# Come collegare gli agenti AI alle app aziendali: 5 metodi e cosa può andare storto

> Come collegare gli agenti AI ad app aziendali come Gmail, Slack, HubSpot e Stripe. OAuth, MCP, Zapier, API e agenti browser, con i problemi più comuni.

Last updated: 2026-09-29T10:00:00

Canonical URL: https://crevio.co/it/blog/connect-ai-agents-to-business-apps

*Ultimo aggiornamento: settembre 2026*

**Collegare un agente AI alle app aziendali richiede circa un minuto. Fare in modo che la connessione resti circoscritta, sicura e funzionante anche sei mesi dopo è il vero lavoro.** La maggior parte delle guide si ferma al pulsante «Connetti». Questa va oltre: spiega quale dei cinque metodi usare per ogni app, quali autorizzazioni concedere, dove inserire le approvazioni e quali sono i problemi che possono comparire senza farsi notare.

Questa guida è per chi gestisce un’azienda e vuole un agente operativo negli strumenti che già paga (Gmail, Slack, HubSpot, Stripe, Shopify, Notion, Google Sheets), senza consegnargli le chiavi di accesso a tutto.

- **Esistono cinque modi per collegare gli agenti AI alle app aziendali**: integrazioni native, server MCP, piattaforme di integrazione come Zapier, API dirette e un agente browser per le app che non hanno un’API. Usa il primo metodo adatto
- **Il principio del privilegio minimo è più importante della fiducia.** Concedi prima l’accesso in lettura, approva ogni operazione di scrittura all’inizio e amplia l’accesso solo quando l’agente avrà dimostrato di meritarlo
- **L’agente non dovrebbe mai vedere una password o una chiave API.** La piattaforma conserva la credenziale, l’agente riceve un’autorizzazione
- **Le connessioni si deteriorano.** I token scadono, le app applicano limiti di frequenza e i fornitori cambiano le regole. Prevedi il caso «riconnessione necessaria» fin dal primo giorno

| Metodo | Configurazione | Ideale per | Controllo delle autorizzazioni | Primo problema che può verificarsi |
|---|---|---|---|---|
| **Integrazione nativa (OAuth)** | Pochi minuti, senza codice | Le app più comuni che usi ogni giorno | Ambiti nella schermata del consenso, oltre ad approvazioni per singola azione | Token scaduti o revocati |
| **Server MCP** | Pochi minuti se ufficiale | Le app per cui il fornitore ne mette a disposizione uno | Ambiti OAuth, elenco degli strumenti e indicazioni sulle azioni | Modifiche agli strumenti da parte del fornitore |
| **Zapier, Make, n8n** | Un’ora per flusso di lavoro | Flussi fissi attivati da eventi | Quali app e azioni rendi disponibili | Quote di attività, due livelli da analizzare |
| **API diretta** | Giorni, richiede uno sviluppatore | Sistemi personalizzati o interni | Chiavi con ambiti limitati create da te | Limiti di frequenza, modifiche alla versione dell’API |
| **Agente browser** | Pochi minuti per insegnargli il lavoro, molto più tempo per fidarsi | Portali completamente privi di API | Accessi salvati limitati a siti specifici | Restyling delle pagine, accessi, CAPTCHA |

## Quale metodo di connessione usare

Ogni metodo risponde alle stesse tre domande: **chi conserva la credenziale, cosa può fare l’agente e chi deve approvare l’azione prima che venga eseguita.** Le differenze riguardano il tempo di configurazione e la quantità di problemi che possono verificarsi.

Per ogni app, procedi nell’ordine seguente e fermati al primo sì:

![Flusso decisionale per collegare gli agenti AI alle app aziendali: prima l’integrazione nativa, poi un server MCP, quindi Zapier, Make o n8n, infine un’API diretta e un agente browser solo quando l’app non dispone di un’API](https://crevio.co/vite/assets/which-connection-method-ngjamymu.svg)

L’ordine non è casuale. Scendendo nell’elenco ottieni più controllo, ma anche più elementi da gestire. Un’integrazione nativa è responsabilità di qualcun altro. Se invece un agente browser fa clic in un portale fornitori, la responsabilità è tua.

