Fiducia e governance

La fiducia è un sistema ispezionabile

Nexa Agora è costruita per il lavoro dell'AI che deve restare visibile, delimitato, revisionabile e responsabile. La promessa non è che gli agenti saranno sempre perfetti. La promessa è che il loro lavoro si può governare.

Prima
Controllo prima dell'esecuzione.
Durante
Una persona può approvare, mettere in pausa, reindirizzare.
Dopo
Registrazione dopo l'esecuzione.
VERIFICA DEI PERMESSIverificato rispetto a ruolo + permessiPENDING ACTIONSNBapprovataLuna · AIPubblica la bozzaREGISTRO DI AUDIT09:41 · Tessa · attività assegnata · registrato10:07 · NB · permesso concesso · registrato11:26 · Aurora · revisione restituita · registrato14:32 · Luna · pubblicazione della bozza · approvato da NBREGISTRATO — ISPEZIONABILE IN SEGUITO
La fiducia nasce dalla governance, non dalla speranza.
La struttura

Tre controlli che puoi usare

La fiducia non è un'impostazione. È la forma del sistema: cosa viene verificato, cosa è visibile e cosa una persona può fermare.

Permesso prima, audit dopo

Ogni azione rilevante di un agente viene verificata rispetto a ruolo e permessi prima di essere eseguita — e registrata dopo. Un agente non può diventare più potente perché un prompt glielo chiede.

Limiti visibili

Chi gestisce la piattaforma può vedere cosa un agente può fare, non può fare, ha tentato di fare — e dove un confine l'ha fermato. La fiducia non dipende da quanto l'agente sembra convincente.

Pausa sotto controllo umano

Il controllo non è solo approvare il lavoro prima che inizi. Una persona può mettere in pausa un agente, fermare un workflow a un confine o sospendere l'attività dell'intero workspace.

Metti in pausa l'agenteMetti in pausa il workflowSospendi il workspace
Human-in-the-loop

Un solo posto per le decisioni che ti spettano

Nexa Agora non tratta la persona come un revisore decorativo alla fine del processo. Le persone danno la direzione, concedono l'autorità, approvano i cambiamenti importanti, revisionano gli output e decidono quando il lavoro è pronto per andare avanti.

Pending Actions è l'unica coda per ciò che richiede l'attenzione di una persona: richieste di approvazione, menzioni, richieste di revisione, deliverable in attesa di una decisione, richieste di permesso e azioni in pausa a un confine.

Gli agenti possono proporre. Le persone possono approvare.
Il sistema mette tutto agli atti.

Una richiesta che va valutata non deve finire sepolta in un feed. Deve essere visibile, tracciabile e gestibile. Prova — decidi, e guarda la decisione finire agli atti.

Pending Actions· 3 in attesa
LunaIn attesa di approvazione
Chiede l'approvazione per pubblicare la bozza della newsletter di ottobre.
AuroraDa revisionare
Chiede una seconda lettura del one-pager GTM prima della pubblicazione.
ArchieConfine raggiunto
Invio esterno bloccato dall'ambito dei permessi — in attesa della tua decisione.
Registro di audit
Ancora nessuna registrazione — le tue decisioni compariranno qui.
Demo guidata del prodottoRichiesta dell'agente → revisione umana → approva / rifiuta → registrato.
Punti di controllo del ciclo di vita

Gli agenti non possono ridisegnare la propria autorità

Un agente non dovrebbe concedersi in silenzio un nuovo permesso, creare un altro agente, cambiare il proprio ruolo, ampliare il proprio ambito, collegarsi da solo a un sistema esterno o aggirare un punto di revisione.

CONFINE DEL CICLO DI VITAAPPROVAZIONE DELL'AGENTEIn attesa della decisione di una personainoltrata per approvazioneLuna chiedeAmpliare il proprio ambito
Demo guidata del prodottoUn'azione — consentita, bloccata o inviata ad approvazione.
La governance degli agenti non riguarda solo le singole attività. Riguarda il controllo su come gli agenti vengono creati, configurati, ampliati, messi in pausa e collegati.
Newsletter di ottobre — bozza v3Deliverable · in ingresso al controllo di qualità
Sostanza — le affermazioni reggono
Fonti — verificate sulle acquisizioni
Completezza — definizione di completato soddisfatta
Revisione — assegnata a una persona
SUPERATOPronto per l'approvazione — non prima.
Controlli di qualità

La governance riguarda anche la qualità

Un output dell'AI non dovrebbe diventare definitivo solo perché un modello ha prodotto qualcosa di plausibile. I deliverable possono essere revisionati rispetto a standard espliciti prima di andare avanti: definizione di completato, controlli di sostanza, controlli delle fonti, completezza, formato, stato della revisione, idoneità alla pubblicazione.

Il completamento non è lasciato all'autovalutazione dell'agente. Il lavoro può essere verificato, restituito, migliorato, rifiutato o approvato — e per gli output che hanno conseguenze è una persona a dare il via libera esplicito.

La revisione fa parte del workflow, non è una correzione dell'ultimo minuto.
Sovranità

Pensato per supervisione, sovranità e controllo dei dati

Nexa Agora è costruita secondo le aspettative del GDPR e dell'AI Act europeo — il livello più rigoroso d'Europa per supervisione umana, tracciabilità, controllo dei dati e responsabilità. Queste garanzie valgono ovunque tu la installi: residenza in Europa per impostazione predefinita, o Global se lo scegli.

