IA SICURA E AFFIDABILE
Un'IA a cui puoi chiedere conto
Ogni azione dell'assistente è verificata sul tuo ruolo, aspetta la tua conferma se è distruttiva, porta un trace ID e finisce in un registro di audit in sola aggiunta. Il denaro resta in centesimi interi.
Ogni modifica, a registro.
Ogni scrittura, tua o dell'assistente, viene registrata insieme alla richiesta che l'ha causata e a chi l'ha fatta. Il registro completo viaggia dentro l'esportazione dei tuoi dati.
- IA
ai.categorize09:41:07payee: Supermercato → cat: Spesa · confidence: 0.94
- Tu
budgets.move09:58:12approvato da te · 40,00 € Spesa → Ristoranti
rules.apply10:14:03FNAC → Libri · la regola ha trovato 4 movimenti
transactions.import10:22:47Sincronizzazione bancaria · 38 nuovi, 0 duplicati
transactions.update11:05:19Un'app collegata · ha etichettato 12 movimenti
trace: 01H8T1-Z078H · role: editor
Ogni riga dice da dove viene
Ogni riga porta con sé la richiesta che l'ha generata: puoi seguire una modifica dal clic fino al registro.
Chi o cosa, senza ambiguità
Tu, l'assistente, una regola, un'importazione o una chiave API. Il registro annota chi ha agito, non solo cosa è cambiato.
Puoi portartelo via
Il registro completo viaggia dentro l'esportazione dei tuoi dati, in un formato che puoi aprire.
Niente lo riscrive
Le righe si possono solo aggiungere. Nel prodotto non esiste un modo per modificarne una, e l'unica cosa che ne toglie qualcuna è la pulizia programmata.
Gli stessi strumenti ovunque.
74 strumenti nel registro, 8 dei quali aspettano la tua conferma prima di cambiare qualsiasi cosa. Assistente, app, API e MCP leggono la stessa lista.
Chi paghi
8 cose che può fare qui
I movimenti di ogni giorno
8 cose che può fare qui, di cui 1 chiedono prima
Categorie e gruppi
7 cose che può fare qui, di cui 1 chiedono prima
I tuoi conti e i saldi
6 cose che può fare qui
Il budget del mese
6 cose che può fare qui, di cui 2 chiedono prima
Ricevute e foto
6 cose che può fare qui
Le spese che tornano
6 cose che può fare qui
Regole che sistemano per te
6 cose che può fare qui, di cui 1 chiedono prima
Obiettivi di risparmio
3 cose che può fare qui, di cui 1 chiedono prima
Cosa obbliga l'assistente a rendere conto.
L'assistente, l'app web, l'API pubblica e MCP chiamano lo stesso registro di strumenti. Ogni strumento dichiara il ruolo minimo della famiglia che può usarlo e i permessi API di cui ha bisogno, e il controllo avviene sul server prima di eseguire qualsiasi cosa: chi è in sola lettura ha solo gli strumenti di lettura, editor e proprietari hanno le scritture, e poche cancellazioni restano al proprietario. Uno strumento inventato dal modello viene rifiutato allo stesso modo.
Gli strumenti distruttivi non partono mai alla prima chiamata. Lasciano un'azione in sospeso con una domanda e un'anteprima costruita con dati che lo strumento ha già risolto, e aspettano il tuo sì; il registro si rifiuta di avviarsi se uno strumento distruttivo arriva senza conferma. Anche alcune scritture chiedono quando l'input lo merita: modificare molte righe insieme, applicare una regola allo storico, caricare un pacchetto iniziale. Una conferma si può riscuotere una volta sola, quindi una richiesta ripetuta non viene eseguita due volte, e un'azione annullata resta registrata come annullata.
Ogni modifica entra nel registro di audit, in sola aggiunta, con chi ha agito, da quale superficie, cosa è cambiato e l'ID della richiesta dietro, e il registro viaggia dentro l'esportazione dei tuoi dati. I modelli sono Claude (Anthropic) e OpenAI, scelti in base al compito, con budget di token per turno, per persona al giorno e un tetto mensile per famiglia fissato dal proprietario; raggiunto il tetto, l'assistente si ferma e te lo dice. Il denaro è in centesimi interi, quindi niente va mai perso per arrotondamento.
- Uno per modifica
- Aspettano conferma
- Proprietario, editor, lettore
- Sola aggiunta
- Per turno, al giorno, per famiglia
- Claude e OpenAI, per compito
Cosa deve superare ogni tipo di strumento.
Tre tipi di strumento, tre controlli. La risposta non dipende da quale superficie chiede.
Lettura
- Aspetta conferma
- No
- Richiede editor o proprietario
- No
- Scritto nel registro di audit
Scrittura
- Aspetta conferma
- Per alcuni input
- Richiede editor o proprietario
- Sì
- Scritto nel registro di audit
- Sì
Distruttivo
- Aspetta conferma
- Sì
- Richiede editor o proprietario
- Sì
- Scritto nel registro di audit
- Sì
Verificato sul server a ogni chiamata, da qualunque superficie arrivi.
Le anteprime sono dati strutturati che lo strumento già conosce (nomi risolti, icone, righe di esempio); un'anteprima inventata toglie senso alla conferma.
Fiducia, con le prove
Lascia che l'assistente ti aiuti, mentre ogni mossa resta verificata sui ruoli, confermata, tracciabile e reversibile.