Seguridad y despliegue
El entorno de trabajo permanecedentro de su límite
GridAPM se ejecuta como un entorno operativo local en una estación de ingeniería. No establece conexiones OT autónomas ni realiza acciones sin revisión; las funciones OpenAI solicitadas usan una conexión saliente controlada.
Límite OT
Red del emplazamiento
Estación de trabajo
GridAPM
Conexión controlada a OpenAI
Entrada de evidencias
AgenticGrid Pro APM de transformadores
El otro producto de GridAPM ProtectionAI Ensayos de protecciones
Modelo de despliegue
Procesamiento local por diseño
Tres hechos de despliegue definen la revisión de seguridad antes que cualquier lista de controles.
- Estación de trabajo con procesamiento local
- El entorno de trabajo se instala en una estación de trabajo de ingeniería dentro de su perímetro. Las evidencias se procesan donde se cargan — no hay que levantar ninguna plataforma empresarial nueva, y los flujos de revisión con capacidad offline mantienen el piloto autocontenido.
- Salida OpenAI controlada
- Las funciones de IA usan únicamente OpenAI y envían el contexto aprobado mínimo para la operación solicitada. La telemetría permanece desactivada; su equipo de seguridad revisa credenciales, proxy, retención y política de datos.
- Sin conexión OT
- GridAPM lee archivos de evidencias y exportaciones aprobadas. Nunca se conecta a sistemas de protección, control o SCADA — no existe ruta desde el entorno de trabajo hasta su red operativa.
Controles de seguridad
Los controles bajo los que opera un piloto
Siete controles delimitan qué datos se aprueban, en qué puede ayudar la IA, quién revisa las salidas y qué decisiones quedan fuera del límite del software.
- Ruta de piloto con procesamiento local
- Los pilotos parten de conjuntos de datos aprobados y flujos de revisión con capacidad offline — un alcance controlado antes de cualquier despliegue más amplio.
- Aprobación del ingeniero
- Las recomendaciones asistidas por IA siguen siendo material en borrador hasta que un ingeniero responsable las revisa, edita, aprueba, rechaza o escala.
- Trazabilidad de las evidencias
- Los hallazgos relevantes preservan las evidencias de origen, los supuestos, el contexto de políticas, el estado de revisión y el historial de auditoría.
- Sin control autónomo
- GridAPM no ejecuta protección, maniobras ni control autónomos de transformadores, y no tiene autoridad operativa final.
- Límites de despliegue
- El acceso a OpenAI es explícito y está controlado por el perfil de despliegue; la telemetría permanece desactivada y se prohíben las conexiones OT autónomas.
- Redacción de telemetría
- Si alguna vez se activa RUM, monitoreo de errores o repetición de sesiones, se redactan cadenas de consulta, valores de formularios, cuerpos de peticiones y respuestas, cabeceras, cookies, variables locales, entradas de herramientas, evidencias de clientes, URL sensibles y capturas de pantalla, salvo divulgación y consentimiento aparte.
- Respeto por la OT de las empresas eléctricas
- El alcance del piloto respeta las revisiones de seguridad de la empresa, la segmentación de tecnología operativa, los límites de datos sensibles y los controles de compras.
Definición del piloto
Lo que los equipos de seguridad e ingeniería definen primero
La revisión de seguridad es más sólida cuando el piloto empieza acotado: evidencias aprobadas, revisores conocidos, expectativas de entorno de trabajo local y límites de despliegue claros.
- Población de transformadores aprobada y alcance de las evidencias
- Archivos de evidencias locales, procedencia de las fuentes y responsables de revisión
- Límites definidos de asesoría de la IA y puertas de aprobación humana
- Expectativas de tratamiento de datos, retención y exportación específicas del piloto
- Revisión de seguridad antes de integraciones empresariales o servicios alojados
- Separación clara entre recomendaciones en borrador y acciones aprobadas
Contexto normativo
Enmarcado por el NIST AI RMF
NIST AI RMF 1.0
National Institute of Standards and Technology
Marco de riesgos para sistemas de IA: gobernar, mapear, medir, gestionar.
El marco de riesgo de IA de GridAPM sigue el NIST AI Risk Management Framework: tareas de agentes acotadas, evidencias visibles, aprobación humana, trazas de auditoría. Las revisiones de despliegue se integran en su programa existente de ciberseguridad OT — no lo sustituyen.
GridAPM trabaja dentro del contexto de estos documentos. El contexto no es certificación.
FAQ de seguridad
Lo primero que preguntan los revisores de seguridad
¿Dónde se ejecuta GridAPM?
En una estación de trabajo de ingeniería dentro de su perímetro. El entorno de trabajo del piloto usa procesamiento local con capacidad offline: las evidencias se procesan en la máquina donde se cargan.
¿Sale algo de nuestra red?
Sí, cuando un operador solicita una función OpenAI. Solo se transmite el contexto aprobado y limitado necesario mediante el perfil saliente controlado; la base operativa y los cálculos deterministas permanecen locales.
¿GridAPM se conecta a nuestros sistemas OT?
No. GridAPM lee exportaciones de evidencias aprobadas. Nunca se conecta a sistemas de protección, control o SCADA, y no tiene autoridad operativa.
¿Cómo empieza una revisión de seguridad?
Con la definición del piloto: alcance de evidencias aprobado, revisores con nombre, expectativas de tratamiento y retención de datos, y límites de despliegue — documentados antes de que empiece la evaluación técnica.
Ponga el límite por escrito
Defina un piloto controlado con su equipo de seguridad — evidencias aprobadas, revisores con nombre, límites documentados.