Sécurité et déploiement

L'espace de travail restedans votre périmètre

GridAPM s'exécute comme un espace opérationnel local sur le poste d'un ingénieur. Il n'établit aucune connexion OT autonome et n'exécute aucune action sans revue ; les fonctions OpenAI demandées utilisent une connexion sortante contrôlée.

Périmètre OT

Réseau du site

Poste de travail

GridAPM

Connexion OpenAI contrôlée

Entrée des preuves

Les données opérationnelles et les calculs déterministes restent dans votre périmètre OT. Une fonction OpenAI demandée transmet uniquement le contexte approuvé et limité via la connexion contrôlée.

AgenticGrid Pro APM transformateurs

L'autre produit GridAPM ProtectionAI Essais de protections

Comparer les deux produits

Modèle de déploiement

Traitement local dès la conception

Trois faits de déploiement cadrent la revue de sécurité avant toute liste de contrôles.

Poste de travail à traitement local
L'espace de travail s'installe sur le poste d'un ingénieur, à l'intérieur de votre périmètre. Les preuves sont traitées là où elles sont chargées — aucune nouvelle plateforme d'entreprise à déployer, et des flux de revue utilisables hors ligne gardent le pilote autonome.
Sortie OpenAI contrôlée
Les fonctions d'IA utilisent uniquement OpenAI et envoient le contexte approuvé minimal pour l'opération demandée. La télémétrie reste désactivée ; votre équipe sécurité examine les identifiants, le proxy, la conservation et la politique de données.
Aucune connexion OT
GridAPM lit des fichiers de preuves et des exports approuvés. Il ne se connecte jamais aux systèmes de protection, de commande ou SCADA — il n'existe aucun chemin entre l'espace de travail et votre réseau opérationnel.

Contrôles de sécurité

Les contrôles qui encadrent un pilote

Sept contrôles définissent quelles données sont approuvées, ce que l'IA peut assister, qui revoit les résultats et quelles décisions restent hors du périmètre du logiciel.

Parcours pilote à traitement local
Les pilotes démarrent sur des jeux de données approuvés et des flux de revue utilisables hors ligne — un périmètre contrôlé avant tout déploiement élargi.
Approbation par l'ingénieur
Les recommandations assistées par IA restent des brouillons tant qu'un ingénieur responsable ne les a pas revues, modifiées, approuvées, rejetées ou escaladées.
Traçabilité des preuves
Les constats significatifs conservent les preuves sources, les hypothèses, le contexte de politique, l'état de revue et l'historique d'audit.
Aucune commande autonome
GridAPM n'effectue aucune protection, manœuvre ou commande autonome de transformateur et ne détient aucune autorité opérationnelle finale.
Périmètres de déploiement
L'accès OpenAI est explicite et contrôlé par le profil de déploiement ; la télémétrie reste désactivée et les connexions OT autonomes sont interdites.
Caviardage de la télémétrie
Si le RUM, la surveillance d'erreurs ou le rejeu de session sont un jour activés, ils caviardent chaînes de requête, valeurs de formulaires, corps de requêtes et de réponses, en-têtes, cookies, variables locales, saisies dans les outils, preuves clients, URL sensibles et captures d'écran, sauf divulgation et consentement distincts.
Respect de l'OT des électriciens
Le périmètre du pilote respecte les revues de sécurité de l'exploitant, la segmentation des technologies opérationnelles, les frontières des données sensibles et les contrôles achats.

Définition du pilote

Ce que les équipes sécurité et ingénierie définissent en premier

La revue de sécurité est la plus solide quand le pilote démarre resserré : preuves approuvées, relecteurs connus, attentes claires pour l'espace de travail local et périmètres de déploiement explicites.

  • Population de transformateurs approuvée et périmètre des preuves
  • Fichiers de preuves locaux, provenance des sources et responsables de revue
  • Limites définies du conseil par IA et points d'approbation humaine
  • Attentes propres au pilote en matière de traitement, de conservation et d'export des données
  • Revue de sécurité avant toute intégration d'entreprise ou service hébergé
  • Séparation nette entre recommandations en brouillon et actions approuvées

Contexte normatif

Cadré par le NIST AI RMF

Gouvernance de l'IA

NIST AI RMF 1.0

National Institute of Standards and Technology

Cadrage du risque des systèmes d'IA : gouverner, cartographier, mesurer, gérer.

Le cadrage du risque IA de GridAPM suit le NIST AI Risk Management Framework : tâches d'agents bornées, preuves visibles, approbation humaine, pistes d'audit. Les revues de déploiement s'insèrent dans votre programme de cybersécurité OT existant — elles ne le remplacent pas.

GridAPM travaille dans le contexte de ces documents. Le contexte n'est pas une certification.

FAQ sécurité

Les premières questions des équipes de revue sécurité

Où s'exécute GridAPM ?

Sur le poste d'un ingénieur, à l'intérieur de votre périmètre. L'espace de travail du pilote est à traitement local et utilisable hors ligne : les preuves sont traitées sur la machine où elles sont chargées.

Quelque chose sort-il de notre réseau ?

Oui, lorsqu'un opérateur demande une fonction OpenAI. Seul le contexte approuvé et limité nécessaire est transmis via le profil sortant contrôlé ; la base opérationnelle et les calculs déterministes restent locaux.

GridAPM se connecte-t-il à nos systèmes OT ?

Non. GridAPM lit des exports de preuves approuvés. Il ne se connecte jamais aux systèmes de protection, de commande ou SCADA, et ne détient aucune autorité opérationnelle.

Comment démarre une revue de sécurité ?

Par la définition du pilote : périmètre de preuves approuvé, relecteurs nommément désignés, attentes de traitement et de conservation des données, et périmètres de déploiement — le tout documenté avant le début de l'évaluation technique.

Mettez le périmètre par écrit

Cadrez un pilote contrôlé avec votre équipe sécurité — preuves approuvées, relecteurs désignés, périmètres documentés.

Saisissez un terme pour chercher dans la recherche, les pages plateforme et les outils.