セキュリティと導入
ワークベンチは貴社の境界の内側に留まる
GridAPM はエンジニアワークステーション上のローカル運用ワークベンチです。自律的な OT 接続や未レビュー操作はなく、要求された OpenAI 機能は制御された送信接続を使用します。
OT 境界
サイトネットワーク
ワークステーション
GridAPM
OpenAI への制御された接続
証拠の流入
導入モデル
設計段階からローカル優先
どの統制チェックリストよりも先に、3 つの導入上の事実がセキュリティレビューを定義します。
- ローカル優先のワークステーション
- ワークベンチは貴社境界内のエンジニアワークステーションにインストールされます。証拠は読み込まれた場所で処理され、新たに立ち上げるエンタープライズプラットフォームはなく、オフライン対応のレビューワークフローによりパイロットは自己完結します。
- OpenAI への制御送信
- AI 機能は OpenAI のみを使用し、要求された操作に必要な最小限の承認済みコンテキストを送信します。テレメトリは無効のままで、認証情報、プロキシ、保持、データ方針をセキュリティチームが確認します。
- OT 接続なし
- GridAPM は承認済みの証拠ファイルとエクスポートを読み取ります。保護、制御、SCADA のシステムには決して接続しません — ワークベンチから貴社の運用ネットワークへの経路は存在しません。
セキュリティ統制
パイロットが従う統制
7 つの統制が、どのデータが承認されるか、AI が何を支援できるか、誰が出力をレビューするか、どの判断がソフトウェアの境界の外に留まるかを定めます。
- ローカル優先のパイロットパス
- パイロットは承認済みデータセットとオフライン対応のレビューワークフローから始まります — 広範な導入の前の、管理された範囲です。
- エンジニア承認
- AI 支援の推奨は、責任あるエンジニアがレビュー、編集、承認、却下、またはエスカレーションするまでドラフトのままです。
- 証拠の追跡可能性
- 重要な所見は、ソース証拠、前提、ポリシーの文脈、レビュー担当者の状態、監査履歴を保持します。
- 自律制御なし
- GridAPM は変圧器の保護、開閉、制御を自律的に行わず、最終的な運用権限を持ちません。
- 導入境界
- OpenAI アクセスは明示的で導入プロファイルにより制御されます。テレメトリは無効のままで、自律的 OT 接続は禁止されます。
- テレメトリのマスキング
- RUM、エラー監視、セッションリプレイを有効にする場合でも、クエリ文字列、フォームの値、リクエスト/レスポンスボディ、ヘッダー、Cookie、ローカル変数、ツールへの入力、顧客の証拠、機微な URL、スクリーンショットは、別途開示され同意されない限りマスキングされます。
- 電力会社の OT の尊重
- パイロットの範囲は、電力会社のセキュリティレビュー、OT のセグメンテーション、機微データの境界、調達の統制を尊重します。
パイロットの定義
セキュリティチームとエンジニアリングチームが最初に定義するもの
セキュリティレビューは、パイロットが絞り込んで始まるときに最も強くなります: 承認済みの証拠、既知のレビュー担当者、ローカルワークベンチの期待事項、明確な導入境界。
- 承認された変圧器の対象集団と証拠の範囲
- ローカルの証拠ファイル、ソースの来歴、レビューの責任者
- 定義された AI の助言境界と人による承認ゲート
- パイロット固有のデータ取り扱い、保持、エクスポートの期待事項
- エンタープライズ統合やホスト型サービスの前のセキュリティレビュー
- 推奨ドラフトと承認済みアクションの明確な分離
規格の文脈
NIST AI RMF による枠組み
NIST AI RMF 1.0
National Institute of Standards and Technology
AI システムのリスク枠組み: 統治、マッピング、測定、管理。
GridAPM の AI リスクの枠組みは NIST AI Risk Management Framework に従います: 範囲を限定したエージェントタスク、可視化された証拠、人による承認、監査証跡。導入レビューは貴社の既存の OT サイバーセキュリティプログラムに組み込まれるものであり、それを置き換えるものではありません。
GridAPM はこれらの文書の文脈の中で機能します。文脈は認証ではありません。
セキュリティ FAQ
セキュリティレビュー担当者が最初に尋ねる質問
GridAPM はどこで動作しますか?
貴社境界内のエンジニアワークステーション上です。パイロットのワークベンチはローカル優先かつオフライン対応で、証拠は読み込まれたマシン上で処理されます。
当社のネットワークから何かが出ていきますか?
オペレーターが OpenAI 機能を要求した場合は送信されます。必要な承認済みの限定コンテキストだけが制御された送信プロファイルで送られ、運用データベースと決定論的計算はローカルに残ります。
GridAPM は当社の OT システムに接続しますか?
いいえ。GridAPM は承認済みの証拠エクスポートを読み取ります。保護、制御、SCADA のシステムには決して接続せず、運用上の権限を持ちません。
セキュリティレビューはどこから始まりますか?
パイロットの定義からです: 承認された証拠の範囲、指名されたレビュー担当者、データの取り扱いと保持の期待事項、導入境界 — 技術評価が始まる前に文書化されます。
境界を文書にする
貴社のセキュリティチームと管理されたパイロットの範囲を定めましょう — 承認済みの証拠、指名されたレビュー担当者、文書化された境界。