Sicurezza e deployment
Il workbench resta dentroil vostro perimetro
GridAPM gira come workbench operativo locale sulla workstation di un ingegnere. Non stabilisce connessioni OT autonome né esegue azioni non revisionate; le funzioni OpenAI richieste usano una connessione in uscita controllata.
Perimetro OT
Rete di sito
Workstation
GridAPM
Connessione OpenAI controllata
Evidenze in ingresso
AgenticGrid Pro APM trasformatori
L'altro prodotto GridAPM ProtectionAI Prove protezioni
Modello di installazione
Elaborazione locale fin dalla progettazione
Tre fatti di installazione definiscono la revisione di sicurezza prima di qualsiasi checklist di controlli.
- Workstation a elaborazione locale
- Il banco di lavoro si installa sulla workstation di un ingegnere dentro il vostro perimetro. Le evidenze vengono elaborate dove vengono caricate — non c'è alcuna nuova piattaforma aziendale da allestire, e i flussi di revisione, funzionanti anche offline, mantengono il pilota autonomo.
- Trasferimento OpenAI controllato
- Le funzioni IA usano esclusivamente OpenAI e inviano il contesto approvato minimo per l'operazione richiesta. La telemetria resta disattivata; il team di sicurezza esamina credenziali, proxy, conservazione e policy dati.
- Nessuna connessione OT
- GridAPM legge file di evidenze approvati ed esportazioni. Non si connette mai a sistemi di protezione, controllo o SCADA — non esiste alcun percorso dal banco di lavoro alla vostra rete operativa.
Controlli di sicurezza
I controlli sotto cui gira un pilota
Sette controlli delimitano quali dati sono approvati, in cosa l'IA può assistere, chi revisiona gli output e quali decisioni restano fuori dal confine del software.
- Percorso pilota a elaborazione locale
- I piloti partono da dataset approvati e flussi di revisione funzionanti anche offline — un perimetro controllato prima di qualsiasi installazione più ampio.
- Approvazione dell'ingegnere
- Le raccomandazioni assistite dall'IA restano materiale in bozza finché un ingegnere responsabile non le revisiona, modifica, approva, respinge o inoltra.
- Tracciabilità delle evidenze
- Le risultanze rilevanti conservano evidenze sorgente, ipotesi, contesto di policy, stato del revisore e storico di audit.
- Nessun controllo autonomo
- GridAPM non esegue alcuna protezione, manovra o controllo autonomo dei trasformatori e non detiene alcuna autorità operativa finale.
- Confini di deployment
- L'accesso OpenAI è esplicito e controllato dal profilo di deployment; la telemetria resta disattivata e le connessioni OT autonome sono vietate.
- Oscuramento della telemetria
- Se RUM, monitoraggio degli errori o replay di sessione venissero mai attivati, oscurerebbero query string, valori dei moduli, corpi di richieste e risposte, header, cookie, variabili locali, input degli strumenti, evidenze dei clienti, URL sensibili e screenshot, salvo separata informativa e consenso.
- Rispetto dell'OT delle aziende elettriche
- Il perimetro del pilota rispetta le revisioni di sicurezza delle aziende elettriche, la segmentazione della tecnologia operativa, i confini dei dati sensibili e i controlli di approvvigionamento.
Definizione del pilota
Cosa definiscono per primi i team di sicurezza e ingegneria
La revisione di sicurezza è più solida quando il pilota parte ristretto: evidenze approvate, revisori noti, aspettative sul banco di lavoro locale e confini di installazione chiari.
- Popolazione di trasformatori approvata e perimetro delle evidenze
- File di evidenze locali, provenienza delle sorgenti e responsabili della revisione
- Confini definiti del supporto IA e gate di approvazione umana
- Aspettative specifiche del pilota su trattamento, conservazione ed esportazione dei dati
- Revisione di sicurezza prima di integrazioni aziendali o servizi ospitati
- Separazione netta tra raccomandazioni in bozza e azioni approvate
Contesto normativo
Inquadrato dal NIST AI RMF
NIST AI RMF 1.0
National Institute of Standards and Technology
Inquadramento del rischio per i sistemi di IA: govern, map, measure, manage.
L'inquadramento del rischio IA di GridAPM segue il NIST AI Risk Management Framework: attività degli agenti delimitate, evidenze visibili, approvazione umana, tracce di audit. Le revisioni di installazione si innestano nel vostro programma di cybersecurity OT esistente — non lo sostituiscono.
GridAPM opera nel contesto di questi documenti. Il contesto non è certificazione.
FAQ sulla sicurezza
Le prime domande dei revisori di sicurezza
Dove gira GridAPM?
Sulla workstation di un ingegnere dentro il vostro perimetro. Il banco di lavoro del pilota è a elaborazione locale e funziona anche offline: le evidenze vengono elaborate sulla macchina su cui vengono caricate.
Qualcosa lascia la nostra rete?
Sì, quando un operatore richiede una funzione OpenAI. Solo il contesto approvato e limitato necessario viene trasmesso tramite il profilo in uscita controllato; database operativo e calcoli deterministici restano locali.
GridAPM si connette ai nostri sistemi OT?
No. GridAPM legge esportazioni di evidenze approvate. Non si connette mai a sistemi di protezione, controllo o SCADA e non detiene alcuna autorità operativa.
Come inizia una revisione di sicurezza?
Con la definizione del pilota: perimetro delle evidenze approvate, revisori identificati, aspettative su trattamento e conservazione dei dati e confini di installazione — documentati prima che inizi la valutazione tecnica.
Mettete il confine per iscritto
Definite un pilota controllato con il vostro team di sicurezza — evidenze approvate, revisori identificati, confini documentati.