## 1. Integrazioni native: OAuth e schermata del consenso

Per la maggior parte delle app aziendali, il modo più semplice per collegare un agente AI è usare l’integrazione già offerta dalla sua piattaforma. Fai clic su «Connetti», accedi a Gmail o HubSpot in una finestra popup, approvi la schermata del consenso e la piattaforma memorizza il token. Non devi copiare nessuna chiave da nessuna parte.

La schermata del consenso è il punto di partenza del principio del privilegio minimo, quindi vale la pena leggerla. Google, per esempio, divide l’accesso a Gmail in [ambiti separati](https://developers.google.com/workspace/gmail/api/auth/scopes): sola lettura, solo invio, creazione di bozze, modifica e accesso completo, che può anche «eliminare definitivamente tutte le email». Un agente che riassume la posta in arrivo ha bisogno del primo. Un agente con l’ultimo può svuotarla.

Notion adotta un approccio diverso, molto efficace con gli agenti: durante l’accesso scegli [le pagine e i database specifici da condividere](https://developers.notion.com/docs/authorization) e l’integrazione non può vedere altro. Condividi il database «Calendario dei contenuti», non l’intero workspace.

**Cosa controllare prima di fare clic su Consenti:**

- **Chiede più autorizzazioni di quelle necessarie?** Se un agente per i report vuole i diritti di invio o eliminazione, scopri perché
- **Di chi è l’account?** Collegando il tuo Gmail personale, dai all’agente accesso alla tua posta personale. Per il lavoro condiviso, è più ordinato usare una casella di team o un account dedicato
- **Puoi disattivare singole azioni?** Gli ambiti sono generici. «Modifica Gmail» comprende sia l’aggiunta di etichette sia l’archiviazione. Gli interruttori per singola azione nella piattaforma dell’agente ti permettono di consentire una funzione e bloccare l’altra

**Cosa può andare storto:** il token. Google elenca [sette motivi per cui un token di aggiornamento smette di funzionare](https://developers.google.com/identity/protocols/oauth2#expiration), tra cui il cambio della password da parte dell’utente (per i token con ambiti Gmail), sei mesi senza utilizzo e la limitazione dell’app da parte di un amministratore. Quando succede, la connessione non funziona finché qualcuno non effettua una nuova connessione.

## 2. Server MCP: lo standard per collegare gli agenti AI

Il [Model Context Protocol](https://modelcontextprotocol.io/docs/getting-started/intro) (MCP) è uno standard aperto per collegare le applicazioni AI a strumenti e dati esterni. La documentazione lo definisce «una porta USB-C per le applicazioni AI»: l’app esegue un server MCP che descrive le proprie azioni come strumenti e qualsiasi agente compatibile con MCP può utilizzarli.

![Documentazione del Model Context Protocol che presenta MCP come standard open source per collegare le applicazioni AI a sistemi esterni](https://crevio.co/vite/assets/mcp-introduction-docs-i0fufl4o.png)

Il vantaggio pratico è che gli strumenti vengono mantenuti dal fornitore. Stripe gestisce un [server MCP ufficiale](https://docs.stripe.com/mcp) all’indirizzo mcp.stripe.com, mentre Notion, Linear e un numero crescente di altri servizi offrono il proprio. Quando l’API cambia, aggiornano loro il server: non devi farlo tu.

