# Casella email per agenti AI: un indirizzo proprio o accesso alla tua?

> Una casella email per agenti AI può avere un indirizzo proprio oppure accedere al tuo. Confronta le due configurazioni, gli strumenti e i quattro rischi da risolvere prima di attivarla.

Last updated: 2026-09-29T10:00:00

Canonical URL: https://crevio.co/it/blog/ai-agent-email-inbox

*Ultimo aggiornamento: settembre 2026*

**Una casella email per un agente AI può essere due cose molto diverse: un indirizzo di cui l’agente è proprietario oppure una chiave per accedere alla casella che già usi.** Nel primo caso, persone e sistemi possono inviare attività all’agente. Nel secondo, l’agente può smistare, preparare e rispondere alle email che arrivano a te. La maggior parte delle persone vuole un po’ dell’uno e un po’ dell’altro, e la maggior parte dei problemi nasce quando si confondono le due cose.

Questa guida è pensata per chi gestisce un’attività e deve decidere come usare un agente con la posta elettronica. Spiega a cosa serve ciascuna configurazione, quali strumenti la supportano e i quattro modi in cui può andare storto: prompt injection, invio senza revisione, deliverability e privacy.

- **Una casella propria** è il punto di partenza più sicuro. L’agente riceve un indirizzo separato, decidi tu chi può scrivergli e un errore non porta il tuo nome
- **L’accesso alla tua casella** fa risparmiare più tempo, ma comporta più rischi. L’agente legge tutto, comprese le email scritte da sconosciuti
- **Ogni email letta da un agente è un input non attendibile.** Tratta le istruzioni contenute nelle email come dati, mai come ordini
- **L’invio è il limite da mantenere.** Lascia che l’agente legga, smisti e prepari le bozze liberamente. Prima che parta qualsiasi messaggio, chiedi sempre conferma

### Confronto rapido

| | AgentMail | Shortwave | Fyxer | Crevio |
|---|---|---|---|---|
| **Configurazione** | L’agente riceve una casella propria (API) | Client email AI per la tua casella | Assistente dentro Gmail o Outlook | Assistente con un indirizzo proprio, oltre all’accesso a un Gmail collegato |
| **A chi è rivolto** | Sviluppatori che creano agenti | Chi lavora principalmente in Gmail | Chi ha una casella molto impegnativa da gestire | Titolari d’impresa che gestiscono l’attività con un agente |
| **Invia autonomamente?** | Lo decide il tuo codice | Invii tu oppure agiscono i filtri AI in base alle regole | Mai: prepara solo bozze | Risponde ai mittenti approvati; per il Gmail collegato chiede conferma prima dell’invio |
| **Prezzo di partenza** | Gratis (3 caselle), Developer a 20 $/mese | 30 $/utente/mese, prova di 14 giorni | Piano gratuito, Pro a 32 $/mese con fatturazione annuale | Piano gratuito, Pro a 20 $/mese |

## Cosa significa davvero «casella email per agente AI»

Cerca questa espressione e troverai affiancati due tipi di risultati: strumenti per sviluppatori che assegnano all’agente un indirizzo proprio e assistenti che lavorano dentro Gmail o Outlook. Risolvono problemi diversi.

![Diagramma di confronto tra un agente AI con una casella email propria e un agente AI che lavora dentro la tua casella](https://crevio.co/vite/assets/two-kinds-of-agent-inbox-gsxudiwn.svg)

Il modo più semplice per distinguerli è chiedersi di chi sia il nome nella riga «Da».

**La casella propria dell’agente.** L’agente ha un indirizzo come `assistant@yourbusiness.com`. Gli inoltri ricevute, il tuo team gli invia richieste e un fornitore risponde a un messaggio che ha mandato. L’agente legge, agisce e risponde con la propria identità. Nulla della tua casella personale viene esposto.

**L’agente dentro la tua casella.** L’agente si collega al tuo account Gmail o Outlook. Assegna etichette, archivia, riassume e prepara risposte alle email che ricevi; se glielo permetti, può anche inviare messaggi a tuo nome. È questo che la maggior parte delle persone intende quando parla di gestione AI della posta in arrivo o di triage delle email con l’AI.

Una regola pratica: se il compito è **«permettere alle persone di affidare del lavoro all’agente»**, dagli un indirizzo. Se il compito è **«smaltire il mio arretrato»**, dagli accesso. Se vuoi entrambe le cose, tienile separate, così un problema in una non si riversa sull’altra.

