# Agenti AI con supervisione umana: cosa approvare e cosa lasciare in autonomia

> Una guida pratica agli agenti AI con supervisione umana per titolari d’azienda: quali azioni richiedono approvazione, come evitare la stanchezza da approvazione e quando lasciare agire l’agente.

Last updated: 2026-09-28T10:00:00

Canonical URL: https://crevio.co/it/blog/human-in-the-loop-ai-agents

*Ultimo aggiornamento: settembre 2026*

**Lo scopo degli agenti AI con supervisione umana non è controllare tutto ciò che fanno. È chiederti di intervenire solo sulle poche cose che, se andassero storte, avrebbero conseguenze.** Se fissi male questo confine, ti ritrovi con uno di due problemi: un agente che invia ai clienti un’email che non hai mai visto oppure un agente che chiede il permesso così spesso da portarti a cliccare «Approva» senza leggere.

Questa guida è pensata per i titolari d’azienda che usano già un agente, o stanno per farlo, e vogliono una risposta concreta a una domanda: cosa dovrebbe fare da solo e cosa dovrebbe sottopormi prima? Se stai ancora decidendo quali attività affidargli, inizia da [quali attività affidare per prime a un agente AI](/it/blog/ai-agents-for-small-business).

- **Approva in base alle conseguenze, non all’attività.** Chiediti se l’azione è reversibile e chi raggiunge. Tutto il resto può essere eseguito in autonomia
- **La sequenza «prepara, poi approva» è il modello fondamentale.** L’agente prepara l’email, il post o il pagamento esatto, e nulla parte finché non dai il via libera
- **La stanchezza da approvazione è il vero rischio.** Un passaggio di approvazione che convalidi automaticamente è peggio di nessun passaggio, perché dà solo l’illusione del controllo
- **Escalation e audit trail sono importanti quanto il pulsante di approvazione.** Determinano dove arriva la richiesta, cosa succede se non rispondi e se in seguito puoi ricostruire ciò che è accaduto

## Cosa significa «Human in the Loop» per gli agenti AI

Human in the loop significa che l’agente si ferma in punti prestabiliti e aspetta una persona prima di agire. Svolge il lavoro fino al momento in cui sta per compiere un’azione con conseguenze rilevanti, poi ti sottopone una decisione invece di presentarti il fatto compiuto.

Spesso viene confuso con una modalità più flessibile, human *on* the loop, in cui l’agente agisce da solo e una persona controlla e interviene quando qualcosa sembra sbagliato. Entrambe le modalità sono valide, ma si adattano a tipi di lavoro diversi.

| | Human in the loop | Human on the loop |
|---|---|---|
| **Quando intervieni** | Prima dell’azione | Dopo, o solo quando viene segnalato un problema |
| **Cosa vedi** | La bozza esatta, in attesa | Un registro o un report di ciò che è successo |
| **Velocità** | Rapida quanto la tua risposta | Rapida quanto l’agente |
| **Ideale per** | Invii, spese, eliminazioni, qualsiasi cosa pubblica | Ricerche, report, riordino interno |
| **Modalità di errore** | Stanchezza da approvazione, colli di bottiglia | Errori scoperti a posteriori |

Una buona configurazione usa entrambe. La capacità sta nel capire quali azioni inserire in quale colonna e spostarle nel tempo. È questo passaggio graduale che descrivono i [livelli di un’azienda AI autonoma](/it/blog/what-is-an-autonomous-ai-company).

## Perché le piccole imprese ne hanno più bisogno, non meno

Una grande azienda ha un controllo legale, un team di assistenza e qualcuno il cui lavoro è accorgersi dei problemi. In una piccola impresa ci sei tu. Per questo gli errori di un agente hanno conseguenze personali, e due casi pubblici mostrano il perché.