Per le autorizzazioni, MCP offre tre funzioni importanti:

- **Accesso con OAuth.** I server MCP remoti usano lo stesso flusso di consenso delle integrazioni native, quindi continui a controllare gli ambiti
- **Indicazioni sulle azioni.** Gli strumenti possono dichiarare di essere di sola lettura o distruttivi. Una piattaforma per agenti ben progettata usa queste indicazioni per decidere cosa eseguire autonomamente e cosa sottoporre prima alla tua approvazione
- **Misure di sicurezza lato fornitore.** Il server di Stripe richiede un link di conferma da parte di una persona prima di determinate operazioni di scrittura, come rimborsi e pagamenti in uscita, e ti invita ad «abilitare anche la conferma umana degli strumenti» sul tuo lato

**Cosa può andare storto:** fiducia e cambiamenti. Le [best practice di sicurezza](https://modelcontextprotocol.io/docs/tutorials/security/security_best_practices) del progetto MCP mettono in guardia dagli ambiti «onnicomprensivi» troppo ampi e dai server locali eseguiti con tutti i privilegi del computer. Le descrizioni degli strumenti provengono dal server, quindi collega solo server di fornitori a cui affideresti una chiave API. Inoltre, i fornitori cambiano le regole: la documentazione MCP di Stripe indica che dal 31 ottobre 2026 non accetterà più chiavi segrete con accesso completo né chiavi con accesso limitato prive del tag «Agent». Le configurazioni precedenti dovranno quindi riconnettersi con OAuth o con una nuova chiave agente.

## 3. Piattaforme di integrazione: Zapier, Make e n8n

Le piattaforme di integrazione collegano il tuo agente a migliaia di app attraverso un unico hub. Puoi usarle in due modi, adatti a esigenze diverse.

**È l’agente a chiamare la piattaforma.** [Zapier MCP](https://zapier.com/mcp) permette a un client AI di utilizzare il catalogo di oltre 9.000 app di Zapier e scegliere tra le relative azioni. Decidi quali app e azioni rendere disponibili; ogni chiamata a uno strumento utilizza due attività del tuo piano Zapier.

![Pagina Zapier MCP: dalla chat AI all’azione AI, con autenticazione gestita e autorizzazioni sotto il tuo controllo](https://crevio.co/vite/assets/zapier-mcp-mlxnl3w9.png)

**È la piattaforma a chiamare l’agente.** Un flusso classico («quando viene inviato un modulo, aggiungi una riga a Google Sheets e pubblica un messaggio su Slack») viene eseguito passo dopo passo; l’AI gestisce solo il passaggio che richiede valutazione, per esempio la stesura della risposta. [Make](https://www.make.com/en/ai-agents) e [n8n](https://n8n.io/) supportano entrambi questo modello e n8n può essere installato sul tuo server se vuoi conservare i dati localmente.

Usa il secondo modello ogni volta che i passaggi non cambiano. Un flusso fisso è più economico, veloce e prevedibile che chiedere a un agente di riscoprire ogni volta gli stessi cinque passaggi. Se il lavoro richiede valutazione ma segue una routine nota, descrivila in una [skill per agenti](/it/blog/ai-agent-skills).

**Cosa può andare storto:** il livello intermedio. Ora hai due serie di connessioni che possono scadere, due sistemi di autorizzazioni da mantenere sincronizzati e una quota di attività che può esaurirsi a metà mese. Quando qualcosa non funziona, devi analizzare l’agente, la piattaforma e l’app.

## 4. API dirette: più controllo, più manutenzione

Se un’app ha un’API documentata ma non dispone di un’integrazione o di un server MCP, uno sviluppatore può collegarvi direttamente l’agente. È la scelta giusta per i sistemi interni e gli strumenti di nicchia. È anche il caso in cui la gestione delle credenziali è più importante, perché ora esiste una vera chiave.

La regola è: **crea una chiave destinata esclusivamente all’agente, con il minor livello di accesso possibile.** Le [chiavi API con accesso limitato](https://docs.stripe.com/keys/restricted-api-keys) di Stripe sono il modello da seguire. Per ogni risorsa puoi impostare Nessuno, Lettura o Scrittura; il valore predefinito per tutto è Nessuno e Stripe le raccomanda esplicitamente per le chiavi che fornisci agli agenti AI.