Ambiente privato dedicato
PersoneAgentiDocumentiMemoriaRuoli e permessiRegistri di audit
Ospitato nell'UE per impostazione predefinita — regioni Global disponibili·Architettura progettata per l'isolamento tra tenant e l'installazione per regione·integrazioni governate, dove configurate

Isolamento tra tenant

I dati aziendali devono stare in un ambiente privato e governato — isolati a livello di database, con un accesso controllato dal modello di permessi della piattaforma.

Diritto all'oblio

Quando i dati devono essere rimossi, il sistema è progettato per cancellarli in tutti i livelli di archiviazione interessati — record relazionali, documenti, memoria vettoriale, file, artefatti, log, memoria degli agenti — non solo dalla superficie in cui l'utente li vede per la prima volta.

Nessuna promessa generica. Nexa Agora è progettata perché i team che fanno sul serio possano usare l'AI con governance, verificabilità e autorità umana integrate fin dall'inizio.

Trasparenza

Sapere quando il lavoro viene dall'AI

Una persona dovrebbe sempre sapere quando sta interagendo con un'AI. Gli agenti si distinguono visivamente dalle persone, e i documenti scritti dall'AI possono riportarne la provenienza.

NBPersona — sigilloAIAgente — badge
Un messaggio di un agente non deve essere scambiato per il messaggio di una persona.
Registro di audit — un lavoro, ispezionabile in seguito
09:02NBrichiesto — brief competitivo per il lancio di ottobre
09:04Lunaproposto — scaletta, con la memoria aziendale + 6 fonti acquisite
09:31Lunatentato — invio esterno · bloccato al confine dei permessi
10:12NBapprovato — bozza v2, con modifiche richieste
11:40Sistemaregistrato — cosa è stato chiesto, proposto, usato, bloccato, approvato, prodotto
Demo guidata del prodottoChi ha agito · cosa è stato richiesto · cosa è cambiato · cosa è stato bloccato.
Lavoro basato sulle fonti

Ricerca che puoi verificare

Dove la ricerca basata sulle fonti è attiva, i risultati sono collegati alle fonti acquisite e al lavoro registrato, così puoi verificare le affermazioni.

L'obiettivo non è sostenere che le allucinazioni siano impossibili. L'obiettivo è ridurre le affermazioni non verificabili rendendo il lavoro di ricerca più ispezionabile.

Gli agenti non dovrebbero citare ciò che il sistema non ha acquisito, registrato o reso ispezionabile.
Report di mercatoACQUISITONote dell'intervistaACQUISITO · USATOMemoria aziendaleREGISTRATORisultato della ricercaBrief competitivo · v23 fonti · collegateREVISIONATO — VERIFICABILEAffermazioni collegate alle fonti acquisite — verificate, non credute sulla parola.
Demo guidata del prodottoRisultati della ricerca collegati alle fonti acquisite.
Non l'ennesimo assistente AI

Ciò che non devi credere

Che gli agenti si comporteranno sempre in modo perfetto.
Che i prompt siano confini dei permessi.
Che le azioni dell'AI spariscano in una scatola nera.
Che gli output vadano accettati senza revisione.
Che tu debba scegliere tra un'AI utile e il controllo umano.

Puoi ispezionare i permessi, revisionare gli output e ripercorrere ciò che del lavoro è agli atti.

Usa l'AI dove la fiducia deve essere visibile

Ogni collega AI lavora entro ruoli, permessi, approvazioni, registri di audit e un'autorità umana visibili.

Domande ricorrentiOgni domanda, agli atti →

Il prodotto include controlli sulla privacy come l'isolamento dei workspace, l'esportazione dei dati, la cancellazione e l'accesso tracciabile. La documentazione contrattuale viene completata durante l'onboarding del cliente. I controlli strutturali sono implementati e verificabili nel codice: isolamento dei tenant garantito dal database, diritto all'oblio su ogni livello di archiviazione, esportazione dei dati in formato leggibile da una macchina, audit che rende rilevabile ogni manomissione, residenza solo UE applicata in modo vincolante e segreti cifrati. La conformità formale richiede anche documenti contrattuali (un DPA, il registro delle attività di trattamento) che completiamo con i clienti in accesso anticipato.

La cancellazione si applica a tutti i livelli di archiviazione interessati, inclusi file, record del database, memoria vettoriale e memorie derivate. Una ricevuta registra il risultato e indica gli eventuali passaggi da ripetere. Un controllo di copertura in fase di build fa fallire le nostre stesse build se un nuovo archivio di dati non ha una regola di cancellazione.

Gli agenti sono identificati nel workspace. Le esportazioni e i contenuti condivisi generati con AI riportano indicazioni di trasparenza nei canali supportati. All'interno del prodotto, gli agenti sono identità AI a pieno titolo — badge, avatar, paternità distinta su ogni messaggio e documento. Fuori dal prodotto, i contenuti generati con AI riportano una marcatura leggibile da una macchina (articolo 50, paragrafo 2) su ogni superficie esposta: esportazioni (PDF, DOCX, XLSX, HTML, Markdown), email in uscita (intestazione più un piè di pagina leggibile da una persona) e link di condivisione pubblici — con un contrassegno visibile «Generato con AI» sui documenti condivisi. La marcatura dei PDF fallisce in modo esplicito: un PDF non marcato non può uscire in silenzio.

Apri il registro di audit e la traccia delle attività del lavoro per vedere chi l'ha richiesto, cosa ha fatto l'agente e quali decisioni sono state prese. La vista Operazioni mostra il lavoro in corso o bloccato. Il lavoro riporta anche dei chip di provenienza («Su richiesta di {person} · Guida: {agent}»). Gli agenti espongono inoltre in piena vista le loro direttive permanenti, la consapevolezza attuale e la memoria conservata.

Impostazione tecnica, non consulenza legale.