Segurança e implantação
A bancada permanece dentrodo seu limite
A GridAPM roda como bancada operacional local na estação de um engenheiro. Não estabelece conexões OT autônomas nem executa ações não revisadas; funções OpenAI solicitadas usam uma conexão de saída controlada.
Limite OT
Rede do site
Estação de trabalho
GridAPM
Conexão controlada com a OpenAI
Evidências entram
AgenticGrid Pro APM de transformadores
O outro produto da GridAPM ProtectionAI Ensaios de proteção
Modelo de implantação
Processamento local por projeto
Três fatos de implantação definem a revisão de segurança antes de qualquer lista de controles.
- Estação de trabalho com processamento local
- A bancada é instalada em uma estação de trabalho de engenheiro dentro do seu perímetro. As evidências são processadas onde são carregadas — não há nova plataforma corporativa a montar, e fluxos de revisão com capacidade offline mantêm o piloto autocontido.
- Saída OpenAI controlada
- As funções de IA usam exclusivamente OpenAI e enviam o contexto aprovado mínimo para a operação solicitada. A telemetria permanece desligada; sua equipe de segurança revisa credenciais, proxy, retenção e política de dados.
- Sem conexão com OT
- A GridAPM lê arquivos de evidências e exportações aprovados. Ela nunca se conecta a sistemas de proteção, controle ou SCADA — não há caminho da bancada até a sua rede operacional.
Controles de segurança
Os controles sob os quais um piloto roda
Sete controles delimitam quais dados são aprovados, com o que a IA pode ajudar, quem revisa as saídas e quais decisões permanecem fora do limite do software.
- Caminho de piloto com processamento local
- Os pilotos partem de conjuntos de dados aprovados e fluxos de revisão com capacidade offline — um escopo controlado antes de qualquer implantação mais ampla.
- Aprovação do engenheiro
- Recomendações assistidas por IA permanecem material de rascunho até que um engenheiro responsável as revise, edite, aprove, rejeite ou escale.
- Rastreabilidade das evidências
- Achados relevantes preservam evidências de origem, premissas, contexto de política, estado de revisão e histórico de auditoria.
- Sem controle autônomo
- A GridAPM não executa proteção, manobra ou controle autônomo de transformadores, e não detém autoridade operacional final.
- Limites de implantação
- O acesso OpenAI é explícito e controlado pelo perfil de implantação; a telemetria permanece desligada e conexões OT autônomas são proibidas.
- Anonimização de telemetria
- Se RUM, monitoramento de erros ou replay de sessão for algum dia habilitado, ele anonimiza strings de consulta, valores de formulários, corpos de requisição e resposta, cabeçalhos, cookies, variáveis locais, entradas de ferramentas, evidências de clientes, URLs sensíveis e capturas de tela, salvo divulgação e consentimento em separado.
- Respeito à OT da concessionária
- O escopo do piloto respeita as revisões de segurança da concessionária, a segmentação de tecnologia operacional, os limites de dados sensíveis e os controles de compras.
Definição do piloto
O que as equipes de segurança e engenharia definem primeiro
A revisão de segurança é mais forte quando o piloto começa restrito: evidências aprovadas, revisores conhecidos, expectativas de bancada local e limites de implantação claros.
- População de transformadores aprovada e escopo de evidências
- Arquivos locais de evidências, proveniência das fontes e donos da revisão
- Limites consultivos de IA definidos e etapas de aprovação humana
- Expectativas de tratamento de dados, retenção e exportação específicas do piloto
- Revisão de segurança antes de integrações corporativas ou serviços hospedados
- Separação clara entre recomendações em rascunho e ações aprovadas
Contexto de normas
Enquadrado pelo NIST AI RMF
NIST AI RMF 1.0
National Institute of Standards and Technology
Enquadramento de risco para sistemas de IA: governar, mapear, medir, gerenciar.
O enquadramento de risco de IA da GridAPM segue o NIST AI Risk Management Framework: tarefas de agente delimitadas, evidências visíveis, aprovação humana, trilhas de auditoria. As revisões de implantação se encaixam no seu programa existente de cibersegurança OT — elas não o substituem.
A GridAPM trabalha dentro do contexto destes documentos. Contexto não é certificação.
FAQ de segurança
Perguntas que os revisores de segurança fazem primeiro
Onde a GridAPM roda?
Na estação de trabalho de um engenheiro, dentro do seu perímetro. A bancada do piloto tem processamento local e capacidade offline: as evidências são processadas na máquina em que são carregadas.
Alguma coisa sai da nossa rede?
Sim, quando um operador solicita uma função OpenAI. Somente o contexto aprovado e limitado necessário é transmitido pelo perfil de saída controlado; banco operacional e cálculos determinísticos permanecem locais.
A GridAPM se conecta aos nossos sistemas OT?
Não. A GridAPM lê exportações de evidências aprovadas. Ela nunca se conecta a sistemas de proteção, controle ou SCADA, e não detém autoridade operacional.
Como começa uma revisão de segurança?
Com a definição do piloto: escopo de evidências aprovado, revisores identificados, expectativas de tratamento e retenção de dados e limites de implantação — documentados antes do início da avaliação técnica.
Coloque o limite por escrito
Defina o escopo de um piloto controlado com a sua equipe de segurança — evidências aprovadas, revisores identificados, limites documentados.