## Opzione 1: dai all’agente AI una casella email propria

Un agente con un indirizzo diventa qualcuno a cui puoi delegare attività via email, proprio come faresti con un assistente. Può sembrare una cosa da poco, ma l’email è l’unico canale che ogni fornitore, cliente e strumento conosce già.

Attività adatte a una casella dell’agente:

- **Inoltri.** Inoltri una fattura, un contratto o un reclamo di un cliente con una sola riga: «archivia questo», «riassumi i termini», «prepara una risposta che possa inviare».
- **Richieste del team.** Chiunque faccia parte del team invia un’email all’agente invece di scriverti direttamente.
- **Conversazioni in uscita.** L’agente scrive a un fornitore o a un partner e gestisce il thread di risposta dal proprio indirizzo.
- **Un elenco di contatti fidati.** Un fornitore, un contabile o un partner riceve l’indirizzo dell’agente per gli scambi di routine, come preventivi, appuntamenti e documenti.

![Homepage di AgentMail, un’API per caselle email che assegna agli agenti AI caselle proprie](https://crevio.co/vite/assets/agentmail-homepage-cvz0n41v.png)

Per gli sviluppatori, [AgentMail](https://www.agentmail.to/) è una delle opzioni più note. Assegna a ogni agente una vera casella tramite API, con thread, allegati e webhook all’arrivo di nuovi messaggi. Il suo [listino](https://www.agentmail.to/pricing) parte da un piano gratuito con 3 caselle e 3.000 email al mese; poi costa 20 $ al mese per 10 caselle e domini personalizzati, oppure 200 $ al mese per 150 caselle. Se stai creando un agente personalizzato, è una base solida.

Se non stai creando un agente, una inbox API da sola serve a poco. Ti servono comunque l’agente, la logica che stabilisce cosa fare con ogni email e un modo per approvare le risposte. È qui che entrano in gioco gli strumenti aziendali con un indirizzo integrato per l’agente, di cui parleremo tra poco.

## Opzione 2: un agente AI che gestisce la tua casella

La seconda configurazione riguarda la tua posta, non quella dell’agente. L’agente smista i messaggi in arrivo, mette in evidenza quelli che richiedono il tuo intervento e prepara le risposte.

Cosa fanno in genere questi strumenti:

- **Triage.** Organizzano la posta in gruppi come «a cui rispondere», «per conoscenza» e «marketing»
- **Bozze.** Scrivono risposte con il tuo tono, che poi puoi modificare e inviare
- **Riepiloghi.** Riassumono thread lunghi in poche righe
- **Regole in linguaggio naturale.** «Archivia le newsletter che non apro da un mese»

![Homepage di Shortwave, un client email AI con un agente che organizza, programma e scrive le email](https://crevio.co/vite/assets/shortwave-homepage-eno10bhn.png)

[Shortwave](https://www.shortwave.com/) sostituisce il client Gmail con un client nativo per l’AI. I suoi [piani](https://www.shortwave.com/pricing/) costano 30, 45 e 120 $ per utente al mese e includono filtri AI che possono assegnare etichette, archiviare, eliminare o contrassegnare come importanti le nuove email in base a un prompt scritto da te. Tutti i piani includono una prova gratuita di 14 giorni.

![Homepage di Fyxer, un assistente AI che organizza la posta in arrivo e prepara risposte per Gmail e gli account Microsoft](https://crevio.co/vite/assets/fyxer-homepage-2zdi5ilh.png)

[Fyxer](https://www.fyxer.com/) resta dentro il tuo Gmail o Outlook, organizza la posta per categorie e prepara le risposte. Ha un piano gratuito; il piano Pro costa 32 $ al mese con fatturazione annuale o 49 $ mese per mese, secondo la sua [pagina dei prezzi](https://www.fyxer.com/pricing). È importante notare che Fyxer dichiara di non inviare mai email al posto tuo: prepara solo bozze. È una scelta progettuale deliberata, e una buona scelta.

Questi strumenti sono efficaci per gestire la casella in sé. In genere, però, non agiscono sul resto della tua attività: non aggiornano la scheda di un cliente, non rimborsano un ordine e non costruiscono la pagina prodotto richiesta da un cliente. Questa è la differenza tra un assistente email e un agente che usa l’email come uno dei suoi strumenti.

