La risposta breve: la piattaforma giusta per monitorare una fabbrica si sceglie su quattro piani — quanto è invasiva sui dispositivi esistenti, se continua a funzionare senza Internet, dove vengono conservati i dati raccolti e chi approva gli interventi. Non esiste una classifica valida per tutti: esiste una griglia di criteri con cui interrogare ogni fornitore, OverZeus compreso, portando in demo gli stessi scenari e chiedendo riscontri osservabili.
Criteri tecnici: invasività e copertura
In una fabbrica la prima domanda non è «cosa rileva» ma «come lo rileva». Una soluzione che richiede agenti software installati su ogni macchina può essere impraticabile su controllori logici programmabili (PLC) e apparati legacy; una che scandisce attivamente la rete può disturbare dispositivi sensibili. La guida SP 800-82 revisione 3 del NIST (National Institute of Standards and Technology, l'istituto nazionale statunitense per standard e tecnologia) pone prestazioni, affidabilità e sicurezza fisica tra i requisiti che distinguono l'OT (operational technology, le tecnologie operative degli impianti) dall'IT: qualsiasi strumento di monitoraggio va valutato contro questi vincoli, non solo per le sue funzioni di rilevamento.
Chiedi quindi da quali fonti la piattaforma legge: registri degli apparati, integrazioni con i sistemi esistenti, inventari autorizzati, sonde dedicate. E chiedi cosa succede quando una fonte manca: una piattaforma seria dichiara le lacune invece di fingere copertura completa. Sul tema specifico resta utile il nostro approfondimento sul monitoraggio passivo in officina e sulla costruzione di un inventario OT senza scansioni intrusive.
Criteri architetturali: locale o cloud
La seconda domanda della scheda — deve funzionare senza connessione Internet? — è più sfumata di quanto sembri. Occorre distinguere tre cose che spesso vengono presentate come una sola:
- Elaborazione locale: i dati vengono analizzati su un server nel tuo centro elaborazione dati (CED), senza uscire dall'azienda.
- Operatività senza Internet: il sistema continua a osservare e a lavorare anche se la connessione esterna cade. È possibile solo se l'elaborazione è locale.
- Collegamento remoto: il modo in cui tu raggiungi il sistema da fuori, per esempio da un'app. È un canale separato: un sistema può operare senza Internet nel CED e comunque offrire un accesso remoto protetto quando serve.
Un'architettura cloud non è di per sé sbagliata, ma va valutata con dati alla mano: quali dati escono, verso quali servizi e in quale regione, cosa accade al monitoraggio durante un'interruzione del collegamento. OverZeus, per fare un esempio trasparente, dichiara due modalità: installazione nel CED del cliente, operativa anche su rete senza Internet, oppure uso di API verso servizi AI su Azure o AWS in una regione europea concordata; l'accesso remoto dell'app avviene tramite una VPN (rete privata virtuale) su connessione 5G cifrata proprietaria. Sono architetture diverse con dipendenze diverse: la demo deve mostrare quella che ti viene proposta, non un'altra.
Criteri di governance: chi approva gli interventi
Una piattaforma di monitoraggio può limitarsi a osservare oppure arrivare a proporre ed eseguire interventi. Il punto decisivo è il confine tra le due cose. Domande che vale la pena fare:
- Quali azioni il sistema può compiere senza un'approvazione esplicita di una persona?
- Se nessuno risponde a una segnalazione, il sistema interviene comunque o resta in attesa? (Un comportamento prudente: il silenzio non autorizza.)
- I limiti delle azioni consentite sono applicati fuori dal modello di intelligenza artificiale, con controlli verificabili, o affidati al modello stesso?
- Fra sei mesi potrai ricostruire chi ha deciso cosa, su quali evidenze e con quale esito?
Questi criteri contano in fabbrica più che altrove: un intervento automatico su una linea o su un dispositivo OT può avere conseguenze produttive e di sicurezza fisica. Qualunque piattaforma scegli, vale il perimetro che OverZeus dichiara per i propri progetti: «Le funzioni di sicurezza e il controllo di processo restano affidati ai sistemi dell'impianto e ai responsabili tecnici».
