RESSOURCES · TECHNIQUE

Connecter GMAO, SCADA, MES & ERP — l’architecture & les garde-fous.

Une référence pour les équipes IT et ingénierie qui doivent valider. Comment AutomAssist lit chaque source industrielle telle qu’elle est — protocoles, connecteurs, modèle de sécurité et options de déploiement — sans reconstruction ETL ni migration.

LE MODÈLE Un connecteur en lecture seule par source, tous reliés par un graphe.

Plutôt que de tout recopier dans un entrepôt, AutomAssist place un agent dédié en lecture seule sur chaque source et la lit sur place. Un Knowledge Graph relie les entités entre sources pour qu’une requête voyage de l’une à l’autre. Rien n’est normalisé en amont ; rien n’est déplacé ni écrit sans action explicite et tracée.

  • Documentsconnecteurs SharePoint, Google Drive, OneDrive, NAS et pièces jointes GMAO — texte, OCR et schémas indexés avec citation à la ligne.
  • GMAOAPI ou connecteur base de données sécurisé (Odoo, SAP PM, Maximo, Carl, Coswin…). Les OT peuvent circuler dans les deux sens, si cette option est activée.
  • ERPun connecteur sécurisé en lecture seule indexe les entités pertinentes — pas de reconstruction ETL, pas de migration de schéma.
  • SCADA / automatesOPC-UA et MQTT, plus SDK natifs des grands éditeurs, pour les tags et alarmes en temps réel — en lecture seule.
  • MES & historiseursSAP ME, Critical Manufacturing, Aveva ; PI, Wonderware, InfluxDB, Timescale — lots, sous-lots, événements et séries temporelles.

LE MODÈLE DE SÉCURITÉ Lecture seule par défaut. Vos données, votre périmètre.

  • Lecture seule par défautles agents lisent ; les écritures (créer un OT) sont explicites et tracées, jamais silencieuses.
  • Chiffré & authentifiéles connexions sont chiffrées en transit (TLS) et au repos ; chaque connecteur s’authentifie avec des identifiants restreints en lecture seule — clés d’API ou SSO quand disponible — jamais de comptes partagés.
  • Trois modes de déploiementnotre SaaS isolé (par tenant), votre propre tenant Azure (AKS, éligible MACC), ou on-premise totalement air-gapped avec modèle local.
  • Résidence des donnéesvos données restent où vous décidez — elles n’ont pas à quitter votre périmètre pour que les agents fonctionnent.
  • Traçabilitéchaque réponse cite le document ou l’enregistrement d’où elle vient ; aucune surpromesse, auditable de bout en bout.

LA CHECKLIST Une séquence d’intégration à faible risque.

  1. 01Cadrer une source + une lignecommencez par la GMAO d’une ligne critique, en lecture seule. Prouvez la valeur avant d’élargir.
  2. 02Confirmer accès & protocoleclé API ou connecteur DB pour la GMAO/l’ERP ; endpoints OPC-UA/MQTT pour le SCADA ; identifiants connecteur pour les documents — portées en lecture seule uniquement.
  3. 03Choisir le périmètre de déploiementSaaS, votre tenant Azure, ou air-gapped — décidez où tournent données et modèle avant de connecter.
  4. 04Synchroniser & valider les citationsindexez la source, puis vérifiez que les réponses remontent aux bons enregistrements — le test de confiance du terrain.
  5. 05Étendre le long du grapheajoutez ERP, SCADA, MES au fil des questions cross-système — chaque nouvelle source enrichit le graphe, sans nouveau pipeline.

FAQ Ce que l’IT demande avant de valider.

Nos données doivent-elles aller dans votre cloud ?
Non. Vous pouvez faire tourner AutomAssist dans votre propre tenant Azure ou totalement air-gapped on-premise avec un modèle local. Vos données restent dans votre périmètre ; les agents viennent à elles.
Est-ce strictement en lecture seule ?
Lecture seule par défaut. Toute écriture — créer un OT — est une action explicite et tracée que vous activez, pas un changement silencieux en arrière-plan.
Faut-il reconstruire un ETL ou migrer des schémas ?
Non. AutomAssist lit chaque source sur place via des connecteurs en lecture seule. Aucun entrepôt à remplir, aucune migration de schéma.
Quels protocoles pour le SCADA et les automates ?
OPC-UA et MQTT, plus des SDK natifs des grands éditeurs, pour les tags et alarmes en temps réel — tout en lecture seule, pour ne jamais perturber la supervision.
Qui maintient les connecteurs quand nos systèmes évoluent ?
Nous. Porter le connecteur et la veille techno fait partie du service, pour que votre équipe ne maintienne pas une toile croissante d’intégrations point-à-point.

Passez l’architecture en revue avec notre équipe.

Apportez votre stack et vos exigences de sécurité — on cartographie ensemble les connecteurs, le périmètre et la première source.

Demander une démo technique