Domande frequenti sui modelli IA, la privacy e la sicurezza di ClickUp

Queste sono le domande frequenti sulla privacy e la sicurezza delle nostre funzionalità di ClickUp AI. ClickUp AI si riferisce a tutte le nostre funzionalità e interfacce di intelligenza artificiale, tra cui ClickUp Brain, Brain MAX, Autopilot Agents e Super Agents.

Certificazione ISO per l'AI

Abbiamo ottenuto la certificazione ISO 42001, uno standard rigoroso per la gestione responsabile e sicura dell'intelligenza artificiale.

Immagine del nostro certificato ISO 42001.

Contatta sales@clickup.com per i certificati ISO di ClickUp.

Quali modelli e versioni AI usa ClickUp?

ClickUp Brain e Super Agents usano modelli di OpenAI (ChatGPT), Anthropic (Claude) e Google (Gemini).

In Brain puoi scegliere un modello esterno supportato oppure usare il modello predefinito consigliato da ClickUp, ovvero quello che abbiamo ottimizzato per la migliore esperienza complessiva. Puoi cambiare modello anche nel mezzo di una conversazione. Per un Super Agent, seleziona un modello oppure scegli Auto per usare quello predefinito.

I modelli e le versioni cambiano man mano che i provider rilasciano aggiornamenti. Il selettore di modelli mostra le opzioni disponibili per la tua Area di lavoro.

Brain usa solo i dati dell'Area di lavoro a cui hai accesso. La Ricerca connessa segue le autorizzazioni dell'app connessa.

Il selettore di contesto controlla cosa viene incluso in una richiesta. Seleziona una posizione nell'Area di lavoro e qualsiasi modello scelto, compresi i modelli esterni, potrà usare i dati dell'Area di lavoro a cui hai accesso. Per escludere i dati dell'Area di lavoro da un modello esterno, seleziona solo sorgenti esterne e non fare domande sulla tua Area di lavoro. Ad esempio, se stai usando Claude, non selezionare una posizione nell'Area di lavoro.

Scopri di più sul selettore di modelli AI e il selettore di contesto.

I miei dati vengono usati per addestrare modelli AI?

ClickUp AI non viene addestrata sui dati della tua Area di lavoro. Abbiamo stipulato accordi di licenza con i nostri partner per garantire che non accedano ai tuoi dati a fini di addestramento. Abbiamo inoltre accordi di conservazione zero dei dati con tutte le organizzazioni di modelli linguistici di grandi dimensioni (LLM) con cui collaboriamo. Tali accordi richiedono ai nostri partner di non conservare alcun dato della tua Area di lavoro dopo che i dati sono stati inseriti ed elaborati tramite il LLM.

Inoltre, usiamo l'apprendimento in-context (ICL) per garantire che i nostri modelli non apprendano dai dati.

Che cos'è l'apprendimento in-context?

L'apprendimento in-context (ICL) è una tecnica che consente ai modelli linguistici di grandi dimensioni (LLM) di generare risposte appropriate quando vengono forniti contesto o esempi all'interno di un prompt. In questo modo si mostra al modello cosa fare, senza riaddestrarlo né ottimizzarlo.

Ad esempio, quando riceve una domanda come "Qual è la nostra politica sui permessi retribuiti?", ClickUp AI capisce che deve cercare contenuti correlati nella tua Area di lavoro. ClickUp AI analizza il contenuto e fornisce la risposta più appropriata.

Questo permette a ClickUp AI di assisterti senza mai memorizzare informazioni dalla tua Area di lavoro.

Rilevate e vi difendete dai prompt injection?

Sì, separiamo gli input degli utenti dai prompt di sistema per garantire che il modello linguistico di grandi dimensioni (LLM) riconosca che i dati del prompt di sistema non sono istruzioni. Eseguiamo regolari test di vulnerabilità interni ed esterni sulla piattaforma, con un focus sull'AI e seguendo le linee guida dell'Open Worldwide Application Security Project (OWASP).

