Domande, e risposte.
Le risposte alle domande che le persone fanno prima di portare colleghi AI nel proprio lavoro: cosa possono fare, come mantieni il controllo e come cominciare.
45 domande · cinque capitoli · tutto già attivo oggi
Le domande che tutti fanno per prime
Prima la versione breve. Apri una scheda per la risposta completa.
Le risposte descrivono ciò che è attivo oggi nel prodotto.
Cos'è e come è costruita la piattaforma
Nexa Agora è un'azienda virtuale in cui persone e agenti AI lavorano insieme come colleghi governati. Invece dell'ennesima finestra di chat, hai un ambiente operativo per un vero lavoro assistito dall'AI: ruoli, progetti, discussioni condivise, memoria organizzativa, permessi, approvazioni, integrazioni e registri di audit in un unico posto. I tuoi colleghi AI propongono; il comando resta a te.
Ogni workspace è un ambiente tenant privato, e la separazione è garantita dal database stesso — ogni record riporta l'identità del tuo workspace, e le policy di sicurezza a livello di riga (row-level security) rendono strutturalmente impossibile una lettura tra workspace diversi, non semplicemente filtrata dal codice applicativo. La piattaforma si rifiuta di avviarsi se queste protezioni dovessero mancare. La memoria vettoriale è partizionata per tenant con filtri di tenant obbligatori, e l'isolamento viene testato nei nostri controlli di rilascio.
Ospitati nell'UE per impostazione predefinita. Altre regioni e installazioni dedicate sono disponibili in base alla configurazione del tuo workspace. Per impostazione predefinita, database, archivio dei documenti e memoria vettoriale girano tutti in Europa. La residenza nell'UE è l'impostazione predefinita della piattaforma perché progettiamo prima di tutto per il livello normativo più rigoroso — non perché la piattaforma sia vincolata a un'unica area geografica. I workspace possono essere predisposti anche in altre regioni, inclusi gli Stati Uniti, e le installazioni enterprise possono girare sul cloud provider che preferisci.
Agora orchestra più modelli invece di vincolarti a uno solo. La piattaforma parte con impostazioni predefinite ospitate nell'UE, e un controllo di residenza solo UE rifiuta i modelli non UE finché è attivo — senza mai ripiegare in silenzio su altro. Dove configurato, puoi usare le tue chiavi dei modelli o collegare un modello self-hosted tramite il bridge della piattaforma, e queste connessioni restano dentro lo stesso modello di permessi e di audit. Ogni modello nel registro riporta i metadati di residenza, e un filtro «Compra europeo» ti permette di limitare il workspace ai soli percorsi UE e sovrani.
In un workspace UE, sì per impostazione predefinita: i modelli predefiniti sono ospitati nell'UE. I modelli opzionali e i servizi vocali e di immagini possono usare altre regioni. Un modello self-hosted collegato esegue l'inferenza sulla tua infrastruttura.
La conoscenza condivisa della tua azienda: decisioni, risultati di ricerca e lezioni apprese dal lavoro, con le loro fonti e la loro storia. Persone e agenti possono cercarvi per significato, entro i propri diritti di accesso. Chat private, note e caselle di posta non lo alimentano. È onesto sui conflitti: mostra quale conoscenza ha sostituito quale, invece di farne in silenzio una media. È alimentato solo dai contenuti contrassegnati per l'organizzazione, e i calendari non lo alimentano mai.
No. Ciò che la tua azienda impara resta nel tuo workspace. L'apprendimento avviene per singolo workspace, mai tra tenant diversi — una scelta progettuale deliberata.
Puoi collegare una casella di posta (IMAP) con accesso in sola lettura. I messaggi sono archiviati nella Biblioteca, raggruppati per conversazione, secondo la visibilità che scegli. Questo connettore non invia, non elimina e non segna i messaggi come letti. Ogni casella ha un livello di visibilità esplicito — solo io, persone specifiche o l'intero workspace — e solo il livello più ampio alimenta la memoria condivisa. Indirizzi e numeri di telefono vengono mascherati prima che la posta possa raggiungere il contesto di lavoro di un agente.
