Skip to navigation

Connessioni personali e condivise

Con quali permessi agisce l'AI quando usa uno strumento collegato, e quando conviene cambiarli.
View as Markdown

Un’integrazione dice a quale strumento Userbot è collegato. Una connessione dice con quale account ci entra. Sono due cose diverse, e la seconda decide una domanda che vale più di tutte le altre: con quali permessi agisce l’AI.

Dentro un agente, ogni azione di un’integrazione lavora in uno di due modi, e la differenza non è tecnica.

Personale

È il modo predefinito: chi usa l’agente agisce con il proprio account collegato, e quindi con i propri diritti.

La conseguenza pratica è netta: se non vedi un file, non lo vede nemmeno l’AI. Se non hai accesso a una cartella di Drive, a una casella condivisa, a un progetto del sistema ticket, l’AI che usa la tua connessione non ci arriva. E quando compie un’operazione (invia un’email, crea un evento, apre un ticket) quell’operazione risulta fatta da te, perché di fatto l’hai fatta tu.

Vale anche al contrario: un collega che usa lo stesso agente lo fa con la propria connessione. Nessuno vede i tuoi contenuti attraverso di te.

È la scelta giusta quasi sempre. I permessi restano quelli veri delle persone, e l’agente non diventa mai una scorciatoia per accedere a dati che non ti spettano.

Condivisa

Tutti quelli che usano quell’azione dell’agente agiscono con un’unica connessione: quella di chi ha creato l’agente. In pratica il proprietario dell’agente mette il proprio account collegato a disposizione di chiunque usi l’agente.

Chi usa l’agente non entra più con i propri diritti: agisce con quelli di quell’account, anche se sono più ampi dei suoi. E ciò che fa risulta, nello strumento collegato, come fatto da quell’account.

PersonaleCondivisa
Quale account usaQuello di chi sta usando l’agenteQuello di chi ha creato l’agente, per tutti
Con quali permessi agisce l’AIQuelli di chi la sta usandoQuelli del proprietario dell’agente
Chi risulta autore dell’operazioneLa personaIl proprietario dell’agente
Se manca la connessioneL’AI chiede alla persona di collegare il proprio accountL’azione non è disponibile; solo al proprietario viene chiesto di collegarla
Quando sceglierlaQuasi sempreQuando il compito non può dipendere dall’account di chi chiede

Quando serve davvero una condivisa

Due casi, e sono riconoscibili:

  • Caselle e account di servizio. Le risposte devono partire da supporto@azienda.it, non dall’indirizzo personale di chi ha chiesto all’AI di scriverle.
  • Sistemi in cui le persone non hanno un utente. L’agente deve aprire ticket sul gestionale, ma i colleghi che lo usano non hanno un account lì.

In entrambi i casi l’agente va creato da chi ha collegato quell’account di servizio, perché è la sua connessione che verrà usata. Se il tuo caso non è uno di questi, la personale va bene: non c’è un vantaggio di comodità che compensi la perdita di controllo.

Con una connessione condivisa, chiunque usi quell’azione vede e modifica tutto ciò che l’account del proprietario può vedere e modificare, anche dati a cui non avrebbe accesso. Se l’agente l’hai creato tu con il tuo account personale, stai prestando il tuo account. Usala solo con un account creato apposta, con i permessi minimi necessari, e verifica prima che non aggiri una regola di accesso che vale nel resto dell’azienda.

Come si sceglie

La scelta non si fa sull’integrazione, ma sulla singola app dentro l’agente. Nell’editor dell’agente, aprendo le azioni di un’integrazione trovi il selettore Connessione, con due opzioni: Personale e Condivisa.

Nell'editor dell'agente, la finestra delle azioni di Slack: sotto Connessione i due pulsanti Personale, scelto, e Condivisa, evidenziati, con la spiegazione della scelta attiva

Lo stesso agente può mescolare le due su app diverse: cerca nei documenti su Drive con la connessione personale di chi lo usa, apri il ticket sul gestionale con quella condivisa.

Impostare Condivisa richiede il permesso per le connessioni condivise, che di norma hanno solo gli amministratori. Se il selettore è bloccato, è per quello. → Ruoli e permessi

Cosa succede se la connessione manca

Due situazioni che sembrano uguali e si comportano in modo opposto. Riconoscerle è quello che ti fa risparmiare un’ora di ricerca.

Non l’hai mai collegata

L’AI non prova e non improvvisa: si ferma, ti dice che serve una connessione e ti mostra il pulsante per collegarla. Appena hai finito, riprende la richiesta da dove era rimasta. È il caso facile, perché il prodotto te lo dice.

L’avevi collegata e l’accesso è scaduto

Qui in chat non compare nessun errore. Lo strumento esce dall’elenco di quelli disponibili, e l’AI non ha modo di sapere che c’era: risponde come se quella capacità non fosse mai esistita, con quello che sa in generale, oppure dicendo che non può fare quella cosa.

È il guasto più difficile da riconoscere, perché somiglia a un agente che ha smesso di funzionare bene. Se un agente ha smesso di usare uno strumento che usava, apri Integrazioni → Connesse e guarda lo stato prima di toccare le istruzioni: quasi sempre trovi la connessione scaduta. → Provare e mettere a punto

La scheda Connesse della pagina Integrazioni evidenziata, con l'app collegata, la spunta verde e lo stato Connessa

Per alcune app native la scadenza è nota in anticipo, e ti arriva un’email sette giorni prima. → App con collegamento nativo

Manca quella condivisa

Se il proprietario dell’agente non ha una connessione attiva su quell’app, l’azione non compare per nessuno. Il richiamo a collegarla arriva solo al proprietario, quando usa l’agente lui stesso.

Per gli strumenti Userbot non ripiega mai su un’altra connessione: non usa quella di un collega al posto della tua. L’unica eccezione è l’invio di email dalla chat, che in mancanza della tua casella può partire da una casella condivisa dell’area di lavoro. → Scrivere e inviare email

Domande frequenti

Non con un’azione personale: ognuno usa il proprio account. Potrebbe solo se tu creassi un agente con un’azione sulla posta impostata su Condivisa e glielo condividessi.

Sì, per le azioni condivise. Se il proprietario dell’agente scollega l’app o la sua connessione scade, le azioni condivise smettono di funzionare per tutti.

La connessione risulta scaduta e le azioni che la usano smettono di funzionare. È il modo corretto per interrompere tutto in un colpo solo, ma ricorda che in chat non compare nessun avviso: gli agenti che usavano quelle azioni continuano a rispondere, senza più poterle usare.

Chi amministra l’area di lavoro può spegnere Consenti ai membri di collegare integrazioni personali: in quel caso nessuno collega o scollega connessioni personali. → Attivare e limitare le funzionalità