Lezioni individuali e in piccoli gruppi · Canary Wharf o online · Prenotazioni aperte

Rete controllata di attività aziendali che attraversa un punto di approvazione umana verso documenti protetti e risultati verificati

BlogGuida decisionale · IA agentica

Agenti IA per le aziende: cosa automatizzare, delegare o lasciare alle persone

Un agente IA può perseguire un obiettivo e agire tra diversi strumenti. La vera competenza non è massimizzare l’autonomia, ma decidere cosa può vedere, scegliere e modificare, quindi provare quel confine con casi reali.

Configuratore dei limiti di delega

Quanta autorità deve ricevere questo agente IA?

Descriva un compito reale. Il configuratore consiglia un livello di delega e i controlli minimi prima del lavoro reale.

Modalità di delega consigliata

Assistente solo per bozze

Il sistema prepara il lavoro, ma ogni azione resta dietro revisione umana finché processo ed errori non sono compresi.

  • Confine dati approvato
  • Set di test rappresentativo
  • Approvazione umana registrata

Aiuto di pianificazione, non valutazione legale, di sicurezza o privacy. Inizi con l’autorità minima utile.

Un agente IA per un’azienda è utile soltanto quando possiede un compito, un confine e una condizione finale verificabile. «Rispondi alla domanda» è assistenza. «Risolvi la richiesta» diventa agentico quando il sistema può scegliere il passo successivo, usare uno strumento, osservare ciò che è cambiato e proseguire senza che una persona decida ogni azione.

Questa flessibilità riduce il lavoro di coordinamento, ma può trasformare un errore plausibile in una sequenza di effetti reali. La domanda corretta è:

Qual è il più piccolo risultato utile che possiamo delegare con la minima autorità, mantenendo l’errore visibile e recuperabile?

Agente, assistente, automazione o workflow?

ProgettoChi sceglie il passo seguente?EsempioRischio principale
AssistenteLa personaPrepara una risposta da appunti fornitiFiducia eccessiva nell’output
Automazione deterministicaRegoleCopia campi convalidati dopo un moduloFragilità nelle eccezioni
Workflow IASequenza progettataClassifica, redige e invia in approvazioneErrori trasmessi fra fasi
Agente IAIl sistema, entro limitiIndaga un caso e propone una risoluzioneAutorità ed errori si accumulano
Sistema multi-agentePiù agenti specializzatiRicerca, verifica e compone un dossierPiù passaggi, costi e punti di guasto

Se il processo è noto, scelga il progetto più semplice. Un modulo con controlli o una regola stabile può superare un modello linguistico. L’agente merita maggiore complessità soltanto se il percorso varia, il risultato resta testabile e il valore supera assicurazione, monitoraggio e manutenzione.

Cinque livelli di delega

Livello 0 — lavoro umano

La persona esegue il processo; l’IA non determina il risultato operativo. È adatto a compiti rari, poco compresi, molto delicati o basati su giudizio implicito.

Livello 1 — risposta o raccomandazione

Il sistema recupera, spiega o consiglia; la persona decide ogni passo. Al massimo accesso in sola lettura, con fonti e incertezza visibili.

Livello 2 — solo bozza

Il sistema completa più passaggi cognitivi ma produce una proposta. Una persona controlla ed esegue. È spesso il miglior primo pilota, perché prova la pianificazione senza nascondere azioni reali.

Livello 3 — azione limitata con approvazione

L’agente prepara una modifica, ma un responsabile nominato approva immediatamente prima dell’esecuzione. Deve vedere destinazione, prove, modifica esatta e conseguenza prevista.

Livello 4 — autonomia limitata con controllo per eccezione

Il sistema esegue una classe ristretta di azioni reversibili entro limiti espliciti. Servono prove dai livelli precedenti, riconoscimento affidabile delle eccezioni, rollback testato e un responsabile capace di sospenderlo.

Cinque livelli di delega dal lavoro umano a un’autonomia strettamente limitata passando per consiglio, bozza e azione supervisionata
L’autonomia si guadagna un confine alla volta. Ogni livello aggiunge capacità solo dopo prove, responsabilità e una via d’arresto affidabile.