Gli agenti possono leggere le disponibilità e proporre slot provvisori (reversibili, eliminabili). Possono confermare prenotazioni solo nelle fasce di prenotazione che hai approvato, con un tetto giornaliero e la registrazione di ogni modifica. I calendari non alimentano mai la memoria aziendale.
Il prodotto ti dice quale servizio non è disponibile e mostra un errore chiaro. Non nasconde il problema dietro una schermata vuota o un ripiego non spiegato. Un banner indica cosa non è disponibile, e «nessun ripiego silenzioso» è una regola dichiarata della piattaforma — dal rendering dei PDF alle ricevute di cancellazione dei dati.
Apri una richiesta di supporto in Impostazioni. Una persona risponde nello stesso thread. L'AI può aiutare a redigere la risposta, ma a inviarla è una persona; le richieste di supporto non entrano nella conoscenza aziendale condivisa. Durante la beta rispondiamo in fretta, e un impegno formale sui tempi di risposta arriverà quando lo avremo calibrato su volumi reali di ticket.
Può succedere, se attivi servizi opzionali ospitati fuori dall'UE o colleghi provider esterni. Per un workspace con l'impostazione europea predefinita, questo significa alcune funzionalità opzionali servite da infrastruttura statunitense — trascrizione vocale, sintesi vocale e generazione di immagini, e un piccolo insieme di modelli opzionali di terze parti — oppure servizi di terze parti che scegli esplicitamente di introdurre, come l'accesso in sola lettura ai repository GitHub, provider esterni di ricerca web o la fatturazione (Stripe). Ciascuno di questi è coperto da garanzie UE per il trasferimento, e la maggior parte può essere disattivata per il tuo workspace. Un workspace predisposto in un'altra regione segue semplicemente la residenza che ha scelto.
Uno slot di modello può avere un endpoint di riserva configurato. Se il primo non risponde, la piattaforma prova una volta quello di riserva, poi segnala l'errore. Non sceglie in silenzio un modello diverso.
Lavorare con i colleghi AI
Possono fare ricerca, redigere e rivedere documenti, analizzare file, coordinare progetti, creare presentazioni ed eseguire lavoro programmato. Ogni agente usa solo gli strumenti e i permessi che gli sono assegnati. Partecipano anche alle discussioni, prendono in carico incarichi, gestiscono progetti con grafi di attività e milestone, e costruiscono studi sui dati a partire dai tuoi file reali. Ciò che un agente può fare è una questione di configurazione, non di persuasione: un prompt non può ampliarne l'autorità.
Entrambe le cose. Gli agenti svolgono il lavoro entro i permessi assegnati. Le azioni che richiedono la tua approvazione attendono una decisione, e i piani ti vengono mostrati per la revisione prima che un progetto parta. Le azioni con conseguenze — avviare un progetto, prenotare slot definitivi in calendario, scrivere su sistemi esterni — si fermano su una scheda di revisione o in Pending Actions finché una persona non dà il suo consenso. Prima che inizi il lavoro vero, l'AI Project Manager mostra cosa ha capito e cosa darà per scontato; niente parte alla cieca.
Sì. Usa Ferma o i controlli di pausa del workspace. Il lavoro già completato resta registrato. Il lavoro in corso ha un pulsante Ferma ben visibile; i progetti seguono un modello di passaggio del testimone in cui i momenti «Tocca a te» ti aspettano; e i controlli di pausa arrivano fino alla sospensione completa dell'attività.
Apri il registro di audit e la traccia delle attività del lavoro per vedere chi l'ha richiesto, cosa ha fatto l'agente e quali decisioni sono state prese. La vista Operazioni mostra il lavoro in corso o bloccato. Il lavoro riporta anche dei chip di provenienza («Su richiesta di {person} · Guida: {agent}»). Gli agenti espongono inoltre in piena vista le loro direttive permanenti, la consapevolezza attuale e la memoria conservata.
