Garanzie e limiti
Cosa fa ComplyAI — e cosa non farà mai
La compliance vive di fiducia. Qui trovi, in chiaro, i confini entro cui operano gli strumenti: cosa fanno in autonomia, cosa richiede sempre te, e i meccanismi tecnici che lo garantiscono. Non sono promesse di marketing: sono regole scritte nel prodotto e verificabili.
Autonomia e controllo
Le analisi AI sono bozze, non verdetti.
Ogni elemento generato (clausola, controllo, obbligo) resta modificabile prima di essere salvato: decidi tu cosa tenere. Lo strumento non decide al posto tuo.
Nessuna azione irreversibile senza di te.
Salvataggi ed eliminazioni li avvii tu; le cancellazioni chiedono conferma esplicita. L'app non elimina né altera i tuoi dati in autonomia.
Nessuna comunicazione esterna
L'app non comunica con l'esterno per tuo conto.
Nessuna email, messaggio o invio a terzi viene generato automaticamente. I promemoria restano nel tuo calendario tramite un file .ics che sei tu a esportare e importare.
L'unica trasmissione esterna è l'analisi AI: opzionale e trasparente.
Solo se sei connesso e attivi l'analisi AI, il testo (non il file) viene inviato al provider LLM in UE per la sola analisi, con opt-out dal training obbligatorio (D14/D15). Tutto il resto gira nel tuo browser o sul tuo database.
Tracciabilità immutabile
Il registro audit è immutabile, anche per te.
Ogni creazione, modifica ed eliminazione è tracciata in un log append-only protetto a tre livelli (RLS, REVOKE, trigger DB che blocca update/delete): nessuno può alterarlo o cancellarlo. È una garanzia di integrità per un revisore esterno (D10/D16).
Nessuna certezza legale assoluta
Supporto informativo, non parere legale.
Gli esiti citano la base normativa ma non sostituiscono un professionista abilitato. Per decisioni con effetti giuridici (firma, negoziazione, classificazione definitiva) rivolgiti a un legale.
Ciò che non è ancora certo è segnalato.
Le date e le regole che derivano da norme non ancora pubblicate in Gazzetta Ufficiale UE (pacchetto Omnibus) sono marcate esplicitamente, non presentate come vigenti (D6/D9).
Dati e privacy
Dati minimi, nell'UE.
Conserviamo il minimo indispensabile — ad esempio il memo di revisione, non il contratto integrale — su infrastruttura in regione UE (GDPR). Il documento del contratto resta nel tuo browser salvo analisi AI esplicita (D10/D15).
I tuoi dati sono solo tuoi.
Row Level Security per-utente: ogni riga è leggibile solo dal tuo account. La chiave pubblica del client non dà accesso ai dati altrui; la sicurezza è dichiarata nello schema SQL (D10).
Determinismo e riproducibilità
Regole deterministiche dove possibile.
La classificazione AI Act e la libreria clausole sono motori a regole con citazioni puntuali: stessa domanda → stesso esito → stessa fonte. Verificabili, riproducibili e coperti da test (D4/D9/D15).
L'AI non è mai un single point of failure.
Dove usiamo l'AI c'è sempre un fallback deterministico locale: se il provider non risponde o restituisce un output non valido, l'analisi continua con la libreria locale e te lo diciamo in chiaro (D14/D15).
Versione dei guardrail: v1.0 (7 luglio 2026)
Questi principi valgono per tutti i moduli della suite. Le sigle tra parentesi (es. D10) rimandano al registro decisioni del progetto.