Nœuds suspects
Classe les nœuds de comptage du parc selon la probabilité de sous-comptage à l'aide de six signaux forensiques indépendants combinés sous forme de probabilités, et non par une somme.
Le rapport Nœuds suspects réalise une analyse à l’échelle du parc des nœuds de comptage gazier et classe les points qui nécessitent une vérification prioritaire pour un éventuel sous-comptage, une substitution du canal de mesure, un paramétrage incorrect, une consommation anormalement faible, ou des événements d’appareil liés à un accès physique et à des modifications de paramètres.
Il s’appuie sur le cadre normatif du comptage gazier — ISO 5167 (diaphragmes), ISO 6976 (pouvoir calorifique), EN 12405-1 (conversion électronique du volume de gaz), OIML R 137 (compteurs de gaz), OIML R 140 (systèmes de mesurage des combustibles gazeux) et EN 1359 (compteurs à membrane).
Ce n’est pas un rapport opérationnel sur la communication, la batterie ou la qualité de l’archive — ces tâches relèvent d’un rapport opérationnel distinct sur les nœuds problématiques. Ce rapport se concentre spécifiquement sur les signaux forensiques : indicateurs comportementaux, métrologiques, comparatifs et événementiels susceptibles de suggérer la nécessité d’un contrôle par le service de métrologie.
La tâche principale du rapport n’est pas de prouver une infraction, mais de définir correctement les priorités de vérification :
- quels nœuds vérifier en premier ;
- là où plusieurs signaux indépendants sont présents ;
- là où la consommation est anormalement faible par rapport à des nœuds similaires ;
- là où l’on observe une combinaison de débit nul, de pression vive et de passeport incomplet ;
- là où le volume standard et le volume de service divergent au-delà de ce que la correction physique P/T peut expliquer ;
- là où la croissance saisonnière attendue de la consommation est absente ;
- là où des événements d’appareil liés à un accès physique ou à une substitution de relevé se sont produits ;
- là où il convient d’ouvrir le rapport détaillé d’un nœud spécifique.
L’en-tête du rapport indique la taille du parc, le nombre de nœuds entrés en analyse approfondie, la période couverte et l’heure de génération. Ces trois nombres sont des entités distinctes : le parc total, les candidats analysés, et les lignes TOP-N du tableau.
Place de ce rapport
Le rapport Nœuds suspects se situe entre la surveillance opérationnelle à l’échelle du parc et l’analyse forensique détaillée d’un nœud unique.
| Rapport | Question principale | Échelle |
|---|---|---|
| Nœuds problématiques opérationnels | où se trouvent les problèmes de communication, de batterie, de passeport, d’archive | parc |
| Nœuds suspects | où se trouvent les signaux forensiques d’un éventuel sous-comptage | parc |
| Fraude au comptage (nœud) | pourquoi un nœud spécifique paraît suspect | un nœud |
| Analytique de consommation | si les données d’un nœud spécifique sont aptes au comptage et à l’analyse | un nœud |
Un nœud peut être mauvais sur le plan opérationnel sans être suspect du point de vue du sous-comptage, et inversement : un nœud peut être stablement en ligne avec une bonne archive tout en consommant étonnamment peu par rapport à sa cohorte.