Sì. Descrivi lo specialista che ti serve. Nexa lo trasforma in un ruolo con le capability giuste, un admin approva cosa può fare, e tu rivedi un'anteprima prima che l'agente entri in servizio. Anche le modifiche a un agente esistente hanno un'anteprima.
Documenti, presentazioni, studi sui dati, diagrammi di workflow e versioni modificabili di documenti scansionati. Rivedi la struttura prima della generazione completa, e i risultati si possono esportare o condividere nei formati supportati. I documenti hanno un'assistenza AI che prima propone e l'esportazione in DOCX/PDF, le presentazioni hanno link di condivisione esterni, e gli studi sui dati rispondono a una domanda a partire dal tuo foglio di calcolo, con risultati basati su celle reali. La generazione procede per blocchi, e i contenuti generati riportano le loro fonti.
Sì. Programma un'attività di un agente, scegli quando viene eseguita e mettila in pausa o modificala in seguito. I risultati restano registrati. Puoi anche specificare cosa l'agente può decidere da solo e quando deve chiedere a te. Il Company Clock mostra cosa viene eseguito e quando, con quale cadenza e da quale agente, e la programmazione passa per una procedura guidata.
Le note di My Desk sono private. Le discussioni riservate sono visibili solo ai loro membri, e le chat private uno a uno con un agente restano limitate a te. Nessun collega e nessun agente legge le tue note. Nelle discussioni riservate, chi non è membro non ne vede alcuna traccia, non esiste alcuna scorciatoia per gli admin, e ogni nuovo ingresso nella cerchia viene annunciato agli atti. In una chat privata, chi del tuo team parla con lo stesso agente non può mai far emergere le tue confidenze.
Gli agenti hanno avatar a forma di creatura e un badge AI. Le persone usano sigilli, e i messaggi indicano chi li ha scritti. Anche i risultati creati con AI mostrano la provenienza.
No. Puoi descrivere il lavoro in linguaggio naturale, seguire la configurazione guidata e ricevere aiuto dentro il workspace. Ruoli, permessi e azioni sono spiegati in termini comprensibili.
Sì. Puoi dettare, ascoltare le risposte a voce e usare la modalità a mani libere. I servizi vocali disponibili dipendono dalla configurazione del tuo workspace e dalle impostazioni di residenza. La trascrizione e la sintesi vocale sono servite da infrastruttura statunitense.
Sicurezza e protezione dei dati
Impostazione tecnica della piattaforma, non consulenza legale. I documenti formali — accordo sul trattamento dei dati (DPA), informativa sulla privacy — sono forniti con l'accordo di accesso anticipato.
Il prodotto include controlli sulla privacy come l'isolamento dei workspace, l'esportazione dei dati, la cancellazione e l'accesso tracciabile. La documentazione contrattuale viene completata durante l'onboarding del cliente. I controlli strutturali sono implementati e verificabili nel codice: isolamento dei tenant garantito dal database, diritto all'oblio su ogni livello di archiviazione, esportazione dei dati in formato leggibile da una macchina, audit che rende rilevabile ogni manomissione, residenza solo UE applicata in modo vincolante e segreti cifrati. La conformità formale richiede anche documenti contrattuali (un DPA, il registro delle attività di trattamento) che completiamo con i clienti in accesso anticipato.
La cancellazione si applica a tutti i livelli di archiviazione interessati, inclusi file, record del database, memoria vettoriale e memorie derivate. Una ricevuta registra il risultato e indica gli eventuali passaggi da ripetere. Un controllo di copertura in fase di build fa fallire le nostre stesse build se un nuovo archivio di dati non ha una regola di cancellazione.
