Governance dell'IA
I nostri agenti leggono e scrivono sui sistemi che già esegui. Questa pagina spiega chi è responsabile, cosa i nostri agenti possono e non possono fare, dove siedono gli umani nel processo e come ogni azione intrapresa da un agente viene registrata e può essere ispezionata.
Ultimo aggiornamento: 11 agosto 2026 · Si applica a Company Brain, agli assistenti AI, agli agenti AI e al generatore di nodi
01 · I NOSTRI PRINCIPI DI GOVERNANCE
Un proprietario designato nella nostra leadership è responsabile della governance dell'IA presso Growy. La responsabilità non si dissolve nella "squadra".
Gli agenti fanno ciò per cui l'organizzazione li configura. Non decidiamo per conto del cliente quale sia il posto di un essere umano in un flusso di lavoro. Ci assicuriamo che la decisione venga presa deliberatamente e scritta.
Ogni flusso di lavoro eseguito e ogni nodo al suo interno viene registrato. Se un agente ha fatto qualcosa, viene registrato cosa ha fatto, quando e cosa ha prodotto.
Gli agenti vengono creati in base ai passaggi che puoi vedere. Non esiste alcun livello nascosto che decida i risultati in modo non registrato.
Gli agenti vengono distribuiti al livello di indipendenza scelto dal cliente. Quel livello si amplia solo quando il flusso di lavoro si è dimostrato valido e il cliente accetta di ampliarlo.
L'IA sbaglia le cose. La governance esiste grazie a ciò, non malgrado ciò.
02 · CHI È RESPONSABILE
La governance dell'IA presso Siamo gestita a livello di leadership da un proprietario designato, che è responsabile di:
La governance dell'IA viene rivista periodicamente e dopo qualsiasi incidente significativo o modifica materiale alla piattaforma o ai modelli sottostanti. La persona che detiene questa responsabilità può essere identificata dai clienti su richiesta.
Concerns can be raised at any time at [email protected].
03 · COS'È REALMENTE LA NOSTRA AI
Both operate only on the knowledge and integrations you provide. Neither reaches outside your account.
Basato su chat. Rispondono a domande e forniscono informazioni da documenti, manuali e strumenti connessi. Consigliano. Non agiscono.
Eseguono. Eseguono flussi di lavoro in più fasi nei tuoi sistemi, elaborando richieste, generando report, aggiornando record e coordinando tra dipartimenti, all'interno dei confini definiti nel generatore di nodi.
Gli agenti agiscono attraverso i vostri sistemi esistenti, utilizzando le connessioni da voi autorizzate ed ereditando le autorizzazioni basate sui ruoli già configurate lì. Un agente non può vedere o fare qualcosa che un utente con autorizzazione adeguata in quel sistema non potrebbe. Le azioni vengono registrate nel sistema di origine e in Growy.
04 · LIVELLI DI AUTONOMIA
Every Growy agent is deployed at one of three levels, agreed with the client and documented when the workflow is built.
L'agente prepara, redige, analizza o consiglia. Una persona decide e agisce. Niente cambia in un sistema vivo senza che un essere umano lo faccia.
L'agente esegue il flusso di lavoro, ma i passaggi designati richiedono l'esplicita approvazione umana prima di continuare. Le fasi di approvazione si trovano ovunque il cliente le collochi: prima che venga inviato un messaggio esterno, prima che venga scritto un record, prima che venga superata una soglia.
L'agente completa il flusso di lavoro entro i limiti prestabiliti e segnala ciò che ha fatto. Viene utilizzato per operazioni ripetibili, reversibili e con poche conseguenze. Qualunque cosa al di fuori dei limiti concordati innesca un'escalation nei confronti di una persona piuttosto che una decisione da parte dell'agente.
DUE REGOLE SI APPLICANO AD OGNI LIVELLO
Le soglie di fiducia si trovano al di sotto di questo. Laddove la certezza di un agente su un passaggio scende al di sotto della soglia configurata, non procede e non indovina. Si intensifica.
