Sicherheit & Deployment
Die Workbench bleibtinnerhalb Ihrer Grenze
GridAPM läuft als lokale Betriebs-Workbench auf einer Ingenieur-Workstation. Es gibt keine autonome OT-Verbindung oder ungeprüfte Aktion; angeforderte OpenAI-Funktionen nutzen eine kontrollierte ausgehende Verbindung.
OT-Grenze
Standortnetz
Arbeitsstation
GridAPM
Kontrollierte OpenAI-Verbindung
Nachweise hinein
AgenticGrid Pro Transformator-APM
Das andere GridAPM-Produkt ProtectionAI Relaisprüfung
Bereitstellungsmodell
Lokaler Betrieb per Design
Drei Fakten zur Bereitstellung definieren die Sicherheitsprüfung, noch vor jeder Kontrollcheckliste.
- lokale Arbeitsstation
- Die Arbeitsumgebung wird auf einer Ingenieur-Arbeitsstation innerhalb Ihres Perimeters installiert. Nachweise werden dort verarbeitet, wo sie geladen werden — keine neue Enterprise-Plattform ist aufzubauen, und offlinefähige Prüf-Arbeitsabläufe halten den Piloten in sich geschlossen.
- Kontrollierter OpenAI-Datenverkehr
- KI-Funktionen verwenden ausschließlich OpenAI und senden nur den minimalen genehmigten Kontext für den angeforderten Vorgang. Telemetrie bleibt aus; Ihr Sicherheitsteam prüft Zugangsdaten, Proxy, Aufbewahrung und Datenrichtlinie.
- Keine OT-Verbindung
- GridAPM liest freigegebene Nachweisdateien und Exporte. Es verbindet sich niemals mit Schutz-, Steuerungs- oder SCADA-Systemen — es gibt keinen Pfad von der Arbeitsumgebung in Ihr Betriebsnetz.
Sicherheitskontrollen
Die Kontrollen, unter denen ein Pilot läuft
Sieben Kontrollen grenzen ein, welche Daten freigegeben sind, wobei KI unterstützen darf, wer Ausgaben prüft und welche Entscheidungen außerhalb der Software-Grenze bleiben.
- lokaler Pilotpfad
- Piloten starten mit freigegebenen Datensätzen und offlinefähigen Prüf-Arbeitsabläufe — ein kontrollierter Umfang vor jedem breiteren Bereitstellung.
- Ingenieurfreigabe
- KI-gestützte Empfehlungen bleiben Entwurfsmaterial, bis ein verantwortlicher Ingenieur sie prüft, bearbeitet, freigibt, verwirft oder eskaliert.
- Nachweis-Nachvollziehbarkeit
- Wesentliche Befunde bewahren Quellnachweise, Annahmen, Richtlinienkontext, Prüferstatus und Audit-Historie.
- Keine autonome Steuerung
- GridAPM führt keinen autonomen Transformatorschutz, keine Schalthandlungen und keine Steuerung aus und hält keine finale Betriebsautorität.
- Deployment-Grenzen
- OpenAI-Zugriff ist explizit und wird vom Deployment-Profil kontrolliert; Telemetrie bleibt aus und autonome OT-Verbindungen sind ausgeschlossen.
- Telemetrie-Schwärzung
- Falls RUM, Fehler-Monitoring oder Session Replay je aktiviert wird, schwärzt es Query-Strings, Formularwerte, Request- und Response-Bodys, Header, Cookies, lokale Variablen, Werkzeugeingaben, Kundennachweise, sensible URLs und Screenshots, sofern nicht gesondert offengelegt und eingewilligt.
- Respekt für die OT des Versorgers
- Der Pilotumfang respektiert Sicherheitsprüfungen des Versorgers, OT-Segmentierung, sensible Datengrenzen und Beschaffungskontrollen.
Pilotdefinition
Was Sicherheits- und Engineering-Teams zuerst definieren
Die Sicherheitsprüfung ist am stärksten, wenn der Pilot schmal startet: freigegebene Nachweise, bekannte Prüfer, Erwartungen an die lokale Arbeitsumgebung und klare Bereitstellungsgrenzen.
- Freigegebene Transformatorpopulation und Nachweisumfang
- Lokale Nachweisdateien, Quellenprovenienz und Prüfverantwortliche
- Definierte KI-Beratungsgrenzen und menschliche Freigabe-Gates
- Pilotspezifische Erwartungen an Datenhandhabung, Aufbewahrung und Export
- Sicherheitsprüfung vor Enterprise-Integrationen oder gehosteten Diensten
- Klare Trennung zwischen Empfehlungsentwürfen und freigegebenen Maßnahmen
Normenkontext
Gerahmt vom NIST AI RMF
NIST AI RMF 1.0
National Institute of Standards and Technology
Risikorahmung für KI-Systeme: Govern, Map, Measure, Manage.
GridAPMs KI-Risikorahmung folgt dem NIST AI Risk Management Framework: abgegrenzte Agentenaufgaben, sichtbare Nachweise, menschliche Freigabe, Prüfspuren. Prüfungen der Bereitstellung docken an Ihr bestehendes OT-Cybersecurity-Programm an — sie ersetzen es nicht.
GridAPM arbeitet im Kontext dieser Dokumente. Kontext ist keine Zertifizierung.
Sicherheits-FAQ
Was Sicherheitsprüfer zuerst fragen
Wo läuft GridAPM?
Auf einer Ingenieur-Arbeitsstation innerhalb Ihres Perimeters. Die Pilot-Arbeitsumgebung ist lokal betrieben und offlinefähig: Nachweise werden auf der Maschine verarbeitet, auf die sie geladen werden.
Verlässt irgendetwas unser Netz?
Ja, wenn ein Bediener eine OpenAI-Funktion anfordert. Nur der erforderliche genehmigte, begrenzte Kontext wird über das kontrollierte Ausgangsprofil übertragen; Betriebsdatenbank und deterministische Berechnungen bleiben lokal.
Verbindet sich GridAPM mit unseren OT-Systemen?
Nein. GridAPM liest freigegebene Nachweis-Exporte. Es verbindet sich niemals mit Schutz-, Steuerungs- oder SCADA-Systemen und hält keine Betriebsautorität.
Wie beginnt eine Sicherheitsprüfung?
Mit der Pilotdefinition: freigegebener Nachweisumfang, benannte Prüfer, Erwartungen an Datenhandhabung und Aufbewahrung sowie Bereitstellungsgrenzen — dokumentiert, bevor die technische Evaluierung beginnt.
Bringen Sie die Grenze zu Papier
Planen Sie einen kontrollierten Piloten mit Ihrem Sicherheitsteam — freigegebene Nachweise, benannte Prüfer, dokumentierte Grenzen.