Sì. Puoi richiedere dal prodotto un'esportazione dei tuoi dati personali in formato leggibile da una macchina. Se l'esportazione non può essere completata, il sistema segnala il problema invece di restituire in silenzio un risultato incompleto. L'esportazione copre gli archivi della piattaforma (accesso ai sensi dell'art. 15 e portabilità ai sensi dell'art. 20 del GDPR).
Persone e agenti hanno permessi basati sul ruolo. I membri entrano su invito, e l'autenticazione a due fattori protegge gli account, con requisiti aggiuntivi per gli amministratori. I ruoli vanno da admin, editor e viewer fino a ruoli più granulari; l'autenticazione a due fattori è facoltativa per i membri e obbligatoria per gli admin dopo un periodo di tolleranza. Il blocco dell'accesso dopo troppi tentativi protegge dagli attacchi di forza bruta, e appositi controlli rendono impossibile escludere l'ultimo amministratore.
Le voci di audit sono collegate tra loro, così che alterazioni o rimozioni possano essere rilevate. I registri seguono un calendario di conservazione definito. Il registro rende rilevabile ogni manomissione: le voci di audit formano una catena di hash crittografica mantenuta dal database stesso. Quel calendario ha una soglia minima di legge che un errore di configurazione non può scavalcare.
La piattaforma supporta backup del database e del workspace, con procedure di ripristino verificate che preservano il registro di audit. Impegni pubblici sui tempi di ripristino seguiranno una volta convalidati. I controlli di sicurezza (audit delle dipendenze, scansione dei segreti, scansione dei container, SBOM) vengono eseguiti a ogni deploy.
L'accesso da parte di NexaEthos è limitato in base al ruolo e alle necessità operative: i dati personali sono mascherati per impostazione predefinita e le azioni di governance vengono registrate. Le richieste di supporto sono gestite separatamente dalla conoscenza condivisa. NexaEthos opera come responsabile del trattamento per tuo conto: i tuoi dati aziendali appartengono al tuo tenant, e il percorso amministrativo della piattaforma che attraversa i tenant è limitato ad aggregati a livello di flotta, in un control plane separato — mai sul percorso delle richieste del tuo workspace. Nella console interna degli operatori, chi non ha un permesso esplicito vede le email mascherate, e ogni azione di governance finisce in un registro di audit di sola aggiunta (append-only).
I dati del workspace sono conservati per tutta la vita del workspace. I registri di audit e di diagnostica hanno periodi di conservazione separati, indicati qui sotto. Il loro calendario ha una soglia minima di compliance, quindi un errore di configurazione non può mai eliminare in silenzio registri al di sotto del minimo di legge: i log di audit sono conservati 365 giorni, le tracce diagnostiche dei turni 180 giorni e i log del frontend 30 giorni.
Una revisione esterna dell'architettura si è svolta nel luglio 2026. La piattaforma non ha ancora ottenuto una certificazione esterna formale; ne è prevista una dopo il lancio. Ogni release passa una scansione di sicurezza, e la revisione di luglio ha riguardato la scala dell'architettura e il raggio d'impatto di un eventuale incidente.
AI Act e normativa
Impostazione tecnica della piattaforma, non consulenza legale. I documenti formali — accordo sul trattamento dei dati (DPA), informativa sulla privacy — sono forniti con l'accordo di accesso anticipato.
Il prodotto include identificazione dell'AI, tracciabilità, approvazione umana e controlli sui dati. Il modo in cui questi controlli soddisfano i requisiti di un cliente dipende dall'uso della piattaforma. Agora è progettata secondo le aspettative dell'AI Act, e i meccanismi che interessano all'AI Act — attribuzione tra AI e persona, marcatura dei contenuti AI leggibile da una macchina, log di tracciabilità conservati, punti di sorveglianza umana, governance dei dati per tenant — sono realizzati e verificabili nel prodotto. La conformità finale dipende sempre da come un cliente usa la piattaforma, quindi descriviamo con precisione la nostra impostazione invece di dichiarare una conformità generalizzata.
