Conformità · EU AI Act
SweetHive è nato AI-native, non un adattamento successivo all'AI. La sua architettura si allinea ai principi cardine dell'EU AI Act — Regulation (EU) 2024/1689 — perché minimizzazione dei dati, supervisione umana, privilegio minimo e verificabilità sono proprietà del modello dati, non policy aggiunte a posteriori.
L'AI Act chiede alle organizzazioni di ridurre al minimo gli accessi non necessari ai dati e di limitare l'impatto dei sistemi AI. SweetHive lo implementa nel suo nucleo: ogni agente opera all'interno di un ambito rigorosamente definito e, a ogni richiesta, i suoi permessi effettivi sono l'intersezione tra i permessi attuali dell'utente e l'ambito configurato del token.
Un agente raggiunge solo gli hive, i contesti e i sotto-contesti esplicitamente concessi al suo token — e solo le informazioni già visibili all'utente che effettua la richiesta.
I permessi vengono calcolati al momento della risposta come utente ∩ token. Un assistente non può mai accedere a nulla al di là di ciò che il suo proprietario può vedere in quel momento.
Perdi l'accesso a un contesto o a un gruppo, e ogni agente collegato lo perde nello stesso istante — senza bisogno di rigenerare il token.
Ogni connessione segue il principio del privilegio minimo raccomandato dai principali framework europei di cybersecurity e governance dell'AI. Gli agenti ricevono solo la capacità richiesta dal loro compito — e le organizzazioni decidono quali capacità un hive consente, oppure disabilitano del tutto gli agenti esterni.
L'impostazione predefinita. L'agente può leggere gli elementi e cercare — rigorosamente entro il suo ambito.
Può anche preparare bozze che una persona rivede e invia. Nulla viene pubblicato.
Può pubblicare — ma solo dopo che una persona conferma il testo esatto, e sempre attribuito tramite l'utente.
Un requisito chiave dell'AI Act è che le persone mantengano il controllo sulle decisioni e sulle azioni assistite dall'AI. Un agente può preparare bozze di messaggi, riassunti o report — ma la pubblicazione resta sempre un atto umano.
Privacy e sicurezza sono integrate ovunque — da come i token vengono delimitati e revocati a dove può girare l'inferenza.
Scadenza configurabile, revoca con un clic, verifica continua dei permessi. Un token trafugato non espone mai un intero account — la sua portata resta limitata all'ambito configurato e ai permessi attuali del proprietario.
I connettori sono di sola lettura salvo che una capacità venga concessa esplicitamente. I segreti sono cifrati; le credenziali sono gestite lato server.
Con SweetHive Agents Node, i modelli possono girare sulla macchina dell'utente — i prompt e i dati restano locali durante l'inferenza, riducendo i trasferimenti di dati.
Le organizzazioni mantengono piena visibilità e controllo sui sistemi AI collegati. Per ogni agente puoi vedere il suo ambito, le sue capacità, quando è stato usato l'ultima volta e se è online — e revocarlo con un clic.
Quali agenti sono collegati, a quali contesti possono accedere e quali capacità possiedono — mai nascosto.
Ultimo utilizzo del token, date di scadenza e un indicatore online in tempo reale supportano flussi di lavoro AI responsabili e verificabili.
Ogni post generato dall'AI è attribuito e obbedisce alla stessa selezione di gruppi di qualsiasi messaggio — accountability per costruzione.
L'AI Act regola la messa in servizio e l'uso dei sistemi AI, più che le piattaforme di collaborazione in sé. SweetHive fornisce la base tecnica che rende la governance concreta.
| Principio dell'AI Act | Implementazione di SweetHive |
|---|---|
| Minimizzazione dei dati | Contesti con ambito definito e visibilità basata sui gruppi |
| Supervisione umana | Conferma dell'utente prima della pubblicazione da parte dell'AI |
| Privilegio minimo | Token con ambito limitato basati sulle capacità |
| Trasparenza | Agenti collegati e permessi sempre visibili |
| Accountability | Tracciamento dei token e attribuzione dell'AI |
| Privacy by design | Inferenza locale, accesso con ambito limitato, connettori sicuri |
| Security by design | Applicazione dinamica dei permessi e revoca immediata |
Sicura, privata, controllata dall'uomo e pronta per l'adozione dell'AI in azienda nel quadro normativo europeo. Guardala sulla tua struttura.
Richiedi una demo