La griglia di confronto
Porta questa tabella in demo e compila una colonna per ogni fornitore, con tre stati: dimostrato, da integrare, non incluso. Le risposte generiche («sì, lo facciamo») contano come «da verificare».
| Criterio | Domanda da fare | Riscontro da chiedere |
|---|---|---|
| Invasività | Richiede agenti sui dispositivi o scansioni attive della rete OT? | Elenco delle fonti lette e delle tecniche di raccolta, con le controindicazioni note. |
| Copertura dichiarata | Cosa succede quando una fonte manca o un dispositivo non è integrabile? | La lacuna mostrata in un caso dimostrativo, non nascosta. |
| Operatività senza Internet | Cosa continua a funzionare se cade il collegamento esterno? | Dimostrazione o descrizione tecnica dell'architettura proposta per il tuo progetto. |
| Dati raccolti | Dove vengono conservati i dati, chi può accedervi, per quanto tempo? | Architettura di trattamento e conservazione messe per iscritto nell'offerta. |
| Approvazioni umane | Quali interventi richiedono una decisione esplicita? Cosa fa il sistema se nessuno risponde? | In demo: un intervento in attesa, un rifiuto e il comportamento in assenza di risposta. |
| Evidenze | Posso ricostruire decisioni, autorizzazioni ed esiti a distanza di mesi? | Consultazione di un caso dimostrativo con timeline, fonti e autorizzazioni. |
| Prova controllata | Possiamo provarlo in sola osservazione, su scenari concordati, prima di attivarlo? | Un periodo di prova con perimetro, criteri di successo e report finale scritti. |
Domande da porre in fase di demo
Oltre alla griglia, tre richieste pratiche rendono la demo davvero utile. Primo: porta uno scenario tuo, non quello del fornitore — un sensore che smette di trasmettere, un dispositivo inatteso in rete — e chiedi di seguirlo dal segnale alla decisione. Secondo: chiedi di vedere un rifiuto, non solo un'approvazione, e cosa viene registrato in entrambi i casi. Terzo: fai elencare per iscritto integrazioni, infrastruttura necessaria, attività a carico del tuo team e condizioni della prova, così da confrontare il costo complessivo e non il solo prezzo di licenza. È lo stesso metodo che proponiamo per valutare un SOC AI con criteri e prove concrete.
Esempio illustrativo: due demo a confronto
Esempio illustrativo. Lo scenario seguente è inventato e non descrive un caso reale.
Un'azienda meccanica con due stabilimenti porta in entrambe le demo lo stesso caso: una cella di saldatura il cui contatore di cicli smette di inviare dati al supervisore di reparto. Il primo fornitore mostra una console ricca di grafici, ma alla domanda «cosa avete osservato davvero?» risponde con una simulazione preconfezionata; il collegamento cloud, ammesso dopo qualche domanda, non ha un piano dichiarato per l'interruzione di Internet. Il secondo fornitore lavora in sola osservazione sulle fonti concordate: mostra che il supervisore non riceve più le letture, ricostruisce quando il flusso si è interrotto, dichiara quali fonti non sono coperte e presenta le opzioni al responsabile — verifica sul posto, coinvolgimento del manutentore — senza toccare la produzione. La griglia si compila quasi da sola: il primo ottiene molti «da verificare», il secondo diversi «dimostrato» e due «non incluso» onesti. La scelta diventa un confronto tra riscontri, non tra presentazioni.
L'approccio di OverZeus
Su questi criteri, nella configurazione per fabbriche e laboratori, OverZeus coinvolge in particolare tre agenti: Hephaestus, che porta contesto a macchine, sensori e dispositivi connessi entro confini operativi definiti; Argus, che osserva eventi, servizi e dispositivi collegati evidenziando anomalie e scostamenti; e Oracle, che durante la prova osserva e prepara proposte senza modificare la produzione, rendendo visibile il valore potenziale prima dell'attivazione — la modalità di sola osservazione (Shadow Mode) è pensata esattamente per la fase di valutazione. Le decisioni restano ai responsabili: un intervento attivo richiede l'approvazione prevista, il silenzio non autorizza, e i limiti sono applicati da controlli esterni al modello AI.
Sul piano architetturale, le due modalità dichiarate — installazione nel CED operativa anche senza Internet, oppure API su Azure/AWS in Europa — e il collegamento remoto tramite VPN su connessione 5G cifrata sono descritte nella pagina installazione locale e API. Come per ogni fornitore, connettori, copertura delle fonti e condizioni vanno confermati per il tuo progetto specifico, in demo e nell'offerta.
Criteri prima dei prodotti
La piattaforma di monitoraggio migliore per la tua fabbrica è quella che supera la tua griglia, non quella con la presentazione più convincente. Invasività contenuta, comportamento dichiarato senza Internet, conservazione dei dati per iscritto, approvazioni umane verificabili e una prova in sola osservazione: cinque criteri che trasformano la scelta da atto di fiducia a confronto documentato.
Descrivi impianti, sensori e vincoli produttivi per definire il perimetro di una demo.
Contenuto realizzato con assistenza AI. Gli scenari descritti sono esempi illustrativi.
