Tre obblighi che ci assumiamo
Un agente che agisce su dati di rischio è sicuro solo quanto lo è l’onestà dei dati che riceve. Un modello che restituisce allegramente un numero per una domanda a cui non può rispondere finirà per far male a qualcuno. Perciò la piattaforma deve tre cose a un agente, e gliele deve in forma leggibile dalle macchine.
- Provenienza per valore. Non un credito a piè di pagina: una fonte e una licenza che viaggiano con il valore stesso, così che un agente che riproduce un numero possa riprodurne anche l’origine.
- Età per valore. Ogni valore dichiara quando è stato misurato. Nulla è presentato come in tempo reale o certo quando non lo è, e un agente può decidere da sé se un campo di vento vecchio di un’ora basta alla domanda che ha davanti.
- Rifiuti come valori. Quando una domanda cade fuori da ciò che misuriamo, la risposta è un rifiuto strutturato che porta il motivo: non un numero plausibile, non un risultato vuoto e silenzioso. Alcune domande sono rifiutate per nome perché rispondervi male è peggio che non rispondere: la consulenza sull’adeguamento sismico è una di queste, e resta rifiutata.
Il registro è il contratto
Le affermazioni di marketing costano poco; un registro che un cliente può interrogare no. OrbiVigil pubblica il proprio registro delle capacità — per ogni prodotto e ogni mercato, se la capacità è attiva, in beta o prevista, calcolato al momento della richiesta anziché scritto a mano. Ogni dichiarazione di stato su questo sito è pensata per essere verificata lì. Se una pagina dice «attivo» e il registro dice «previsto», ha torto la pagina.
Lo stesso principio governa la superficie dei dati. Gli eventi con punteggio di confidenza, le osservazioni e gli strati di vento e pericolo che un agente consuma sono gli stessi che disegna la mappa in tempo reale; non esiste un secondo insieme di dati, più lusinghiero, dietro la console. Un server Model Context Protocol espone quell’intelligenza come strumenti, così che un assistente IA possa interrogarla direttamente senza un account.
Che cosa funziona oggi e per che cosa è progettata l’architettura
Oggi. Il JSON aperto, in cache sull’edge, per eventi, osservazioni, vento e strati di pericolo è attivo. Il server MCP è attivo. Il registro delle capacità è attivo e calcolato a ogni richiesta. Provenienza leggibile dalle macchine, età del dato e un livello di confidenza accompagnano i payload, ed è la validazione di un analista — mai una promozione automatica — a trasformare un rilevamento probabile in un evento confermato.
Progettato per, non ancora in servizio. Lo stesso contratto è concepito per essere ciò su cui agisce un asset robotico, e uno standard unificato di distribuzione delle allerte per ogni prodotto di rischio è nella roadmap. Entrambi sono descritti come previsti qui e in home page finché non entrano in servizio.
Perché questo conta per un acquirente e non solo per un ingegnere
A un’istituzione che adotta l’IA viene chiesto, prima o poi, di spiegare una decisione. Un sistema in cui ogni valore arriva con una fonte, un orario e un’incertezza esplicita è un sistema le cui decisioni possono essere ricostruite mesi dopo davanti a un revisore, a un’autorità di controllo o a un giudice. Non è una funzione aggiunta per gli agenti; è il motivo per cui la piattaforma è utilizzabile da un ente.
Correlati: il modello del mondo che gli agenti leggono; l’IA fisica — gli asset che vi agiscono sopra.