Sécurité et déploiement
L'espace de travail restedans votre périmètre
GridAPM s'exécute comme un espace opérationnel local sur le poste d'un ingénieur. Il n'établit aucune connexion OT autonome et n'exécute aucune action sans revue ; les fonctions OpenAI demandées utilisent une connexion sortante contrôlée.
Périmètre OT
Réseau du site
Poste de travail
GridAPM
Connexion OpenAI contrôlée
Entrée des preuves
AgenticGrid Pro APM transformateurs
L'autre produit GridAPM ProtectionAI Essais de protections
Modèle de déploiement
Traitement local dès la conception
Trois faits de déploiement cadrent la revue de sécurité avant toute liste de contrôles.
- Poste de travail à traitement local
- L'espace de travail s'installe sur le poste d'un ingénieur, à l'intérieur de votre périmètre. Les preuves sont traitées là où elles sont chargées — aucune nouvelle plateforme d'entreprise à déployer, et des flux de revue utilisables hors ligne gardent le pilote autonome.
- Sortie OpenAI contrôlée
- Les fonctions d'IA utilisent uniquement OpenAI et envoient le contexte approuvé minimal pour l'opération demandée. La télémétrie reste désactivée ; votre équipe sécurité examine les identifiants, le proxy, la conservation et la politique de données.
- Aucune connexion OT
- GridAPM lit des fichiers de preuves et des exports approuvés. Il ne se connecte jamais aux systèmes de protection, de commande ou SCADA — il n'existe aucun chemin entre l'espace de travail et votre réseau opérationnel.
Contrôles de sécurité
Les contrôles qui encadrent un pilote
Sept contrôles définissent quelles données sont approuvées, ce que l'IA peut assister, qui revoit les résultats et quelles décisions restent hors du périmètre du logiciel.
- Parcours pilote à traitement local
- Les pilotes démarrent sur des jeux de données approuvés et des flux de revue utilisables hors ligne — un périmètre contrôlé avant tout déploiement élargi.
- Approbation par l'ingénieur
- Les recommandations assistées par IA restent des brouillons tant qu'un ingénieur responsable ne les a pas revues, modifiées, approuvées, rejetées ou escaladées.
- Traçabilité des preuves
- Les constats significatifs conservent les preuves sources, les hypothèses, le contexte de politique, l'état de revue et l'historique d'audit.
- Aucune commande autonome
- GridAPM n'effectue aucune protection, manœuvre ou commande autonome de transformateur et ne détient aucune autorité opérationnelle finale.
- Périmètres de déploiement
- L'accès OpenAI est explicite et contrôlé par le profil de déploiement ; la télémétrie reste désactivée et les connexions OT autonomes sont interdites.
- Caviardage de la télémétrie
- Si le RUM, la surveillance d'erreurs ou le rejeu de session sont un jour activés, ils caviardent chaînes de requête, valeurs de formulaires, corps de requêtes et de réponses, en-têtes, cookies, variables locales, saisies dans les outils, preuves clients, URL sensibles et captures d'écran, sauf divulgation et consentement distincts.
- Respect de l'OT des électriciens
- Le périmètre du pilote respecte les revues de sécurité de l'exploitant, la segmentation des technologies opérationnelles, les frontières des données sensibles et les contrôles achats.
Définition du pilote
Ce que les équipes sécurité et ingénierie définissent en premier
La revue de sécurité est la plus solide quand le pilote démarre resserré : preuves approuvées, relecteurs connus, attentes claires pour l'espace de travail local et périmètres de déploiement explicites.
- Population de transformateurs approuvée et périmètre des preuves
- Fichiers de preuves locaux, provenance des sources et responsables de revue
- Limites définies du conseil par IA et points d'approbation humaine
- Attentes propres au pilote en matière de traitement, de conservation et d'export des données
- Revue de sécurité avant toute intégration d'entreprise ou service hébergé
- Séparation nette entre recommandations en brouillon et actions approuvées
Contexte normatif
Cadré par le NIST AI RMF
NIST AI RMF 1.0
National Institute of Standards and Technology
Cadrage du risque des systèmes d'IA : gouverner, cartographier, mesurer, gérer.
Le cadrage du risque IA de GridAPM suit le NIST AI Risk Management Framework : tâches d'agents bornées, preuves visibles, approbation humaine, pistes d'audit. Les revues de déploiement s'insèrent dans votre programme de cybersécurité OT existant — elles ne le remplacent pas.
GridAPM travaille dans le contexte de ces documents. Le contexte n'est pas une certification.
FAQ sécurité
Les premières questions des équipes de revue sécurité
Où s'exécute GridAPM ?
Sur le poste d'un ingénieur, à l'intérieur de votre périmètre. L'espace de travail du pilote est à traitement local et utilisable hors ligne : les preuves sont traitées sur la machine où elles sont chargées.
Quelque chose sort-il de notre réseau ?
Oui, lorsqu'un opérateur demande une fonction OpenAI. Seul le contexte approuvé et limité nécessaire est transmis via le profil sortant contrôlé ; la base opérationnelle et les calculs déterministes restent locaux.
GridAPM se connecte-t-il à nos systèmes OT ?
Non. GridAPM lit des exports de preuves approuvés. Il ne se connecte jamais aux systèmes de protection, de commande ou SCADA, et ne détient aucune autorité opérationnelle.
Comment démarre une revue de sécurité ?
Par la définition du pilote : périmètre de preuves approuvé, relecteurs nommément désignés, attentes de traitement et de conservation des données, et périmètres de déploiement — le tout documenté avant le début de l'évaluation technique.
Mettez le périmètre par écrit
Cadrez un pilote contrôlé avec votre équipe sécurité — preuves approuvées, relecteurs désignés, périmètres documentés.