La versione 0.2.2 aggiunge a MyFina l'infrastruttura lato server per le operazioni AI (riconoscimento della voce e degli scontrini). È infrastruttura per i client mobili — nell'app web in sé non c'è nessuna interfaccia AI.

Spenta per impostazione predefinita

Un'installazione nuova di MyFina non invia alcun dato ad Anthropic. Accenderla è un'azione consapevole del proprietario nel pannello di amministrazione (/admin/settings → AI). Fino ad allora tutti gli endpoint /api/mobile/v1/ai/* rispondono 503 ai_unavailable.

Protezione dalle spese accidentali

Oltre al kill-switch principale ci sono tre barriere separate:

  1. La variabile d'ambiente AI_KILL_SWITCH — a livello globale ha la meglio su qualsiasi valore nel database.
  2. Quota giornaliera per utente — un contatore atomico in una sola operazione sul database (nessun TOCTOU tra il controllo e l'incremento).
  3. Tetto di spesa giornaliero in USD — se le risposte si rivelano anormalmente care, la chiamata successiva viene rifiutata fino a mezzanotte UTC.

Privacy

La sezione su Anthropic in /legal/privacy è ancora una BOZZA — non abbiamo chiuso la formulazione legale del DPA e la regione in cui i dati vengono conservati. Niente «lo scriviamo dopo e intanto non diciamo nulla»: ogni condizione sarà scritta per esteso nell'informativa sulla privacy prima che la funzione diventi disponibile agli utenti.

Cosa arriva dopo

La fase 2 è l'interfaccia sui client mobili (Android vive in un repository separato) con un interruttore opt-in e un contrassegno esplicito su ogni scontrino trascritto / comando vocale. Fino ad allora l'infrastruttura resta ferma.