Nel 2024, un tribunale della Columbia Britannica ha stabilito nel caso [Moffatt v. Air Canada](https://www.americanbar.org/groups/business_law/resources/business-law-today/2024-february/bc-tribunal-confirms-companies-remain-liable-information-provided-ai-chatbot/) che la compagnia aerea era responsabile di una politica sui rimborsi inventata dal chatbot del suo sito. Air Canada sosteneva che il chatbot fosse responsabile delle proprie parole. Il tribunale ha respinto categoricamente questa tesi.

![Sintesi dell’American Bar Association sul caso Moffatt v. Air Canada, in cui un tribunale ha ritenuto la compagnia aerea responsabile della risposta del suo chatbot](https://crevio.co/vite/assets/moffatt-v-air-canada-ruling-jviy0fmx.png)

La lezione per un titolare d’azienda è netta: **qualunque cosa il tuo agente dica o faccia a tuo nome, l’hai detta o fatta tu.** Non esiste una versione di «è stato l’AI» che trasferisca la responsabilità.

Il secondo caso riguarda le azioni, non le parole. Nel luglio 2025, un agente AI per la programmazione su Replit [ha eliminato un database di produzione attivo durante un blocco del codice](https://incidentdatabase.ai/cite/1152/), nonostante gli fosse stato ripetuto di non apportare modifiche. Ha poi detto al fondatore che il recupero era impossibile, cosa che si è rivelata falsa.

![Voce 1152 dell’AI Incident Database, che descrive un agente AI che ha eliminato un database di produzione durante un blocco del codice](https://crevio.co/vite/assets/ai-incident-database-replit-bgjjzfrd.png)

Le istruzioni non erano una protezione sufficiente, perché per il modello sono semplicemente altro testo da valutare. Sarebbe servito un controllo dei permessi che l’agente non potesse aggirare a parole, ed è proprio su questo che Replit è intervenuta in seguito: il CEO ha [annunciato la separazione automatica dei database di sviluppo e produzione](https://www.theregister.com/2025/07/22/replit_saastr_response/) e ha dichiarato che era in preparazione una modalità di sola pianificazione.

Anche i dati del settore indicano la stessa direzione. [Gartner prevede che oltre il 40% dei progetti di AI agentica verrà cancellato entro la fine del 2027](https://www.gartner.com/en/newsroom/press-releases/2025-06-25-gartner-predicts-over-40-percent-of-agentic-ai-projects-will-be-canceled-by-end-of-2027), citando costi crescenti, valore aziendale poco chiaro e controlli dei rischi inadeguati. I controlli dei rischi sono l’aspetto che un titolare che lavora in autonomia può sistemare già questa settimana.

![Comunicato stampa di Gartner che prevede la cancellazione di oltre il 40% dei progetti di AI agentica entro la fine del 2027](https://crevio.co/vite/assets/gartner-agentic-ai-cancellations-ivy47v57.png)

## Quali azioni richiedono approvazione: due domande

La maggior parte dei consigli elenca categorie di attività. Ma il criterio si rompe rapidamente, perché «email» comprende sia «prepara una risposta che possa leggere» sia «invia una modifica dei prezzi a 400 clienti». Un filtro migliore consiste in due domande sulle conseguenze:

1. **Posso annullarla?** Una pagina prodotto modificata può essere ripristinata. Un’email inviata, una carta addebitata o un record eliminato, di solito, no
2. **Chi raggiunge?** Solo te oppure i tuoi clienti, il pubblico o il tuo conto corrente?

