Legale

    Politica sull'IA

    Ci impegniamo a costruire e implementare l'intelligenza artificiale in modo responsabile. Questa politica sull'intelligenza artificiale spiega come sviluppiamo, utilizziamo e governiamo l'intelligenza artificiale all'interno della nostra piattaforma e si applica a tutte le funzionalità basate sull'intelligenza artificiale sulla piattaforma Growy, inclusi Company Brain, assistenti AI e agenti AI.

    This is our top-level statement. Fuller detail is set out on three companion pages: Governance dell'IA (accountability, autonomy levels, audit), GDPR e AI Act europeo (legal roles, legal bases, regulatory position) and Security & Permissions (architecture and controls).

    Ultimo aggiornamento: 11 agosto 2026

    01 · I NOSTRI PRINCIPI DI AI

    Cinque impegni dietro tutto ciò che costruiamo.

    01

    I tuoi dati sono tuoi.

    Non utilizziamo mai i dati della tua azienda per addestrare modelli di intelligenza artificiale generali o condividerli con altri clienti.

    02

    Trasparenza sulle scatole nere.

    Dovresti capire come vengono prese le decisioni, soprattutto quando è coinvolta l'intelligenza artificiale.

    03

    Innanzitutto la supervisione umana.

    Gli agenti AI agiscono entro i limiti definiti dall'utente. Le decisioni critiche rimangono nelle mani dell’uomo.

    04

    Sicurezza fin dalla progettazione.

    L'elaborazione dell'intelligenza artificiale soddisfa gli stessi standard di sicurezza del resto della nostra piattaforma.

    05

    Miglioramento continuo.

    Monitoriamo e miglioriamo i nostri sistemi di intelligenza artificiale per verificarne l'accuratezza, l'affidabilità e l'equità.

    02 · COME Growy UTILIZZA L'AI

    Due tipi di strumenti basati sull'intelligenza artificiale, realizzati in base alle tue conoscenze.

    Assistenti IA

    Interfacce basate su chat alimentate da modelli linguistici di grandi dimensioni. Rispondono alle domande, supportano la risoluzione dei problemi e forniscono informazioni utilizzando documenti, PDF, manuali, file di configurazione e strumenti collegati della vostra azienda. Gli assistenti AI non eseguono azioni. Consigliano, informano e guidano.

    Agenti IA

    Flussi di lavoro autonomi che eseguono operazioni. Si connettono ai tuoi sistemi interni tramite il nostro generatore di nodi ed eseguono attività operative in più fasi: elaborazione di richieste, generazione di report, aggiornamento di record, coordinamento tra i dipartimenti: entro i confini da te definiti.

    Entrambi operano esclusivamente sulle conoscenze e sulle integrazioni fornite. Non accedono a informazioni esterne al tuo account.

    03 · ISOLAMENTO DEI DATI E PRIVACY

    I tuoi dati restano tuoi e restano separati.

    • I documenti caricati, la knowledge base e i servizi integrati vengono archiviati ed elaborati in isolamento dagli altri client.
    • Non utilizziamo i dati della tua azienda per addestrare, perfezionare o migliorare i modelli di IA per scopi generali.
    • Le risposte AI vengono generate dai tuoi documenti, integrazioni e manuali.
    • Tutti i dati sono crittografati a riposo e in transito.

    04 · MODELLI AI E FORNITORI DI TERZE PARTI

    Non formiamo i nostri modelli di fondazione.

    We use large language models from established providers, currently Anthropic, OpenAI and Google, and select the model per task on capability, reliability and cost. When we do:

    • I tuoi dati vengono inviati esclusivamente per generare una risposta o completare un'attività all'interno del tuo account.
    • I fornitori operano secondo termini di elaborazione dei dati che vietano la formazione sui dati dei clienti.
    • Ai fornitori è contrattualmente vietato conservare o riutilizzare i tuoi dati oltre a soddisfare la tua richiesta.
    • Esaminiamo e controlliamo i nostri fornitori di IA per quanto riguarda sicurezza, privacy e conformità.

    Potremmo modificare o aggiungere fornitori nel tempo. Le modifiche sostanziali che incidono sulla modalità di trattamento dei dati dei clienti vengono comunicate ai clienti interessati.

    05 · PRECISIONE E LIMITAZIONI

    L'IA sbaglia le cose. Lo diciamo chiaramente.

    • Gli output generati dall'intelligenza artificiale potrebbero non essere sempre accurati, completi o aggiornati.
    • L’intelligenza artificiale può commettere errori. Anche con input accurati, potrebbe interpretare erroneamente i dati o applicare la logica in modo errato.
    • L'intelligenza artificiale può produrre informazioni apparentemente plausibili ma errate ("allucinazioni").
    • L'intelligenza artificiale può riflettere bias presenti nei dati di addestramento.
    • L'intelligenza artificiale non "capisce" nel senso umano. Genera risposte statisticamente probabili.

    Siamo trasparenti riguardo a queste limitazioni perché la fiducia si fonda sull’onestà, non sulle promesse eccessive.

    06 · VIGILANZA E CONTROLLO UMANO

    Il controllo che rimane con te, in base alla progettazione.

    • You define the boundaries.

      AI Agents only perform tasks within the workflows and integrations you configure.

    • You control what AI knows.

      You define the knowledge base.

    • You set the level of autonomy.

      Every agent is deployed at an agreed level of independence, with approval steps where you place them and confidence thresholds that escalate rather than guess.

    • You intervene at any time.

      AI Agents and Assistants can be paused, modified or deactivated.

    • Critical decisions remain with you.

      Le azioni irreversibili, vincolanti esternamente, finanziariamente rilevanti o che determinano un risultato per un individuo si basano sull’approvazione umana.

