Security & Ownership

Il sistema deve funzionare anche senza di noi.

Il cliente crea e possiede i workspace. Noi lavoriamo come implementatori con i privilegi necessari, senza trasformarci nel proprietario di fatto dell’infrastruttura AI.

Ownership del cliente

Workspace, fatturazione, account principali e controllo amministrativo restano all’azienda. A fine progetto possiamo essere rimossi o retrocessi senza compromettere il lavoro consegnato.

Least-skill access

Non distribuiamo quaranta Skill a tutti. Costruiamo una matrice che definisce quale ruolo può usare quale competenza e su quali fonti. Una Skill commerciale non deve interferire con HR; una Skill finance non deve apparire a chi non la usa.

RuoloSkillDatiAccesso
Sales@qualifica-leadCRM + playbookTeam commerciale
Finance@controlla-fatturaDocumenti autorizzatiAmministrazione
HR@onboardingPolicy HRHR

Connettori e permessi

L’accesso a una Skill non dovrebbe diventare una scorciatoia per aggirare i permessi aziendali. Configuriamo connettori e autenticazioni perché l’AI operi all’interno delle autorizzazioni concesse al singolo utente o al gruppo previsto.

Native-first

Riduciamo superfici di rischio e manutenzione usando prima le integrazioni native di OpenAI e Anthropic. MCP viene introdotto solo quando un sistema interno o un requisito specifico lo rende necessario.

Handover

Consegniamo documentazione del perimetro, access matrix, Skill, dipendenze, test ed eventuali componenti MCP concordati. Il rapporto di manutenzione è opzionale.