Sicherheit & Deployment

Die Workbench bleibtinnerhalb Ihrer Grenze

GridAPM läuft als lokale Betriebs-Workbench auf einer Ingenieur-Workstation. Es gibt keine autonome OT-Verbindung oder ungeprüfte Aktion; angeforderte OpenAI-Funktionen nutzen eine kontrollierte ausgehende Verbindung.

OT-Grenze

Standortnetz

Arbeitsstation

GridAPM

Kontrollierte OpenAI-Verbindung

Nachweise hinein

Betriebsdaten und deterministische Berechnungen bleiben innerhalb Ihrer OT-Grenze. Angeforderte OpenAI-Unterstützung sendet nur genehmigten, begrenzten Kontext über die kontrollierte Verbindung.

AgenticGrid Pro Transformator-APM

Das andere GridAPM-Produkt ProtectionAI Relaisprüfung

Beide Produkte vergleichen

Bereitstellungsmodell

Lokaler Betrieb per Design

Drei Fakten zur Bereitstellung definieren die Sicherheitsprüfung, noch vor jeder Kontrollcheckliste.

lokale Arbeitsstation
Die Arbeitsumgebung wird auf einer Ingenieur-Arbeitsstation innerhalb Ihres Perimeters installiert. Nachweise werden dort verarbeitet, wo sie geladen werden — keine neue Enterprise-Plattform ist aufzubauen, und offlinefähige Prüf-Arbeitsabläufe halten den Piloten in sich geschlossen.
Kontrollierter OpenAI-Datenverkehr
KI-Funktionen verwenden ausschließlich OpenAI und senden nur den minimalen genehmigten Kontext für den angeforderten Vorgang. Telemetrie bleibt aus; Ihr Sicherheitsteam prüft Zugangsdaten, Proxy, Aufbewahrung und Datenrichtlinie.
Keine OT-Verbindung
GridAPM liest freigegebene Nachweisdateien und Exporte. Es verbindet sich niemals mit Schutz-, Steuerungs- oder SCADA-Systemen — es gibt keinen Pfad von der Arbeitsumgebung in Ihr Betriebsnetz.

Sicherheitskontrollen

Die Kontrollen, unter denen ein Pilot läuft

Sieben Kontrollen grenzen ein, welche Daten freigegeben sind, wobei KI unterstützen darf, wer Ausgaben prüft und welche Entscheidungen außerhalb der Software-Grenze bleiben.

lokaler Pilotpfad
Piloten starten mit freigegebenen Datensätzen und offlinefähigen Prüf-Arbeitsabläufe — ein kontrollierter Umfang vor jedem breiteren Bereitstellung.
Ingenieurfreigabe
KI-gestützte Empfehlungen bleiben Entwurfsmaterial, bis ein verantwortlicher Ingenieur sie prüft, bearbeitet, freigibt, verwirft oder eskaliert.
Nachweis-Nachvollziehbarkeit
Wesentliche Befunde bewahren Quellnachweise, Annahmen, Richtlinienkontext, Prüferstatus und Audit-Historie.
Keine autonome Steuerung
GridAPM führt keinen autonomen Transformatorschutz, keine Schalthandlungen und keine Steuerung aus und hält keine finale Betriebsautorität.
Deployment-Grenzen
OpenAI-Zugriff ist explizit und wird vom Deployment-Profil kontrolliert; Telemetrie bleibt aus und autonome OT-Verbindungen sind ausgeschlossen.
Telemetrie-Schwärzung
Falls RUM, Fehler-Monitoring oder Session Replay je aktiviert wird, schwärzt es Query-Strings, Formularwerte, Request- und Response-Bodys, Header, Cookies, lokale Variablen, Werkzeugeingaben, Kundennachweise, sensible URLs und Screenshots, sofern nicht gesondert offengelegt und eingewilligt.
Respekt für die OT des Versorgers
Der Pilotumfang respektiert Sicherheitsprüfungen des Versorgers, OT-Segmentierung, sensible Datengrenzen und Beschaffungskontrollen.

Pilotdefinition

Was Sicherheits- und Engineering-Teams zuerst definieren

Die Sicherheitsprüfung ist am stärksten, wenn der Pilot schmal startet: freigegebene Nachweise, bekannte Prüfer, Erwartungen an die lokale Arbeitsumgebung und klare Bereitstellungsgrenzen.

  • Freigegebene Transformatorpopulation und Nachweisumfang
  • Lokale Nachweisdateien, Quellenprovenienz und Prüfverantwortliche
  • Definierte KI-Beratungsgrenzen und menschliche Freigabe-Gates
  • Pilotspezifische Erwartungen an Datenhandhabung, Aufbewahrung und Export
  • Sicherheitsprüfung vor Enterprise-Integrationen oder gehosteten Diensten
  • Klare Trennung zwischen Empfehlungsentwürfen und freigegebenen Maßnahmen

Normenkontext

Gerahmt vom NIST AI RMF

KI-Governance

NIST AI RMF 1.0

National Institute of Standards and Technology

Risikorahmung für KI-Systeme: Govern, Map, Measure, Manage.

GridAPMs KI-Risikorahmung folgt dem NIST AI Risk Management Framework: abgegrenzte Agentenaufgaben, sichtbare Nachweise, menschliche Freigabe, Prüfspuren. Prüfungen der Bereitstellung docken an Ihr bestehendes OT-Cybersecurity-Programm an — sie ersetzen es nicht.

GridAPM arbeitet im Kontext dieser Dokumente. Kontext ist keine Zertifizierung.

Sicherheits-FAQ

Was Sicherheitsprüfer zuerst fragen

Wo läuft GridAPM?

Auf einer Ingenieur-Arbeitsstation innerhalb Ihres Perimeters. Die Pilot-Arbeitsumgebung ist lokal betrieben und offlinefähig: Nachweise werden auf der Maschine verarbeitet, auf die sie geladen werden.

Verlässt irgendetwas unser Netz?

Ja, wenn ein Bediener eine OpenAI-Funktion anfordert. Nur der erforderliche genehmigte, begrenzte Kontext wird über das kontrollierte Ausgangsprofil übertragen; Betriebsdatenbank und deterministische Berechnungen bleiben lokal.

Verbindet sich GridAPM mit unseren OT-Systemen?

Nein. GridAPM liest freigegebene Nachweis-Exporte. Es verbindet sich niemals mit Schutz-, Steuerungs- oder SCADA-Systemen und hält keine Betriebsautorität.

Wie beginnt eine Sicherheitsprüfung?

Mit der Pilotdefinition: freigegebener Nachweisumfang, benannte Prüfer, Erwartungen an Datenhandhabung und Aufbewahrung sowie Bereitstellungsgrenzen — dokumentiert, bevor die technische Evaluierung beginnt.

Bringen Sie die Grenze zu Papier

Planen Sie einen kontrollierten Piloten mit Ihrem Sicherheitsteam — freigegebene Nachweise, benannte Prüfer, dokumentierte Grenzen.

Tippen Sie, um Forschung, Plattformseiten und Werkzeuge zu durchsuchen.