAI

  4. 04

    Decide una persona

    La bozza aspetta in Approvazioni. La modifichi, la approvi o la rifiuti con un motivo.

    Il tuo team

  5. 05

    Parte e resta registrata

    Viene inviata una sola volta, dalla tua casella e con la tua firma, e resta in Attività.

    La tua casella · Attività

Chi decide cosa esce

Due regole diverse a seconda di chi avvia l’azione.

Ciò che AIRON avvia di propria iniziativa

Risposte alle email in arrivo, passaggi di flussi che inviano qualcosa fuori e pubblicazioni proposte da AIRON. Aspettano sempre una persona: si possono bloccare, ma mai lasciare in automatico.

Ciò che chiedi tu

In chat o su WhatsApp, tutto ciò che esce verso terzi, ha rilevanza fiscale o comporta una spesa chiede approvazione per impostazione predefinita. Le cose interne si fanno subito e, per eventi e AIRON CRM, si possono annullare. Chi amministra l’account può regolare ogni strumento; la fattura di Alegra chiede sempre l’approvazione.

Azione Predefinito
Inviare un’email Chiede approvazione
Emettere una fattura (Facturales) Chiede approvazione
Mettere in pausa o cambiare una campagna Ads Chiede approvazione
Pubblicare su Instagram Chiede approvazione
Creare un evento con invitati Chiede approvazione
Modifiche su GitHub, Vercel, Supabase o Dropbox Chiede approvazione
Creare un’attività o una nota in AIRON CRM Si fa subito
Creare un evento senza invitati Si fa subito
Leggere, cercare e riassumere Si fa subito

Approvare è un permesso

Può inviare solo chi ha il permesso di approvare, dalla casella, dalla chat o rispondendo «sì» su WhatsApp. E ogni bozza parte una sola volta, sulla versione che hai visto.

Chi vede cosa

La tua chatApprovazioni dell’aziendaConnettori e permessi
Tu Sì Sì Secondo il ruolo
I tuoi colleghi No Sì Secondo il ruolo
Il tuo Superadmin No Sì Sì
Altre aziende No No No

Ci sono due ruoli: Superadmin, che gestisce il team e i permessi, e Membro. La tua chat è privata: AIRON non cita a nessuno ciò che hai scritto tu. Con Microsoft 365, le tue bozze partono dalla tua casella e le vedi solo tu.

La tua azienda, isolata dalle altre

Ogni azienda ha il proprio spazio e tutte le interrogazioni —comprese le ricerche nei documenti e la memoria— sono filtrate per quello spazio prima di restituire qualcosa. Se il filtro non si può applicare, l’interrogazione fallisce invece di restituire troppo.

I tuoi dati, tuoi

  • Scaricali quando vuoi

    Tutti i tuoi dati in un file ZIP da Gestione.

  • Se te ne vai, vengono cancellati

    Conversazioni, memoria, file e credenziali. Si conserva solo ciò che richiede la legge; le copie di sicurezza si rinnovano entro 30 giorni.

  • Credenziali cifrate

    Le credenziali dei tuoi connettori sono conservate cifrate e legate alla tua azienda; puoi revocarle quando vuoi.

Regolamento europeo sull’IA

  • Sai sempre che è IA

    Avviso in chat, piè di pagina nelle email e su WhatsApp, e firma verificabile su PDF e immagini che genera.

  • Rischio limitato, sorvegliato

    Un controllo automatico impedisce di aggiungere una finalità ad alto rischio senza aprire prima il fascicolo di conformità.

  • Formazione sull’IA

    La AIRON Academy registra la formazione di ogni persona, come richiede l’articolo 4 del Regolamento.

Sicurezza operativa

  • Connessioni cifrate (TLS 1.2 e 1.3) con HSTS
  • Log del server senza token né segreti
  • Copie di sicurezza cifrate fuori dal server, con ripristino testato
  • Blocco dei tentativi di accesso ripetuti
  • Canale di divulgazione delle vulnerabilità (security.txt)
  • Accordo sul trattamento accettato e versionato dal primo accesso

Cosa non abbiamo ancora

  • Certificazioni ISO 27001, SOC 2 o ENS
  • Test di intrusione esterno
  • Modello linguistico elaborato nell’UE
  • Accordi sul trattamento firmati con tutti i fornitori (in corso)
  • Anonimizzazione automatica dei dati personali prima dell’IA (in sviluppo, non ancora attiva)

Se ti serve qualcosa di questo per decidere, scrivi a security@airon.team e ti diciamo a che punto siamo.