---
title: "Policy"
description: "Una policy in BRAIAN by AETERION è una regola che il piano di controllo applica a runtime, prima che una chiamata a uno strumento venga eseguita. Copre soglie di approvazione, residenza dei dati, restrizioni sui modelli, accesso ai campi e finestre orarie. È versionata, verificabile e indipendente dai prompt."
url: "https://aeterion.tech/it/docs/core-concepts/policies"
locale: "it"
publisher: "AETERION SA"
---
# Policy

> Una policy in BRAIAN by ÆTERION è una regola che il piano di controllo applica a runtime, prima che una chiamata a uno strumento venga eseguita. Copre soglie di approvazione, residenza dei dati, restrizioni sui modelli, accesso ai campi e finestre orarie. È versionata, verificabile e indipendente dai prompt.

Source: https://aeterion.tech/it/docs/core-concepts/policies
Last updated: 2026-09-20

## Come funziona l'applicazione?

Ogni chiamata a uno strumento passa dal piano di controllo, che individua le policy applicabili all'agente, all'ambiente e alla classificazione dei dati, quindi consente, nega o scala la chiamata. Decisione e motivo finiscono nel registro di audit.

`finance.payment-threshold.yaml`
```yaml
name: finance.payment-threshold
applies_to:
  tools: [sap.invoices.post]
rules:
  - when: amount <= 10000
    then: allow
  - when: amount <= 100000
    then: escalate
    to: role:finance-controller
  - default: deny
```

## Categorie di policy

- **Approvazione** — Soglie di importo, rischio o controparte che richiedono un ruolo umano definito.
- **Residenza dei dati** — Limita elaborazione e conservazione alle regioni dichiarate, per esempio solo Svizzera e UE.
- **Restrizione dei modelli** — Stabilisce quali modelli possono vedere quali classificazioni di dati.
- **Accesso ai campi** — Maschera o blocca campi specifici, come retribuzioni o numeri identificativi.
- **Finestra oraria** — Consente l'esecuzione solo in orari operativi definiti.

## Verifica prima dell'attivazione

Le policy vengono valutate su esecuzioni già registrate prima di essere attivate, così il loro effetto è noto in anticipo.

```bash
braian policy test finance.payment-threshold --against last-30d
braian policy activate finance.payment-threshold --env production
```

