
24 domande da fare a un fornitore di agenti IA
Prima di firmare con un fornitore di agenti IA, ottenete risposte scritte a 24 domande in sei aree: perimetro e idoneità, prove, dati e sicurezza, architettura, condizioni commerciali e proprietà, e la vita dopo il lancio. Cinque decidono la maggior parte delle trattative: il prezzo fisso del primo flusso di lavoro, la metrica di successo scritta, la soglia di stop concordata, a chi appartengono prompt e codice se vi separate, e quanto costa l'agente ogni mese al vostro volume reale. Una risposta vaga su una qualsiasi di queste cinque è il segnale.
Gartner stima che solo circa 130 delle migliaia di fornitori che vendono IA agentica siano reali, mentre gli altri praticano quello che chiama agent washing: ribattezzare come agenti chatbot, assistenti e script di automazione robotica dei processi (RPA). Stessa società, stesso comunicato: oltre il 40 per cento dei progetti di IA agentica sarà cancellato entro la fine del 2027, a causa di costi in crescita, valore di business poco chiaro e controlli del rischio inadeguati.

Tutte e tre queste modalità di fallimento si possono individuare in una chiamata commerciale. Qui sotto trovate le domande che le individuano. Stampate la lista, fatele in ordine ed esigete le risposte per iscritto.
Punti chiave
- Chiedete un prezzo fisso per il primo flusso di lavoro. Un fornitore che non mette un prezzo su un compito delimitato vi sta dicendo che non sa delimitarlo.
- Esigete una metrica di successo scritta e una soglia di stop concordata prima di qualsiasi sviluppo. I motivi di cancellazione indicati da Gartner sono costo, valore poco chiaro e controlli del rischio deboli; tutti e tre sono problemi di contratto, non di tecnologia.
- La proprietà di prompt, codice e configurazione è la nuova battaglia sul lock-in. Fatevi dare la risposta per iscritto o pagherete per andarvene.
- Chiedete quanto costa l’agente al mese al vostro volume reale, non per licenza. Uso del modello più monitoraggio è la voce che la maggior parte dei preventivi omette.
- Solo il 21 per cento delle organizzazioni dichiara un modello di governance maturo per l’IA agentica, quindi chiedete chi approva cosa e dove si trova la traccia di audit.
Sezione 1: perimetro e idoneità
1. Quali dei nostri flussi di lavoro non dovremmo ancora automatizzare, e perché? La domanda più rivelatrice della lista. Un fornitore che vende capacità automatizza qualsiasi cosa. Un fornitore che vende giudizio vi indicherà due o tre flussi troppo ambigui, con volumi troppo bassi o troppo dipendenti da dati che non avete ancora ripulito. Fate voi la classifica prima della chiamata, per ore moltiplicate per frequenza, con il metodo di da dove le aziende di servizi dovrebbero iniziare con l’automazione IA, così saprete se la risposta corrisponde ai vostri numeri.
2. Da quale flusso delimitato partireste, e cosa significa “finito”? Volete un singolo compito con un inizio e una fine chiari, non una piattaforma. Se la risposta è una roadmap, il perimetro non è definito.
3. Qual è la metrica di successo, come si misura e chi la misura? Ore recuperate, tasso di errore, tempo di ciclo, costo per transazione. Sceglietene una principale. Se il fornitore si dà il voto da solo senza una lettura indipendente, la metrica è decorativa.
4. Qual è la soglia di stop, e chi può attivarla? Il numero sotto il quale il pilota si ferma e nessuno discute. Persona nominata, numero scritto, concordato prima dello sviluppo. Un fornitore che resiste a una soglia di stop vi sta dicendo qualcosa sulla propria sicurezza.
Sezione 2: prove e storico
5. Mostrateci un agente che usate nella vostra attività, in produzione, oggi. Costruire agenti per altri senza usarne nessuno è un campanello d’allarme. Chiedete cosa fa, cosa ha rotto e come ve ne siete accorti.
6. Da quanto tempo è in produzione il più vecchio agente che avete costruito? Le demo sono facili. Il difficile è il nono mese, quando tre strumenti collegati hanno già rilasciato modifiche che rompono qualcosa.
7. Raccontateci di uno sviluppo di agente andato male e di cosa avete cambiato dopo. Chi ha implementazioni reali ha una storia del genere. Un fornitore senza una storia di fallimento non ha uno storico in produzione o non ha franchezza, ed entrambe le cose costano care.
8. Chi esattamente lo costruirà, e sono le persone presenti in questa riunione? Chiedete i nomi e se il lavoro è subappaltato. Se il team di sviluppo è diverso da quello commerciale, portate il team di sviluppo alla prossima chiamata.
Sezione 3: dati, sicurezza e conformità
9. I modelli che usate si addestrano sui nostri input e output? La risposta deve essere no, e deve essere riconducibile ai termini commerciali del fornitore con il fornitore del modello, non a una rassicurazione verbale.
10. Dove vanno i nostri dati, quali sub-responsabili vi accedono, e possiamo vedere l’elenco? Un fornitore che non sa produrre un elenco dei sub-responsabili non ha pensato al vostro ufficio acquisti.
11. Quali certificazioni di sicurezza avete davvero e, se nessuna, cosa gestite al loro posto? Di solito ne compaiono tre. Un rapporto System and Organization Controls (SOC) 2 è un audit indipendente dei controlli di sicurezza di un fornitore; ISO 27001 e ISO 42001 sono certificazioni della International Organization for Standardization (ISO) per la sicurezza delle informazioni e la gestione dell’IA. La certificazione è un requisito reale in molte aziende. Ma una descrizione onesta dei controlli effettivamente in uso vale più di una certificazione dichiarata che si rivela un Type I di due anni fa, o “in corso” senza un revisore incaricato. Chiedete quale, chiedete la data, chiedete il rapporto.
12. Firmate un accordo sul trattamento dei dati (DPA), il contratto che regola come vengono trattati i nostri dati, e in quanto tempo restituite un questionario di sicurezza compilato? La velocità qui anticipa tutto il resto. I fornitori che rispondono in pochi giorni l’hanno già fatto.
Sezione 4: architettura e integrazioni
13. Quali dei nostri sistemi toccherà l’agente, e di quale permesso ha bisogno in ciascuno? Privilegio minimo, per sistema, per iscritto. È nelle integrazioni, non nell’IA, che finiscono la maggior parte del budget e la maggior parte dei guasti.
14. Cosa succede quando uno di questi strumenti cambia la propria API? Volete un responsabile nominato, un approccio al monitoraggio e una risposta su chi paga. “Lo sistemiamo noi” non è un modello di supporto.
15. Dove si colloca la persona nel processo, e quali azioni può compiere l’agente senza approvazione? Tracciate la linea in modo esplicito. Tutto ciò che è irreversibile, tutto ciò che spende denaro, tutto ciò che raggiunge un cliente dovrebbe richiedere una persona per impostazione predefinita. L’email di prospezione è l’esempio classico: un sistema di lead generation con IA che funziona davvero lascia all’agente ricerca e bozza e tiene una persona sull’invio, perché un invio senza supervisione è ciò che brucia il dominio.
16. Com’è la traccia di audit, e possiamo leggerla senza chiedervelo? L’indagine 2026 di Deloitte su 3 235 leader IT e di business ha rilevato che solo il 21 per cento ha un modello di governance maturo per l’IA agentica, e le lacune indicate sono proprio queste: confini decisionali, monitoraggio in tempo reale e tracce di audit. Non accettate una scatola nera.
Sezione 5: condizioni commerciali e proprietà
17. Qual è il prezzo fisso del primo flusso di lavoro? Non una forbice, né una tariffa di analisi che diventa una forbice. Un numero per un compito delimitato. Le nostre fasce di costo degli agenti IA pubblicate collocano una semplice automazione di un singolo flusso tra $3 000 e $8 000 in una piccola impresa. Il nostro pilota su un flusso delimitato costa da 25 000 a 60 000 USD fissi sulla nostra pagina dei prezzi, con modalità ombra, go-live supervisionato e soglia di stop scritta. Sono i vostri punti di riferimento per capire se una risposta è seria.
18. Quali sono i costi mensili di modello e monitoraggio al nostro volume reale? Fateveli calcolare sul vostro numero di transazioni. Mettete in conto dal 15 al 25 per cento del costo di sviluppo all’anno per la gestione. Un preventivo senza una voce di costo ricorrente non è economico, è incompleto.
19. A chi appartengono prompt, codice, configurazione e set di valutazione se ci separiamo? È la nuova versione del sito web tenuto in ostaggio. La risposta che volete è che è tutto vostro ed esportabile. Mettetelo nel contratto.
20. Quanto costa aggiungere il secondo e il terzo flusso, e quel prezzo si blocca adesso? L’estensione del perimetro viene prezzata quando il fornitore ha il massimo potere negoziale, subito dopo che il primo funziona. Bloccate il numero presto.
Sezione 6: dopo il lancio
21. Cosa include la “manutenzione”, sotto forma di elenco? Monitoraggio, tempi di risposta agli incidenti, aggiornamenti del modello, riparazioni delle integrazioni, messa a punto dei prompt, reportistica. Se non è elencato, non è incluso.
22. Come ce lo consegnate se vogliamo gestirlo da soli? Documentazione, runbook, accessi, una sessione di formazione. Chiedete quanto costa. Un fornitore sicuro del proprio valore non ha bisogno di tenersi le chiavi.
23. Qual è il tempo di risposta quando l’agente fa qualcosa di sbagliato in produzione? Errore, non disponibilità. Gli agenti falliscono sbagliando con sicurezza, e nessun accordo sul livello di servizio (SLA) di disponibilità lo intercetta.
24. Cosa vi porterebbe a dirci di fermarci? L’ultima domanda, e quella che vi dice se state comprando giudizio o capacità.
Tre risposte che dovrebbero chiudere la conversazione
- “Dipende” alla domanda 17, due volte. I fornitori seri mettono un prezzo su un flusso delimitato.
- “I prompt sono nostri” alla domanda 19. State comprando una dipendenza, non un sistema.
- Una certificazione dichiarata senza rapporto e senza data alla domanda 11. Se piegano la verità nella chiamata commerciale, la traccia di audit non vi salverà.

Come rispondiamo noi
È giusto così, quindi ecco le nostre risposte alle quattro più taglienti.
Gestiamo ogni giorno in produzione la nostra flotta di agenti, che recupera oltre 50 ore a settimana in tutto il team. Gestiamo anche un server pubblico Model Context Protocol (MCP) su mcp.strataigize.com, lo standard che permette a un agente IA di chiamare un sistema esterno, il che significa che un agente può interrogare direttamente la nostra attività, e non abbiamo trovato un’altra agenzia che ne gestisca uno.
Su sicurezza e conformità, non abbiamo il SOC 2. Lo diciamo sulla nostra pagina fiducia e sicurezza, non in una nota a piè di pagina. Quella pagina elenca ciò che gestiamo davvero: accesso a privilegio minimo concesso dal cliente, credenziali in vault gestiti, un riepilogo di governance allineato alle quattro funzioni dell’AI Risk Management Framework del National Institute of Standards and Technology (NIST) statunitense, il nostro elenco di sub-responsabili e un DPA disponibile su richiesta. Compiliamo i questionari di sicurezza dei fornitori quando ci vengono chiesti.
Sul prezzo, quotiamo un numero fisso per il primo flusso e concordiamo per iscritto la soglia di stop prima di iniziare lo sviluppo. Sulla proprietà, prompt, codice e configurazione sono vostri.
Domande frequenti
Cos’è l’agent washing?
Ribattezzare un prodotto esistente, di solito un chatbot, un assistente o uno script RPA, come agente autonomo senza la capacità sottostante. Gartner stima che solo circa 130 delle migliaia di fornitori di IA agentica siano autentici. Le domande 5 e 13 sono i test più rapidi: chiedete cosa gestiscono loro stessi e quali permessi ha davvero l’agente.
Quanto dovrebbe durare la valutazione di un fornitore di agenti IA?
Da due a quattro settimane per un primo flusso delimitato, per lo più dedicate alla revisione della sicurezza, non alla demo. Inviate le domande da 9 a 12 prima della prima chiamata, così le risposte sulla conformità arrivano insieme a quelle commerciali.
Meglio un pilota a pagamento o una prova di concetto gratuita?
A pagamento e delimitato. I piloti gratuiti ricevono chi è disponibile e non vengono confrontati con nulla. Consultate com’è fatto un pilota che supera l’ufficio acquisti per la struttura che regge una revisione di sicurezza.
E se stiamo ancora decidendo se costruirlo internamente?
Fate prima il confronto tra costruire e comprare. Le domande ai fornitori contano solo dopo aver deciso che un fornitore rientra nel perimetro.
Portateci questa lista
Rispondiamo a tutte e 24 in una sola chiamata, in ordine, e mettiamo le risposte per iscritto. Prenotate un audit di crescita o scoprite cosa includono i nostri progetti di sviluppo di agenti IA. La versione di questa conversazione per la fase decisionale è la consulenza IA.
Parla con noi