![Documentazione di Stripe sulle chiavi API con accesso limitato, consigliate per le chiavi fornite agli agenti AI](https://crevio.co/vite/assets/stripe-restricted-api-keys-docs-msdyeas5.png)

**Cosa può andare storto:** limiti di frequenza e duplicati. Ogni API limita la velocità con cui puoi effettuare chiamate e gli agenti che eseguono operazioni in blocco raggiungono rapidamente questi limiti:

- **HubSpot**: le app private consentono [100 richieste ogni 10 secondi](https://developers.hubspot.com/docs/developer-tooling/platform/usage-guidelines) nei piani Free e Starter e 190 nei piani Professional ed Enterprise
- **Slack**: limita la pubblicazione a [un messaggio al secondo per canale](https://docs.slack.dev/apis/web-api/rate-limits) e, da maggio 2025, applica limiti più severi alla lettura della cronologia dei canali per le app non presenti nel Marketplace create di recente
- **Notion**: in genere consente [3 richieste al secondo](https://developers.notion.com/reference/request-limits) per connessione nella maggior parte dei piani
- **Shopify**: usa un [sistema a bucket](https://shopify.dev/docs/api/usage/limits): quando il bucket si riempie, ricevi un errore di limitazione finché la capacità non torna disponibile

Una risposta 429 «Too Many Requests» include di solito un’intestazione Retry-After che indica quanto aspettare. L’agente dovrebbe attendere e riprendere, non martellare l’API né arrendersi a metà dell’aggiornamento di 400 contatti. Per i pagamenti, usa [chiavi di idempotenza](https://docs.stripe.com/api/idempotent_requests) per impedire che una richiesta ripetuta addebiti due volte il cliente.

## 5. Agenti browser per le app senza API

Alcuni strumenti non hanno proprio un’API: un portale fornitori, un sito per gli adempimenti amministrativi, il sistema di prenotazione decennale su cui si basa il tuo settore. In questi casi, l’ultima opzione è un agente che usa un browser reale, legge lo schermo e fa clic come farebbe una persona.

Funziona, ma è il metodo più fragile dell’elenco. È più lento, un restyling può romperlo da un giorno all’altro e le pagine web possono contenere testo che cerca di impartire istruzioni all’agente. La [documentazione di Anthropic sull’uso del computer](https://platform.claude.com/docs/en/agents-and-tools/tool-use/computer-use-tool) è molto chiara sulle precauzioni: eseguilo in una macchina virtuale dedicata, evita di fornire direttamente al modello le credenziali di accesso e richiedi la conferma di una persona per qualsiasi operazione con conseguenze nel mondo reale, come una transazione finanziaria o l’accettazione dei termini di servizio.

**Come farlo in sicurezza:**

- **Tieni gli accessi fuori dalla chat.** L’agente dovrebbe compilare un accesso salvato senza vedere la password, e solo sul sito a cui quell’accesso appartiene
- **Controlla dal vivo le prime esecuzioni.** Devi vedere dove esita prima di lasciarlo lavorare senza supervisione
- **Riprendi tu i passaggi difficili.** CAPTCHA, controlli di sicurezza insoliti e qualsiasi operazione che richieda il tuo giudizio devono tornare a te, non essere oggetto di tentativi casuali
- **Abbandona questo metodo quando puoi.** Se il fornitore rilascia un’API o un’integrazione, passa a quella

## Privilegio minimo per gli agenti AI: cosa concedere in ogni app

La guida OWASP alla sicurezza degli LLM definisce questo rischio [Excessive Agency](https://genai.owasp.org/llmrisk/llm062025-excessive-agency/) e lo riconduce a tre cause: troppi strumenti, troppe autorizzazioni e troppa autonomia. Quando colleghi gli agenti AI alle app aziendali, puoi correggerle tutte: meno azioni, ambiti più ristretti e approvazione prima di quelle rischiose.

