> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.userbot.ai/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.userbot.ai/_mcp/server.

# Libreria e permessi aziendali

La **Libreria** è la parte di Userbot in cui un errore di configurazione si vede
tardi e costa caro: una cartella riservata condivisa con tutti non produce nessun
messaggio d'errore, produce risposte corrette date alla persona sbagliata.

Il governo dei file si fa in tre punti diversi. Conoscerli tutti e tre
serve, perché ognuno risponde a una domanda che gli altri non risolvono.

| Domanda                                              | Dove si decide                                     |
| ---------------------------------------------------- | -------------------------------------------------- |
| Questa persona può caricare, scaricare, condividere? | [Ruoli e permessi](/ruoli)                         |
| Come nascono le cartelle nuove e chi può crearle?    | **Impostazioni › Funzionalità › Libreria**         |
| Chi vede *questa* cartella o *questo* file?          | Pannello di condivisione della cartella o del file |

## I permessi di ruolo

Quattro righe della matrice riguardano la Libreria e i prompt. Questi sono i valori
predefiniti.

| Permesso                   | Membro | Editor | Admin |
| -------------------------- | :----: | :----: | :---: |
| Caricare documenti         |    ✓   |    ✓   |   ✓   |
| Condividere cartelle       |    ✓   |    ✓   |   ✓   |
| Scaricare documenti altrui |    –   |    ✓   |   ✓   |
| Condividere prompt         |    ✓   |    ✓   |   ✓   |

![La riga Scaricare documenti altrui nella matrice: è l'unica delle quattro che cambia valore fra Membro, dove è Non consentito, ed Editor](/_fern-img/76ef8556ef9807c2f51a97a5ac4df45cecc046960aad48d22e9e0b51fea3518c.webp)

**Scaricare documenti altrui** è quello che merita attenzione. Chi non ce l'ha
può comunque *consultare* i file a cui ha accesso e ottenere risposte che li
citano: quello che non può fare è scaricare l'originale caricato da un collega.
I propri file restano sempre scaricabili.

È la distinzione che permette di rendere consultabile un contratto senza
consentirne l'esportazione. Se la usate, verificate che sia coerente con i
permessi degli strumenti da cui quei file provengono: non ha senso proteggere il
PDF in Userbot se la stessa cartella è aperta a tutti altrove.

## Le impostazioni della Libreria

In **Impostazioni › Funzionalità › Libreria** ci sono quattro interruttori, tutti
accesi all'inizio. Il terzo
è quello che decide la postura di sicurezza dell'intera area di lavoro.

![I quattro interruttori tutti accesi, ognuno con la riga che dice cosa succede se lo spegni; il terzo è Nuove cartelle private per default](/_fern-img/5a167ef576bd53a382920f3c70f6f6a4ac01c8420a8e422c7024c11d218010c6.webp)

* **Consenti caricamento file nella Libreria**: se spento, chi non è Admin
  consulta ma non aggiunge nulla, e chi ci prova legge «Il caricamento file è
  disattivato per questa area di lavoro.» Gli Admin possono comunque caricare.
* **Consenti creazione di nuove cartelle**: se spento, solo gli amministratori
  creano cartelle. Utile quando volete una struttura decisa a monte e non
  centoventi cartelle personali.
* **Nuove cartelle private per default**: acceso, una cartella nuova è visibile
  solo a chi l'ha creata finché non viene condivisa esplicitamente. Spento, ogni
  cartella nuova nasce visibile a tutta l'area di lavoro.
* **Consenti ai membri proprietari di eliminare le proprie cartelle**: se
  spento, l'eliminazione resta agli amministratori anche per le cartelle di cui
  un membro è proprietario.

> **Warning**
>
> **Nuove cartelle private per default** è l'unica impostazione di questa pagina
> che, spegnendola, cambia il comportamento per tutto quello che verrà creato
> dopo. Tienila accesa a meno che la vostra cultura non sia dichiaratamente
> «tutto aperto a tutti»: è molto più facile aprire una cartella riservata che
> accorgersi mesi dopo che una cartella riservata non lo era.

## Condividere una cartella o un file

La condivisione si fa dalla cartella stessa e ha due livelli.

**Chi ha accesso**: l'elenco nominale di persone e gruppi, ciascuno con un
ruolo: **Visualizzatore** legge, **Editor** modifica, **Proprietario** governa.
Condividi con i [gruppi](/gruppi), non con i nomi: quando arriva una persona
nuova nel reparto, eredita tutto senza che nessuno debba ricordarsi di
aggiungerla.

**Accesso generale**: la scelta fra **Privato** (solo chi è nell'elenco) e
**Chiunque nel workspace** (tutti i membri possono aprirlo). È qui che si decide
se una cartella diventa patrimonio aziendale.

Si può condividere anche un singolo file, dal suo menu. Lì il ruolo è uno solo,
**Visualizzatore**: chi lo riceve legge, non modifica. Per condividere cartelle e
file serve il permesso **Condividere cartelle**.

> **Info**
>
> Prima di mettere una cartella su «Chiunque nel workspace», poniti una domanda
> sola: se una persona di un altro reparto facesse una domanda a cui questi
> documenti rispondono, la risposta sarebbe un problema? Se sì, tienila privata e
> condividila con i gruppi giusti.

## Le basi di conoscenza

Nella Libreria le [basi di conoscenza](/basi-conoscenza) sono raccolte a sé, in
sola lettura, che l'AI consulta e cita nelle risposte. Si creano con
**Crea knowledge base**.

In **Impostazioni › Funzionalità › Conoscenza aziendale**, sezione **RAG
documentale**, regoli come funziona la ricerca nei documenti:

![I due parametri della ricerca documentale: il campo numerico dei chunk che finiscono nel prompt e l'interruttore dell'espansione query, con il numero di domande correlate che genera](/_fern-img/bfffe2a81893e91861f8e93b69fae221774ff52b6319f7149c2135a64a3431d9.webp)

* **Chunk nel prompt (post-rerank)**: quanti frammenti di documento vengono
  passati al modello, da 1 a 30 (all'inizio 10). Alzarlo dà risposte più
  complete su domande ampie e costa di più; abbassarlo dà risposte più secche e
  più economiche.
* **Espansione query (3 domande correlate)**: genera qualche domanda correlata
  prima di cercare. È accesa all'inizio e migliora sensibilmente i casi in cui
  l'utente non usa le stesse parole dei documenti, che sono la maggioranza.
* **Integrazioni disponibili**: quali strumenti collegati i membri possono
  interrogare dalla conoscenza aziendale, divisi in **Disponibili** e **In
  arrivo**. Quelle in arrivo si possono già accendere, ma funzioneranno solo
  quando saranno pronte.

Tienilo presente: la ricerca rispetta sempre i permessi di chi fa la domanda.
Una persona non riceve mai citazioni da documenti che non potrebbe aprire.

## La regola pratica

Il modo più rapido per sbagliare è ragionare sui singoli file. Ragiona invece
sulle cartelle, e falle corrispondere a chi deve leggerle:

1. Una cartella per reparto, condivisa con il gruppo corrispondente.
2. Una cartella «Azienda» su **Chiunque nel workspace**, per ciò che deve
   sapere chiunque: policy, procedure, manuali di prodotto.
3. Tutto il resto privato, condiviso caso per caso.

Chi scarica un file altrui lascia traccia nel [Registro di audit](/audit) come
«File libreria scaricato»: è il posto dove controllare quando serve ricostruire
chi ha portato fuori cosa.