Ritorno
Tech 5 min di lettura - 28 set. 26 - Benjamin Drighès

Loomi, l'assistente IA di Odealim: una base Claude, ospitata in Europa e protetta sui bisogni di business

Odealim, il principale specialista francese nel brokeraggio assicurativo e nei finanziamenti immobiliari, conta circa 1 600 collaboratori. Il gruppo ha affidato a Galadrim la costruzione di Loomi, un assistente conversazionale generico aperto a tutti gli argomenti di lavoro dei suoi team, il cui lancio è iniziato a settembre 2026.
Gran parte dei collaboratori gestisce quotidianamente fascicoli nominativi, e la regola del gruppo impone che questi dati rimangano all'interno del suo perimetro. Gli assistenti di mercato rimangono quindi preclusi alle persone che ne farebbero il maggior uso, i gestori e i commerciali, il cui mestiere consiste nel trattare i fascicoli dei clienti.
Rispondere a questa limitazione richiede di decidere dove gira il modello, cosa l'assistente ha il diritto di consultare, chi può leggere una conversazione e come l'azienda controlla il consumo. Queste quattro domande hanno strutturato la progettazione di Loomi.
« Fin dall'inizio, volevo due cose che spesso vengono presentate come incompatibili: un livello di sicurezza all'altezza dei dati che manipoliamo, e un'esperienza fluida come quella degli assistenti per il grande pubblico. Loomi offre entrambe le cose, perché la sicurezza è stata pensata nell'architettura piuttosto che aggiunta come vincolo per l'utente. »
Richard Thibault, CIO e membro del Comex di Odealim

1. Un'infrastruttura dedicata e un modello che resta in Europa

L'applicazione, il suo database, i suoi connettori, la sua memoria, il suo contatore d'uso e la sua osservabilità girano nell'infrastruttura di Odealim, ospitata in Europa. Solo due flussi escono da questo perimetro, la chiamata al modello e la ricerca web.
Figura 1: Infrastruttura di Loomi
Il modello è Claude, chiamato su Amazon Bedrock, e questo punto ha reso possibile il progetto. Bedrock espone i modelli di Anthropic su profili di inferenza europei, e l'applicazione propone solo quelli. Una richiesta parte dal backend, viene elaborata nella regione, quindi ritorna, al riparo da qualsiasi servizio fuori dall'Europa e da qualsiasi addestramento.
La chiamata all'API Messages di Anthropic è diretta, il che dà accesso al caricamento differito degli strumenti, alla cache di prompt sui blocchi di sistema e alle uscite strutturate validate lato server, e lascia un componente in meno sul percorso dei prompt.
Ogni modello occupa il ruolo in cui è meglio posizionato:
  • Titolazione delle conversazioni: Claude Haiku 4.5
  • Conversazione e chiamate agli strumenti: Claude Sonnet 5
  • Compiti lunghi, su richiesta dell'utente: Claude Opus 4.8
La ricerca web è il secondo flusso in uscita. Si basa su un indice di ricerca europeo indipendente, i cui dati rimangono sotto la giurisdizione dell'Unione Europea, e le richieste che gli pervengono sono quelle formulate dal modello, ad esclusione del contenuto delle conversazioni.
La supervisione segue la stessa regola. Le tracce e i log rimangono sull'infrastruttura del gruppo e descrivono la forma degli scambi, senza il loro contenuto.

2. Connettori allineati ai diritti dell'utente

Loomi accede a Google Workspace, all'intranet, allo strumento di gestione dei contratti e allo strumento di monitoraggio dei ticket. Il modello sceglie autonomamente gli strumenti da chiamare, e li concatena in una stessa risposta quando una domanda incrocia più fonti.
Questi connettori obbediscono a una regola unica, secondo la quale Loomi vede solo ciò che l'utente avrebbe visto. Per i servizi che lo consentono, ogni utente connette il proprio account tramite OAuth, e il suo token accompagna ogni chiamata. In assenza di token, lo strumento risponde che è necessario connettere l'account, e il connettore rimane disattivato quando l'account dell'utente è sconosciuto al servizio remoto. I token di connessione sono cifrati come il resto dei dati dell'utente.
I connettori funzionano in sola lettura. Questo limite fa parte delle protezioni contro l'iniezione di prompt, un documento o una pagina web che possono contenere istruzioni destinate al modello.
L'adattamento all'azienda avviene tramite skills, istruzioni riutilizzabili come una procedura, un modello di email o il tono aziendale, create dagli amministratori. Per il modello, queste skills sono in sola lettura, il che le protegge da un'iniezione di prompt proveniente da un documento.

3. Conversazioni cifrate per utente, condivise su sua iniziativa

Tutto ciò che un utente scrive, deposita o riceve è cifrato con una chiave che gli è propria, messaggi, documenti, risultati di strumenti e memoria inclusi, in modo che un accesso al database o a un backup rilasci solo dati cifrati.
Figura 2: Accesso alle conversazioni cifrate
La condivisione con un amministratore deriva da questa scelta. Un amministratore non può elencare le conversazioni di un utente, poiché questa lista rivelerebbe quante ne ha e a che ora, e la condivisione parte quindi sempre dal proprietario, che sceglie la conversazione, il destinatario e una durata, con una possibile revoca in qualsiasi momento. Una modalità effimera completa il dispositivo: la conversazione rimane fuori dal database e la memoria è chiusa in lettura e scrittura.
La memoria è ciò che adatta Loomi a ognuno. Essa trattiene ciò che l'utente gli insegna sul suo mestiere e le sue preferenze, con quattro strumenti che il modello chiama autonomamente per registrare, leggere, cercare e dimenticare, e un pannello dove ognuno consulta, elimina, esporta o importa le proprie voci. Una memoria persistente è anche una superficie di attacco, perché un'istruzione nascosta in un documento muore con la conversazione, mentre un'istruzione passata in memoria agisce in tutte quelle successive. Le protezioni contro l'iniezione di prompt inquadrano quindi la scrittura in memoria, e l'utente mantiene il controllo su ciò che vi entra dal suo pannello.

4. Un consumo controllato per utente

La direzione di Odealim voleva evitare le derive di consumo. Ogni chiamata al modello e ogni ricerca web sono imputate alla persona che le ha attivate, un budget mensile viene verificato prima di ogni risposta, ognuno segue il proprio consumo sulla sua pagina, e una deroga può essere concessa su richiesta. Gli indicatori di utilizzo sono aggregati, il contenuto degli scambi rimanendo fuori dalla portata del datore di lavoro.

Un accompagnamento duraturo

Il valore di Loomi dipende dal suo uso reale. Il lavoro che inizia consiste nel farlo conoscere, nell'installarlo nel quotidiano dei team e nel farlo evolvere con i feedback dei suoi utenti. Un binomio Product Manager e Lead IA accompagna Odealim in questa fase, con la comunicazione interna del gruppo, un assistente che spiega da sé il suo funzionamento, e feedback raccolti dall'interfaccia e poi elaborati in pochi giorni. Questo ciclo breve è il miglior argomento di adozione rispetto agli assistenti generici, perché ciò che un collaboratore chiede può essere realmente integrato.

FAQ

Loomi in quattro cifre

  • 1 600 collaboratori, di cui una gran parte a contatto con i dati dei clienti
  • 100% dei contenuti cifrati con una chiave per utente
  • Pochi mesi dalla definizione alla messa in produzione, pochi giorni per la presa in carico dei feedback dell'utente

Desideri essere accompagnato per lanciare il tuo progetto digitale ?

Invia il tuo progetto ora