Questa è una politica di partenza per le app più comuni. Usala come impostazione predefinita e allentala solo sulla base dell’esperienza.

| App | Inizia con | Aggiungi quando lo avrà dimostrato | Chiedi sempre prima |
|---|---|---|---|
| **Gmail** | Lettura e ricerca | Bozze, etichette | Invio, eliminazione |
| **Slack** | Lettura dei canali di cui fa parte | Pubblicazione in un canale interno | Pubblicazione in canali rivolti ai clienti o condivisi |
| **HubSpot** | Lettura di contatti e trattative | Aggiornamento delle proprietà, aggiunta di note | Modifiche ed eliminazioni in blocco, email di marketing |
| **Stripe** | Sola lettura sulle risorse oggetto dei report | Creazione di bozze di fatture e link di pagamento | Rimborsi, addebiti, pagamenti |
| **Shopify** | Lettura di ordini e prodotti | Modifica delle descrizioni dei prodotti | Prezzi, sconti, rimborsi |
| **Notion** | Solo le pagine condivise | Modifica di un database | Eliminazione di pagine |
| **Google Sheets** | Un foglio di lavoro condiviso | Aggiunta di righe | Sovrascrittura o eliminazione di dati |

Sopra la tabella valgono due regole. **Qualsiasi cosa l’agente non riesca a classificare deve richiedere un’approvazione.** Inoltre, **l’agente non deve mai poter modificare le proprie autorizzazioni** senza la tua approvazione. Nella nostra guida agli [agenti AI human-in-the-loop](/it/blog/human-in-the-loop-ai-agents) approfondiamo come stabilire il limite per le approvazioni e come evitare di fare clic su «Approva» con il pilota automatico.

## Gestione delle credenziali: l’agente non dovrebbe mai vedere il segreto

L’errore più comune è incollare una chiave API o una password nella chat perché l’agente «possa semplicemente fare il lavoro». Le chat vengono memorizzate, possono finire nella memoria dell’agente e venire recuperate in conversazioni successive. Una chiave inserita in una chat è una chiave presente in una dozzina di posti.

Al contrario:

- **Lascia che sia la piattaforma a conservare i token OAuth.** Con le integrazioni native e MCP non devi gestire direttamente alcun token
- **Conserva le chiavi API in un secrets store**, richiamandole per nome e senza mai digitarle in un prompt
- **Usa un vault per gli accessi.** Un agente browser dovrebbe compilare nella pagina un accesso salvato senza che il valore passi mai dal modello
- **Una credenziale per agente o attività.** Se una viene compromessa, ne revochi una sola invece di intervenire su tutto lo stack
- **Rivedi gli accessi ogni trimestre.** Rimuovi le connessioni che nessuno usa, come rimuoveresti un ex collaboratore

## Cosa può rompersi dopo aver collegato gli agenti AI alle app aziendali

Ogni connessione attraversa le stesse quattro fasi e ognuna può fallire in modo diverso:

![Le quattro fasi di una connessione tra agente AI e app: connessione con concessione degli ambiti, limiti di frequenza, scadenza del token e riconnessione, con ritorno all’esecuzione e un avviso che indica nei guasti silenziosi il problema peggiore](https://crevio.co/vite/assets/what-breaks-after-you-connect-mh2oxtez.svg)

Il problema che costa di più alle aziende non compare nella pagina di stato di nessun fornitore: **il guasto silenzioso.** Un agente la cui connessione a Gmail è scaduta martedì potrebbe continuare a «gestire» l’attività della posta in arrivo e segnalare che non c’era nulla da fare. Prima di affidarti a una connessione, verifica cosa succede quando si interrompe. Disconnetti appositamente l’app e controlla se riceverai una notifica.

Segnali di una configurazione che gestisce bene i problemi:

- Una connessione che richiede attenzione viene segnalata chiaramente, non nascosta in un log
- Un’attività non riuscita indica cosa è andato storto e cosa è stato fatto prima dell’errore
- Dopo la riconnessione sai quali esecuzioni devono essere ripetute
- I processi limitati riprendono dal punto in cui si erano fermati invece di ricominciare

## Come Crevio si collega alle tue app aziendali

[Crevio](https://crevio.co/) è un builder aziendale AI: descrivi cosa vuoi vendere e l’AI lo crea, lo lancia e lavora per farlo crescere. Il suo agente si collega agli strumenti che già usi tramite integrazioni native, server MCP e un browser integrato; gli altri sistemi possono raggiungerlo tramite webhook e un’API.

