Analizzare

Anonimizzazione AI

Quando fai una domanda sui dati, una parte della griglia deve raggiungere il provider AI perché il modello possa leggerla. Faro la fa partire in forma anonima: prima dell'invio, nel tuo browser, tutte le identità vengono sostituite da pseudonimi — [AZIENDA_7] al posto di «Rossi Componenti S.r.l.», [PIVA_3] al posto della partita IVA, e così via. Importi, date, quantità e categorie restano reali, perché sono il cuore dell'analisi.

Il principio: l'intelligenza artificiale vede cosa succede nei dati, mai chi.

Chi parte come pseudonimo

  • Persone e aziende — clienti, fornitori, ragioni sociali, nominativi, referenti, intestatari.
  • Contatti — email, PEC, numeri di telefono e fax.
  • Codici identificativi — partite IVA, codici fiscali, IBAN, carte di pagamento.
  • Luoghi — indirizzi, CAP, città e località.

Come Faro riconosce le identità

Due livelli, perché le identità non hanno tutte la stessa forma:

  1. Il ruolo della colonna. Un'intestazione come «Cliente», «Partita IVA» o «Nominativo» dice con certezza che quei valori sono identità: ogni valore distinto della colonna diventa uno pseudonimo, anche se il nome in sé non ha niente di riconoscibile («Rossi Componenti S.r.l.» non ha checksum).
  2. La firma del valore. Codici fiscali (carattere di controllo), IBAN (verifica mod-97, anche stampati a gruppi di quattro), carte di pagamento (algoritmo di Luhn), partite IVA italiane (checksum su 11 cifre) ed estere col prefisso del paese («DE811569869», «ES B12345678»), targhe: vengono riconosciuti — e sostituiti — anche dentro colonne generiche, note e nella tua domanda, perché il loro formato porta dentro la prova della propria autenticità.
  3. Il contesto del testo. «p.iva 0123456789» battuto male, «tel: 02 1234567», «cell. 348…»: quando davanti al numero c'è la sua etichetta, il dato viene coperto anche se il checksum non torna — un identificativo storpiato resta un dato da proteggere.
  4. La coerenza delle colonne. Se una colonna si chiama «Campo 2» ma la maggioranza dei suoi valori sono email (o P.IVA valide, IBAN, codici fiscali, targhe, cellulari), l'intera colonna viene trattata come tale: anche il valore malformato resta coperto e coerente col resto.

I numeri di documento, le quantità e gli importi non vengono mai toccati: undici cifre senza contesto non si possono distinguere da una partita IVA, e sbagliare lì romperebbe l'analisi.

La risposta torna con i nomi veri

La mappa pseudonimo → valore reale vive solo in memoria nel browser, per la durata della richiesta: non viene inviata a nessuno e non viene salvata. Quando la risposta dell'AI arriva, Faro la ri-traduce con i nomi reali prima di mostrarla — grafici compresi. Sotto ogni risposta protetta compare il badge 🛡 dati anonimizzati.

Gli pseudonimi sono coerenti dentro la richiesta: se «Rossi Componenti» è [AZIENDA_7] nelle righe, la tua domanda «quanto ha fatturato [AZIENDA_7]?» usa lo stesso pseudonimo, e i fatti certi calcolati da Faro pure. Il modello ragiona su un'anagrafe coerente, non su nomi spezzati.

E se nella domanda scrivi il nome in modo diverso dalla griglia, non cambia nulla: «Marco Bellandi» vale «Bellandi Marco», «Rossi Componenti» senza «S.r.l.» vale la ragione sociale completa, «dott. Marco Bellandi» perde il titolo — la superficie dell'entità è la stessa e il pseudonimo pure. Sotto ogni risposta il badge mostra anche quante identità distinte ha protetto («🛡 dati anonimizzati (14 identità)»).

Dove si attiva

La protezione è attiva dal primo avvio (v0.51.0). La trovi in Impostazioni → Griglia Zoom e sidebar → «Anonimizza i dati prima di inviarli all'AI»: puoi spegnerla se, per esempio, vuoi che il modello veda i nomi veri per un arricchimento anagrafico — la scelta resta tua. L'elenco completo delle opzioni è nel riferimento delle opzioni.

Limiti e note

  • Le stampe PDF (v0.53.0) partono protette anche loro: con l'anonimizzazione attiva, Faro estrae il testo della stampa nel tuo browser, lo anonimizza e lo invia al modello come testo — il file non parte mai. Se la stampa è un documento scansionato (solo immagini, nessun testo estraibile), Faro rifiuta l'invio e te lo spiega, invece di far partire il file senza potergli applicare la protezione: per analizzarla puoi disattivare temporaneamente l'anonimizzazione (la stampa partirà così com'è) oppure generare dal gestionale la versione con testo della stampa.
  • Le note per entità (funzione «Note che contano», opt-in) partono anonime quando contengono firme riconoscibili o valori presenti nella griglia; un soprannome inventato da te e mai comparso nella griglia non ha firma e può transitare così com'è.
  • La numerazione dei pseudonimi è coerente all'interno di ogni richiesta; tra richieste diverse sulla stessa griglia resta stabile, ma Faro non promette la stessa numerazione per sempre (la mappa non viene conservata: è una scelta di privacy, non un difetto).
  • L'anonimizzazione riduce ciò che esce, non sostituisce le tue policy: se la classificazione aziendale vieta l'invio di certi dati a provider esterni anche in forma aggregata, la scelta del provider (anche locale) resta tua.
Vuoi vedere cosa parte davvero? Attiva la Scatola di vetro (Impostazioni → Funzioni intelligenti): registra colonne e numero di righe inviate a ogni chiamata AI — mai i valori, che restano tuoi.
Miniatura del video Faro: L'AI sui dati senza nomi espostiVedi Faro in azioneL'AI sui dati senza nomi esposti — 36 sGli pseudonimi partono verso la AI, i nomi veri tornano nelle risposte. Guarda come.Guarda su YouTube →