Blu7, azienda in corso di riconoscimento MIM per corsi in aula e online. Iscriviti a 7 Pillole Blu.

Per un paio d’anni la divisione è stata netta. Da una parte gli assistenti in chat, per tutti: si scrive una domanda, si legge una risposta, si copia il testo dove serve. Dall’altra strumenti che agivano davvero sui file, riservati a chi programma, con interfacce a riga di comando che scoraggiavano chiunque altro.

Quella divisione si sta chiudendo. Non perché sia arrivato un prodotto nuovo pensato per l’ufficio: sta succedendo il contrario, gli strumenti costruiti per gli sviluppatori hanno semplicemente smesso di essere solo per sviluppatori. Le stesse applicazioni che leggono un progetto software e restituiscono file modificati oggi si installano su un portatile qualunque, con un’interfaccia che assomiglia a una chat. La cartella su cui lavorano può contenere fatture, verbali, preventivi, i testi di un sito.

La differenza rispetto a un assistente in chat non è la potenza. È il fatto che tocca roba tua.

Che cosa fa un agente che una chat non fa

Il termine tecnico è agente. La voce di glossario lo definisce in due righe e un nostro articolo racconta cos’è un agente A.I. in generale. Qui interessa il comportamento pratico, che si riassume in quattro punti.

Lavora su una cartella vera, non su file caricati. Un progetto creato dentro un’interfaccia web non apre nulla sul tuo computer: i documenti glieli passi tu uno alla volta, poi il risultato lo riscarichi. Uno strumento agentico installato in locale prende invece come perimetro di lavoro la cartella da cui è stato avviato.

Fa più passaggi prima di rispondere. Legge un file, capisce che gliene serve un altro, lo apre, si accorge di un’incoerenza, torna indietro. Chi lo guarda lavorare vede un elenco di operazioni che si allunga, non una risposta che compare. Per i compiti lunghi la documentazione OpenAI dà un consiglio semplice: scrivere fin dall’inizio che cosa vuol dire “finito”, perché è quello il criterio con cui lo strumento decide di fermarsi.

Produce file, non testo da copiare. A fine lavoro nella cartella ci sono documenti nuovi o modificati: un foglio di calcolo, file rinominati, una cartella riordinata. Ed è la parte che si può rompere.

Si ferma a metà e chiede. È l’aspetto meno raccontato. Le leve sono due, il recinto (dove lo strumento può scrivere e se può raggiungere internet) e il momento in cui deve fermarsi a chiedere. Nel profilo intermedio, che OpenAI consiglia per le cartelle sotto controllo di versione, l’agente legge, modifica ed esegue liberamente dentro la cartella di lavoro e chiede l’approvazione solo per uscirne o per andare in rete. Di partenza la rete è spenta e il perimetro coincide di norma con la cartella corrente, più le cartelle temporanee di sistema. Anthropic, per Claude Code, parte da un’impostazione ancora più stretta, coi permessi di sola lettura. Ogni azione che modifica qualcosa va approvata esplicitamente e la scrittura resta nella cartella di avvio con le sue sottocartelle.

Perché sta succedendo adesso

Due cose sono cambiate insieme. La prima è l’interfaccia. OpenAI distribuisce un’applicazione desktop per Windows e macOS che si presenta come una chat, dove i progetti e i file convivono col lavoro lungo. Il terminale non si vede più. La seconda sono i pacchetti pronti, che OpenAI chiama plugin: raccolte di competenze e di connessioni a servizi esterni. Nella libreria ufficiale ci sono connessioni a Gmail, a Google Drive con Documenti e Fogli, a Slack. Non bastano però un account qualunque e un clic: la documentazione li dà con ChatGPT Work sul web e nell’app desktop, più un elenco dentro la riga di comando di Codex. Su mobile non ci sono.

Sotto c’è anche uno strato tecnico che fa parlare questi assistenti con i sistemi aziendali in modo standard, a cui dedichiamo un pezzo a parte. Per la versione breve ci sono le voci tool use e function calling e MCP.

Tre compiti veri, nessuno da programmatore

Gli esempi che seguono sono piccoli di proposito: compiti che una persona sa fare, che costano ore quando i file sono tanti e sono verificabili a occhio.

Riordinare un archivio secondo una regola

Uno studio professionale di Firenze ha una cartella con dodici anni di documenti esportati dal gestionale, nomi tipo doc0034.pdf, tutti nello stesso posto. Sono file con testo selezionabile, non scansioni: una scansione è un’immagine e servirebbe un passaggio in più. La regola che lo studio vorrebbe è semplice da dire: anno di riferimento, cognome del cliente, tipo di atto, il tutto in sottocartelle per anno. Un agente apre i file, applica la regola, propone i nuovi nomi. La verifica è immediata, si apre la cartella e si guarda se tornano.

Estrarre gli stessi dati da molti file

Una PMI ha centoventi conferme d’ordine in PDF con testo selezionabile, quelle che escono dai gestionali dei fornitori, ognuna con il suo impaginato. Servono cinque colonne: fornitore, numero d’ordine, data, importo, data di consegna promessa. Qui l’agente apre i file uno per uno e riempie una tabella. L’esito è controllabile a campione: si aprono cinque PDF a caso e si confrontano le righe.

Controllare la coerenza di un insieme di testi

Una scuola paritaria ha ventidue pagine sul sito, più il regolamento, più le circolari alle famiglie. In un punto l’orario di segreteria è uno, in un altro è un altro. Il nome del referente è cambiato a novembre ma non ovunque. Un agente che legge tutto insieme non riscrive niente: produce un elenco delle contraddizioni, con l’indicazione del file e del punto. La decisione su quale versione sia quella giusta resta di chi dirige la scuola.