05 · MODELLI E FORNITORI
Utilizziamo modelli linguistici di grandi dimensioni di fornitori affermati: attualmente Anthropic, OpenAI e Google, e selezioniamo il modello per attività in base a capacità, affidabilità e costi. Quando i tuoi dati vengono inviati a un fornitore:
Esaminiamo regolarmente la posizione di sicurezza, privacy e conformità dei nostri fornitori e potremmo modificare o aggiungere fornitori nel tempo. Le modifiche sostanziali al modo in cui vengono elaborati i dati dei clienti vengono comunicate ai clienti interessati.
Non utilizziamo i dati della tua azienda per formare, mettere a punto o migliorare alcun modello generale e non li condividiamo con altri clienti.
06 · TRACCIABILITÀ E AUDIT
This is what makes governance real rather than declared. An agent's behaviour can be reconstructed from start to finish: to debug a failure, to investigate an unexpected output, to show an auditor what happened, or to improve the workflow.
Cosa ha innescato la fuga, quando, quale percorso ha seguito e come si è conclusa.
Ogni singolo passaggio: cosa è entrato, cosa è uscito, quale sistema è stato toccato, se si trattava di una soglia o di un'approvazione e dove si è fermata la corsa se si è fermata.
Access to logs and outputs is controlled by role-based permissions. Retention follows the periods set out in our Informativa sulla privacy.
07 · COME VENGONO COSTRUITI E RILASCIATI GLI AGENTI
Concordiamo a cosa serve l'agente e, esplicitamente, a cosa non serve.
Sistemi, fonti di conoscenza, casi limite e punti decisionali umani. Qui è dove viene impostato il livello di autonomia e vengono posizionati i passaggi di approvazione.
L'agente viene testato rispetto a dati reali prima che tocchi i sistemi attivi, finché non ne viene compreso il comportamento.
Il cliente esamina il comportamento testato e approva la distribuzione. Nessun agente funziona solo in base al nostro giudizio.
Gli output e le prestazioni vengono monitorati dopo il rilascio e i flussi di lavoro vengono perfezionati in base a ciò che mostrano i registri.
08 · CLASSIFICAZIONE DEI RISCHI
Siamo una piattaforma per scopi generali. Prima dell'implementazione, ciascun agente viene valutato con il cliente rispetto alle categorie di rischio previste dalla legge UE sull'intelligenza artificiale (regolamento (UE) 2024/1689). La maggior parte delle implementazioni Growy: reporting interno, coordinamento operativo, recupero di documenti, flusso di lavoro amministrativo: rientrano nelle categorie di rischio minimo e limitato.
Alcuni casi d'uso richiedono maggiore attenzione. I flussi di lavoro che riguardano il reclutamento, la valutazione, l'assegnazione dei compiti o altre decisioni in materia di occupazione e gestione dei lavoratori possono rientrare nell'allegato III della legge. Laddove un caso d'uso si trova all'interno o nelle vicinanze di quel territorio, lo diciamo, progettiamo il flusso di lavoro in modo che le decisioni sugli individui rimangano decisioni umane e supportiamo il cliente, che è l'utilizzatore del sistema nella propria organizzazione, con gli obblighi che ne conseguono.
Non creiamo agenti per l'identificazione biometrica, il punteggio sociale, l'inferenza emotiva sul posto di lavoro o nell'istruzione o qualsiasi pratica vietata ai sensi dell'articolo 5 della legge.
Quando una persona interagisce con un sistema di IA, ciò viene reso pubblico, in linea con l'articolo 50.
Riportato integralmente alla pagina GDPR e EU AI Act.
09 · PRECISIONE, LIMITI E COSA ACCADE QUANDO QUALCOSA VA storto
AI outputs may be inaccurate, incomplete or out of date. Models can misread correct inputs, apply logic incorrectly, produce confident and wrong answers, and reflect bias present in their training data. A model does not understand in the human sense. It produces statistically likely output. We say this plainly because trust is built on honesty rather than on overpromising.
COSA FACCIAMO A RIGUARDO
If you believe an agent has produced an incorrect, unfair or harmful output, report it to [email protected]. Reported issues are investigated against the logs for that run.
10 · COSA TI CHIEDIAMO
Lavorando con Growy, sei responsabile di:
12 · CONTATTO
VEDI ANCHE
Potremmo aggiornare questa pagina man mano che la piattaforma, i nostri fornitori o il panorama normativo cambiano. La versione attuale è sempre indicata dalla data in alto.