Source: [Original HTML page](https://stolenorbit.com/it/modelli/matrice-permessi-ai/)

Language: Italiano

MODELLO GRATUITO · COMPILA, SCARICA, RIUTILIZZA

# Matrice dei permessi AI

Collega ogni identità a operazioni specifiche su risorse definite. Descrivere i permessi rende più facile verificare che un’automazione possa svolgere solo il lavoro autorizzato.

[A cura di Stolen Orbit](https://stolenorbit.com/it/chi-siamo/) Revisione 2026-09-24

## Quando usarlo e cosa ottenere

[Fonte di questa sezione](https://stolenorbit.com/it/modelli/matrice-permessi-ai/#template-purpose)

Prima di connettere dati o strumenti a un assistente, concedere accessi a un fornitore o estendere un’automazione a un nuovo reparto.

Una matrice identità–risorsa–operazione, con motivazione, approvatore, verifiche negative e procedura di revoca.

Compila i campi qui sotto e scarica il documento. Il sito non invia né salva le risposte: chiudendo la pagina puoi perderle. Gli esempi sono illustrativi e vanno sostituiti con dati del tuo processo.

[Scarica il modello completo da compilare (.md)](https://stolenorbit.com/downloads/permission-matrix-it.md)

Senza JavaScript puoi scaricare il modello completo dal link sopra e compilarlo nel tuo editor.

## 1\. Elenca identità e risorse

[Fonte di questa sezione](https://stolenorbit.com/it/modelli/matrice-permessi-ai/#identities)

Distingui persone, account di servizio e identità usate dai flussi. Non inserire segreti nella scheda: conserva soltanto riferimenti al sistema che li gestisce.

**Vedi un esempio compilato**

Esempio ipotetico: un account del pilota legge solo procedure assistenza approvate. Non vede cartelle amministrative, bozze personali o documenti di altri reparti.

**Identità e responsabile**

Descrivi chi o cosa agisce, in quale ambiente e quale persona risponde dell’accesso.

**Risorse e confini dei dati**

Specifica cartelle, tabelle, clienti o reparti; evita descrizioni generiche come “tutto il CRM”.

**Scopo e durata dell’accesso**

Collega l’accesso a un’attività necessaria e indica quando dovrà essere riesaminato o rimosso.

## 2\. Specifica le operazioni

[Fonte di questa sezione](https://stolenorbit.com/it/modelli/matrice-permessi-ai/#operations)

Tratta lettura, modifica, cancellazione e invio come capacità separate. Un’istruzione scritta al modello non sostituisce i controlli del sistema collegato.

**Vedi un esempio compilato**

Esempio ipotetico: l’assistente crea una bozza di nota nel ticket, ma non chiude il ticket né invia messaggi. L’invio passa da un’azione separata approvata.

**Operazioni consentite**

Elenca azioni, campi e limiti effettivi; scrivi come sono applicati nel servizio o nell’integrazione.

**Operazioni vietate**

Definisci esempi concreti di richieste che devono essere rifiutate anche se formulate da un utente.

**Approvazioni aggiuntive**

Indica chi può autorizzare una singola azione e come si collega l’approvazione al contenuto preciso.

## 3\. Prova e revoca

[Fonte di questa sezione](https://stolenorbit.com/it/modelli/matrice-permessi-ai/#verification)

Verifica anche il comportamento vietato, comprese richieste provenienti da contenuti letti dal sistema. Pianifica la rimozione degli accessi prima del rilascio.

**Vedi un esempio compilato**

Esempio ipotetico: la lettura di una procedura di assistenza autorizzata deve riuscire, mentre quella di un documento amministrativo deve fallire. Revocare poi l’identità del pilota e verificare che anche la lettura della procedura prima consentita venga negata.

**Test consentiti e negati**

Registra casi che devono riuscire e fallire, account di prova ed evidenza dell’esito.

**Riesame e variazioni**

Definisci chi controlla nuovi permessi, cambi di ruolo e account non più utilizzati.

**Revoca e risposta operativa**

Scrivi chi disabilita l’accesso, come ferma i flussi e come verifica che le credenziali non funzionino più.

## Errori da evitare

[Fonte di questa sezione](https://stolenorbit.com/it/modelli/matrice-permessi-ai/#template-pitfalls)

-   Condividere l’account personale di un amministratore con un’automazione.
-   Confondere le istruzioni al modello con un confine di autorizzazione.
-   Rimuovere un utente ma lasciare attive identità e chiavi del progetto.

[Un assistente AI che ritrova le risposte nei documenti giusti.](https://stolenorbit.com/it/servizi/assistente-ai-documenti-aziendali/)

[Agente AI o workflow: scegli in base alle decisioni da prendere.](https://stolenorbit.com/it/risorse/agenti-ai-o-workflow/)

[Revisione umana dell’AI: un controllo deve aiutare a decidere.](https://stolenorbit.com/it/risorse/revisione-umana-ai/)

[Tutti i modelli e strumenti](https://stolenorbit.com/it/strumenti/)

[Tutte le guide](https://stolenorbit.com/it/risorse/)

## Facciamo il prossimo passo insieme.

Usa questo documento come punto di partenza per discutere scopo, verifiche e responsabilità del progetto.

Rivedi il testo prima di inviarlo. Aggiungi solo la tua email; gli altri dettagli sono facoltativi.

[Scrivici](/it/contatti/)

## Dal dubbio al prossimo passo.

-   [RAG o fine tuning](https://stolenorbit.com/it/risorse/rag-o-fine-tuning/)
-   [Agenti AI o workflow](https://stolenorbit.com/it/risorse/agenti-ai-o-workflow/)
-   [Registro delle fonti dell’assistente AI](https://stolenorbit.com/it/modelli/registro-fonti-assistente-ai/)
