Sicurezza e autorizzazioni
I nostri agenti lavorano all'interno dei sistemi che già gestite. La vera domanda non è solo come archiviamo i dati, ma cosa può fare un agente e in base alla autorità di chi. Questa pagina spiega come è costruita la piattaforma, cosa controlli e cosa non rivendichiamo.
Ultimo aggiornamento: 11 agosto 2026
01 · I NOSTRI PRINCIPI DI SICUREZZA
Un agente agisce attraverso i vostri sistemi esistenti utilizzando l'accesso da voi autorizzato. Non può vedere o fare nulla che un utente con le autorizzazioni adeguate in quel sistema non potrebbe.
I dati vengono letti e scritti sui sistemi di origine. Non siamo un secondo archivio di dati che ora devi proteggere.
L'accesso, per gli agenti, per il tuo team e per il nostro, è limitato a quanto richiesto dall'attività.
A livello di flusso di lavoro e a livello di nodo. Niente di ciò che fa un agente è invisibile.
Qualsiasi agente può essere messo in pausa, modificato o spento in qualsiasi momento dall'utente.
La sezione 12 stabilisce ciò che questa pagina non afferma. Preferiamo dirtelo piuttosto che lasciartelo supporre.
02 · DOVE SI TROVANO I TUOI DATI
Il tuo CRM, il sistema HR, la piattaforma contabile, l'archiviazione dei file e il resto rimangono nel registro. Gli agenti leggono e scrivono tramite le connessioni autorizzate. Le azioni intraprese da un agente vengono registrate in quel sistema come lo sarebbero per qualsiasi altro utente.
Documenti, manuali, policy e file di configurazione caricati su Growy, archiviati per alimentare i tuoi assistenti e agenti. Crittografato a riposo, separato logicamente da ogni altro client e cancellabile da te in qualsiasi momento.
Il record di ciò che hanno fatto i tuoi agenti: esecuzioni, passaggi, input, output, approvazioni ed escalation. Conservati secondo i periodi indicati nella nostra Informativa sulla privacy e accessibili agli utenti autorizzati nella tua organizzazione.
03 · AUTORIZZAZIONI
So we are specific about it.
04 · CRITTOGRAFIA
05 · SEPARAZIONE TRA CLIENTI
Il Company Brain, le integrazioni, i flussi di lavoro e i log di ogni cliente sono logicamente separati. Gli agenti operano solo all'interno dell'account a cui appartengono e non possono raggiungere dati, conoscenze o connessioni appartenenti ad un altro cliente.
I tuoi dati non vengono mai utilizzati per addestrare modelli, non vengono condivisi con altri clienti e non informano gli agenti di un altro cliente.
06 · ACCESSO DI Growy AI VOSTRI DATI
L'accesso viene concesso sulla base dei privilegi minimi e limitato a quanto necessario per fornire, supportare o risolvere i problemi della distribuzione, ad esempio quando il team solleva una richiesta di supporto o durante la creazione e il test commissionati. L'accesso interno è controllato dal ruolo.
Se hai bisogno di ulteriori restrizioni sul nostro accesso, sollevalo durante la definizione dell'ambito e lo affronteremo nel tuo contratto.
07 · REGISTRAZIONE AUDIT
Cosa ha innescato la corsa, quando, il percorso intrapreso e come si è conclusa.
Ogni fase: ingressi, uscite, il sistema toccato, se è stata coinvolta una soglia o un'approvazione e dove si è fermata la corsa se si è fermata.
Questo esiste in modo che il comportamento dell'agente possa essere ricostruito end-to-end: per eseguire il debug di un errore, indagare su un output inaspettato, dimostrare a un revisore cosa è successo o migliorare il flusso di lavoro. L'accesso al registro è controllato in base al ruolo e gli estratti per i tuoi flussi di lavoro sono disponibili su richiesta.
08 · COSTRUIRE E RILASCIARE IN SICUREZZA
Gli agenti vengono creati e testati in un ambiente isolato rispetto a dati reali prima di toccare i sistemi live.
Nessun agente diventa attivo solo in base al nostro giudizio. Esamini il comportamento testato e approvi la distribuzione.
Every agent is deployed at an agreed level of independence, with approval steps where you place them and confidence thresholds that escalate rather than guess. This is set out in full on our Governance dell'IA page.
Le azioni irreversibili, vincolanti esternamente, finanziariamente rilevanti o che determinano un risultato per un individuo si basano sull’approvazione umana.
09 · INFRASTRUTTURA E SUBPROCESSORI
Ci basiamo su fornitori di infrastrutture cloud consolidati e utilizziamo un insieme limitato di sottoprocessori per l'inferenza del modello, le integrazioni e gli strumenti operativi.
Each subprocessor is bound by a written contract imposing data protection obligations no less protective than our own, is assessed before engagement, and is reviewed thereafter. The current named list forms part of our Data Processing Agreement and is available at [email protected].
I dettagli completi sono disponibili nella nostra pagina GDPR e legge sull'intelligenza artificiale dell'UE.
10 · MONITORAGGIO, VULNERABILITÀ ED INCIDENTI
Monitoriamo la nostra piattaforma per rilevare attività insolite, applichiamo aggiornamenti di sicurezza alla nostra infrastruttura e alle nostre dipendenze e rivediamo il nostro livello di sicurezza man mano che la piattaforma cambia.
Se veniamo a conoscenza di un incidente di sicurezza che riguarda i tuoi dati, ti informiamo senza indebito ritardo, con le informazioni necessarie per adempiere ai tuoi obblighi. Laddove siamo noi il titolare del trattamento, informiamo l'autorità di controllo competente entro 72 ore qualora l'incidente possa comportare un rischio per i diritti e le libertà delle persone.
If you believe you have found a vulnerability in Growy, report it to [email protected]. We will acknowledge it and work with you on resolution. We ask that you do not publicly disclose it before we have had a reasonable opportunity to respond.
11 · QUELLO CHE CONTROLLI
Poiché gli agenti ereditano le tue autorizzazioni, mantenere accurato l'accesso ai tuoi sistemi di origine fa parte della sicurezza della tua distribuzione Growy. Quando qualcuno lascia l'organizzazione o cambia ruolo, aggiornandolo nel sistema di origine si aggiorna ciò che gli agenti possono fare per suo conto.
12 · COSA NON pretendiamo
Se il vostro processo di approvvigionamento prevede requisiti specifici, comunicatecelo in anticipo. Preferiremmo tenere la conversazione all'inizio piuttosto che alla firma.
13 · QUESTIONARI E RECENSIONI SULLA SICUREZZA
On request we provide:
Request any of these at [email protected].
15 · CONTATTO
VEDI ANCHE
Potremmo aggiornare questa pagina man mano che la piattaforma e le nostre pratiche cambiano. La versione attuale è sempre indicata dalla data in alto.