## Quattro modi in cui una casella email per agenti AI può andare storto

Entrambe le configurazioni condividono gli stessi problemi. Sono tutti risolvibili, ma solo se li affronti prima di attivare l’agente, non dopo il primo incidente.

### 1. Una prompt injection arriva via email

Un’email è testo scritto da chi l’ha inviata. Quando un agente legge quel testo, può scambiare le istruzioni contenute nel messaggio per istruzioni provenienti da te. [OWASP considera la prompt injection](https://genai.owasp.org/llmrisk/llm01-prompt-injection/) il rischio principale per le applicazioni AI e richiama l’attenzione sulla injection «indiretta»: istruzioni ostili nascoste nei contenuti letti dal modello, come una pagina web, un file o un’email.

Non è un’ipotesi teorica. Nel giugno 2025, alcuni ricercatori hanno divulgato [EchoLeak (CVE-2025-32711)](https://arxiv.org/abs/2509.10540), una vulnerabilità di Microsoft 365 Copilot che permetteva a una singola email appositamente creata di spingere l’assistente a recuperare dati interni e inviarli a un server esterno, senza che la vittima dovesse fare clic. Microsoft ha corretto la vulnerabilità, ma il principio resta valido: **qualsiasi agente che legge email di sconosciuti può ricevere istruzioni da sconosciuti.**

![Articolo su arXiv che descrive EchoLeak, una prompt injection senza clic che esfiltrava dati da Microsoft 365 Copilot tramite una singola email](https://crevio.co/vite/assets/echoleak-arxiv-paper-j4yn80jl.png)

Cosa aiuta:

- **Limita chi può affidare attività all’agente.** Una casella dell’agente che accetta messaggi solo da te e dal tuo team riduce la superficie d’attacco da «internet» a «persone che conosci»
- **Separa la lettura dall’azione.** Un agente che fa triage della posta dovrebbe poter assegnare etichette e preparare bozze, ma non inviare, eliminare o pagare
- **Filtra prima che il modello legga.** Alcuni strumenti filtrano già la posta in arrivo. AgentMail pubblicizza proprio questa funzione per le sue caselle
- **Fai attenzione alle richieste «urgenti» di trasferire denaro o dati.** La stessa ingegneria sociale che funziona con le persone funziona anche con gli agenti

### 2. L’agente invia messaggi a tuo nome senza revisione

Una bozza che non hai mai letto, inviata a tuo nome, è il modo più rapido per perdere un cliente. Peggio ancora, quando te ne accorgi il danno è già fatto. Abbiamo spiegato dove fissare il limite dell’approvazione nella guida agli [agenti AI human-in-the-loop](/it/blog/human-in-the-loop-ai-agents), e l’email è il caso più evidente.

Un’impostazione predefinita sensata è questa: l’agente può leggere, cercare, assegnare etichette e preparare bozze. Invio, inoltro ed eliminazione richiedono invece un sì. Allenta il limite solo per casi ristretti e poco rischiosi, come confermare la ricezione di una fattura, dopo aver verificato che l’agente ne abbia gestite correttamente alcune decine.

### 3. La deliverability delle email inviate dall’agente

Le email inviate da un agente devono comunque arrivare nella casella del destinatario. Le [linee guida di Gmail per i mittenti](https://support.google.com/a/answer/81126) richiedono SPF o DKIM per ogni mittente; chi invia almeno 5.000 messaggi al giorno deve usare SPF, DKIM e DMARC, oltre alla disiscrizione con un clic. Ogni mittente deve mantenere il tasso di spam indicato in Postmaster Tools al di sotto dello 0,3%.

