La versione 0.2.2 aggiunge a MyFina l'infrastruttura lato server per le operazioni AI (riconoscimento della voce e degli scontrini). È infrastruttura per i client mobili — nell'app web in sé non c'è nessuna interfaccia AI.
Spenta per impostazione predefinita
Un'installazione nuova di MyFina non invia alcun dato ad Anthropic. Accenderla
è un'azione consapevole del proprietario nel pannello di amministrazione
(/admin/settings → AI). Fino ad allora tutti gli endpoint /api/mobile/v1/ai/*
rispondono 503 ai_unavailable.
Protezione dalle spese accidentali
Oltre al kill-switch principale ci sono tre barriere separate:
- La variabile d'ambiente
AI_KILL_SWITCH— a livello globale ha la meglio su qualsiasi valore nel database. - Quota giornaliera per utente — un contatore atomico in una sola operazione sul database (nessun TOCTOU tra il controllo e l'incremento).
- Tetto di spesa giornaliero in USD — se le risposte si rivelano anormalmente care, la chiamata successiva viene rifiutata fino a mezzanotte UTC.
Privacy
La sezione su Anthropic in /legal/privacy è ancora una BOZZA — non abbiamo
chiuso la formulazione legale del DPA e la regione in cui i dati vengono
conservati. Niente «lo scriviamo dopo e intanto non diciamo nulla»: ogni
condizione sarà scritta per esteso nell'informativa sulla privacy prima che la
funzione diventi disponibile agli utenti.
Cosa arriva dopo
La fase 2 è l'interfaccia sui client mobili (Android vive in un repository separato) con un interruttore opt-in e un contrassegno esplicito su ogni scontrino trascritto / comando vocale. Fino ad allora l'infrastruttura resta ferma.