I miei dati vengono inviati a provider terzi al di fuori di ClickUp?

Le nostre funzionalità AI a volte devono condividere determinati dati con i nostri partner. Quando è necessario, ci assicuriamo di inviare solo le informazioni strettamente necessarie. Accordi rigorosi con i nostri partner garantiscono che i tuoi dati non vengano usati per l'addestramento né conservati in alcuna forma, e vengono eliminati dai loro sistemi il prima possibile.

Per informazioni più dettagliate, consulta le seguenti risorse:

Quali funzionalità AI possono accedere alle app connesse?

Autopilot Agents, Super Agents e ClickUp Brain.

L'uso della Ricerca connessa concede a ClickUp AI l'accesso alle app connesse?

ClickUp AI e la Ricerca connessa rispettano le politiche rigorose descritte nel nostro articolo su Privacy e sicurezza.

Aggiungendo la conoscenza personale delle app alla configurazione di un Agent, esponi i dati dell'app connessa a chiunque possa interagire con l'Agent.

Leggi il nostro articolo sugli strumenti delle connessioni personali.

Le autorizzazioni impostate per le applicazioni connesse vengono rispettate quando si usa la Ricerca connessa?

La Ricerca connessa rispetta le autorizzazioni esistenti per le applicazioni connesse. Applichiamo controlli basati sui ruoli per mantenere l'accesso aggiornato e coerente.

Consulta il nostro articolo sulla Ricerca connessa per saperne di più sulle specifiche misure di privacy e sicurezza che abbiamo adottato.

Come cripta i dati ClickUp?

Consulta il nostro articolo su Privacy e sicurezza per saperne di più sulle specifiche misure di sicurezza dell'applicazione che abbiamo adottato.

Come vengono rispettate le autorizzazioni quando si usa @Brain?

Consulta la sezione Accesso agli elementi privati del nostro articolo su @mention Brain per una spiegazione dettagliata di come funzionano le autorizzazioni quando si usa @Brain.

Gli amministratori possono vedere le domande che i singoli utenti pongono a Brain in privato?

No. Le conversazioni private con Brain sono visibili solo all'utente che le ha avviate.

ClickUp è conforme al GDPR?

Tutti i piani ClickUp soddisfano i requisiti della vigente normativa globale sulla protezione dei dati, tra cui:

  • GDPR (Regolamento generale sulla protezione dei dati)
  • Normativa europea sulla protezione dei dati
  • LGPD (Legge generale brasiliana sulla protezione dei dati personali)
  • CCPA (California Consumer Privacy Act del 2018) come modificato dal CPRA (California Privacy Rights Act del 2020)
  • VCDPA (Virginia Consumer Data Protection Act)

Consulta il nostro Addendum sulla protezione dei dati (DPA) per saperne di più.

Dove è ospitato ClickUp?

ClickUp è ospitato interamente su Amazon Web Services (AWS), che offre sicurezza end-to-end e funzionalità di privacy integrate.

Consulta il nostro Addendum sulla protezione dei dati (DPA) per saperne di più.

Se i dati di un cliente sono ospitati nell'UE, anche i dati elaborati tramite ClickUp AI nel suo account verranno elaborati nell'UE?

No. OpenAI, il responsabile del trattamento per ClickUp AI integrata con ChatGPT, si trova negli Stati Uniti. I siti web degli LLM esterni accessibili tramite ClickUp AI sono elencati nella nostra pagina Responsabili del trattamento.

A chi appartengono i dati inseriti in ClickUp AI?

I clienti ClickUp mantengono la titolarità dei propri dati, indipendentemente dal fatto che vengano elaborati o meno tramite un modello linguistico di grandi dimensioni (LLM). Qualsiasi dato fornito da un cliente ClickUp e inviato ai provider AI di ClickUp è coperto dal contratto di ClickUp con quel provider AI. I contratti di ClickUp con i provider AI vietano che i dati dei clienti ClickUp vengano usati per addestrare qualsiasi modello AI o conservati dal modello dopo l'elaborazione.

