Fiducia e sicurezza
Comandi tu. E puoi verificarlo.
Dare a un’IA accesso alla tua email e ai tuoi dati è una decisione seria. Ecco come funziona AIRON dall’interno, con ciò che c’è già e ciò che non c’è ancora.
Il percorso di un’email
Cosa succede, e dove, da quando arriva un’email a quando parte la risposta.
-
01
Arriva nella tua casella
Gmail, Outlook o qualsiasi casella IMAP. La tua casella resta tua.
Il tuo fornitore di posta
-
02
Viene salvata e indicizzata
Il contenuto che serve ad AIRON viene salvato sui nostri server e indicizzato per poterlo cercare.
Francoforte (UE) · IONOS e Google Cloud
-
03
L’IA scrive una proposta
Il modello linguistico prepara la bozza con il contesto e il tono della tua azienda.
Stati Uniti · OpenAI
-
04
Decide una persona
La bozza aspetta in Approvazioni. La modifichi, la approvi o la rifiuti con un motivo.
Il tuo team
-
05
Parte e resta registrata
Viene inviata una sola volta, dalla tua casella e con la tua firma, e resta in Attività.
La tua casella · Attività
Chi decide cosa esce
Due regole diverse a seconda di chi avvia l’azione.
Ciò che AIRON avvia di propria iniziativa
Risposte alle email in arrivo, passaggi di flussi che inviano qualcosa fuori e pubblicazioni proposte da AIRON. Aspettano sempre una persona: si possono bloccare, ma mai lasciare in automatico.
Ciò che chiedi tu
In chat o su WhatsApp, tutto ciò che esce verso terzi, ha rilevanza fiscale o comporta una spesa chiede approvazione per impostazione predefinita. Le cose interne si fanno subito e, per eventi e AIRON CRM, si possono annullare. Chi amministra l’account può regolare ogni strumento; la fattura di Alegra chiede sempre l’approvazione.
| Azione | Predefinito |
|---|---|
| Inviare un’email | Chiede approvazione |
| Emettere una fattura (Facturales) | Chiede approvazione |
| Mettere in pausa o cambiare una campagna Ads | Chiede approvazione |
| Pubblicare su Instagram | Chiede approvazione |
| Creare un evento con invitati | Chiede approvazione |
| Modifiche su GitHub, Vercel, Supabase o Dropbox | Chiede approvazione |
| Creare un’attività o una nota in AIRON CRM | Si fa subito |
| Creare un evento senza invitati | Si fa subito |
| Leggere, cercare e riassumere | Si fa subito |
Approvare è un permesso
Può inviare solo chi ha il permesso di approvare, dalla casella, dalla chat o rispondendo «sì» su WhatsApp. E ogni bozza parte una sola volta, sulla versione che hai visto.
Chi vede cosa
| La tua chat | Approvazioni dell’azienda | Connettori e permessi | |
|---|---|---|---|
| Tu | Sì | Sì | Secondo il ruolo |
| I tuoi colleghi | No | Sì | Secondo il ruolo |
| Il tuo Superadmin | No | Sì | Sì |
| Altre aziende | No | No | No |
Ci sono due ruoli: Superadmin, che gestisce il team e i permessi, e Membro. La tua chat è privata: AIRON non cita a nessuno ciò che hai scritto tu. Con Microsoft 365, le tue bozze partono dalla tua casella e le vedi solo tu.
La tua azienda, isolata dalle altre
Ogni azienda ha il proprio spazio e tutte le interrogazioni —comprese le ricerche nei documenti e la memoria— sono filtrate per quello spazio prima di restituire qualcosa. Se il filtro non si può applicare, l’interrogazione fallisce invece di restituire troppo.
I tuoi dati, tuoi
-
Scaricali quando vuoi
Tutti i tuoi dati in un file ZIP da Gestione.
-
Se te ne vai, vengono cancellati
Conversazioni, memoria, file e credenziali. Si conserva solo ciò che richiede la legge; le copie di sicurezza si rinnovano entro 30 giorni.
-
Credenziali cifrate
Le credenziali dei tuoi connettori sono conservate cifrate e legate alla tua azienda; puoi revocarle quando vuoi.
Regolamento europeo sull’IA
-
Sai sempre che è IA
Avviso in chat, piè di pagina nelle email e su WhatsApp, e firma verificabile su PDF e immagini che genera.
-
Rischio limitato, sorvegliato
Un controllo automatico impedisce di aggiungere una finalità ad alto rischio senza aprire prima il fascicolo di conformità.
-
Formazione sull’IA
La AIRON Academy registra la formazione di ogni persona, come richiede l’articolo 4 del Regolamento.
Sicurezza operativa
- Connessioni cifrate (TLS 1.2 e 1.3) con HSTS
- Log del server senza token né segreti
- Copie di sicurezza cifrate fuori dal server, con ripristino testato
- Blocco dei tentativi di accesso ripetuti
- Canale di divulgazione delle vulnerabilità (security.txt)
- Accordo sul trattamento accettato e versionato dal primo accesso
Cosa non abbiamo ancora
- Certificazioni ISO 27001, SOC 2 o ENS
- Test di intrusione esterno
- Modello linguistico elaborato nell’UE
- Accordi sul trattamento firmati con tutti i fornitori (in corso)
- Anonimizzazione automatica dei dati personali prima dell’IA (in sviluppo, non ancora attiva)
Se ti serve qualcosa di questo per decidere, scrivi a security@airon.team e ti diciamo a che punto siamo.