Gli agenti introducono ulteriori modi per compromettere questo risultato:

- **Picchi di volume.** Un nuovo indirizzo dell’agente che invia centinaia di email a freddo nella prima settimana sembra uno spammer
- **Loop di risposta.** Due sistemi automatizzati che rispondono l’uno all’altro possono generare migliaia di messaggi in una notte. Un agente non dovrebbe mai rispondere automaticamente a indirizzi no-reply, messaggi di mancato recapito o mailing list
- **Invio a tuo nome da un nuovo strumento.** Se l’agente invia dal tuo dominio tramite un servizio non autorizzato dai tuoi record DNS, quei messaggi falliscono l’autenticazione

### 4. Privacy

Dare accesso alla casella significa dare all’agente accesso a tutto ciò che contiene: contratti, note sanitarie di un cliente, un link per reimpostare una password. Prima di collegarla, poniti tre domande:

- **Di chi sono le email?** Collegare una casella condivisa o del team espone le conversazioni dei colleghi, non solo le tue
- **Dove finiscono?** Il contenuto delle email viene inviato a un modello AI per essere letto. Verifica dove avviene l’elaborazione e se i dati vengono conservati o usati per l’addestramento
- **Puoi restringere l’accesso?** Alcune configurazioni permettono di limitare l’agente a determinate etichette o mittenti. Un ambito più ristretto significa un raggio d’azione più limitato in caso di problemi

Per molte aziende, questo è già un buon motivo per iniziare con un indirizzo dell’agente: l’agente vedrà solo ciò che qualcuno ha scelto di inviargli.

## Una configurazione sicura per la casella email del tuo agente AI

Considerate insieme, queste difese formano una pipeline semplice. La posta deve superare un controllo sul mittente prima che l’agente la legga, e tutto ciò che parte a tuo nome passa prima da te.

![Flusso di una configurazione sicura per una casella email di un agente AI: controllo del mittente, filtro anti-bot, lettura dell’agente, bozza, approvazione dell’utente e invio](https://crevio.co/vite/assets/safe-agent-email-flow-kwtjspt6.svg)

Una breve checklist da seguire prima dell’attivazione:

1. **Scegli la configurazione.** Indirizzo proprio, accesso alla tua casella oppure entrambe le opzioni tenute separate
2. **Decidi chi può scrivere all’agente.** Indirizzi specifici o il dominio aziendale, nessun altro
3. **Blocca i mittenti automatizzati.** Nessuna risposta a indirizzi no-reply, messaggi di mancato recapito, mailing list o altri bot
4. **Imposta l’invio su «chiedi prima».** Lettura, ricerca, assegnazione di etichette e preparazione delle bozze possono funzionare autonomamente
5. **Autentica il dominio di invio** prima che l’agente mandi qualsiasi messaggio da quel dominio
6. **Controlla una settimana di attività** prima di allentare anche una sola autorizzazione

Se l’agente funziona anche secondo una pianificazione, ad esempio per creare ogni mattina un riepilogo della posta, valgono le stesse regole. La nostra guida alle [attività ricorrenti degli agenti AI](/it/blog/schedule-recurring-ai-agent-tasks) spiega come fare in modo che le esecuzioni pianificate segnalino chiaramente gli errori invece di fallire in silenzio.

## Come Crevio gestisce le email

![Homepage di Crevio con il builder per attività basato sull’AI](https://crevio.co/vite/assets/crevio-homepage-dt8n7yuj.png)

[Crevio](https://crevio.co/) è un builder AI per attività: descrivi cosa vuoi vendere e il suo agente crea il negozio, gestisce i pagamenti e lavora per aumentare le vendite. L’email è uno dei modi per raggiungere l’agente, ed entrambe le configurazioni descritte sopra sono supportate.

**Un indirizzo proprio.** Ogni account Crevio riceve un indirizzo dell’assistente nel formato `yourbusiness@ai.crevio.app`. Inviagli una richiesta via email, allega un file e l’agente leggerà il messaggio, svolgerà l’attività e risponderà nello stesso thread. Puoi collegare il tuo dominio e ricevere i messaggi direttamente su quel dominio.

![Impostazioni di Crevio AI Assistant con l’indirizzo email dell’assistente e l’elenco dei mittenti approvati](https://crevio.co/vite/assets/crevio-assistant-email-settings-clvcoowe.png)

**Solo i mittenti approvati possono passare.** Il titolare dell’account è approvato per impostazione predefinita. Puoi aggiungere altre persone tramite indirizzo esatto oppure approvare un intero dominio, così il team potrà raggiungere l’agente. La posta degli altri mittenti non viene mai elaborata. Anche i messaggi provenienti da indirizzi no-reply, i mancati recapiti, le mailing list e altri mittenti automatizzati vengono ignorati, evitando i loop di risposta.

**Le richieste di approvazione arrivano via email.** Se un’attività avviata via email richiede un’approvazione, ricevi un messaggio con i link Approve e Deny. Un clic è sufficiente per decidere, senza bisogno di effettuare l’accesso; l’esito arriva poi via email.