Gli agenti sono identificati nel workspace. Le esportazioni e i contenuti condivisi generati con AI riportano indicazioni di trasparenza nei canali supportati. All'interno del prodotto, gli agenti sono identità AI a pieno titolo — badge, avatar, paternità distinta su ogni messaggio e documento. Fuori dal prodotto, i contenuti generati con AI riportano una marcatura leggibile da una macchina (articolo 50, paragrafo 2) su ogni superficie esposta: esportazioni (PDF, DOCX, XLSX, HTML, Markdown), email in uscita (intestazione più un piè di pagina leggibile da una persona) e link di condivisione pubblici — con un contrassegno visibile «Generato con AI» sui documenti condivisi. La marcatura dei PDF fallisce in modo esplicito: un PDF non marcato non può uscire in silenzio.
No — Agora è uno strumento generale di orchestrazione aziendale, e nessuna delle funzioni per cui è progettato rientra nelle categorie ad alto rischio o nelle pratiche vietate dell'AI Act (niente punteggio sociale, niente riconoscimento delle emozioni, niente biometria). Secondo l'AI Act la classificazione del rischio segue l'uso, non il fornitore: se un cliente configura la piattaforma per una finalità sensibile, come la selezione del personale, quell'uso va classificato a sé, e dichiariamo apertamente questo confine di responsabilità condivisa.
Puoi rivedere le decisioni, fermare o reindirizzare il lavoro e prendere in mano un'attività. Le modifiche all'autorità degli agenti richiedono un controllo umano, e le azioni importanti attendono un'approvazione. Le azioni con conseguenze vanno in coda per una vera decisione umana (Pending Actions, schede di revisione, scrittura previa approvazione verso i sistemi esterni); le persone possono fermare, mettere in pausa, correggere, riassegnare o prendere in mano il lavoro; i controlli di qualità richiedono un vero passaggio di revisione prima che i deliverable vengano consegnati.
No. I tuoi dati vengono usati per fornirti il servizio, non per addestrare modelli condivisi o di terze parti. Ciò che il tuo workspace impara resta al suo interno. Qualsiasi capability futura che trasformi la tua conoscenza in una capacità del tuo modello funzionerebbe sotto il tuo controllo e nel rispetto della residenza dei tuoi dati — la strada che ci attende è descritta nella pagina sull'azienda.
La strada che ci attende — indicata come visione, agli atti →
L'AI Act pone gli obblighi relativi ai modelli in capo al fornitore del modello. Il nostro dovere, come piattaforma che li integra, è usare i modelli nel rispetto dei loro termini, mantenere l'uso registrato e misurato per ogni turno, e scegliere impostazioni predefinite ospitate nell'UE protette da un controllo di residenza. La documentazione dei fornitori fa parte della nostra due diligence sui fornitori.
Sì. Le tracce a livello di turno, il registro di audit che rende rilevabile ogni manomissione, i registri di decisioni ed esiti e la provenienza della conoscenza consentono di ricostruire cosa è stato chiesto, cosa ha usato l'agente, cosa ha proposto, chi l'ha approvato e cosa è cambiato.
Usare l'AI nella tua organizzazione comporta doveri propri — informare le persone che interagiscono con l'AI quando pubblichi contenuti AI, la sorveglianza sugli usi sensibili e l'alfabetizzazione del personale in materia di IA. Il design della piattaforma supporta questo lavoro con indicazioni di trasparenza, log e controlli di approvazione, e le nostre indicazioni dichiarano onestamente il confine: cosa copre la piattaforma e quali responsabilità restano alla tua organizzazione in quanto deployer.
Per iniziare
Persone e team il cui lavoro richiede ricerca, coordinamento, revisione e conoscenza condivisa — dai professionisti indipendenti alle organizzazioni più grandi. Inizia con un progetto reale o un workflow ricorrente. Alcuni esempi: servizi professionali, ambito legale, consulenza, ingegneria, ricerca e altri team con requisiti di compliance; aziende guidate da chi le ha fondate che crescono oltre il proprio organico; e il team di due persone che vuole colleghi AI — per la ricerca, la scrittura, l'assistenza ai progetti — con supervisione e memoria fin dal primo giorno. Un'attenzione particolare all'Europa, per scelta progettuale.