À qui s’adresse le rapport
| Rôle | Comment il utilise le rapport |
|---|---|
| Responsable du service de métrologie | choisit les priorités de contrôle et de visites sur site |
| Métrologue | analyse les causes de la suspicion et la nécessité de vérifier le passeport |
| Dispatcheur | répartit les tâches pour les nœuds hautement prioritaires |
| Équipe de terrain | reçoit la liste des nœuds et un lien vers l’analyse détaillée |
| Analyste | vérifie les cohortes, la saisonnalité, les anomalies et les événements |
| Analyste facturation | estime l’ampleur commerciale potentielle du risque |
| Service de contrôle | sépare les signaux faibles des cas nécessitant une enquête |
| Service juridique | l’utilise comme motif de lancement d’une enquête (et non comme preuve) |
Ce que le rapport ne fait pas
Le rapport ne doit pas :
- prouver le fait d’une fraude au comptage ;
- accuser automatiquement un consommateur ;
- remplacer un contrôle sur le terrain ;
- considérer l’estimation des pertes comme un préjudice confirmé ;
- interpréter une consommation faible comme une infraction sans comparaison avec le régime de l’objet ;
- traiter l’absence de données comme un signal nul ;
- mélanger les problèmes opérationnels et les signaux forensiques ;
- traiter un indicateur indisponible comme égal à zéro ;
- formuler une conclusion juridique fondée sur le résumé IA ;
- remplacer le rapport détaillé d’un nœud spécifique.
Termes clés
| Terme | Signification |
|---|---|
| Nœud | un point de comptage gazier dont la télémétrie est analysée |
| Parc | l’ensemble de tous les nœuds d’une entreprise |
| Candidat | un nœud ayant passé la présélection pour l’analyse approfondie |
| Cohorte | un groupe de nœuds similaires pour la comparaison de consommation |
| Centile | la position du nœud selon le débit parmi des nœuds similaires |
| Sous-score | un score partiel pour un signal forensique, de 0 à 100 |
| Score composite | le score de suspicion final |
| Plafond | la contribution maximale d’un signal à la probabilité finale |
| Signal direct | un signal forensique comportemental direct fondé sur Q/P/T |
| Anomalie de pairs | anomalie de débit par rapport à des nœuds similaires |
| Contournement de passeport | la signature « passeport vide + débit quasi nul + pression vive » |
| Divergence | divergence entre volume standard et volume de service au-delà de toute explication physique |
| Anomalie saisonnière | absence de la croissance saisonnière attendue |
| Récence des événements | fraîcheur des événements d’appareil liés à l’accès ou à la substitution |
| Indicateur de cluster | indicateur signalant qu’une même organisation possède plusieurs nœuds suspects |
| Pertes estimées | priorité commerciale : score x consommation, et non préjudice confirmé |
Logique générale du rapport
Le rapport est conçu comme un filtre de suspicion à l’échelle du parc.
Tous les nœuds du parc
→ présélection des candidats forensiques actifs
→ analyse approfondie de l'archive horaire et des événements
→ calcul de 6 sous-scores indépendants
→ comparaison des nœuds avec la cohorte
→ calcul du score composite
→ correction de cluster par organisation
→ classement TOP-N
→ sortie de la distribution des niveaux
→ liste des actions et liens vers les rapports détaillésLe principe clé : le rapport ne cherche pas seulement les « mauvais » nœuds, mais les nœuds présentant des signes d’un éventuel sous-comptage en présence de données. Un nœud totalement éteint qui n’a pas transmis de données depuis longtemps est un problème opérationnel, mais pas nécessairement un bon candidat forensique.
Données d’entrée
Données minimales requises
| Donnée | À quoi elle sert |
|---|---|
| Liste des nœuds | constituer le parc d’analyse |
| Type d’appareil | construire les cohortes |
| Organisation | comparer au sein de groupes similaires |
| Consommation sur la période | classement et estimation de l’ampleur |
| Archive horaire Q/P/T/V | signaux comportementaux |
| Période d’analyse | saisonnalité et événements |
Données complémentaires
| Donnée | À quoi elle sert |
|---|---|
| Sessions de communication | indicateur « trou d’archive avec sessions réussies » |
| Passeport de l’appareil | indicateur de contournement de passeport |
| Paramètres du correcteur | pour P_const, le poids d’impulsion, les paramètres de correction |
| Journal d’événements de l’appareil | accès physique, substitution, reset, modification de paramètres |
| Données antérieures sur des nœuds similaires | base de référence des pairs |
| Données de fenêtre saisonnière | vérifier le profil hiver/été |
Période minimale pour un scoring fiable
Une période inférieure à 30 jours rend automatiquement le signal saisonnier indisponible. Le minimum recommandé est de 90 jours. Une analyse saisonnière complète n’est possible que sur une période d’au moins 6 mois couvrant les deux saisons.
