Sicurezza · AI · Software · Cuneo
Sicurezza: come proteggiamo i tuoi dati quando l’AI lavora nella tua azienda
Getaweb è un’agenzia di Busca (Cuneo) che costruisce agenti AI, gestionali, e-commerce e siti per le piccole e medie imprese. Usiamo l’AI per far lavorare di più le aziende, e la sicurezza è quello che ci permette di metterla in produzione dal primo giorno. Qui trovi come lo facciamo, punto per punto.
- Agenti AI su Claude
- Conferma umana su ciò che esce
- Nessun server da attaccare
- Aggiornato al 7 ottobre 2026
Gli agenti AI di Getaweb usano Claude, e i tuoi dati non addestrano nessuno
Gli agenti AI di Getaweb usano Claude, il modello di Anthropic, tramite le API professionali: niente app gratuite per i consumatori, ma condizioni commerciali pensate per le aziende. Con queste condizioni i dati che mandiamo a Claude non vengono usati per addestrare i modelli: fatture, clienti e listini restano informazioni tue.
Il tuo archivio sta nel tuo database. A ogni richiesta Claude riceve solo il pezzo che serve a rispondere, per esempio la scheda di un ordine, mai l’intero gestionale.
Ogni agente AI ha un ruolo, non le chiavi di casa
Un agente AI di Getaweb fa solo il lavoro per cui l’abbiamo costruito. Il ruolo dice cosa vede, cosa può fare e dove si ferma a chiedere la firma: un agente che legge il magazzino non può cancellare le fatture né scrivere ai clienti a tuo nome.
Cosa vede
Solo i dati che servono al suo lavoro, separati da quelli degli altri agenti.
Chi conferma
Email ai clienti, ordini e pagamenti: l’agente li prepara, una persona li conferma con un clic.
Il registro
Ogni azione resta scritta: cosa ha fatto, quando e su quali dati.
L’interruttore
Se qualcosa non torna, l’agente si spegne in un clic.
Le istruzioni nascoste nei documenti non diventano ordini
Esiste un attacco che si chiama prompt injection: istruzioni nascoste dentro un’email o un PDF per far fare all’AI quello che non deve. Gli agenti di Getaweb trattano i documenti in arrivo come testo da leggere, mai come ordini da eseguire, e le azioni importanti passano comunque dalla conferma di una persona.
Software e siti senza un server da attaccare
I gestionali e i siti di Getaweb girano su Cloudflare Workers, senza un server nostro: non c’è un sistema operativo da tenere aggiornato, non ci sono porte aperte né pannelli di amministrazione esposti. Davanti a tutto c’è Cloudflare, con HTTPS, protezione dagli attacchi DDoS e un firewall che filtra i bot.
Un WordPress su un hosting condiviso ha plugin da aggiornare, un pannello di amministrazione esposto e un server in comune con altri siti: è da lì che entra la maggior parte degli attacchi ai siti delle piccole aziende. I nostri non hanno nessuno di questi tre punti deboli.
Accessi personali
Nel gestionale entra solo chi autorizzi tu, ognuno col suo accesso protetto da Cloudflare Access, mai con una password condivisa.
Backup ogni giorno
Conservati in una sede diversa da quella dove gira il servizio.
Il dominio è tuo
Intestato a te: nessuno può tenerti in ostaggio il sito.
Aggiornamenti compresi
Li facciamo noi, dentro la quota mensile: il software non resta fermo a una versione di anni fa.
Cosa resta a te
Nessuno può garantire il 100%. Dalla tua parte servono password diverse per ogni servizio, l’autenticazione a due fattori, togliere gli accessi a chi lascia l’azienda e diffidare delle email che mettono fretta o chiedono pagamenti.
Il primo passo che proponiamo spesso è togliere dai PC condivisi il file Excel con clienti e prezzi e portarlo in un gestionale con accessi personali.
Perché ne parliamo
Nei rapporti del Clusit sulla sicurezza informatica in Italia il manifatturiero è tra i settori più colpiti, e molte aziende della provincia di Cuneo rientrano nella direttiva NIS2, direttamente o come fornitori. Getaweb non è un’azienda di cybersecurity: costruiamo AI e software che partono già protetti.
Domande
Quale intelligenza artificiale usano gli agenti di Getaweb?
Gli agenti AI di Getaweb usano Claude, il modello di Anthropic, tramite le API professionali con condizioni commerciali per le aziende, non le app gratuite per i consumatori.
I dati della mia azienda vengono usati per addestrare l’AI?
No. Con le API commerciali di Anthropic i dati che gli agenti di Getaweb mandano a Claude non vengono usati per addestrare i modelli.
Un agente AI può leggere tutto il mio archivio?
No. L’archivio resta nel tuo database e a ogni richiesta Claude riceve solo il pezzo che serve a rispondere, per esempio la scheda di un ordine.
E se l’agente AI sbaglia?
Le azioni che escono dall’azienda, come email ai clienti, ordini e pagamenti, le conferma una persona con un clic. Ogni azione resta in un registro e l’agente si spegne in un clic.
Qualcuno può ingannare un agente AI con un’email o un PDF?
È l’attacco chiamato prompt injection. Gli agenti di Getaweb trattano i documenti in arrivo come testo da leggere, mai come ordini, e le azioni importanti passano dalla conferma di una persona.
Devo dire ai miei clienti che risponde un’AI?
Sì: l’AI Act europeo chiede trasparenza quando una persona parla con un sistema di intelligenza artificiale. Gli agenti di Getaweb si presentano come assistenti AI.
Il mio gestionale o il mio sito possono essere attaccati?
Tutto ciò che è online può essere attaccato; conta quanto è difficile. I software di Getaweb girano su Cloudflare Workers senza un server da aggiornare, con HTTPS, protezione DDoS e firewall di Cloudflare.
Cosa succede se perdo i dati?
Getaweb fa backup ogni giorno, conservati in una sede diversa da quella dove gira il servizio.
Di chi è il dominio del sito?
Del cliente: i domini dei clienti di Getaweb sono intestati a loro, quindi nessuno può tenere il sito in ostaggio.