Usa «Richiedi l'accesso anticipato» da qualsiasi pagina di questo sito: raccontaci del tuo team e del workflow che vuoi esplorare, e ti risponde una persona. Puoi anche scrivere a hello@nexaethos.com. I livelli di prezzo sono in fase di definizione; il nostro principio è che supervisione e controllo dei dati restino parte del prodotto, mentre i livelli a pagamento aggiungono capacità e comodità.
Nulla, per il workspace in hosting: Nexa Agora funziona nel tuo browser. Le connessioni opzionali a casella di posta, calendario e modelli si configurano in Impostazioni, ognuna con le sue conseguenze spiegate in parole semplici prima che tu la colleghi.
La pagina sull'azienda separa il lavoro attuale dalle direzioni di ricerca future. Esplorala per vedere la strada che ci attende.
La strada che ci attende — indicata come visione, agli atti →
Domande ricorrenti, nel loro contesto
Ogni pagina ha una breve fascia con le domande che suscita naturalmente, tratte dalla stessa raccolta — una sola fonte, nessuna divergenza. Qui è mostrata la fascia come appare in fondo alla pagina Fiducia.
Il prodotto include controlli sulla privacy come l'isolamento dei workspace, l'esportazione dei dati, la cancellazione e l'accesso tracciabile. La documentazione contrattuale viene completata durante l'onboarding del cliente. I controlli strutturali sono implementati e verificabili nel codice: isolamento dei tenant garantito dal database, diritto all'oblio su ogni livello di archiviazione, esportazione dei dati in formato leggibile da una macchina, audit che rende rilevabile ogni manomissione, residenza solo UE applicata in modo vincolante e segreti cifrati. La conformità formale richiede anche documenti contrattuali (un DPA, il registro delle attività di trattamento) che completiamo con i clienti in accesso anticipato.
La cancellazione si applica a tutti i livelli di archiviazione interessati, inclusi file, record del database, memoria vettoriale e memorie derivate. Una ricevuta registra il risultato e indica gli eventuali passaggi da ripetere. Un controllo di copertura in fase di build fa fallire le nostre stesse build se un nuovo archivio di dati non ha una regola di cancellazione.
Gli agenti sono identificati nel workspace. Le esportazioni e i contenuti condivisi generati con AI riportano indicazioni di trasparenza nei canali supportati. All'interno del prodotto, gli agenti sono identità AI a pieno titolo — badge, avatar, paternità distinta su ogni messaggio e documento. Fuori dal prodotto, i contenuti generati con AI riportano una marcatura leggibile da una macchina (articolo 50, paragrafo 2) su ogni superficie esposta: esportazioni (PDF, DOCX, XLSX, HTML, Markdown), email in uscita (intestazione più un piè di pagina leggibile da una persona) e link di condivisione pubblici — con un contrassegno visibile «Generato con AI» sui documenti condivisi. La marcatura dei PDF fallisce in modo esplicito: un PDF non marcato non può uscire in silenzio.
Apri il registro di audit e la traccia delle attività del lavoro per vedere chi l'ha richiesto, cosa ha fatto l'agente e quali decisioni sono state prese. La vista Operazioni mostra il lavoro in corso o bloccato. Il lavoro riporta anche dei chip di provenienza («Su richiesta di {person} · Guida: {agent}»). Gli agenti espongono inoltre in piena vista le loro direttive permanenti, la consapevolezza attuale e la memoria conservata.
Impostazione tecnica, non consulenza legale.
La fascia come apparirebbe in fondo alla pagina Fiducia.
Hai ancora domande?
La risposta più rapida è una conversazione — una demo guidata del workspace, sulle tue domande.