Paramètres d’exécution
| Paramètre | Signification |
|---|---|
| Période du / Période au | la fenêtre d’évaluation (par défaut les 90 derniers jours) |
| Nombre de nœuds dans le top | taille du tableau TOP-N final |
| Nombre de nœuds à analyser en profondeur | nombre de candidats retenus après présélection |
| Société de ressources | restreindre l’analyse à une organisation, ou utiliser tout le parc |
| Clustering par organisation | ajouter +10 aux nœuds des organisations ayant deux nœuds suspects ou plus |
| Résumé IA du parc | commentaire facultatif en langage humain, sans incidence sur les scores |
Périmètre du rapport
Juste sous l’en-tête du rapport figurent trois cartes de distribution et un bloc de commentaire IA. Ils se lisent ensemble : la distribution donne une réponse rapide à « combien de nœuds sont critiques », et le résumé IA explique pourquoi précisément ces nœuds ont atteint le top et à quoi prêter attention.
Le bloc supérieur affiche :
| Indicateur | Valeur |
|---|---|
| Nombre total de nœuds du parc | taille de l’ensemble du parc |
| Analysés | combien de nœuds sont entrés en analyse approfondie |
| TOP-N | combien de nœuds sont présentés dans le tableau final |
| Période | fenêtre d’évaluation |
| Erreurs de récupération de données | combien de candidats n’ont pas pu être entièrement traités |
| Distribution des niveaux | critique / avertissement / normal |
Il est important de distinguer :
Nombre total de nœuds du parc ≠ nombre de nœuds analysés en profondeur ≠ nombre de lignes du TOP-N.Par exemple, le parc peut contenir des centaines de nœuds, l’analyse approfondie peut être réalisée sur un ensemble de candidats, et le rapport n’affiche que le TOP-N.
Distribution des niveaux
| Composite | Niveau | Couleur de la carte |
|---|---|---|
| ≥ 60 | critique | rouge |
| 30–60 | avertissement | orange |
| < 30 | normal | vert |
Une forte concentration dans le rouge n’est pas une raison de paniquer, mais un signal d’examiner attentivement le top : il est possible que la méthodologie ait fortement réagi à un régime d’exploitation particulier plutôt qu’à une réelle intervention.
Présélection des candidats forensiques
Avant l’analyse approfondie, le rapport priorise les nœuds pour lesquels il est tout simplement possible de rechercher des schémas forensiques.
Pourquoi des nœuds actifs sont nécessaires
Pour le rapport de suspicion, les nœuds disposant de données sont importants. Si un nœud est totalement éteint, il ne fournit pas une image suffisante de Q/P/T, et il convient de le contrôler dans le rapport opérationnel de communication, et non dans le classement forensique.
Un principe typique :
un fraudeur ne désactive pas nécessairement la télémétrie complètement ;
il peut se déguiser en « faible consommateur ».La présélection prend donc en compte la fraîcheur de la dernière session, la présence d’un volume non nul, l’état de l’appareil et la présence de données dans l’archive.
Scoring de présélection
Le score préliminaire peut être décrit ainsi :
où :
| Composante | Logique |
|---|---|
AliveScore | plus élevé si le nœud a été récemment en ligne |
VolumeScore | plus élevé s’il existe un volume enregistré |
StatusScore | plus élevé si le nœud est en état de fonctionnement ou scellé |
Le score préliminaire n’est pas le score de suspicion final. Il ne fait que sélectionner les candidats pour une analyse plus approfondie.