    Le decisioni critiche restano con te.

    Responsabilità, livelli di autonomia e audit, definiti dall'inizio alla fine.

    Governance dell'IA

    07 · CORRETTEZZA E PREGIUDIZIO

    Monitorato e corretto quando scivola.

    • Monitoriamo eventuali errori, inesattezze e risultati ingiusti.
    • Adottiamo azioni correttive attraverso modifiche al flusso di lavoro, adeguamenti delle istruzioni, modifiche alla selezione del modello o garanzie aggiuntive.
    • Report concerns to [email protected].

    08 · SICUREZZA

    Crittografato, con accesso controllato, registrato.

    • I dati trasmessi da e verso i servizi di elaborazione AI vengono crittografati utilizzando TLS.
    • L'accesso agli output generati dall'intelligenza artificiale è controllato dal controllo degli accessi basato sui ruoli.
    • Esaminiamo la sicurezza della nostra pipeline AI man mano che la piattaforma cambia.
    • L'attività dell'agente viene registrata a livello di flusso di lavoro e di nodo e conservata in linea con la nostra Informativa sulla privacy.

    I dettagli completi si trovano nella nostra pagina Sicurezza e autorizzazioni

    Architettura e controlli di accesso, spiegati dall'inizio alla fine.

    Security & Permissions

    09 · ALLINEAMENTO NORMATIVO

    Costruito secondo i requisiti ora, non più tardi.

    Legge UE sull'IA. La legge dell’UE sull’IA (regolamento (UE) 2024)./1689) è entrato in vigore il 1° agosto 2024 e si applica per gradi. Le pratiche vietate e gli obblighi di alfabetizzazione in materia di IA si applicano dal 2 febbraio 2025, gli obblighi per i modelli di IA per scopi generali dal 2 agosto 2025 e gli obblighi di trasparenza ai sensi dell'articolo 50 dal 2 agosto 2026. A seguito del Digital Omnibus sull'IA adottato nel 2026, gli obblighi ad alto rischio si applicano dal 2 dicembre 2027 per i sistemi autonomi di cui all'allegato III e dal 2 agosto 2028 per l'IA incorporata in prodotti regolamentati. Ora costruiamo in base a questi requisiti.

    GDPR. Il nostro trattamento dei dati AI è conforme al GDPR del Regno Unito e al GDPR dell'UE. I nostri rispettivi ruoli di titolare e responsabile del trattamento e le basi giuridiche su cui facciamo affidamento sono indicati nella nostra pagina GDPR e EU AI Act.

    Regolamento IA del Regno Unito. Seguiamo gli sviluppi nel quadro normativo sull'IA del Regno Unito.

    I dettagli completi sono disponibili nella nostra pagina GDPR e legge sull'intelligenza artificiale dell'UE

    Ruoli giuridici, basi giuridiche e la nostra posizione normativa, definiti dall'inizio alla fine.

    GDPR e AI Act europeo

    10 · RESPONSABILITÀ

    Di proprietà di un ruolo, non diffuso in un team.

    • La governance dell'IA è di proprietà a livello di leadership di un proprietario designato.
    • I sistemi, i risultati e i rischi di IA vengono riesaminati periodicamente e dopo qualsiasi incidente significativo o cambiamento materiale.
    • Conserviamo la documentazione delle capacità, delle limitazioni e dei flussi di dati dell'IA.
    • I nostri team sono formati sulla pratica responsabile dell'IA, in linea con l'obbligo di alfabetizzazione sull'IA ai sensi dell'articolo 4 della legge UE sull'IA.
    • Coinvolgiamo consulenti e revisori esterni secondo necessità.

    11 · TRASPARENZA

    Le interazioni IA sono identificate come basate sull'IA.

    Le interazioni con gli assistenti AI e gli agenti AI Growy sono identificate come basate sull'intelligenza artificiale, in linea con l'articolo 50 della legge UE sull'intelligenza artificiale, in vigore dal 2 agosto 2026.

    12 · CLASSIFICAZIONE DEI RISCHI

    Il rischio è legato al caso d'uso, non al software.

    Growy is a general-purpose platform, so each deployment is classified with the client before it goes live.

    La maggior parte delle implementazioni Growy: reporting operativo, recupero di documenti, coordinamento interno, flusso di lavoro amministrativo, operazioni con fornitori e vendite: rientrano nelle categorie di rischio minimo e limitato.

    Alcuni flussi di lavoro richiedono maggiore attenzione. L'allegato III della legge definisce alcuni usi occupazionali e di gestione dei lavoratori come ad alto rischio, tra cui il reclutamento, lo screening e la valutazione dei candidati, l'assegnazione dei compiti e il monitoraggio o la valutazione delle prestazioni. Growy viene utilizzato in contesti HR e di onboarding, quindi quando un caso d'uso rientra o si avvicina a tale ambito, lo diciamo, progettiamo il flusso di lavoro in modo che le decisioni sugli individui rimangano decisioni umane e supportiamo il cliente con gli obblighi che seguono.

    Non creiamo agenti per l'identificazione biometrica, il punteggio sociale, l'inferenza emotiva sul posto di lavoro o nell'istruzione o qualsiasi pratica vietata ai sensi dell'articolo 5 della legge.

    14 · CONTATTACI

    Domande su questa policy? Chiedi direttamente.

    [email protected]Attitude Group Ltd.: 2 Alderney Court, Montague Street, Reading, England, RG1 4JW, United Kingdom

    Potremmo aggiornare questa politica di tanto in tanto. La versione attuale è sempre indicata dalla data "Ultimo aggiornamento" in alto.