Arrow Trade

Controllo e governance

Cosa il sistema è autorizzato a fare — e cosa no

Un sistema affidabile non nasce da ciò che gli è permesso, ma da ciò che gli è vietato.

Tipi di attività e livello di automazione

Tipo di attivitàCosa fa il sistemaControllo umano
Rischio bassoclassificare una richiesta in arrivo, cercare informazioni, risposte standard Agisce da soloControlli a campione
Rischio mediopreparare un preventivo, gestire una richiesta complessa Prepara e proponeApprovazione richiesta
Rischio altocontratti, pagamenti significativi, decisioni legali o sulle persone Analizza e assisteDecide una persona, sempre

Mai automatico, per nessun cliente, in nessuna configurazione: firmare contratti, pagamenti significativi, decisioni legali, decisioni sulle persone — assunzione, licenziamento, valutazione.

La stessa tabella, come appare in una conversazione con un cliente.
La stessa tabella, come appare in una conversazione con un cliente.

Uso amatoriale contro lavoro professionale

Uso amatoriale dell'AICome lavoriamo
AmbitoUn assistente generico, uguale per tuttiAgenti dedicati a un servizio e a un processo specifico
ContestoNon conosce l'aziendaLavora sui documenti, sul metodo e sul linguaggio dell'azienda
Risultato“Sembra utile”, niente misuratoUn processo che costava ore si chiude in minuti — e il sistema misura quello che fa
MetodoCambia da solo; inventa quando mancano i datiDistingue ciò che il metodo prevede da ciò che è rielaborazione, cita le fonti, dichiara la lacuna — e non cambia mai il metodo da solo
ValidazioneNessun gate: l'output esceValidazione umana bloccante su tutto ciò che esce
ControlloNessuno sa cosa fa l'agente, chi lo ha autorizzato, a cosa può accedereInventario degli agenti e dei loro permessi, permessi per ruolo, tracce fuori dalla portata dell'agente
RobustezzaIl controllo si rompe al secondo tentativoI controlli reggono ai tentativi ripetuti
SegretiLe chiavi finiscono nel contesto dell'agenteL'agente vede un riferimento, non il segreto
DatiEscono, e nessuno sa doveDove vive il materiale si decide con il cliente
IncidenteViene scoperto dopo che è accadutoChi rileva, chi decide, chi notifica e in quanto tempo — scritto in anticipo
La differenza non è la qualità dell'output. È la governabilità.

Sicurezza e controllo

Nessun privilegio per impostazione predefinita, accesso minimo, tracciabilità completa.

Permessi di un ruolo

Esempio: assistenza clienti

Può

  • leggere le richieste
  • consultare gli ordini
  • consultare i prodotti
  • preparare le risposte
  • inviare risposte standard

Non può

  • cambiare i prezzi
  • cancellare i clienti
  • effettuare pagamenti
  • vedere gli stipendi
  • esportare l'archivio

Limiti operativi

Rimborso sotto € 50il sistema può agire da solo
€ 50 – 500il sistema propone, un responsabile approva
Oltre € 500il sistema non può agire — scalato a una persona
Permessi, limiti operativi e la traccia di ogni passaggio.
Permessi, limiti operativi e la traccia di ogni passaggio.

Traccia completa

Ogni passaggio è registrato: quando è arrivata la richiesta, come è stata classificata, quali dati sono stati letti, cosa è stato proposto, chi ha approvato, quando è uscita la risposta.

14:32:11 richiesta ricevuta 14:32:12 classificata come “supporto” 14:32:13 registri consultati 14:32:14 ordine 8742 consultato 14:32:16 risposta preparata 14:32:18 approvata dal responsabile 14:32:22 risposta inviata

E non solo cosa ha fatto il sistema, ma perché, con quali dati e sotto quale autorizzazione. È la differenza tra un sistema che puoi governare e uno di cui devi fidarti.

Quattro domande che ci poniamo prima di toccare qualsiasi cosa

  1. Dove vivono le tracce — fuori dalla portata dell'agente, o dentro lo stesso sistema che può riscriverle?
  2. I controlli reggono ai tentativi ripetuti, o un secondo tentativo passa?
  3. Chi ha il pulsante di stop, e quanto ci è voluto davvero l'ultima volta che è stato usato?
  4. L'agente vede il segreto, o solo un riferimento? E chi ha concesso quel permesso?