Perché i dati dei clienti non devono mai raggiungere il modello in chiaro
Un assistente IA ha bisogno di contesto, non di nomi. Come funziona la mascheratura — e perché non è un interruttore che si può dimenticare.
Il problema
Un modello linguistico risponde bene quando conosce il contesto: quale appuntamento, quale richiesta, quale storia. La via più ovvia è dargli tutto — nome, indirizzo, telefono, targa. Ed è proprio l’errore. Ciò che esce dall’azienda non è più sotto il vostro controllo, e la legge sulla protezione dei dati esige che si trasmetta solo il necessario allo scopo.
Come funziona la mascheratura
Prima che un testo vada al modello, i dati personali vengono sostituiti da segnaposto: «Sig.ra Meier, Bahnhofstrasse 12, 079 …» diventa «Cliente-1, Indirizzo-1, Telefono-1». Il modello lavora con i segnaposto — può pianificare appuntamenti, formulare risposte, stabilire priorità, senza vedere mai un nome vero. Quando la risposta torna, i segnaposto vengono reinseriti nel nostro sistema. Il cliente riceve una risposta personale; il modello non ha mai saputo chi è.
Riconosciamo e sostituiamo nomi, indirizzi, numeri di telefono, e-mail, IBAN, targhe e numeri AVS — in tedesco, francese e italiano, perché le aziende svizzere hanno clienti in tutte e tre le lingue.
Perché non è un interruttore
Una mascheratura che si può accendere si può anche spegnere — per sbaglio, per comodità, per un aggiornamento. Per questo la nostra sta nell’unico punto in cui il testo lascia il sistema, e non è disattivabile. Ogni richiesta registra quanti valori sono stati sostituiti; il numero lo vedete nel vostro cockpit. Il testo stesso non viene salvato.
