보안 및 배포
워크벤치는 귀사 경계안에 머뭅니다
GridAPM은 엔지니어 워크스테이션의 로컬 운영 워크벤치입니다. 자율 OT 연결이나 미검토 조치를 수행하지 않으며, 요청된 OpenAI 기능은 통제된 송신 연결을 사용합니다.
OT 경계
사이트 네트워크
워크스테이션
GridAPM
통제된 OpenAI 연결
증거 유입
배포 모델
설계부터 로컬 우선
어떤 통제 체크리스트보다 먼저, 세 가지 배포 사실이 보안 검토를 규정합니다.
- 로컬 우선 워크스테이션
- 워크벤치는 귀사 경계 안의 엔지니어 워크스테이션에 설치됩니다. 증거는 로드된 곳에서 처리되며 — 새로 구축할 엔터프라이즈 플랫폼이 없고, 오프라인 가능 검토 워크플로가 파일럿을 자기 완결적으로 유지합니다.
- OpenAI로의 통제된 송신
- AI 기능은 OpenAI만 사용하며 요청된 작업에 필요한 최소 승인 컨텍스트를 전송합니다. 텔레메트리는 꺼진 상태로 유지되고 보안 팀이 자격 증명, 프록시, 보존 및 데이터 정책을 검토합니다.
- OT 연결 없음
- GridAPM은 승인된 증거 파일과 내보내기를 읽습니다. 보호, 제어, SCADA 시스템에 절대 연결하지 않으며 — 워크벤치에서 귀사 운영 네트워크로 가는 경로가 없습니다.
보안 통제
파일럿이 따르는 통제
일곱 가지 통제가 어떤 데이터가 승인되는지, AI가 무엇을 지원할 수 있는지, 누가 출력을 검토하는지, 어떤 결정이 소프트웨어 경계 밖에 남는지를 규정합니다.
- 로컬 우선 파일럿 경로
- 파일럿은 승인된 데이터셋과 오프라인 가능 검토 워크플로에서 시작합니다 — 더 넓은 배포에 앞선 통제된 범위입니다.
- 엔지니어 승인
- AI 지원 권고는 책임 있는 엔지니어가 검토, 수정, 승인, 반려 또는 에스컬레이션하기 전까지 초안 자료로 남습니다.
- 증거 추적성
- 중요한 발견은 소스 증거, 가정, 정책 맥락, 검토자 상태, 감사 이력을 보존합니다.
- 자율 제어 없음
- GridAPM은 자율적인 변압기 보호, 개폐, 제어를 수행하지 않으며 최종 운영 권한을 갖지 않습니다.
- 배포 경계
- OpenAI 접근은 명시적이며 배포 프로필로 통제됩니다. 텔레메트리는 꺼진 상태로 유지되고 자율 OT 연결은 금지됩니다.
- 텔레메트리 마스킹
- RUM, 오류 모니터링, 세션 리플레이가 활성화되는 경우에도 별도로 고지되고 동의되지 않는 한 쿼리 문자열, 양식 값, 요청·응답 본문, 헤더, 쿠키, 로컬 변수, 도구 입력, 고객 증거, 민감한 URL, 스크린샷을 마스킹합니다.
- 전력회사 OT 존중
- 파일럿 범위는 전력회사 보안 검토, 운영기술 분리, 민감 데이터 경계, 조달 통제를 존중합니다.
파일럿 정의
보안·엔지니어링 팀이 먼저 정의하는 것
보안 검토는 파일럿이 좁게 시작할 때 가장 강력합니다: 승인된 증거, 파악된 검토자, 로컬 워크벤치 기대치, 명확한 배포 경계.
- 승인된 변압기 대상군과 증거 범위
- 로컬 증거 파일, 소스 출처 이력, 검토 담당자
- 정의된 AI 자문 경계와 사람 승인 관문
- 파일럿별 데이터 처리, 보존, 내보내기 기대치
- 엔터프라이즈 통합 또는 호스팅 서비스에 앞선 보안 검토
- 권고 초안과 승인된 조치의 명확한 분리
표준 맥락
NIST AI RMF로 프레임됨
NIST AI RMF 1.0
National Institute of Standards and Technology
AI 시스템을 위한 리스크 프레임: 거버넌스, 매핑, 측정, 관리.
GridAPM의 AI 리스크 프레임은 NIST AI Risk Management Framework를 따릅니다: 경계가 정해진 에이전트 작업, 가시적인 증거, 사람 승인, 감사 추적. 배포 검토는 귀사의 기존 OT 사이버보안 프로그램에 연결되며 — 그것을 대체하지 않습니다.
GridAPM은 이 문서들의 맥락 안에서 작동합니다. 맥락은 인증이 아닙니다.
보안 FAQ
보안 검토자가 가장 먼저 묻는 질문
GridAPM은 어디서 실행됩니까?
귀사 경계 안의 엔지니어 워크스테이션에서 실행됩니다. 파일럿 워크벤치는 로컬 우선이며 오프라인으로도 작동합니다: 증거는 로드된 그 기기에서 처리됩니다.
우리 네트워크 밖으로 나가는 것이 있습니까?
운영자가 OpenAI 기능을 요청하면 전송됩니다. 필요한 승인·제한 컨텍스트만 통제된 송신 프로필로 전송되며 운영 데이터베이스와 결정론적 계산은 로컬에 유지됩니다.
GridAPM은 우리 OT 시스템에 연결합니까?
아니요. GridAPM은 승인된 증거 내보내기를 읽습니다. 보호, 제어, SCADA 시스템에 절대 연결하지 않으며 운영 권한을 갖지 않습니다.
보안 검토는 어떻게 시작합니까?
파일럿 정의에서 시작합니다: 승인된 증거 범위, 이름이 명시된 검토자, 데이터 처리·보존 기대치, 배포 경계 — 기술 평가가 시작되기 전에 문서화됩니다.
경계를 문서로 남기세요
귀사 보안 팀과 함께 통제된 파일럿의 범위를 정하세요 — 승인된 증거, 이름이 명시된 검토자, 문서화된 경계.