**Il tuo Gmail, con approvazioni per ogni azione.** Collega Gmail e l’agente potrà cercare, leggere i thread, assegnare etichette, preparare bozze e inviare messaggi. Ogni azione ha una propria impostazione: esecuzione automatica, richiesta di conferma o disattivazione. Per impostazione predefinita, lettura e ricerca vengono eseguite autonomamente, mentre preparazione delle bozze, assegnazione di etichette, archiviazione, eliminazione e invio richiedono una conferma.

![Impostazioni di Crevio per un account Gmail collegato, con ogni azione configurata per l’esecuzione automatica o la richiesta di conferma](https://crevio.co/vite/assets/crevio-gmail-action-approvals-dguie787.png)

**Attività che si avviano quando arriva una nuova email.** Con Gmail collegato, puoi configurare un’attività che si esegue ogni volta che arriva un nuovo messaggio, ad esempio «quando arriva una fattura dal mio commercialista, archiviala e dimmi il totale». Limita il trigger ai mittenti che ti interessano, così l’agente non consumerà crediti per leggere ogni newsletter.

Dove invece mostra i suoi limiti, senza giri di parole:

- **Non è un client email.** Non offre una vista di triage che possa sostituire Gmail, Shortwave o Fyxer. Se l’unico obiettivo è organizzare una casella personale molto affollata, è più adatto uno strumento dedicato
- **Le azioni proprie di Crevio non richiedono conferma per impostazione predefinita.** Le impostazioni di approvazione indicate sopra valgono per le app collegate. Le azioni eseguite dentro Crevio, come l’invio di una campagna email alla tua lista, vengono eseguite senza chiedere conferma, a meno che tu non dia istruzioni diverse all’agente
- **Ogni email elaborata dall’agente consuma crediti AI.** Il piano gratuito Starter include 20 crediti al mese, Pro (20 $/mese) 1.000 e Business (50 $/mese) 2.500. La nostra analisi dei [costi operativi degli agenti AI](/it/blog/ai-agent-running-costs) spiega cosa determina il consumo
- **La firma «Powered by Crevio»** nelle risposte dell’assistente può essere sostituita o rimossa solo con il piano Business

## Domande frequenti

### Un agente AI può avere un indirizzo email proprio?

Sì. Strumenti per sviluppatori come AgentMail creano caselle per gli agenti tramite API e alcune piattaforme aziendali, tra cui Crevio, assegnano automaticamente un indirizzo al proprio assistente integrato. L’agente riceve le email, le elabora e risponde con la propria identità, non con la tua.

### È sicuro dare a un agente AI accesso alla mia casella email?

Può esserlo, se poni dei limiti. Mantieni invio, inoltro ed eliminazione dietro approvazione, limita chi può impartire istruzioni all’agente e considera ogni email come testo non attendibile. La prompt injection via email è un attacco reale e documentato: un agente con accesso ampio e senza revisione è una configurazione rischiosa.

### Qual è il miglior agente email AI per il triage?

Se vuoi organizzare e preparare bozze nella tua casella attuale, un assistente dedicato come Fyxer o un client AI come Shortwave è progettato esattamente per questo. Se vuoi anche un agente che agisca sulla tua attività, ad esempio su ordini, clienti e prodotti, scegline uno che si colleghi alla casella con approvazioni per singola azione.

## In breve

Dai all’agente un indirizzo prima di dargli le tue chiavi. Una casella email per agente AI che riceve messaggi solo da persone approvate e invia solo ciò che hai controllato svolge gran parte del lavoro utile con una frazione dei rischi. Estendi le autorizzazioni una alla volta, e solo dopo che l’agente avrà dimostrato di meritarle.

## Articoli correlati

- [Agenti AI human-in-the-loop: cosa approvare e cosa lasciare eseguire](/it/blog/human-in-the-loop-ai-agents)
- [Come pianificare attività ricorrenti per agenti AI che funzionano senza di te](/it/blog/schedule-recurring-ai-agent-tasks)
- [Agenti AI per le piccole imprese: quali attività delegare per prime](/it/blog/ai-agents-for-small-business)
- [Costi operativi degli agenti AI: quanto costa davvero un agente al mese](/it/blog/ai-agent-running-costs)
