sectores · Energía y utilities

NIS2 en entornos OT, funcionando también sin salida a internet

IA para infraestructura crítica que puede vivir dentro de tu red OT: modelos abiertos on-premise, con el dato de operación sin salir del perímetro.

compliance

El compliance, dentro del stack.

Cada exigencia regulatoria, mapeada a una capacidad de la plataforma que viene puesta de fábrica y no se configura.

NIS2

Directiva (UE) 2022/2555 · transposición nacional en curso en España

ExigeLa energía es un sector de alta criticidad: gestión del riesgo de ciberseguridad, resiliencia y control de la cadena de suministro, proveedor de IA incluido.

HelmcodeDespliegue on-premise o en el borde con un stack auditable: el proveedor de IA deja de ser una dependencia externa.

OT segregation

Separación IT/OT en tecnología de operación

ExigeEl dato de operación en entornos OT no puede salir de la red de operación.

HelmcodeLos mismos modelos corren on-premise y Gemma 4 cabe en una sola GPU en el borde, dentro de tu perímetro OT.

Sovereignty

Infraestructura UE sobre activos críticos

ExigeLa infraestructura crítica no debería depender de inferencia bajo control extranjero.

HelmcodePesos abiertos en infraestructura europea o totalmente on-premise, sin dependencia externa.

Esta página es una visión informativa, no asesoría legal. Para tus obligaciones y la clasificación de riesgo de cada sistema, consulta a un asesor legal cualificado. Guía del AI Act →

cómo mide el sector el alcance

Qué añade el código de red al NIS2.

La electricidad tiene su propia norma de ciberseguridad encima del NIS2: un código de red para los aspectos de ciberseguridad de los flujos transfronterizos, adoptado en marzo de 2024. Decide quién entra en el alcance por potencia medida y tiene algo que decir sobre tus proveedores TIC.

01

El alcance se mide en megavatios

ENTSO-E y la EU DSO entity publicaron el índice de impacto provisional: en España, 1.000 MW para impacto alto y 3.000 MW para impacto crítico y los mismos umbrales aplican a entidades y a procesos. Ambos organismos avisan de que las cifras son una recomendación a las autoridades competentes y no son jurídicamente vinculantes.

02

El perímetro lo dibujas tú

Antes de que nada de esto aplique tienes que determinar tus perímetros de impacto alto y crítico, mediante una evaluación de impacto en el negocio de cada proceso que soporte a los de la lista a escala de la Unión. Eso es trabajo de análisis dentro de tu propia operación y ningún proveedor te lo puede entregar.

03

Un proveedor puede ser declarado crítico

El código incorpora la figura del proveedor crítico de servicios TIC, comunicado como tal a la autoridad competente. Quien ejecute inferencia sobre tu dato de operación es candidato, lo que da una razón para preferir una dependencia que puedas describir, auditar y, si llega el caso, sustituir.

Commission Delegated Regulation (EU) 2024/1366 · Network Code on Cybersecurity Código de red sobre normas sectoriales para los aspectos de ciberseguridad de los flujos transfronterizos de electricidad, 11 de marzo de 2024, con el proveedor crítico de servicios TIC en los artículos 24 y 27 según la corrección de errores del Consejo. Los umbrales y los pasos del perímetro salen del "Provisional Electricity Cybersecurity Impact Index" publicado por ENTSO-E y la EU DSO entity al amparo del artículo 48(2), que dice expresamente que es una recomendación no vinculante a las autoridades competentes. leer el informe →

casos de uso

Tus casos de uso más habituales.

Los casos con más tracción en el sector, cada uno con su página en detalle.

Modelos abiertos recomendados.

Un punto de partida por tipo de tarea. La guía completa cruza 80 casos con el modelo abierto de cada uno.

DeepSeek V4 FlashMIT · 1M ctx en Helmcode
Caballo de batalla de volumen para documentación, extracción y soporte.
Gemma 4 12BGemma · 128K ctx · 1 GPU
Cabe en una GPU en el borde, la opción realista dentro de un entorno OT.
GLM-5.2MIT · 1M ctx
Razonamiento para análisis de incidencias y causa raíz sobre el registro completo.

en caminoEstamos destilando y cuantizando estos modelos abiertos en versiones pequeñas y muy especializadas, entrenadas para una tarea concreta en lugar de para todas. Un modelo así corre en menos hardware, responde antes y cabe en sitios donde el grande no entra, incluido tu propio datacenter. Si tienes un proceso con volumen y criterio estable, es la conversación que queremos tener contigo.

// faq

Preguntas, respondidas.

Lo que preguntan los equipos técnicos, de compliance y de negocio del sector.

¿Qué implica NIS2 para una utility?

NIS2 (Directiva (UE) 2022/2555) clasifica la energía como sector de alta criticidad, con obligaciones de gestión del riesgo de ciberseguridad, resiliencia y cadena de suministro; su transposición en España sigue en curso. Ejecutar la inferencia on-premise o en el borde, sobre un stack auditable, elimina al proveedor de IA como dependencia externa; las obligaciones nacionales concretas se fijan al promulgarse la ley de transposición.

¿Puede correr dentro de una red OT?

Sí. El despliegue on-premise ejecuta los mismos modelos y la misma API dentro de tu perímetro, y Gemma 4 cabe en una sola GPU en el borde, de modo que el dato de operación no sale de la red de operación.

¿Cuál es el caso de entrada?

Un copiloto sobre documentación de planta y técnica: mucho valor, poco riesgo y desplegable en el borde con hardware modesto.

¿Podemos analizar incidencias sobre el registro completo?

Sí. GLM-5.2 ofrece un razonamiento sólido con 1M de contexto para análisis de causa raíz sobre historiales operativos largos y puede correr on-premise para logs confidenciales.

¿Cómo se integra con nuestro stack actual?

La API es compatible con la de OpenAI: se cambia la base URL y la clave y las herramientas existentes siguen funcionando sin cambios.

// empezar

EMPIEZA A QUEMAR TOKENS

Olvídate de la infra de IA. Despliega hoy el primer endpoint de inferencia privada.

Tarifa plana. Datos en la UE. Compatible con la API de OpenAI.