Six signaux de suspicion
Les six détecteurs sont présentés avec leur description, leur poids documentaire et leur plafond de contribution probabiliste. Le score final n’est pas une somme mais une composition probabiliste. Un seul signal fort ne suffit pas à constituer un « critique » ; c’est la combinaison de signaux indépendants qui le fait. Les signaux indisponibles sont exclus, et non comptés comme zéro.
| # | Signal | Poids documentaire | Contribution probabiliste maximale |
|---|---|---|---|
| 1 | Manipulation directe | 30% | 0.85 |
| 2 | Anomalie par rapport à la cohorte (anomalie de pairs) | 20% | 0.57 |
| 3 | Signature « factice » (contournement de passeport) | 15% | 0.43 |
| 4 | Divergence volume standard / volume de service | 10% | 0.28 |
| 5 | Anomalie saisonnière | 15% | 0.43 |
| 6 | Événements d’appareil avec récence | 10% | 0.28 |
Les poids en pourcentage servent à la documentation et à l’explication. La formule finale utilise non pas une somme linéaire mais des plafonds probabilistes (voir le modèle probabiliste).
Signal 1 — manipulation directe
Ce signal réutilise les schémas forensiques comportementaux de l’archive horaire. Il indique si le nœud présente des signes d’une éventuelle substitution du canal de mesure ou d’un débit nul suspect avec une conduite en service.
Indicateurs typiques susceptibles d’entrer dans le signal direct :
- débit nul à pression de service ou substituée ;
- canal de pression figé ;
- rétablissement du débit et de la pression après une fenêtre nulle ;
- trou d’archive avec sessions de communication réussies ;
- corrections contextuelles selon la saison, le type d’objet et le régime de consommation.
La méthodologie détaillée des schémas directs est décrite dans le rapport Fraude au comptage (nœud), qui définit neuf détecteurs formels avec leurs seuils.
Le sous-score direct a pour plage :
où :
0— aucun signe comportemental direct trouvé ;30–60— signes faibles ou moyens présents ;60–100— signes forts ou répétés présents.
Le signal direct n’est pas une preuve. Il signifie : ouvrir le rapport détaillé du nœud et examiner les fenêtres d’événements.
Signal 2 — anomalie par rapport à la cohorte
La comparaison avec la cohorte répond à la question : le nœud consomme-t-il étonnamment peu par rapport à des nœuds similaires ? Les nœuds similaires sont ceux ayant le même type d’appareil et la même organisation, ou un autre regroupement spécifié.
Pour la comparaison, on utilise le débit :
où Consumption_i est la consommation totale du nœud sur la période et Hours_i le nombre d’heures de données.
Le centile indique la position du nœud dans la cohorte selon le débit :
Un centile faible signifie que le nœud consomme moins que la plupart des nœuds similaires. Par exemple, Percentile = 5% signifie que le nœud consomme moins qu’environ 95 % des nœuds similaires.
Score de base par centile
| Centile | Score de base |
|---|---|
| < 3% | 100 |
| < 5% | 85 |
| < 10% | 60 |
| < 25% | 30 |
| ≥ 25% | 0 |
Ajustement selon l’écart à la médiane
Un centile faible à lui seul ne signifie pas toujours une suspicion : dans toute cohorte, quelqu’un sera dernier. Le score est donc pondéré par le rapport à la médiane de la cohorte.
| Rapport à la médiane | Facteur |
|---|---|
| ≤ 0.33 | 1.0 |
| 0.33–0.50 | 0.6 |
| 0.50–0.70 | 0.3 |
| > 0.70 | 0.0 |
Score de pairs final :
Interprétation
| Score de pairs | Signification |
|---|---|
| 0 | la consommation ne paraît pas anormalement faible |
| 30 | une anomalie faible est présente |
| 60 | le nœud est nettement en dessous de la cohorte |
| 85–100 | le nœud est très nettement en dessous des nœuds similaires |
Signal 3 — signature « factice » (contournement de passeport)
Le signal recherche une combinaison de trois facteurs :
- le passeport de l’appareil est presque vide ;
- le débit est presque nul pendant la majeure partie de la période ;
- la pression, dans le même temps, est de service et vive.