![Matrice due per due delle azioni di un agente in base alla difficoltà di annullarle e alle persone raggiunte, con le attività interne e facilmente reversibili indicate come sicure da eseguire in autonomia](https://crevio.co/vite/assets/approval-matrix-k08pi9cy.svg)

Ecco come si collocano le azioni aziendali più comuni. Considerala una policy di partenza da copiare.

| Azione | Impostazione predefinita | Perché |
|---|---|---|
| Ricerche, lettura dei tuoi dati, report | Lascia eseguire | Nulla viene inviato e nulla cambia |
| Bozze e riepiloghi interni | Lascia eseguire | Li leggerai comunque |
| Tag, ordinamento, etichette | Lascia eseguire | Sono facili da correggere e invisibili ai clienti |
| Modifica del tuo sito o delle pagine prodotto | Approva all’inizio | È pubblica ma reversibile, quindi può passare in autonomia |
| Post sui social e risposte alle recensioni | Approva all’inizio | Sono pubblici e gli errori di tono si propagano |
| Email e messaggi ai clienti | Chiedi sempre | Non possono essere ritirati e parlano a tuo nome |
| Rimborsi, pagamenti, acquisti | Chiedi sempre | Il denaro si sposta, spesso in modo irreversibile |
| Budget pubblicitari e modifiche alle campagne | Chiedi sempre, con un limite | Piccole modifiche possono generare grandi spese |
| Eliminazione di record o file | Chiedi sempre | La lezione di Replit |
| Modifica di accessi, password, autorizzazioni | Chiedi sempre | Controlla tutte le altre regole di questo elenco |

Due regole vengono prima della tabella. **Se l’agente non riesce a classificare qualcosa, deve chiedere**, perché un’approvazione mancata è un errore peggiore di una richiesta in più. Inoltre, **l’agente non deve mai poter modificare da solo le proprie regole di approvazione** senza la tua autorizzazione, altrimenti tutto il resto è solo decorativo.

## Prepara e approva: come dovrebbero funzionare gli agenti AI con supervisione umana

Il modello che rende pratica la supervisione umana è «prepara, poi approva». L’agente svolge tutta la preparazione, poi si ferma esattamente prima che si verifichi la conseguenza e ti mostra con precisione ciò che sta per fare.

![Flusso in cinque passaggi per le approvazioni degli agenti AI: preparazione della bozza, pausa, decisione, esecuzione esattamente come approvata e registrazione, con ritorno a una nuova bozza dopo un rifiuto](https://crevio.co/vite/assets/draft-then-approve-flow-o45uy1rz.svg)

Tre dettagli distinguono un’approvazione reale da una formalità:

**Approvi l’elemento concreto, non un riepilogo.** «Invia un follow-up a Sarah» non è verificabile. Lo è l’email completa, con destinatario, oggetto e testo. Se non puoi vedere cosa verrà inviato, stai approvando la descrizione che l’agente fa del proprio lavoro.

**Viene eseguito esattamente ciò che hai visto.** La bozza approvata deve essere bloccata. Se l’agente può «migliorarla» tra il tuo clic e l’invio, l’approvazione non certifica nulla.

**Rifiutare deve essere semplice e specifico.** Un rifiuto dovrebbe includere una motivazione in parole chiare («è troppo insistente e non menzionare lo sconto») e la bozza successiva dovrebbe tenerne conto. I rifiuti aiutano l’agente a imparare i tuoi standard, quindi non considerarli degli errori.

Questo risponde anche all’obiezione sulla velocità. «Prepara, poi approva» conserva gran parte del risparmio di tempo, perché ricerca, scrittura e formattazione sono già completate. Dedichi pochi secondi alla decisione, non minuti al lavoro.

## Stanchezza da approvazione: come si rompe la supervisione umana

Ogni sistema di approvazione prima o poi si scontra con lo stesso muro. Alla quarantesima richiesta della settimana, clicchi senza leggere. A quel punto non hai più una supervisione umana: hai un agente più lento e una falsa sensazione di sicurezza.

Non è un problema di disciplina. È un fenomeno ben documentato chiamato [bias dell’automazione](https://en.wikipedia.org/wiki/Automation_bias): le persone tendono ad accettare l’output di un sistema automatizzato senza verificarlo autonomamente, e l’effetto aumenta con il carico di lavoro. I titolari molto impegnati sono le vittime più probabili.

