Säkerhet & driftsättning
Arbetsytan stannar innanfördin gräns
GridAPM körs som en lokal driftarbetsyta på en ingenjörsarbetsstation. Ingen autonom OT-anslutning eller ogranskad åtgärd tillåts; begärda OpenAI-funktioner använder en kontrollerad utgående anslutning.
OT-gräns
Platsnätverk
Arbetsstation
GridAPM
Kontrollerad OpenAI-anslutning
Underlag in
AgenticGrid Pro Transformator-APM
Den andra GridAPM-produkten ProtectionAI Reläprovning
Driftsättningsmodell
Lokal by design
Tre driftsättningsfakta definierar säkerhetsgranskningen innan någon kontrollchecklista gör det.
- Lokal arbetsstation
- Arbetsytan installeras på en ingenjörsarbetsstation innanför din perimeter. Underlaget bearbetas där det läses in — ingen ny företagsplattform behöver sättas upp, och offlineklara granskningsflöden håller piloten självständig.
- Kontrollerad OpenAI-utgång
- AI-funktioner använder endast OpenAI och skickar minsta godkända kontext för den begärda åtgärden. Telemetri förblir avstängd; säkerhetsteamet granskar autentisering, proxy, lagring och datapolicy.
- Ingen OT-anslutning
- GridAPM läser godkända underlagsfiler och exporter. Den ansluter aldrig till skydds-, styr- eller SCADA-system — det finns ingen väg från arbetsytan till ert driftnätverk.
Säkerhetskontroller
Kontrollerna en pilot körs under
Sju kontroller avgränsar vilka data som är godkända, vad AI får bistå med, vem som granskar resultaten och vilka beslut som förblir utanför programvarugränsen.
- Lokal pilotväg
- Piloter börjar med godkända datamängder och offlineklara granskningsflöden — ett kontrollerat omfång före någon bredare driftsättning.
- Ingenjörsgodkännande
- AI-assisterade rekommendationer förblir utkastmaterial tills en ansvarig ingenjör granskar, redigerar, godkänner, avvisar eller eskalerar dem.
- Underlagsspårbarhet
- Väsentliga fynd bevarar källunderlag, antaganden, policykontext, granskningsstatus och revisionshistorik.
- Ingen autonom styrning
- GridAPM utför ingen autonom transformatorskydds-, kopplings- eller styrfunktion och har ingen slutlig driftauktoritet.
- Driftsättningsgränser
- OpenAI-åtkomst är uttrycklig och styrs av driftsättningsprofilen; telemetri förblir avstängd och autonoma OT-anslutningar är förbjudna.
- Telemetrimaskering
- Om RUM, felövervakning eller sessionsinspelning någonsin aktiveras maskeras frågesträngar, formulärvärden, begärans- och svarskroppar, headers, cookies, lokala variabler, verktygsindata, kundunderlag, känsliga URL:er och skärmbilder om de inte separat redovisats och samtyckts.
- Respekt för elnätets OT
- Pilotomfånget respekterar elnätsbolagets säkerhetsgranskningar, OT-segmentering, gränser för känsliga data och upphandlingskontroller.
Pilotdefinition
Vad säkerhets- och ingenjörsteam definierar först
Säkerhetsgranskningen är starkast när piloten börjar smalt: godkänt underlag, kända granskare, tydliga förväntningar på den lokala arbetsytan och tydliga driftsättningsgränser.
- Godkänd transformatorpopulation och godkänt underlagsomfång
- Lokala underlagsfiler, källproveniens och granskningsägare
- Definierade AI-rådgivningsgränser och mänskliga godkännandegrindar
- Pilotspecifika förväntningar på datahantering, lagring och export
- Säkerhetsgranskning före företagsintegrationer eller molntjänster
- Tydlig åtskillnad mellan utkast till rekommendationer och godkända åtgärder
Standardkontext
Inramad av NIST AI RMF
NIST AI RMF 1.0
National Institute of Standards and Technology
Riskinramning för AI-system: styra, kartlägga, mäta, hantera.
GridAPM:s AI-riskinramning följer NIST AI Risk Management Framework: avgränsade agentuppgifter, synligt underlag, mänskligt godkännande, revisionsspår. Driftsättningsgranskningarna kopplas in i ert befintliga OT-cybersäkerhetsprogram — de ersätter det inte.
GridAPM arbetar inom kontexten av dessa dokument. Kontext är inte certifiering.
Säkerhets-FAQ
Frågor säkerhetsgranskare ställer först
Var körs GridAPM?
På en ingenjörsarbetsstation innanför er perimeter. Pilotarbetsytan är lokal och offlineklar: underlaget bearbetas på den maskin det läses in på.
Lämnar någonting vårt nätverk?
Ja, när en operatör begär en OpenAI-funktion. Endast nödvändig godkänd och avgränsad kontext överförs via den kontrollerade utgående profilen; driftbas och deterministiska beräkningar förblir lokala.
Ansluter GridAPM till våra OT-system?
Nej. GridAPM läser godkända underlagsexporter. Den ansluter aldrig till skydds-, styr- eller SCADA-system och har ingen driftauktoritet.
Hur börjar en säkerhetsgranskning?
Med pilotdefinitionen: godkänt underlagsomfång, namngivna granskare, förväntningar på datahantering och lagring samt driftsättningsgränser — dokumenterade innan den tekniska utvärderingen börjar.
Sätt gränsen på pränt
Avgränsa en kontrollerad pilot med ert säkerhetsteam — godkänt underlag, namngivna granskare, dokumenterade gränser.