Une telle combinaison peut ressembler à un « factice sur une conduite active » : il y a du gaz dans la conduite et la pression est présente, mais le débit est à peine enregistré, et les données du passeport sont insuffisantes pour la vérification.
Part de débit nul
Soit :
Alors :
Condition de débit nul :
Pression de service vive
La pression médiane est calculée :
ainsi que l’écart-type de la pression :
La pression est considérée comme de service et vive si :
et :
Autrement dit, la pression est supérieure au niveau atmosphérique et ne paraît pas totalement figée.
Passeport vide
Le passeport est considéré comme vide ou critiquement incomplet si une part importante des champs obligatoires est manquante :
- date de vérification ;
Qmin/Qmax;- type de compteur ;
- numéro de série du compteur ;
P_const;- poids d’impulsion ;
- type de pression ;
- version du micrologiciel.
Formule de score
Soit :
A = PassportEmpty
B = ZeroShare ≥ 0.60
C = P_median > 103 et σP > 0.05Le nombre de conditions satisfaites :
Score :
| Nombre de conditions | Score |
|---|---|
| 3 | 100 |
| 2 | 50 |
| 0–1 | 0 |
Ce signal ne signifie pas une fraude prouvée. Il indique que le nœud nécessite une vérification documentaire et de terrain.
Signal 4 — divergence volume standard / volume de service
De nombreux correcteurs transmettent à la fois un volume de service et un volume converti / standard après correction P/T. Normalement, le rapport entre l’incrément de volume standard et l’incrément de volume de service devrait correspondre approximativement au coefficient physique de correction P/T.
Rapport de volume réel
Soit :
l’incrément de volume standard ou corrigé, et :
l’incrément de volume de service.
Alors le rapport réel :
Coefficient P/T attendu
L’approximation utilisée est :
où :
- ;
- , soit 20°C ;
- — pression moyenne ;
- — température moyenne en °C.
Divergence relative
Score
Une divergence jusqu’à 10 % est considérée comme une zone acceptable.
| Divergence | Score |
|---|---|
| ≤ 10% | 0 |
| 20% | 25 |
| 30% | 50 |
| 50% et plus | 100 |
Lorsque le signal est indisponible
Le signal est considéré comme indisponible si :
- il n’y a pas de canal de volume standard ;
- il n’y a pas de canal de volume de service ;
- il y a trop peu d’heures valides ;
- les volumes ne sont pas monotones ;
- la somme du volume de service est égale à zéro ;
- il n’y a pas de données P/T pour le coefficient attendu.
Signal 5 — anomalie saisonnière
Pour de nombreux consommateurs de gaz, une augmentation hivernale du débit est attendue. Si la période contient à la fois des mois d’hiver et d’été mais que le débit hivernal n’augmente pas, voire diminue, cela peut constituer un signal de sous-comptage durant la saison de pointe de la consommation.
Les mois d’hiver sont décembre, janvier et février. Les mois d’été sont mai, juin, juillet, août et septembre.
Condition de disponibilité
Le signal saisonnier n’est pris en compte que s’il existe suffisamment de données dans les deux saisons :
et :
S’il y a moins de données, le signal est considéré comme indisponible.
Débit moyen par saison
Rapport saisonnier
Score
| Condition | Score |
|---|---|
| 100 | |
| 60 | |
| 30 | |
| 0 |
Pour les consommateurs industriels sans charge de chauffage, la croissance saisonnière peut être absente. L’anomalie saisonnière doit donc être interprétée en tenant compte du type d’objet.
Signal 6 — événements d’appareil avec récence
Les événements d’appareil peuvent être plus significatifs que les anomalies statistiques. Sont particulièrement importants les événements d’accès physique, d’ouverture du capot, de modification de paramètres, de substitution de relevé, de reset, de changement d’heure, et les événements affectant le canal de mesure.
