> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.userbot.ai/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.userbot.ai/_mcp/server.

# Conferme prima di agire

Un'azione su uno strumento collegato esce da Userbot e produce effetti veri: una
mail parte, un ticket si apre, un record cambia. La conferma è il punto in cui
l'AI si ferma, ti mostra esattamente cosa sta per fare, e aspetta che sia tu a
decidere.

Serve a rendere sicure le operazioni che non si annullano, senza dover rinunciare
ad automatizzarle.

> **Warning**
>
> **La conferma protegge solo dentro una chat interattiva.** Quando la stessa
> azione parte da un'attività schedulata o da un altro contesto senza nessuno
> davanti allo schermo, non c'è a chi chiedere: l'azione viene approvata
> automaticamente **ed eseguita**. L'interruttore resta acceso e non ferma
> niente. Se un'operazione non deve mai partire senza una persona, non collegarla
> a un agente che gira da solo. → [Attività schedulate](/schedulate)
>
> C'è un secondo caso: se in chat richiami un'app con **@**, per quella
> conversazione le sue azioni sono disponibili tutte, sulla tua connessione e
> **senza** le conferme impostate nell'agente.

## Su quali azioni attivarla

Userbot **non sa** quali azioni leggono e quali scrivono: non esiste una
distinzione automatica fra le due, e nessuna azione arriva con la conferma già
attiva. La classificazione la fai tu, agente per agente, azione per azione.

Usa questa lista di controllo mentre scorri l'elenco delle azioni di
un'integrazione.

* **Accendi sempre la conferma** dove l'azione invia qualcosa fuori
  dall'azienda: un'email, un messaggio a un cliente, un post.
* **Accendila** dove l'azione modifica o cancella un dato che qualcun altro
  legge: un ordine, un record del CRM, un evento sul calendario condiviso, un
  file.
* **Accendila** dove l'azione muove denaro o impegna l'azienda, anche in piccolo.
* **Puoi lasciarla spenta** dove l'azione si limita a leggere: cercare, elencare,
  riassumere, controllare una disponibilità.
* **Puoi lasciarla spenta** dove l'azione scrive solo dentro il tuo perimetro e
  si annulla in un clic: una bozza, una nota privata, un promemoria per te.

Il confine pratico, quando un caso non rientra in nessuna riga: chiediti se,
sbagliando, servirebbe una telefonata per rimediare. Se sì, quell'azione va con
conferma.

> **Note**
>
> Fallo una volta sola, quando aggiungi l'integrazione, scorrendo tutto l'elenco.
> Tornarci dopo un incidente costa molto di più, e nel frattempo l'agente ha
> eseguito.

## Cosa vedi in chat

Quando un'azione protetta sta per partire, la risposta si interrompe e compare
una scheda **Conferma richiesta**, con la riga *L'agente vuole eseguire
un'azione di…* seguita dal nome dello strumento. Dentro trovi:

* l'**identificativo tecnico** dell'azione, per esempio `GMAIL_SEND_EMAIL`: è il
  nome con cui lo strumento la chiama, non sempre leggibile, ma è quello giusto;
* **tutti i parametri**, uno per riga nella forma *chiave: valore*, con i valori
  esatti: destinatario, oggetto, testo, importo, data, identificativo del record.
  Se l'azione non ha parametri, la scheda dice *Nessun parametro.*;
* due pulsanti: **Approva ed esegui** e **Rifiuta**.

Finché non rispondi, l'agente resta fermo: non esegue nulla e non prosegue con il
resto del compito, e nessuno riceve una sollecitazione.

Leggi i parametri, non il riassunto che l'AI ha scritto sopra. È lì che si vedono
gli errori che contano: l'indirizzo sbagliato di un omonimo, la data dell'anno
scorso, l'importo con uno zero in più.

## Rivedere e correggere prima di approvare

I valori nella scheda sono quelli che verranno usati davvero, e da lì non si
modificano. Se qualcosa non torna, non approvare per poi rimediare: premi
**Rifiuta** e scrivi cosa cambiare con parole tue: *«manda a Chiara Bianchi, non a Chiara Neri»*, *«togli il
paragrafo sui tempi di consegna»*, *«sposta a giovedì mattina»*.

