Un assistente AI che spiega dove cliccare è utile.
Un assistente che può osservare un’applicazione, leggere un errore e interagire con la sua interfaccia offre possibilità ulteriori, ma richiede anche maggiore attenzione.
La configurazione non riguarda soltanto l’abilitazione di un componente. Occorre stabilire quale ambiente l’AI può utilizzare, quali operazioni sono autorizzate e come verificare il risultato.
In questo articolo vediamo un caso concreto:
Codex sul computer locale, una sessione di Desktop remoto e un browser aperto sulla macchina remota, utilizzato per lavorare con Oracle Data Transforms.
1. LA CONFIGURAZIONE CHE VOGLIAMO OTTENERE
Computer locale Windows
|
v
Codex con Computer Use
|
v
Finestra di Connessione Desktop remoto
|
v
Browser sulla macchina remota
|
v
Oracle Data Transforms
Questo non equivale a una connessione diretta al database.
L’AI utilizza la sessione grafica già aperta dall’operatore.
Non abbiamo utilizzato Zoom e non è stato necessario condividere lo schermo attraverso una videoconferenza.
Questa è una verifica relativa alla configurazione provata, non una garanzia di compatibilità con qualsiasi ambiente remoto.
2. ABILITARE COMPUTER USE
Il percorso di configurazione documentato è:
1. Aprire l’app desktop e selezionare Codex oppure ChatGPT Work.
2. Aprire Plugins → Computer Use.
3. Installare o abilitare il plugin, secondo quanto mostrato.
4. Verificare che siano attivi il server e la relativa skill.
5. Aprire Settings → Computer use e controllare gli accessi alle applicazioni.
Non conviene quindi interpretare un’opzione come “consenti sempre” come un mandato generale a modificare tutto ciò che appare sullo schermo.
“L’assistente può accedere a questa applicazione?”
“Che cosa gli abbiamo autorizzato a fare al suo interno?”
3. PREPARARE LA SESSIONE REMOTA
La documentazione raccomanda di mantenere visibile l’applicazione e di evitare attività concorrenti
sulla stessa interfaccia.
Per il nostro scenario, propongo questa preparazione:
- L’operatore apre Desktop remoto e completa personalmente l’autenticazione.- Sulla macchina remota apre il browser e accede all’applicazione.- Porta in evidenza la pagina interessata.- Comunica all’assistente quale finestra utilizzare.- Durante le azioni dell’assistente evita di spostare contemporaneamente mouse, finestre e selezioni.
Dire soltanto “usa Chrome” sarebbe stato ambiguo.
Una richiesta iniziale più precisa è:
- Usa Computer Use sulla finestra di Connessione Desktop remoto.
- L’applicazione interessata è Oracle Data Transforms, aperta nel browser della macchina remota.
- Per ora descrivi soltanto la schermata visibile.
- Non cliccare e non digitare.
4. RENDERE PERSISTENTI LE REGOLE DI COMPORTAMENTO
La configurazione prevede istruzioni globali e istruzioni specifiche del progetto.
Il percorso globale predefinito è nella directory .codex dell’utente, salvo configurazioni differenti.
Su Windows, normalmente:
Un file molto lungo non è automaticamente una configurazione migliore.
Per un utilizzo guidato, una regola proposta potrebbe essere:
UTILIZZO GUIDATO DI COMPUTER USEPrima di interagire con un’applicazione, identifica la finestra e chiedi all’utente quale operazione eseguire. Esegui soltanto il passo autorizzato, verifica il risultato e fermati in attesa della successiva indicazione.Non effettuare autonomamente salvataggi, esecuzioni, importazioni, cancellazioni o modifiche.Se l’utente autorizza esplicitamente una sequenza delimitata, completala soltanto entro il perimetro indicato.In caso di errore, finestra diversa, risultato inatteso o richiesta di autenticazione, fermati e informa l’utente. Alla richiesta “fermati”, interrompi le ulteriori azioni.
Questa è una proposta di istruzioni operative, non una funzione di sicurezza aggiuntiva.
AGENTS.md orienta il comportamento dell’assistente;
non revoca i privilegi dell’account utilizzato.
OpenAI raccomanda di affiancare le istruzioni a controlli tecnici che ne facciano rispettare le regole.
In un ambiente aziendale, questo significa valutare anche account dedicati, privilegi limitati e ambienti
di prova.
Scrivere “non modificare il database” non equivale a utilizzare un account tecnicamente incapace
di modificarlo.
