Il sistema deve funzionare anche senza di noi.
Il cliente crea e possiede i workspace. Noi lavoriamo come implementatori con i privilegi necessari, senza trasformarci nel proprietario di fatto dell’infrastruttura AI.
Ownership del cliente
Workspace, fatturazione, account principali e controllo amministrativo restano all’azienda. A fine progetto possiamo essere rimossi o retrocessi senza compromettere il lavoro consegnato.
Least-skill access
Non distribuiamo quaranta Skill a tutti. Costruiamo una matrice che definisce quale ruolo può usare quale competenza e su quali fonti. Una Skill commerciale non deve interferire con HR; una Skill finance non deve apparire a chi non la usa.
| Ruolo | Skill | Dati | Accesso |
|---|---|---|---|
| Sales | @qualifica-lead | CRM + playbook | Team commerciale |
| Finance | @controlla-fattura | Documenti autorizzati | Amministrazione |
| HR | @onboarding | Policy HR | HR |
Connettori e permessi
L’accesso a una Skill non dovrebbe diventare una scorciatoia per aggirare i permessi aziendali. Configuriamo connettori e autenticazioni perché l’AI operi all’interno delle autorizzazioni concesse al singolo utente o al gruppo previsto.
Native-first
Riduciamo superfici di rischio e manutenzione usando prima le integrazioni native di OpenAI e Anthropic. MCP viene introdotto solo quando un sistema interno o un requisito specifico lo rende necessario.
Handover
Consegniamo documentazione del perimetro, access matrix, Skill, dipendenze, test ed eventuali componenti MCP concordati. Il rapporto di manutenzione è opzionale.