L'agente riformula la richiesta con i valori corretti e ripropone la scheda. Puoi
ripetere il giro quante volte serve: nessuna delle versioni rifiutate viene
eseguita.

Rifiutare non interrompe la conversazione. L'agente sa che hai negato quella
specifica operazione, non prova a rifarla di nascosto, e ti propone
un'alternativa o ti chiede come procedere.

L'approvazione vale **solo per quell'esecuzione**. La stessa azione, la volta
dopo, chiede di nuovo.

## Dove si attiva

Si imposta nell'agente, sulle azioni delle app del catalogo che gli hai
collegato: aprendo l'elenco delle azioni di un'integrazione, ognuna ha
l'interruttore **Chiedi conferma**. Quando è attivo, la riga mostra **Conferma
richiesta**.

→ [Collegare azioni](/azioni-agente)

Se un'azione non ce l'ha, l'agente la esegue e basta.

Lo stesso meccanismo protegge anche l'avvio di un workflow dalla chat: prima di
farlo partire, l'AI ti mostra quale workflow sta per avviare e con quali dati, e
aspetta. Vale la stessa regola: dentro una chat aspetta, fuori parte da solo.
→ [Avviare un workflow dalla chat](/workflow-da-chat)

L'invio di un'email dalla tua casella segue invece una strada sua: una scheda
**Nuovo messaggio** che puoi correggere prima di premere **Invia**.
→ [Scrivere e inviare email](/email-da-chat)

## Conferma o approvazione

Sono due meccanismi diversi, e la differenza non è chi decide: è che **uno ferma
l'agente e l'altro no**.

|                 | Conferma                                              | Approvazione                                                 |
| --------------- | ----------------------------------------------------- | ------------------------------------------------------------ |
| Chi decide      | Tu, che stai usando l'agente                          | Un'altra persona                                             |
| Ferma l'agente? | **Sì.** Non esegue e non prosegue finché non rispondi | **No.** L'agente prepara la richiesta e continua il suo giro |
| Cosa produce    | L'azione eseguita, o niente                           | Una richiesta che tu devi ancora inviare all'approvatore     |
| A cosa serve    | Evitare l'errore materiale                            | Rispettare una policy aziendale                              |
| Esempio         | Controllare il destinatario prima di inviare          | Far validare uno sconto sopra soglia                         |

L'azione **Richiedi approvazione** non è quindi un lucchetto: è il modo di far
arrivare a chi di dovere una richiesta ben scritta. Se l'operazione va davvero
trattenuta, la leva è **Chiedi conferma** sull'azione che la esegue.

→ [Collegare azioni](/azioni-agente)

## Domande frequenti

#### Ho approvato per sbaglio. Posso annullare?

No: l'azione parte immediatamente. Quello che si può fare è chiedere all'AI
l'operazione inversa, se lo strumento la prevede: ritirare un messaggio,
cancellare l'evento, riportare il record al valore precedente.

#### Posso modificare i valori direttamente nella scheda?

No, la scheda **Conferma richiesta** è in sola lettura, apposta: serve a
mostrarti cosa succederà, non a farti riscrivere i dati a mano. Per cambiare
qualcosa si rifiuta e si dice cosa correggere. Fa eccezione l'invio di email
dalla chat, che ha una scheda modificabile.

#### Ho lasciato una conferma in sospeso ieri. Cosa succede adesso?

Finché non approvi, l'azione non parte. Riapri la conversazione: se la scheda
è ancora lì, decidi da lì; altrimenti richiedi di nuovo l'operazione.

#### L'agente chiede conferma troppo spesso.

Vuol dire che è attiva anche su azioni che si limitano a leggere. Vai nelle
azioni dell'agente e lasciala solo su quelle che inviano o modificano.

#### Chi decide su quali azioni serve la conferma?

Chi configura l'agente. Se l'agente è condiviso con il team, la scelta vale
per tutti quelli che lo usano.