5. ESEMPIO: VERIFICARE UN’IMPORTAZIONE DI METADATI ORACLE
La verifica richiesta riguarda una nuova colonna, chiamata nell’esempio ID_CARICAMENTO.
Non chiediamo all’AI di correggere automaticamente qualsiasi problema. Definiamo invece una sequenza precisa:
Ti autorizzo esclusivamente a questa sequenza di verifica:
1. Apri i dettagli del job di importazione indicato.
2. Leggi lo stato finale.
3. Se è terminato correttamente, apri l’entità STG_ATTIVITA.
4. Verifica se compare ID_CARICAMENTO e riporta il tipo.
5. Se il job è in errore, leggi il messaggio del passo fallito.
Non rilanciare il job.Non modificare l’entità.Non salvare.Non eseguire query o procedure.Alla fine riferisci ciò che hai verificato e fermati.
- Job controllato: identificativo e nome.
- Stato osservato: successo oppure errore.
- Entità controllata: nome esatto.
- Colonna: presente, assente oppure non verificabile.
- Tipo osservato: valore mostrato dall’interfaccia.
- Modifiche eseguite: nessuna.
- Limiti della verifica: eventuali controlli non completati.
Non dovrebbe trasformare automaticamente la diagnosi in una cancellazione delle entità o in un nuovo tentativo di importazione.
Anche una verifica riuscita ha un limite: vedere la colonna nel repository conferma quel metadato, ma non dimostra che tutti i dataflow siano già aggiornati o che il caricamento dei dati funzionerà.
6. PREPARARE NON SIGNIFICA ESEGUIRE
Un secondo incarico potrebbe riguardare la preparazione di una variabile o di un dataflow.
È importante concordare il punto di arresto:
- Apri la configurazione e compila esclusivamente i campi concordati.
- Fermati prima di Salva, Convalida, Anteprima o Esegui.
- Mostrami i valori inseriti e attendi la mia conferma.
La prudenza non riguarda soltanto i pulsanti evidentemente distruttivi.
Prima di utilizzare una funzione di anteprima o convalida occorre capire se comporti una semplice verifica oppure l’esecuzione di qualcosa.
“Se non è chiaro l’effetto di un comando, prima si chiarisce il comportamento e poi si autorizza l’azione.”
7. LIMITI PRATICI: PUÒ ESSERE PIÙ LENTO DELL’OPERATORE
Nella nostra prova, la navigazione ha richiesto più passaggi di osservazione, azione e controllo.
L’utente ha poi scelto di riprendere manualmente alcune operazioni perché il procedimento risultava lento. È un limite da dichiarare. Computer Use può essere utile per leggere errori, verificare configurazioni o accompagnare un’attività poco familiare.
Non è necessariamente il mezzo più efficiente per ripetere decine di operazioni identiche.
Per attività ripetibili, la documentazione OpenAI suggerisce di preferire integrazioni strutturate, quando disponibili.
La mia raccomandazione operativa è quindi:
- - Usare l’interfaccia per osservare e comprendere.
- - Usare script, procedure o integrazioni documentate per le elaborazioni ripetitive.
- - Mantenere un operatore responsabile delle autorizzazioni e delle verifiche.
8. IL CONFINE RIGUARDA ANCHE I DATI VISIBILI
Computer Use può elaborare contenuti visibili e schermate delle applicazioni autorizzate.
Prima di utilizzarlo occorre quindi valutare quali informazioni saranno esposte e se il loro trattamento
sia consentito.
Per questo esempio sono sufficienti nomi dimostrativi e metadati tecnici.
Non servono password, indirizzi di collegamento, dati personali o contenuti aziendali estranei
alla verifica.
Il fatto che un’applicazione sia accessibile all’operatore non autorizza automaticamente a condividerne ogni contenuto con un servizio AI.
Configurare un assistente per utilizzare il computer richiede due lavori distinti: rendere disponibile
lo strumento e definire il metodo operativo.
- La prima parte abilita l’interazione.
- La seconda stabilisce dove deve fermarsi.
FONTI CONSULTATE
- Documentazione ufficiale OpenAI, verificata il 5 ottobre 2026:
- - Computer Use: configurazione, permessi e limiti.
- - Use your computer with ChatGPT: utilizzo operativo e gestione delle sessioni.
- - Custom instructions with AGENTS.md: istruzioni persistenti.
- - Customization: distinzione tra istruzioni e controlli tecnici.