Per qualsiasi altra domanda specifica su dati e ClickUp AI, consulta la nostra policy Termini aggiuntivi di ClickUp AI.

Come garantite che ClickUp AI sia sicura e coerente?

ClickUp AI viene sottoposta regolarmente a test di penetrazione interni ed esterni per garantirne la sicurezza. Disponiamo di un framework automatizzato di test di valutazione per assicurare che il comportamento di ClickUp AI rimanga coerente nel tempo.

ClickUp AI rispetta il ruolo e le autorizzazioni dell'utente nelle risposte?

ClickUp AI ha due tipi principali di utilizzo:

  • Utilizzo manuale dell'AI: ad esempio, usare la funzionalità Scrivi con AI o porre domande a ClickUp Brain.
    • AskAI ha accesso alle stesse informazioni della persona che lo usa. L'AI non può rivelare nulla a cui quella persona non possa altrimenti accedere.
  • Utilizzo automatico dell'AI: viene configurato da qualcuno nella tua Area di lavoro e avviene in modo automatico o autonomo. Ad esempio, gli AI Agents.
    • Gli ClickUp Agents rispondono in base alle istruzioni ricevute e alle conoscenze a cui hanno accesso durante la configurazione. Rispondono nei Canali, nelle attività e in altri elementi e posizioni di ClickUp come da configurazione.
    • Se un utente ha accesso all'elemento o alla posizione ma non a tutte le conoscenze dell'agent, potrebbe vedere nella risposta informazioni a cui non avrebbe altrimenti potuto accedere. Scopri come configurare gli Autopilot Agents e i Super Agents.

ClickUp AI è conforme all'HIPAA?

ClickUp può supportare la conformità all'HIPAA per i clienti Enterprise tramite la stipula di un BAA (Business Associate Agreement). Consulta la sezione Uso sanitario dei Termini aggiuntivi di ClickUp AI per le nostre politiche sulle PHI (informazioni sanitarie protette). ClickUp ha BAA attualmente in vigore con tutti i modelli linguistici di grandi dimensioni (LLM) che supportiamo nel prodotto ClickUp.

È previsto un monitoraggio umano di ClickUp AI per le prestazioni e la qualità dei risultati?

Monitoriamo quotidianamente le prestazioni e il numero di valutazioni positive e negative. L'unico modo in cui i nostri tecnici possono accedere alle tracce è quando un utente fa clic sull'icona del voto negativo su una risposta di ClickUp AI.

ClickUp AI fornisce output trasparenti in ogni fase dell'interazione con l'utente?

Lo scopo principale di ClickUp AI è rispondere alle domande all'interno della tua organizzazione. ClickUp AI indica le fonti delle risposte che fornisce, consentendo agli utenti di verificare quali fonti sono state usate.

Come viene rilevato e mitigato il bias in ClickUp AI?

Il bias viene mitigato dal provider sottostante. I dettagli relativi a ChatGPT integrato in ClickUp AI sono disponibili sul sito web di OpenAI.

Le politiche sul bias per gli LLM esterni accessibili tramite ClickUp AI sono disponibili sui siti web dei nostri partner, elencati nella nostra pagina Responsabili del trattamento.

Log di audit dei Super Agents

È disponibile un log di audit dei Super Agents per la risoluzione dei problemi e le finalità di audit. È disponibile anche un log di audit dell'Area di lavoro che registra l'attività dei Super Agents degli utenti dell'Area di lavoro.

Paesi in cui ClickUp Brain non è disponibile

L'uso delle funzionalità di ClickUp potrebbe essere limitato in determinate giurisdizioni a causa delle leggi e dei regolamenti locali.

Le funzionalità di ClickUp Brain non sono disponibili nei seguenti paesi:

  • Cuba
  • Hong Kong
  • Iran
  • Corea del Nord
  • Russia
  • Siria