fe7d0555c6f9113f7f41a12735e235b95f8cf22d
Richiesta: "AI deve sapere i contenuti dei dati a cui ha accesso l'utente". - AIService::orgDataSnapshotBlock($orgId): aggregati LIVE dell'org (compliance score, rischi aperti per livello + top 5, incidenti aperti, asset attivi/rilevanti NIS2, fornitori critici scoperti, NC aperte, formazione, policy per stato). Query con colonne reali (riuso DashboardController), ognuna in try/catch (degrada, non rompe). - Iniettato in askWithRag SOLO se org_data_ok. - SICUREZZA multi-tenant: AiController verifica membership in user_organizations (super_admin bypassa) → org_data_ok; scope rigoroso organization_id → niente leak cross-org da X-Organization-Id falsificato. PRIVACY: niente nome/fatturato (anonimizz.). Smoke: con membership ARIA cita score 80% + 14 rischi (org 996003); senza membership nega l'accesso ai dati. php-fpm reload. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Description
NIS2 Agile - Piattaforma SaaS per compliance NIS2 (EU 2022/2555)
42 MiB
Languages
HTML
46.2%
PHP
38.8%
JavaScript
12.6%
CSS
1.9%
Python
0.5%