![Pagina Impostazioni → Integrazioni di Crevio, con app collegate come Notion, Gmail, Google Drive e server MCP personalizzati, oltre a un catalogo ricercabile che include Google Sheets, HubSpot e Zendesk](https://crevio.co/vite/assets/crevio-integrations-settings-gby2taox.png)

**Integrazioni native.** In Impostazioni → Integrazioni puoi cercare in un catalogo di oltre 3.000 app e fare clic su «Connetti». La maggior parte utilizza l’accesso con OAuth. Le app che usano chiavi API chiedono la chiave nella stessa finestra di dialogo; Crevio la verifica e ti avvisa se l’app la rifiuta. Puoi scegliere se condividere una connessione con tutto il team o solo con te.

**Approvazioni per singola azione.** Ogni app collegata ha una pagina dedicata alle approvazioni, in cui ogni azione può essere impostata su «Esegui automaticamente», «Chiedi conferma» o «Disattivata». Per impostazione predefinita, le azioni di lettura o ricerca vengono eseguite autonomamente, mentre quelle che creano, inviano, modificano o eliminano richiedono prima una conferma. Tutto ciò che Crevio non riesce a classificare richiede un’approvazione. Quando l’agente ha bisogno di una decisione, mostra nella chat l’azione esatta con le opzioni «Consenti una volta», «Consenti sempre» e «Nega»; la stessa richiesta può arrivare anche su Slack, Telegram o Discord.

![Approvazioni degli strumenti di Crevio per un account Gmail collegato: etichettatura, archiviazione, creazione di bozze ed eliminazione impostate su richiesta di conferma, ricerca impostata sull’esecuzione automatica](https://crevio.co/vite/assets/crevio-gmail-action-approvals-ov29ey98.png)

**Server MCP personalizzati.** Se un’app non è presente nel catalogo ma il suo fornitore gestisce un server MCP remoto, puoi aggiungerlo tramite URL e accedere con OAuth. Questi strumenti ricevono le stesse approvazioni per singola azione e Crevio usa le indicazioni del server sulle operazioni di sola lettura e distruttive per impostare i valori predefiniti.

**Riconnessioni.** Quando l’accesso a una connessione scade o viene revocato, nella pagina delle integrazioni l’app mostra «Riconnessione necessaria». Se l’agente prova comunque a usarla, riceve l’indicazione che l’app deve essere ricollegata, invece di fallire senza avvisare.

**Un computer con browser e un vault.** Per i siti senza integrazione, ogni account Crevio dispone di un proprio computer con un browser che l’agente può utilizzare. Puoi guardare lo schermo in tempo reale e intervenire per riprendere il controllo; quando serve un passaggio umano, l’agente te lo chiede. Gli accessi sono disponibili in Impostazioni → Password: l’agente può effettuare l’accesso e compilare i moduli, ma non vede mai le tue password o i numeri delle carte. Ogni accesso può essere limitato a siti e agenti specifici e può includere una chiave di autenticazione per i codici a due fattori. Ogni pagamento con una carta salvata richiede la tua approvazione nella chat.

![Impostazioni Password di Crevio: accessi salvati che l’AI può usare sui siti senza vedere le password, con schede per carte, indirizzi e password manager](https://crevio.co/vite/assets/crevio-saved-logins-vault-okxuuyz3.png)

Dove è, onestamente, più debole:

- **Nessuna app Zapier.** Per collegare Crevio a un flusso di lavoro Zapier o Make, usa webhook in uscita (piani Pro e Business) oppure la REST API
- **Solo server MCP remoti.** I server eseguiti localmente sul tuo computer non sono supportati
- **Le azioni proprie di Crevio vengono eseguite senza approvazione per impostazione predefinita.** I valori predefiniti che richiedono conferma riguardano le app di terze parti collegate. Le azioni integrate, come pubblicare un post o inviare una campagna email, vengono eseguite autonomamente a meno che tu non le [programmi come attività supervisionate](/it/blog/schedule-recurring-ai-agent-tasks)
- **Le operazioni nel browser sono più lente.** È lo strumento giusto per un portale senza API, ma quello sbagliato per tutto ciò che un’integrazione può fare
- **«Consenti sempre» richiede un solo clic.** Usalo per le azioni che hai osservato andare a buon fine, non per svuotare una coda

Il piano Starter è gratuito, non richiede una carta di credito e include 20 crediti AI al mese, con una commissione sulle transazioni del 5%. Pro costa 20 $ al mese e Business 50 $ al mese, con commissioni più basse, rispettivamente del 2,5% e dell’1%. Nessun agente dovrebbe gestire ogni app senza supervisione fin dal primo giorno, nemmeno il nostro. Il vantaggio delle connessioni con ambiti limitati è proprio che non devi farlo.

## Quello che nessuno ti dice

- **I primi ambiti che imposti saranno troppo ristretti, ed è normale.** Un errore 403 che risolvi in un minuto è meglio di un agente con diritti di eliminazione che non gli servivano
- **Gli account personali sono una trappola.** Se l’agente opera sul tuo Gmail personale e tu te ne vai o cambi la password, tutte le attività che lo usano si interrompono. Il lavoro condiviso deve usare account condivisi
- **Le connessioni duplicate si disallineano.** Se colleghi la stessa app tramite Zapier e nativamente, ora hai due set di autorizzazioni e due date di scadenza. Scegli un solo percorso per ogni app
- **Le istruzioni non sono autorizzazioni.** «Non eliminare nulla» in un prompt è una richiesta che il modello valuta. «Disattivata» sull’azione di eliminazione è una barriera
- **Una connessione condivisa agisce a nome di chi l’ha collegata.** Se il team condivide una connessione Gmail, tutto ciò che l’agente invia parte dall’account della persona che ha effettuato l’accesso. Decidi prima di fare clic su Connetti a nome di chi dovranno essere inviati i messaggi

## Domande frequenti

### Come collego un agente AI a Gmail in sicurezza?

Usa l’integrazione Gmail nativa della piattaforma dell’agente, così accedi con Google invece di condividere una password. Concedi prima l’accesso in lettura, imposta l’invio e l’eliminazione come operazioni che richiedono approvazione e, se il lavoro è condiviso, collega una casella aziendale condivisa anziché un account personale.

### Qual è la differenza tra MCP e Zapier per gli agenti AI?

MCP è un protocollo aperto: il server MCP di un’app espone direttamente le sue azioni a qualsiasi agente compatibile. Zapier è una piattaforma di integrazione che si interpone tra i due e offre migliaia di app tramite un’unica connessione. Zapier MCP combina i due approcci e permette a un agente MCP di accedere al catalogo Zapier; ogni chiamata utilizza attività Zapier.

### Un agente AI può usare app che non hanno un’API?

Sì, tramite un agente browser o computer-use che utilizza il sito come farebbe una persona. È più lento e si rompe quando il sito cambia, quindi usalo solo quando non esistono integrazioni, server MCP o API. Conserva gli accessi in un vault che l’agente non possa leggere e approva qualsiasi operazione che coinvolga denaro.

Collegare l’app è la parte facile. Il vero lavoro consiste nel decidere cosa può fare l’agente e accorgersi del giorno in cui non può più farlo.

## Articoli correlati

- [Agenti AI human-in-the-loop: cosa approvare e cosa lasciare eseguire](/it/blog/human-in-the-loop-ai-agents)
- [Agenti AI per le aziende: cosa implementare per primo, reparto per reparto](/it/blog/ai-agents-for-business)
- [I migliori agenti AI per Slack nel 2026 (confronto tra 11 strumenti)](/it/blog/best-ai-agents-for-slack)