Il test di delega prima di scegliere uno strumento

Una buona attività possiede sei proprietà:

  1. Obiettivo limitato. Non «gestire le vendite», ma «per una richiesta conforme, raccogliere informazioni approvate e preparare un follow-up senza inviarlo».
  2. Stato osservabile. Il sistema deve sapere se un messaggio è partito o un record è cambiato, altrimenti i tentativi creano duplicati.
  3. Successo testabile. Definisca campi, prove, affermazioni vietate, escalation e destinazione.
  4. Errore circoscritto. Chieda cosa può danneggiare un solo passo sbagliato prima che qualcuno lo noti.
  5. Reversibilità. Progetti ripristino, compensazione e continuità manuale.
  6. Frequenza sufficiente. Occorrono abbastanza casi rappresentativi per ottenere evidenze.

Cosa può delegare prima una PMI

ProcessoRuolo utile dell’agenteResta umanoPrimo controllo
Richiesta commercialeRaccoglie fatti e redige il seguitoQualifica, prezzo, promessa, invioLibreria di affermazioni approvate
Assistenza clientiCerca fonti e ricostruisce il casoRimedio, eccezione e rispostaCitazioni e limite per pratica
Eccezione di fatturaConfronta documenti e spiega differenzePagamento e contestazioneFinanza in sola lettura
Produzione marketingCrea varianti da un brief approvatoClaim, diritti e pubblicazionePacchetto fonti di campagna
Conoscenza internaSegnala contenuti forse obsoletiInterpretazione e pubblicazioneProprietario nominato

Una bozza per il cliente è livello 2. Un rimborso con chiusura dell’account è un sistema diverso, anche se l’interfaccia sembra uguale.

Il mandato operativo in una pagina

Obiettivo e trigger:
Responsabile e utenti autorizzati:
Fonti approvate:
Strumenti e azioni consentiti:
Azioni che richiedono approvazione:
Azioni esplicitamente vietate:
Limiti per caso, tempo, costo e tentativi:
Prove necessarie prima del completamento:
Condizioni di escalation e arresto:
Fallback manuale e rollback:
Registri conservati e data di revisione:

Costruire i controlli attorno al modello

  • Identità separata e privilegio minimo, senza credenziali amministrative condivise.
  • Elenco limitato degli strumenti e convalida tecnica dei parametri.
  • Confini di dati, destinazioni, conservazione, trasferimenti e uso del fornitore.
  • Contenuti recuperati trattati come dati non affidabili, non come istruzioni.
  • Limiti tecnici su destinatari, importi, volume, tempo e tentativi.
  • Approvazione umana immediatamente prima dell’azione rilevante, con prove e facile rifiuto.
  • Traccia di input, strumenti, risultati, approvazioni, errori e versioni.
  • Interruttore di arresto, rollback provato e percorso manuale.
Ciclo di controllo di un agente IA con chiave dei permessi, approvazione umana, audit, risultato verificato e rollback
L’affidabilità nasce dall’intero ciclo: osservare, autorizzare, agire, provare, decidere umanamente e recuperare.

Fallimenti che una demo non mostra

  • Piano sicuro ma sbagliato: tolga un fatto critico e verifichi se l’agente domanda o inventa.
  • Prompt injection nei documenti: inserisca istruzioni in conflitto e controlli che resti nel mandato.
  • Crescita dei permessi: revisioni l’account reale, non soltanto il diagramma.
  • Memoria obsoleta o contaminata: stabilisca contenuto, persona, durata, correzione e cancellazione.
  • Azione duplicata o parziale: interrompa dopo ogni modifica e provi idempotenza, riconciliazione e ripresa.
  • Approvazione automatica per abitudine: inserisca errori noti e misuri se i revisori li trovano.

Un pacchetto di 20 test

GruppoCasiCosa rivela
Normali8Utilità e coerenza di base
Limite4Ambiguità e dati mancanti
Avversi3Conflitto di istruzioni e richieste pericolose
Vietati3Se dati e azioni vengono davvero bloccati
Interrotti2Recupero da timeout o azione parziale
Pacchetto di test per agente IA con casi normali, limite, avversi, vietati e interrotti prima di approvazione, escalation o rollback
Un test credibile include ciò che l’agente deve completare, mettere in dubbio, escalare e rifiutare. Fermarsi in sicurezza è un successo per un caso vietato.

Scriva il risultato atteso prima del test. Valuti stato finale, prove, strumenti permessi, riconoscimento dell’incertezza, escalation, effetti secondari, correzione e completezza della traccia. Ripeta gli stessi casi dopo ogni modifica a modello, istruzioni, strumenti, permessi o fonti.

Misurare risultati accettati

Tasso di accettazione = risultati accettati / casi iniziati
Tasso di intervento   = casi salvati da una persona / casi iniziati
Errore silenzioso     = risultati errati non segnalati / casi iniziati
Tasso di annullamento = azioni poi annullate / azioni completate
Costo per risultato accettato = piattaforma + revisione + correzione + controllo

Confronti l’intero workflow, non i secondi di generazione: preparazione, attesa, verifica, correzione, escalation, integrazione e incidenti.