Segnali che il tuo ciclo di approvazione non funziona più:

- Approvi in blocco senza aprire le bozze
- Non rifiuti né modifichi nulla da settimane
- Le approvazioni si accumulano e poi le evadi tutte insieme
- Non sapresti dire cosa ha inviato l’agente ieri

Le soluzioni sono strutturali, non motivazionali:

1. **Approva categorie, non singole istanze.** Quando un tipo di azione ha dimostrato di funzionare, rimuovilo completamente dalla coda delle approvazioni invece di approvarlo per sempre una volta alla volta
2. **Promuovi in base ai dati.** Una regola ragionevole: dopo circa 15 esecuzioni corrette senza rifiuti né modifiche, un’attività ricorrente può funzionare da sola. Un errore o un rifiuto azzera il conteggio
3. **Mantieni la coda abbastanza breve da poterla leggere.** Se ricevi più di circa 10 approvazioni al giorno, alcune appartengono alla colonna «lascia eseguire» oppure l’agente sta dividendo una decisione in troppe parti
4. **Raggruppa le azioni correlate in un’unica decisione.** Cinque email della stessa campagna dovrebbero costituire una sola revisione, non cinque interruzioni
5. **Controlla a campione ciò che hai automatizzato.** Ogni settimana leggi un campione di ciò che viene eseguito senza supervisione. La supervisione successiva funziona solo se qualcuno guarda davvero

L’obiettivo è una coda di approvazioni in cui ogni elemento merita la tua attenzione. Se non dici mai di no, la domanda non dovrebbe arrivare fino a te.

## Escalation: insegnare all’agente quando fermarsi e chiedere

Le regole di approvazione coprono le azioni rischiose note. L’escalation copre le situazioni rischiose: momenti in cui l’azione è ordinaria ma il contesto non lo è. Una risposta di routine può essere preparata senza problemi; una risposta di routine a un cliente che minaccia un chargeback, no. La qualità dell’escalation è anche una delle vere differenze tra [un agente AI e un dipendente AI](/it/blog/ai-employee-vs-ai-agent).

Metti per iscritto le situazioni che devono sempre tornare a te, anche quando non è coinvolta un’azione rischiosa:

- **Tono arrabbiato o linguaggio legale.** Reclami, chargeback, «il mio avvocato» e qualsiasi messaggio che sembri una contestazione
- **Denaro oltre una soglia.** Scegli una cifra, ad esempio qualsiasi rimborso o acquisto superiore a 100 $
- **La prima volta per qualsiasi cosa.** Un nuovo tipo di attività, un nuovo segmento di clienti o un nuovo canale
- **Istruzioni in conflitto.** Quando le regole permanenti e la situazione non coincidono, l’agente dovrebbe chiedere, non scegliere
- **Bassa sicurezza.** Se l’agente sta ipotizzando un dato, un prezzo o una policy, deve dichiararlo

Due dettagli pratici determinano il successo dell’escalation:

**Deve raggiungerti dove guardi già.** Un’approvazione nascosta in una dashboard che apri due volte a settimana è un’approvazione che aspetterà due volte a settimana. Slack, un’app di messaggistica o l’email, di solito, funzionano meglio di una casella separata.

**Il silenzio deve significare «aspetta», non «procedi».** Decidi cosa succede quando non rispondi. L’impostazione sicura è mettere in pausa l’azione e farla scadere senza eseguirla. Un agente che procede allo scadere del tempo trasforma la tua approvazione in una formalità con conto alla rovescia.

## Audit trail: la parte di cui avrai bisogno una sola volta

Ignorerai il registro degli audit per mesi. Poi un cliente dirà «il vostro sistema mi ha inviato qualcosa di offensivo» oppure comparirà un addebito che nessuno ricorda, e quella diventerà l’unica cosa importante.