Il filo comune: compiti dove il valore sta nel numero di file, non nella creatività della risposta. Sono anche quelli in cui un errore si vede, il punto migliore da cui cominciare. Una precisazione: sono tutte cartelle d’ufficio senza controllo di versione. Per quelle la documentazione consiglia di partire in sola lettura, quindi il primo giro si fa guardando cosa l’agente propone prima di dargli il permesso di scrivere. Un caso più ambizioso lo abbiamo raccontato parlando di un sistema che fa ricerca da solo.

Come dare accesso senza farsi male

Le quattro abitudini che seguono servono a una cosa sola, tenere piccolo il pezzo di computer che l’agente può vedere e cambiare. Non è una precauzione contro un software difettoso, è la stessa igiene con cui si consegnano le chiavi di un ufficio.

Lavora su una copia, sempre le prime volte. Non è sfiducia nello strumento, è la stessa ragione per cui non si prova una macro nuova sul bilancio definitivo. Chi programma ha una rete di sicurezza incorporata, perché ogni modifica ai file è tracciata. Su una cartella di documenti quella rete non c’è, la copia è il suo sostituto.

Dai accesso alla cartella che serve, non a quella che la contiene. Se il compito riguarda i preventivi 2026, il perimetro sono i preventivi 2026. Non “Documenti”, che dentro ha anche tutto il resto.

Tieni la rete spenta finché non serve. Un compito che riordina file locali non ha nessun motivo di raggiungere internet. Le due documentazioni sono d’accordo: OpenAI tiene la rete chiusa di default, Anthropic non approva in automatico i comandi che scaricano contenuti dal web. Il motivo non è il traffico dati, è che una pagina qualunque può contenere istruzioni scritte per l’agente.

Rileggi prima di accettare. La documentazione OpenAI suggerisce di trattare il risultato come si tratta la proposta di un collaboratore, verificando il punto critico e guardando le differenze prima di approvare. Anthropic lo dice in modo ancora più diretto, perché lo strumento ha esattamente i permessi che gli hai dato e la responsabilità di controllare cosa sta per fare resta tua. Un’ultima accortezza riguarda il lavoro in parallelo. Non far girare due compiti in scrittura sulla stessa cartella, perché si pestano i piedi a vicenda.

Lo stesso principio vale quando l’agente non tocca file ma sistemi aziendali. È il tema del nostro pezzo sul protocollo che collega gli assistenti agli strumenti di lavoro, dove il perimetro non è una cartella ma un’autorizzazione.

Il tempo non sparisce, si sposta

Qui va detta la parte che fa meno piacere. La curva di apprendimento non è stata abolita, è stata abbassata. Restano da capire i profili di permesso, come si scrive un’istruzione senza margini di interpretazione, cosa fare quando il risultato è per metà giusto. Non è un percorso lungo, ma non è nemmeno tempo zero.

E c’è un punto che complica la tesi ottimista, da riportare così com’è. La documentazione OpenAI consiglia il profilo con scrittura libera solo per le cartelle sotto controllo di versione, cioè quelle dei progetti software, dove ogni modifica è tracciata. Per le cartelle non versionate la raccomandazione è il profilo di sola lettura. Le cartelle di un ufficio appartengono tutte alla seconda categoria: chi non programma parte quindi dal caso in cui gli strumenti stessi consigliano più prudenza, non meno. Esiste anche un’opzione che toglie insieme il recinto e le domande: è documentata come sconsigliata.

Sul risparmio di tempo la contabilità onesta è questa: quello che si guadagna nell’esecuzione si spende in parte nella verifica. Un’ora di rinomina manuale può diventare cinque minuti di lavoro della macchina più venti di controllo. Resta un buon affare, ma è un affare diverso da “l’ho fatto fare all’AI”. Il controllo non è opzionale: un testo qualunque, dentro un file o preso dal web, può contenere frasi inserite apposta per manipolare l’assistente. La documentazione Anthropic raccomanda di non passargli contenuto non fidato e di verificare le modifiche ai file importanti. L’articolo dedicato al system prompt spiega perché un modello faccia fatica a separare istruzioni e dati.

Si parte da un compito noioso e piccolo, con un risultato che sai già come dovrebbe essere. Il quadro d’insieme di come usiamo questi strumenti sta nella pagina su intelligenza artificiale e imprese a Firenze.

Domande frequenti

Serve saper programmare per usarli?

No. Servono le capacità che servono per delegare a una persona: descrivere il risultato voluto, indicare i vincoli, dire dove sono i materiali. La parte tecnica si riduce all’installazione e alla scelta dei permessi.

Che differenza c’è rispetto a caricare i file in una chat?

Un progetto in un’interfaccia web non accede alla tua cartella, mentre uno strumento agentico installato in locale la prende come ambiente di lavoro e ci scrive dentro. Cambia la comodità sui volumi grandi, cambia il livello di attenzione richiesto.

Qual è il rischio più concreto per una piccola azienda?

Non è la fuga di dati, è la modifica silenziosa. Un file rinominato male in mezzo a trecento passa inosservato per settimane. Per questo la copia di lavoro e il controllo a campione valgono più di qualsiasi impostazione avanzata.

Blu7, azienda in corso di riconoscimento MIM per corsi in aula e online. Iscriviti a 7 Pillole Blu.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *