Vai al contenuto

Registro di audit (audit log)

Un registro di audit (audit log) è un elenco append-only e con marca temporale di chi ha fatto cosa, quando e, idealmente, perché. Ogni azione significativa in un sistema diventa una voce: un messaggio inviato, un consenso modificato, un’impostazione cambiata, la decisione di un agente. Poiché le voci si aggiungono soltanto e non si modificano mai, il registro è la prova di ciò che è davvero successo.

Aggiornato: 3 min di letturaDi fromHello

Punti chiave

  1. Un registro di audit annota chi ha fatto cosa, quando e, idealmente, perché, con una voce append-only per ogni azione.

  2. È il modo per dimostrare l’accountability richiesta dal GDPR e per verificare a posteriori le decisioni di un agente IA.

  3. Append-only non significa a prova di manomissione: per fidarti del registro, proteggine l’integrità, non limitarti a bloccare le modifiche nell’interfaccia.

Cosa contiene un registro di audit?

  • Autore: chi ha compiuto l’azione, cioè un membro del team, una chiave API, un job programmato o un agente IA che lavora tramite un’API o un server MCP.
  • Azione: cosa ha fatto, per esempio inviato una campagna, modificato una registrazione del consenso, cambiato la regola di un segmento, messo in pausa un’audience pubblicitaria.
  • Oggetto: la risorsa interessata, con un identificativo stabile: quale percorso, quale template, quale profilo.
  • Marca temporale: quando è successo, al secondo, in un fuso orario fisso; l’UTC mantiene le voci confrontabili.
  • Contesto: il perché, quando lo hai: i valori prima e dopo, il motivo indicato, la richiesta che ha innescato l’azione.
Il registro di audit e i termini vicini.

Come funziona un registro di audit?

Ogni azione significativa scrive una riga e passa oltre: il registro non viene mai aggiornato sul posto. È questo design append-only a rendere affidabile la storia: puoi ripercorrere esattamente ciò che è successo, nell’ordine. Ma append-only nell’applicazione non significa a prova di manomissione. Se chi ha accesso al database può riscrivere le righe, il registro dimostra meno di quanto sembri. Renderlo a prova di manomissione (archiviazione write-once, concatenazione di hash o invio delle voci a un sistema separato) è un passo ulteriore, e standard tecnici come la guida del NIST alla gestione dei log trattano la protezione dell’integrità dei log come un requisito a sé.

Come si verificano le decisioni di un agente IA?

Quando un agente IA modifica qualcosa nei tuoi strumenti, tramite un server MCP o un assistente integrato, il registro di audit è il modo per mantenere a posteriori una supervisione human-in-the-loop. Ogni azione (un segmento creato, un percorso abbozzato, una modifica approvata) dovrebbe essere registrata con l’agente o la chiave che l’ha compiuta, la persona che l’ha approvata dove c’è stata un’approvazione, e i dati usati. fromHello registra le chiamate agli strumenti MCP nel registro di audit del workspace: lo strumento, chi l’ha chiamato, quando e se è andato a buon fine. Così hai una traccia che puoi leggere e mettere in discussione, invece di una scatola nera.

Perché conta per un team di due persone

Il principio di accountability del GDPR dice che devi poter dimostrare la conformità, non solo dichiararla, e autorità come l’ICO britannico indicano come prova la documentazione di ciò che hai fatto. Un registro di audit è quella prova, prodotta come effetto collaterale dell’uso normale invece che messa insieme in fretta prima di una verifica. Se usi il self-hosting, vive nel tuo database; la configurazione pratica è trattata in GDPR e self-hosting, mentre questa voce si limita a definire il registro.

FAQ

Domande frequenti

  • Registro di audit e log applicativo: che differenza c’è?

    Un log applicativo serve al debug: annota eventi tecnici, errori e tracce per gli sviluppatori. Un registro di audit serve all’accountability: annota le azioni rilevanti per il business, cioè chi ha cambiato cosa, in una forma che puoi mostrare a un’autorità o a un cliente. I due si sovrappongono, ma rispondono a domande diverse.

  • Un registro di audit è immutabile?

    Non esattamente. Append-only significa che l’applicazione non modifica mai le voci passate, ma un amministratore del database potrebbe ancora farlo. Un’archiviazione immutabile, o a prova di manomissione (supporti write-once, catene di hash), è una garanzia più forte. Per un piccolo team, append-only più un accesso al database limitato è un punto di partenza ragionevole.

  • Per quanto tempo vanno conservati i registri di audit?

    Finché servono a uno scopo, e non oltre. Le indagini di sicurezza e l’accountability del GDPR fissano un minimo; il costo di archiviazione e la minimizzazione dei dati fissano un massimo. Molti team conservano i log rilevanti per la sicurezza per un anno o più, ma non esiste un unico numero di legge: la conservazione segue il motivo per cui li tieni.

  • I registri di audit contengono dati personali?

    Spesso sì: l’identità di un autore, l’ID del profilo di un cliente, a volte il contenuto dei messaggi. Questo fa rientrare il registro stesso nell’ambito del GDPR: proteggilo, limita gli accessi e fissa un periodo di conservazione, come per qualsiasi altro archivio di dati personali.

fromHello è un software di marketing automation open source: messaggi attivati da ciò che fanno le persone.

fromHello Cloud è in accesso anticipato tramite la lista d’attesa.

Accesso anticipato

fromHello Cloud

Non si parte per restare piccoli.

L’accesso anticipato a fromHello Cloud si apre a scaglioni. L’onboarding è guidato: ti aiutiamo a configurare tutto e a portare i tuoi contatti.

Ti scriveremo quando il tuo accesso sarà pronto. Niente spam.

Vuoi aspettare ancora un po’? Vedi su GitHub