Säkerhet & driftsättning

Arbetsytan stannar innanfördin gräns

GridAPM körs som en lokal driftarbetsyta på en ingenjörsarbetsstation. Ingen autonom OT-anslutning eller ogranskad åtgärd tillåts; begärda OpenAI-funktioner använder en kontrollerad utgående anslutning.

OT-gräns

Platsnätverk

Arbetsstation

GridAPM

Kontrollerad OpenAI-anslutning

Underlag in

Driftdata och deterministiska beräkningar stannar innanför OT-gränsen. En begärd OpenAI-funktion skickar endast godkänd och avgränsad kontext via den kontrollerade anslutningen.

AgenticGrid Pro Transformator-APM

Den andra GridAPM-produkten ProtectionAI Reläprovning

Jämför båda produkterna

Driftsättningsmodell

Lokal by design

Tre driftsättningsfakta definierar säkerhetsgranskningen innan någon kontrollchecklista gör det.

Lokal arbetsstation
Arbetsytan installeras på en ingenjörsarbetsstation innanför din perimeter. Underlaget bearbetas där det läses in — ingen ny företagsplattform behöver sättas upp, och offlineklara granskningsflöden håller piloten självständig.
Kontrollerad OpenAI-utgång
AI-funktioner använder endast OpenAI och skickar minsta godkända kontext för den begärda åtgärden. Telemetri förblir avstängd; säkerhetsteamet granskar autentisering, proxy, lagring och datapolicy.
Ingen OT-anslutning
GridAPM läser godkända underlagsfiler och exporter. Den ansluter aldrig till skydds-, styr- eller SCADA-system — det finns ingen väg från arbetsytan till ert driftnätverk.

Säkerhetskontroller

Kontrollerna en pilot körs under

Sju kontroller avgränsar vilka data som är godkända, vad AI får bistå med, vem som granskar resultaten och vilka beslut som förblir utanför programvarugränsen.

Lokal pilotväg
Piloter börjar med godkända datamängder och offlineklara granskningsflöden — ett kontrollerat omfång före någon bredare driftsättning.
Ingenjörsgodkännande
AI-assisterade rekommendationer förblir utkastmaterial tills en ansvarig ingenjör granskar, redigerar, godkänner, avvisar eller eskalerar dem.
Underlagsspårbarhet
Väsentliga fynd bevarar källunderlag, antaganden, policykontext, granskningsstatus och revisionshistorik.
Ingen autonom styrning
GridAPM utför ingen autonom transformatorskydds-, kopplings- eller styrfunktion och har ingen slutlig driftauktoritet.
Driftsättningsgränser
OpenAI-åtkomst är uttrycklig och styrs av driftsättningsprofilen; telemetri förblir avstängd och autonoma OT-anslutningar är förbjudna.
Telemetrimaskering
Om RUM, felövervakning eller sessionsinspelning någonsin aktiveras maskeras frågesträngar, formulärvärden, begärans- och svarskroppar, headers, cookies, lokala variabler, verktygsindata, kundunderlag, känsliga URL:er och skärmbilder om de inte separat redovisats och samtyckts.
Respekt för elnätets OT
Pilotomfånget respekterar elnätsbolagets säkerhetsgranskningar, OT-segmentering, gränser för känsliga data och upphandlingskontroller.

Pilotdefinition

Vad säkerhets- och ingenjörsteam definierar först

Säkerhetsgranskningen är starkast när piloten börjar smalt: godkänt underlag, kända granskare, tydliga förväntningar på den lokala arbetsytan och tydliga driftsättningsgränser.

  • Godkänd transformatorpopulation och godkänt underlagsomfång
  • Lokala underlagsfiler, källproveniens och granskningsägare
  • Definierade AI-rådgivningsgränser och mänskliga godkännandegrindar
  • Pilotspecifika förväntningar på datahantering, lagring och export
  • Säkerhetsgranskning före företagsintegrationer eller molntjänster
  • Tydlig åtskillnad mellan utkast till rekommendationer och godkända åtgärder

Standardkontext

Inramad av NIST AI RMF

AI-styrning

NIST AI RMF 1.0

National Institute of Standards and Technology

Riskinramning för AI-system: styra, kartlägga, mäta, hantera.

GridAPM:s AI-riskinramning följer NIST AI Risk Management Framework: avgränsade agentuppgifter, synligt underlag, mänskligt godkännande, revisionsspår. Driftsättningsgranskningarna kopplas in i ert befintliga OT-cybersäkerhetsprogram — de ersätter det inte.

GridAPM arbetar inom kontexten av dessa dokument. Kontext är inte certifiering.

Säkerhets-FAQ

Frågor säkerhetsgranskare ställer först

Var körs GridAPM?

På en ingenjörsarbetsstation innanför er perimeter. Pilotarbetsytan är lokal och offlineklar: underlaget bearbetas på den maskin det läses in på.

Lämnar någonting vårt nätverk?

Ja, när en operatör begär en OpenAI-funktion. Endast nödvändig godkänd och avgränsad kontext överförs via den kontrollerade utgående profilen; driftbas och deterministiska beräkningar förblir lokala.

Ansluter GridAPM till våra OT-system?

Nej. GridAPM läser godkända underlagsexporter. Den ansluter aldrig till skydds-, styr- eller SCADA-system och har ingen driftauktoritet.

Hur börjar en säkerhetsgranskning?

Med pilotdefinitionen: godkänt underlagsomfång, namngivna granskare, förväntningar på datahantering och lagring samt driftsättningsgränser — dokumenterade innan den tekniska utvärderingen börjar.

Sätt gränsen på pränt

Avgränsa en kontrollerad pilot med ert säkerhetsteam — godkänt underlag, namngivna granskare, dokumenterade gränser.

Skriv för att söka i forskning, plattformssidor och verktyg.