Un BMS centralizzato vede la batteria come un monolite.
I sistemi tradizionali aggregano il pacco in un solo controllore e mascherano la deriva chimica delle singole celle finché il danno è fatto: capacità persa, hotspot, degrado accelerato. Con l'aumentare della scala, decine o centinaia di moduli in un impianto di accumulo, il collo di bottiglia del calcolo centrale e il singolo punto di guasto diventano insostenibili. Serve un'intelligenza che stia sulla cella, non a monte di essa.
State-of-Health per cella
Ogni modulo stima autonomamente salute e degrado della propria cella con un modello fisico-empirico, cogliendo la deriva prima che diventi guasto.
Bilanciamento chimico predittivo
Un controllo predittivo a orizzonte ridotto, calcolato in locale ogni pochi millisecondi, equalizza il pacco a livello chimico ed estende la vita utile.
Intelligenza senza nodo centrale
Una rete di agenti su bus di campo: i moduli negoziano le decisioni tra pari e un supervisore leggero le aggrega, senza centralizzare il calcolo né creare un singolo punto di guasto.
Sicurezza funzionale certificabile
Firmware Rust no_std progettato per IEC 61508, con copertura MC/DC e tracciabilità dei requisiti, pronto per il percorso di certificazione dell'asset.
Misura
Ogni modulo acquisisce tensione, corrente e temperatura della propria cella in tempo reale.
Inferisci
Il modello di State-of-Health gira sul microcontrollore locale in pochi millisecondi.
Bilancia
Ogni cella calcola la propria azione di bilanciamento e la negozia coi moduli vicini.
Aggrega
Il supervisore compone lo stato globale del pacco per la supervisione e la diagnostica.
E-ION distribuisce l'intelligenza sul pacco: ogni modulo cella è un agente autonomo che misura, inferisce e bilancia in locale, e negozia le decisioni coi vicini su bus di campo. Non esiste un nodo centrale onnisciente né un singolo punto di guasto; un supervisore leggero si limita ad aggregare lo stato globale.
Cloud (gemello e analitica)
Il cloud ospita il gemello digitale in Simulink e la pipeline ML in Python per il training e l'analisi di flotta; il controllo di sicurezza resta sempre sui moduli, mai in cloud. Solo dati diagnostici aggregati salgono.
On-premise / impianto
Per lo storage stazionario, il supervisore e l'integrazione SCADA/EMS girano nel perimetro dell'impianto; l'intelligenza distribuita è già a bordo dei moduli e non richiede connettività per operare.
Embedded air-gapped
Nei pacchi veicolo o negli asset isolati, il sistema è intrinsecamente air-gapped: ogni cella si conosce da sola e opera senza rete. Gli aggiornamenti firmware avvengono solo tramite procedura di manutenzione con artefatti firmati.
Sicurezza funzionale
Firmware Rust no_std progettato per IEC 61508, con copertura MC/DC e tracciabilità completa dei requisiti: il pacchetto di evidenze accompagna l'asset lungo il suo percorso di certificazione SIL.
Sovranità del dato
Il dato di cella non lascia mai il pacco per operare: la decisione di sicurezza è locale. Solo la diagnostica aggregata, sotto controllo del proprietario dell'asset, viene esposta a SCADA/EMS o esportata verso il cloud.
Accesso e audit
Aggiornamenti firmware e cambi di configurazione sono firmati, versionati e registrati; il supervisore mantiene un log immutabile di eventi di sicurezza, attivazioni di protezione e stati di degrado per l'analisi post-evento.
Cifratura e integrità
Le comunicazioni sul supervisore e verso SCADA/EMS sono cifrate; ogni immagine firmware è firmata e verificata prima dell'esecuzione, così un modulo non esegue codice non autenticato.
Cosa succede se un modulo si guasta?
Poiché non esiste un nodo centrale onnisciente, il guasto di un modulo non ferma il pacco: i moduli vicini continuano a operare e a negoziare tra loro, e il supervisore segnala il modulo degradato per la manutenzione. Non c'è singolo punto di guasto.
Perché firmware in Rust e non in C?
Rust no_std elimina intere classi di errori di memoria a compile-time, un vantaggio decisivo per il percorso IEC 61508 dove la sicurezza va dimostrata. La copertura MC/DC e la tracciabilità dei requisiti completano il pacchetto di certificazione.
Funziona con la nostra chimica di cella?
Il modello di State-of-Health è calibrato per chimiche NMC, LFP e affini; il gemello digitale in Simulink permette di ricalibrarlo su una chimica specifica prima del deployment.
Serve connettività per il bilanciamento?
No. Il bilanciamento e l'inferenza SoH girano interamente sui moduli sul bus CANopen locale; il cloud serve solo per training e analitica di flotta. Il pacco resta pienamente funzionale offline.
Come si integra con il nostro EMS?
Il supervisore aggrega lo stato del pacco e lo espone a SCADA/EMS per lo storage stazionario, fornendo State-of-Health, allarmi e capacità disponibile senza esporre il calcolo di sicurezza sottostante.
Il marchio codifica il meccanismo, non il settore: la sbarra e le derivazioni asimmetriche verso i nodi.