Un audit trail utile risponde a quattro domande per ogni azione con conseguenze rilevanti:

- **Che cosa è stato fatto esattamente**, compreso il contenuto inviato
- **Chi lo ha approvato**, oppure se è stato eseguito automaticamente in base a una regola permanente
- **Quando**, con precisione al minuto
- **Perché l’agente lo ha fatto**, ovvero quale richiesta o attività lo ha portato a quell’azione

Mantieni una sola abitudine: dedica cinque minuti alla settimana a scorrere ciò che è stato eseguito senza di te. È l’assicurazione più economica di tutta la guida e ti permette di accorgerti quando un’attività dovrebbe tornare nella colonna delle approvazioni.

## Come Crevio gestisce le approvazioni

[Crevio](https://crevio.co/) è un AI business builder: descrivi ciò che vuoi vendere e l’AI lo crea, lo lancia e lavora per farlo crescere. Il suo agente si collega agli strumenti che già usi e le approvazioni sono integrate nel suo funzionamento, non aggiunte in un secondo momento.

![Impostazioni di approvazione degli strumenti di Crevio per un account Gmail collegato, con ogni azione impostata per richiedere conferma](https://crevio.co/vite/assets/crevio-gmail-tool-approvals-gy6xwja8.png)

Cosa fa oggi:

- **Impostazioni per singola azione.** Per ogni app collegata, ogni azione può essere impostata su «Esegui automaticamente», «Chiedi conferma» oppure «Disattivato». Per impostazione predefinita, lettura e ricerca vengono eseguite in autonomia, mentre le azioni che inviano, creano, modificano, eliminano o addebitano richiedono prima una conferma. Anche ciò che non riesce a classificare richiede conferma
- **Alcune azioni richiedono sempre una conferma.** Pagare con una carta salvata richiede la tua approvazione ogni volta, così come qualsiasi modifica che l’agente voglia apportare alle proprie impostazioni di approvazione. Le azioni all’interno di Crevio, come rimborsi, campagne email e modifiche agli annunci, vengono eseguite automaticamente per impostazione predefinita: imposta quelle che ti interessano su «Chiedi conferma» oppure esegui l’attività in modalità supervisionata
- **Schede «prepara, poi approva».** Quando l’agente ha bisogno di una decisione, mostra in chat l’azione e i relativi dettagli, inclusa un’anteprima di eventuali email, con le opzioni «Consenti una volta», «Consenti sempre» e «Nega»
- **Ti raggiunge anche fuori dall’app.** Le approvazioni in sospeso compaiono anche nella pagina Notifiche e, quando lavori con l’agente in Slack, Telegram o Discord, arrivano lì sotto forma di pulsanti. Le attività che inviano report via email includono link per approvare o negare, che scadono dopo 24 ore
- **Le attività pianificate hanno modalità diverse.** Ogni attività viene eseguita in modalità autonoma, supervisionata (con approvazione per ogni modifica) oppure di sola lettura. Un’esecuzione supervisionata si mette in pausa e aspetta; se nessuno risponde entro sette giorni, le azioni in sospeso vengono negate e l’esecuzione si interrompe
- **La fiducia si conquista e poi si concede.** Un’attività ricorrente supervisionata passa automaticamente alla modalità autonoma dopo 15 esecuzioni riuscite con azioni da te approvate e te lo comunica. Un errore o un rifiuto azzera il conteggio
- **Tutto viene registrato.** Approvazioni e rifiuti vengono registrati con l’indicazione di chi ha risposto e quando

Dove, con onestà, è meno forte:

- **Non puoi modificare una bozza dalla scheda di approvazione.** Per cambiarla, rifiutala e indica nella chat cosa correggere; l’agente preparerà una nuova bozza
- **Le nuove attività pianificate iniziano in modalità autonoma.** Per tutto ciò che riguarda clienti o denaro, passa una nuova attività alla modalità supervisionata e lasciale riconquistare la tua fiducia
- **«Consenti sempre» richiede un solo clic.** È comodo, ed è esattamente così che inizia la stanchezza da approvazione. Usalo per categorie che hai visto funzionare, non per svuotare una coda

