Sicurezza e deployment

Il workbench resta dentroil vostro perimetro

GridAPM gira come workbench operativo locale sulla workstation di un ingegnere. Non stabilisce connessioni OT autonome né esegue azioni non revisionate; le funzioni OpenAI richieste usano una connessione in uscita controllata.

Perimetro OT

Rete di sito

Workstation

GridAPM

Connessione OpenAI controllata

Evidenze in ingresso

Dati operativi e calcoli deterministici restano nel perimetro OT. Una funzione OpenAI richiesta invia solo contesto approvato e limitato tramite la connessione controllata.

AgenticGrid Pro APM trasformatori

L'altro prodotto GridAPM ProtectionAI Prove protezioni

Confronta i due prodotti

Modello di installazione

Elaborazione locale fin dalla progettazione

Tre fatti di installazione definiscono la revisione di sicurezza prima di qualsiasi checklist di controlli.

Workstation a elaborazione locale
Il banco di lavoro si installa sulla workstation di un ingegnere dentro il vostro perimetro. Le evidenze vengono elaborate dove vengono caricate — non c'è alcuna nuova piattaforma aziendale da allestire, e i flussi di revisione, funzionanti anche offline, mantengono il pilota autonomo.
Trasferimento OpenAI controllato
Le funzioni IA usano esclusivamente OpenAI e inviano il contesto approvato minimo per l'operazione richiesta. La telemetria resta disattivata; il team di sicurezza esamina credenziali, proxy, conservazione e policy dati.
Nessuna connessione OT
GridAPM legge file di evidenze approvati ed esportazioni. Non si connette mai a sistemi di protezione, controllo o SCADA — non esiste alcun percorso dal banco di lavoro alla vostra rete operativa.

Controlli di sicurezza

I controlli sotto cui gira un pilota

Sette controlli delimitano quali dati sono approvati, in cosa l'IA può assistere, chi revisiona gli output e quali decisioni restano fuori dal confine del software.

Percorso pilota a elaborazione locale
I piloti partono da dataset approvati e flussi di revisione funzionanti anche offline — un perimetro controllato prima di qualsiasi installazione più ampio.
Approvazione dell'ingegnere
Le raccomandazioni assistite dall'IA restano materiale in bozza finché un ingegnere responsabile non le revisiona, modifica, approva, respinge o inoltra.
Tracciabilità delle evidenze
Le risultanze rilevanti conservano evidenze sorgente, ipotesi, contesto di policy, stato del revisore e storico di audit.
Nessun controllo autonomo
GridAPM non esegue alcuna protezione, manovra o controllo autonomo dei trasformatori e non detiene alcuna autorità operativa finale.
Confini di deployment
L'accesso OpenAI è esplicito e controllato dal profilo di deployment; la telemetria resta disattivata e le connessioni OT autonome sono vietate.
Oscuramento della telemetria
Se RUM, monitoraggio degli errori o replay di sessione venissero mai attivati, oscurerebbero query string, valori dei moduli, corpi di richieste e risposte, header, cookie, variabili locali, input degli strumenti, evidenze dei clienti, URL sensibili e screenshot, salvo separata informativa e consenso.
Rispetto dell'OT delle aziende elettriche
Il perimetro del pilota rispetta le revisioni di sicurezza delle aziende elettriche, la segmentazione della tecnologia operativa, i confini dei dati sensibili e i controlli di approvvigionamento.

Definizione del pilota

Cosa definiscono per primi i team di sicurezza e ingegneria

La revisione di sicurezza è più solida quando il pilota parte ristretto: evidenze approvate, revisori noti, aspettative sul banco di lavoro locale e confini di installazione chiari.

  • Popolazione di trasformatori approvata e perimetro delle evidenze
  • File di evidenze locali, provenienza delle sorgenti e responsabili della revisione
  • Confini definiti del supporto IA e gate di approvazione umana
  • Aspettative specifiche del pilota su trattamento, conservazione ed esportazione dei dati
  • Revisione di sicurezza prima di integrazioni aziendali o servizi ospitati
  • Separazione netta tra raccomandazioni in bozza e azioni approvate

Contesto normativo

Inquadrato dal NIST AI RMF

Governance dell'IA

NIST AI RMF 1.0

National Institute of Standards and Technology

Inquadramento del rischio per i sistemi di IA: govern, map, measure, manage.

L'inquadramento del rischio IA di GridAPM segue il NIST AI Risk Management Framework: attività degli agenti delimitate, evidenze visibili, approvazione umana, tracce di audit. Le revisioni di installazione si innestano nel vostro programma di cybersecurity OT esistente — non lo sostituiscono.

GridAPM opera nel contesto di questi documenti. Il contesto non è certificazione.

FAQ sulla sicurezza

Le prime domande dei revisori di sicurezza

Dove gira GridAPM?

Sulla workstation di un ingegnere dentro il vostro perimetro. Il banco di lavoro del pilota è a elaborazione locale e funziona anche offline: le evidenze vengono elaborate sulla macchina su cui vengono caricate.

Qualcosa lascia la nostra rete?

Sì, quando un operatore richiede una funzione OpenAI. Solo il contesto approvato e limitato necessario viene trasmesso tramite il profilo in uscita controllato; database operativo e calcoli deterministici restano locali.

GridAPM si connette ai nostri sistemi OT?

No. GridAPM legge esportazioni di evidenze approvate. Non si connette mai a sistemi di protezione, controllo o SCADA e non detiene alcuna autorità operativa.

Come inizia una revisione di sicurezza?

Con la definizione del pilota: perimetro delle evidenze approvate, revisori identificati, aspettative su trattamento e conservazione dei dati e confini di installazione — documentati prima che inizi la valutazione tecnica.

Mettete il confine per iscritto

Definite un pilota controllato con il vostro team di sicurezza — evidenze approvate, revisori identificati, confini documentati.

Digita per cercare tra ricerca, pagine della piattaforma e strumenti.