Progetto pilota controllato in 30 giorni

  • Giorni 1–5: scelga un workflow e un responsabile, mappi eccezioni, scriva il mandato, raccolga 20 casi e misuri la base.
  • Giorni 6–10: costruisca in sola lettura o bozza, applichi privilegi minimi, log, limiti e arresto, quindi esegua tutti i test.
  • Giorni 11–20: pochi casi rappresentativi, approvazione di ogni modifica, revisione quotidiana degli errori e sospensione alle condizioni prestabilite.
  • Giorni 21–30: il proprietario gestisce e spiega il sistema, ripete i test, prova guasto e fallback, poi decide se fermare, ridisegnare, mantenere o estendere.

Direzione britannica nel 2026

La tendenza va da sistemi che generano a sistemi che possono agire. Il lavoro del marzo 2026 della Competition and Markets Authority su IA agentica e consumatori sottolinea che lo sviluppo è ancora iniziale e l’azienda resta responsabile di equità, trasparenza, monitoraggio e correzione.

Il programma tecnologico dell’ICO prevede una guida dedicata agli agenti per l’inverno 2026. Le risorse ICO su IA e protezione dei dati si applicano già ai dati personali; il Codice britannico di sicurezza informatica per l’IA offre principi di base.

Domande al fornitore

  1. Possiamo esportare l’intera traccia di strumenti e approvazioni?
  2. Ogni agente usa un’identità separata e privilegi minimi?
  3. Quali limiti sono applicati fuori dal prompt?
  4. Come separate contenuti recuperati e istruzioni affidabili?
  5. Cosa persiste in memoria e come si corregge o elimina?
  6. Come gestite azioni duplicate e parziali?
  7. Possiamo registrare versioni di modello, istruzioni, strumenti e connettori?
  8. Che cosa accade se una dipendenza non è disponibile?
  9. Un responsabile può sospendere subito le azioni?
  10. Possiamo provare i nostri casi normali, limite, avversi e vietati prima del contratto?

Il prossimo passo

Scelga un’attività ricorrente con molto coordinamento e usi il configuratore sopra. «Lasciare alla persona» o «solo bozza» è un risultato progettuale utile.

Per un compito chiaro e reversibile inizi con la formazione sull’automazione IA o un workshop IA aziendale. Se più processi competono, li ordini con la roadmap strategica di 90 giorni.

Domande frequenti

Che cosa sono gli agenti IA per le aziende?

Sono sistemi che ricevono un obiettivo, scelgono il passo successivo tra azioni autorizzate, usano strumenti approvati, osservano il risultato e continuano, chiedono aiuto o si fermano. La parola agente non garantisce autonomia affidabile: conta l’autorità concreta nel workflow.

Qual è la differenza tra agente IA e automazione?

L’automazione tradizionale segue una rotta prestabilita: se X, allora Y. Un agente sceglie tra più azioni secondo il contesto e i risultati intermedi. Con regole stabili, l’automazione è più facile da testare; l’agente si giustifica solo con variazione reale e un risultato verificabile.

Quali attività sono adatte a un primo agente IA?

Attività frequenti, limitate, osservabili e reversibili: raccogliere prove da fonti approvate, preparare il riepilogo di un caso, rilevare campi mancanti o redigere un follow-up. Eviti inizialmente pagamenti, cancellazioni, promesse pubbliche e decisioni importanti sulle persone.

Un agente può agire senza approvazione umana?

Tecnicamente sì, ma non sempre è appropriato. Una stretta attività di sola lettura può essere controllata per eccezione. Azioni su clienti, personale, denaro, contratti, accessi o registri richiedono normalmente un punto di approvazione significativo finché le prove non giustificano altro.

Come si misura un progetto pilota con agenti IA?

Confronti il processo completo: risultati accettati, interventi, eccezioni, errori silenziosi, correzione e annullamento, tempo, costo per risultato accettato, incidenti e impatto sugli utenti. Un agente veloce che crea errori difficili da scoprire non migliora il lavoro.

Iniziare

Metta tutto questo in pratica sul suo compito reale

Una lezione privata di 60 minuti, a Canary Wharf o online. Porti un obiettivo e lo portiamo avanti insieme.

145 £ + IVA · 60 minuti · Canary Wharf o online · pagamento in presenza o dopo la lezione