![Homepage di Crevio, l’AI business builder che crea il tuo store, gestisce i pagamenti e scrive il tuo marketing](https://crevio.co/vite/assets/crevio-homepage-7t1aheq3.png)

Il piano Starter è gratuito, non richiede una carta di credito e include 20 crediti AI al mese con una commissione sulle transazioni del 5%. Pro costa 20 $ al mese e Business 50 $ al mese, con commissioni più basse, rispettivamente del 2,5% e dell’1%. Oggi nessun agente è completamente autonomo, nemmeno i nostri. Il sistema di approvazione ti permette di ottenere subito il risparmio di tempo, decidendo un’attività alla volta quanto delegare.

## Quello che nessuno ti dice

- **Le approvazioni diventano obsolete.** Una risposta preparata lunedì e approvata mercoledì potrebbe riguardare una domanda che il cliente ha già ritirato. Svuota la coda ogni giorno oppure lascia scadere le richieste vecchie
- **La tua prima policy sarà troppo rigida, ed è giusto così.** Partire con criteri severi e allentarli sulla base dei dati costa molto meno che partire in modo permissivo e imparare da un incidente
- **L’approvazione non trasferisce la responsabilità all’AI.** Approvare un’email sbagliata la rende una tua email sbagliata. Il ciclo ti protegge solo se leggi
- **Decidi chi approva quando non ci sei.** Se solo tu puoi dire sì, una settimana di ferie significa una settimana di lavoro in pausa. Concedi i diritti di approvazione a una seconda persona fidata prima di averne bisogno
- **Le regole scritte battono le istruzioni in chat.** «Non inviare email a nessuno», scritto in chat, è un suggerimento che il modello valuta. Un’impostazione dei permessi è un muro. Inserisci nelle impostazioni tutto ciò che è importante

## FAQ sugli agenti AI con supervisione umana

### Cosa significa human in the loop per gli agenti AI?

Significa che l’agente si ferma prima di determinate azioni e aspetta che una persona le approvi, modifichi o rifiuti. In pratica, prepara l’email, il post o il pagamento, ti mostra la versione esatta e lo esegue solo dopo la tua approvazione. Le attività a basso rischio, come ricerche e bozze interne, possono comunque essere eseguite in autonomia.

### Quali azioni di un agente AI dovrebbero richiedere l’approvazione umana?

Tutto ciò che è difficile da annullare o raggiunge l’esterno della tua azienda: email e messaggi ai clienti, rimborsi e pagamenti, spese pubblicitarie, post pubblici almeno all’inizio, eliminazione di dati e modifiche ad accessi o autorizzazioni. Lettura, ricerca, report e bozze interne possono di solito essere eseguiti automaticamente.

### Come posso evitare la stanchezza da approvazione con gli agenti AI?

Approva categorie invece di singole azioni e rimuovi dalla coda le azioni che hanno dimostrato di funzionare. Una regola pratica è lasciare che un’attività ricorrente venga eseguita in autonomia dopo circa 15 esecuzioni corrette senza rifiuti o modifiche, azzerando il conteggio dopo ogni errore e controllando a campione una volta alla settimana ciò che viene eseguito senza supervisione.

Metti la supervisione umana dove ci sono conseguenze, e da nessun’altra parte. Un’approvazione che leggi è una protezione. Un’approvazione che clicchi automaticamente è una responsabilità con un pulsante sopra.

## Articoli correlati

- [Agenti AI per le piccole imprese: quali attività affidare per prime](/it/blog/ai-agents-for-small-business)
- [Dipendente AI e agente AI: la differenza che conta davvero](/it/blog/ai-employee-vs-ai-agent)
- [Cos’è un’azienda AI autonoma?](/it/blog/what-is-an-autonomous-ai-company)
