Seguridad y despliegue

El entorno de trabajo permanecedentro de su límite

GridAPM se ejecuta como un entorno operativo local en una estación de ingeniería. No establece conexiones OT autónomas ni realiza acciones sin revisión; las funciones OpenAI solicitadas usan una conexión saliente controlada.

Límite OT

Red del emplazamiento

Estación de trabajo

GridAPM

Conexión controlada a OpenAI

Entrada de evidencias

Los registros operativos y los cálculos deterministas permanecen dentro del límite OT. Una función OpenAI solicitada envía solo contexto aprobado y limitado mediante la conexión controlada.

AgenticGrid Pro APM de transformadores

El otro producto de GridAPM ProtectionAI Ensayos de protecciones

Comparar ambos productos

Modelo de despliegue

Procesamiento local por diseño

Tres hechos de despliegue definen la revisión de seguridad antes que cualquier lista de controles.

Estación de trabajo con procesamiento local
El entorno de trabajo se instala en una estación de trabajo de ingeniería dentro de su perímetro. Las evidencias se procesan donde se cargan — no hay que levantar ninguna plataforma empresarial nueva, y los flujos de revisión con capacidad offline mantienen el piloto autocontenido.
Salida OpenAI controlada
Las funciones de IA usan únicamente OpenAI y envían el contexto aprobado mínimo para la operación solicitada. La telemetría permanece desactivada; su equipo de seguridad revisa credenciales, proxy, retención y política de datos.
Sin conexión OT
GridAPM lee archivos de evidencias y exportaciones aprobadas. Nunca se conecta a sistemas de protección, control o SCADA — no existe ruta desde el entorno de trabajo hasta su red operativa.

Controles de seguridad

Los controles bajo los que opera un piloto

Siete controles delimitan qué datos se aprueban, en qué puede ayudar la IA, quién revisa las salidas y qué decisiones quedan fuera del límite del software.

Ruta de piloto con procesamiento local
Los pilotos parten de conjuntos de datos aprobados y flujos de revisión con capacidad offline — un alcance controlado antes de cualquier despliegue más amplio.
Aprobación del ingeniero
Las recomendaciones asistidas por IA siguen siendo material en borrador hasta que un ingeniero responsable las revisa, edita, aprueba, rechaza o escala.
Trazabilidad de las evidencias
Los hallazgos relevantes preservan las evidencias de origen, los supuestos, el contexto de políticas, el estado de revisión y el historial de auditoría.
Sin control autónomo
GridAPM no ejecuta protección, maniobras ni control autónomos de transformadores, y no tiene autoridad operativa final.
Límites de despliegue
El acceso a OpenAI es explícito y está controlado por el perfil de despliegue; la telemetría permanece desactivada y se prohíben las conexiones OT autónomas.
Redacción de telemetría
Si alguna vez se activa RUM, monitoreo de errores o repetición de sesiones, se redactan cadenas de consulta, valores de formularios, cuerpos de peticiones y respuestas, cabeceras, cookies, variables locales, entradas de herramientas, evidencias de clientes, URL sensibles y capturas de pantalla, salvo divulgación y consentimiento aparte.
Respeto por la OT de las empresas eléctricas
El alcance del piloto respeta las revisiones de seguridad de la empresa, la segmentación de tecnología operativa, los límites de datos sensibles y los controles de compras.

Definición del piloto

Lo que los equipos de seguridad e ingeniería definen primero

La revisión de seguridad es más sólida cuando el piloto empieza acotado: evidencias aprobadas, revisores conocidos, expectativas de entorno de trabajo local y límites de despliegue claros.

  • Población de transformadores aprobada y alcance de las evidencias
  • Archivos de evidencias locales, procedencia de las fuentes y responsables de revisión
  • Límites definidos de asesoría de la IA y puertas de aprobación humana
  • Expectativas de tratamiento de datos, retención y exportación específicas del piloto
  • Revisión de seguridad antes de integraciones empresariales o servicios alojados
  • Separación clara entre recomendaciones en borrador y acciones aprobadas

Contexto normativo

Enmarcado por el NIST AI RMF

Gobernanza de IA

NIST AI RMF 1.0

National Institute of Standards and Technology

Marco de riesgos para sistemas de IA: gobernar, mapear, medir, gestionar.

El marco de riesgo de IA de GridAPM sigue el NIST AI Risk Management Framework: tareas de agentes acotadas, evidencias visibles, aprobación humana, trazas de auditoría. Las revisiones de despliegue se integran en su programa existente de ciberseguridad OT — no lo sustituyen.

GridAPM trabaja dentro del contexto de estos documentos. El contexto no es certificación.

FAQ de seguridad

Lo primero que preguntan los revisores de seguridad

¿Dónde se ejecuta GridAPM?

En una estación de trabajo de ingeniería dentro de su perímetro. El entorno de trabajo del piloto usa procesamiento local con capacidad offline: las evidencias se procesan en la máquina donde se cargan.

¿Sale algo de nuestra red?

Sí, cuando un operador solicita una función OpenAI. Solo se transmite el contexto aprobado y limitado necesario mediante el perfil saliente controlado; la base operativa y los cálculos deterministas permanecen locales.

¿GridAPM se conecta a nuestros sistemas OT?

No. GridAPM lee exportaciones de evidencias aprobadas. Nunca se conecta a sistemas de protección, control o SCADA, y no tiene autoridad operativa.

¿Cómo empieza una revisión de seguridad?

Con la definición del piloto: alcance de evidencias aprobado, revisores con nombre, expectativas de tratamiento y retención de datos, y límites de despliegue — documentados antes de que empiece la evaluación técnica.

Ponga el límite por escrito

Defina un piloto controlado con su equipo de seguridad — evidencias aprobadas, revisores con nombre, límites documentados.

Escriba para buscar en investigación, páginas de plataforma y herramientas.