Segurança e implantação

A bancada permanece dentrodo seu limite

A GridAPM roda como bancada operacional local na estação de um engenheiro. Não estabelece conexões OT autônomas nem executa ações não revisadas; funções OpenAI solicitadas usam uma conexão de saída controlada.

Limite OT

Rede do site

Estação de trabalho

GridAPM

Conexão controlada com a OpenAI

Evidências entram

Registros operacionais e cálculos determinísticos permanecem dentro do limite OT. Uma função OpenAI solicitada envia somente contexto aprovado e limitado pela conexão controlada.

AgenticGrid Pro APM de transformadores

O outro produto da GridAPM ProtectionAI Ensaios de proteção

Comparar os dois produtos

Modelo de implantação

Processamento local por projeto

Três fatos de implantação definem a revisão de segurança antes de qualquer lista de controles.

Estação de trabalho com processamento local
A bancada é instalada em uma estação de trabalho de engenheiro dentro do seu perímetro. As evidências são processadas onde são carregadas — não há nova plataforma corporativa a montar, e fluxos de revisão com capacidade offline mantêm o piloto autocontido.
Saída OpenAI controlada
As funções de IA usam exclusivamente OpenAI e enviam o contexto aprovado mínimo para a operação solicitada. A telemetria permanece desligada; sua equipe de segurança revisa credenciais, proxy, retenção e política de dados.
Sem conexão com OT
A GridAPM lê arquivos de evidências e exportações aprovados. Ela nunca se conecta a sistemas de proteção, controle ou SCADA — não há caminho da bancada até a sua rede operacional.

Controles de segurança

Os controles sob os quais um piloto roda

Sete controles delimitam quais dados são aprovados, com o que a IA pode ajudar, quem revisa as saídas e quais decisões permanecem fora do limite do software.

Caminho de piloto com processamento local
Os pilotos partem de conjuntos de dados aprovados e fluxos de revisão com capacidade offline — um escopo controlado antes de qualquer implantação mais ampla.
Aprovação do engenheiro
Recomendações assistidas por IA permanecem material de rascunho até que um engenheiro responsável as revise, edite, aprove, rejeite ou escale.
Rastreabilidade das evidências
Achados relevantes preservam evidências de origem, premissas, contexto de política, estado de revisão e histórico de auditoria.
Sem controle autônomo
A GridAPM não executa proteção, manobra ou controle autônomo de transformadores, e não detém autoridade operacional final.
Limites de implantação
O acesso OpenAI é explícito e controlado pelo perfil de implantação; a telemetria permanece desligada e conexões OT autônomas são proibidas.
Anonimização de telemetria
Se RUM, monitoramento de erros ou replay de sessão for algum dia habilitado, ele anonimiza strings de consulta, valores de formulários, corpos de requisição e resposta, cabeçalhos, cookies, variáveis locais, entradas de ferramentas, evidências de clientes, URLs sensíveis e capturas de tela, salvo divulgação e consentimento em separado.
Respeito à OT da concessionária
O escopo do piloto respeita as revisões de segurança da concessionária, a segmentação de tecnologia operacional, os limites de dados sensíveis e os controles de compras.

Definição do piloto

O que as equipes de segurança e engenharia definem primeiro

A revisão de segurança é mais forte quando o piloto começa restrito: evidências aprovadas, revisores conhecidos, expectativas de bancada local e limites de implantação claros.

  • População de transformadores aprovada e escopo de evidências
  • Arquivos locais de evidências, proveniência das fontes e donos da revisão
  • Limites consultivos de IA definidos e etapas de aprovação humana
  • Expectativas de tratamento de dados, retenção e exportação específicas do piloto
  • Revisão de segurança antes de integrações corporativas ou serviços hospedados
  • Separação clara entre recomendações em rascunho e ações aprovadas

Contexto de normas

Enquadrado pelo NIST AI RMF

Governança de IA

NIST AI RMF 1.0

National Institute of Standards and Technology

Enquadramento de risco para sistemas de IA: governar, mapear, medir, gerenciar.

O enquadramento de risco de IA da GridAPM segue o NIST AI Risk Management Framework: tarefas de agente delimitadas, evidências visíveis, aprovação humana, trilhas de auditoria. As revisões de implantação se encaixam no seu programa existente de cibersegurança OT — elas não o substituem.

A GridAPM trabalha dentro do contexto destes documentos. Contexto não é certificação.

FAQ de segurança

Perguntas que os revisores de segurança fazem primeiro

Onde a GridAPM roda?

Na estação de trabalho de um engenheiro, dentro do seu perímetro. A bancada do piloto tem processamento local e capacidade offline: as evidências são processadas na máquina em que são carregadas.

Alguma coisa sai da nossa rede?

Sim, quando um operador solicita uma função OpenAI. Somente o contexto aprovado e limitado necessário é transmitido pelo perfil de saída controlado; banco operacional e cálculos determinísticos permanecem locais.

A GridAPM se conecta aos nossos sistemas OT?

Não. A GridAPM lê exportações de evidências aprovadas. Ela nunca se conecta a sistemas de proteção, controle ou SCADA, e não detém autoridade operacional.

Como começa uma revisão de segurança?

Com a definição do piloto: escopo de evidências aprovado, revisores identificados, expectativas de tratamento e retenção de dados e limites de implantação — documentados antes do início da avaliação técnica.

Coloque o limite por escrito

Defina o escopo de um piloto controlado com a sua equipe de segurança — evidências aprovadas, revisores identificados, limites documentados.

Digite para buscar pesquisas, páginas da plataforma e ferramentas.