Score de base de l’événement
| Classe d’événement | Score de base |
|---|---|
physical | 100 |
substitution | 70 |
Ancienneté de l’événement et décroissance
Ancienneté de l’événement :
Coefficient de décroissance :
Un événement récent a un poids plein ; un événement ancien perd progressivement de sa portée ; le poids résiduel minimal est de 20 %.
Score de l’événement
Score de récence final
S’il y a plusieurs événements, le score maximal est retenu :
Si le journal est disponible mais qu’il n’y a aucun événement, . Si le journal est indisponible, le signal est indisponible et est exclu de la formule finale.
Signal indisponible ≠ signal nul
C’est l’une des règles clés du rapport. Si un signal ne peut pas être calculé faute de données, il reçoit le statut — (indisponible), et non 0.
Raisons de l’indisponibilité :
- absence du canal d’archive requis ;
- pas assez d’heures ;
- absence de journal d’événements ;
- absence de couverture saisonnière ;
- absence de données de cohorte ;
- absence de volume de service ou de volume standard ;
- absence de passeport.
Dans la formule finale, les signaux indisponibles sont exclus du produit, sans diminuer ni augmenter le score.
Modèle probabiliste du score final
Si les six signaux étaient simplement additionnés avec leurs poids, un seul signal fort pourrait apparaître comme un risque entièrement prouvé, et de nombreux signaux faibles pourraient mécaniquement créer une fausse criticité. On utilise à la place un modèle multiplicatif de contributions probabilistes indépendantes.
Plafond de chaque signal
Chaque signal a une contribution maximale :
| Signal | Plafond |
|---|---|
direct | 0.85 |
peer | 0.57 |
bypass | 0.43 |
divergence | 0.28 |
seasonal | 0.43 |
recency | 0.28 |
Contribution probabiliste d’un signal
Soit S_i le sous-score du signal de 0 à 100 et C_i le plafond du signal. Alors la contribution :
Probabilité d’absence de tous les signaux
Score final
c’est-à-dire :
Exemple
Supposons qu’il y ait trois signaux :
| Signal | Sous-score | Plafond | |
|---|---|---|---|
direct | 90 | 0.85 | 0.765 |
peer | 50 | 0.57 | 0.285 |
seasonal | 30 | 0.43 | 0.129 |
Alors :
Interprétation du modèle
- un seul signal fort peut donner un score élevé, mais pas un 100 complet ;
- une combinaison de signaux indépendants augmente fortement la priorité ;
- les signaux faibles ne s’additionnent pas linéairement ;
- les signaux indisponibles ne pénalisent pas le nœud ;
- le score final est la priorité de vérification, et non une preuve.
Correction de cluster par organisation
Si une même organisation possède plusieurs nœuds suspects, cela élève la priorité de vérification. De tels cas peuvent indiquer un régime d’exploitation systémique, un paramétrage, une maintenance ou des actions potentiellement coordonnées.
Si une organisation possède :
et que chacun de ces nœuds présente :
alors chaque nœud reçoit une correction de cluster :
La correction de cluster n’est pas une preuve. Elle ne fait qu’élever la priorité de vérification, car plusieurs nœuds d’une même organisation nécessitent une analyse conjointe.
Distribution des niveaux
Le score final est traduit en niveau.
| Composite | Niveau |
|---|---|
| ≥ 60 | critique |
| 30–60 | avertissement |
| < 30 | normal |
Un seuil de 60 signifie que le nœud présente un signal fort ou une combinaison de plusieurs signaux indépendants. Cela ne signifie pas une preuve — cela signifie que le nœud doit entrer dans la liste de vérification prioritaire.
Tableau TOP-N
Les nœuds sont triés selon le score de suspicion final. Chaque ligne contient six indicateurs en badge pour les signaux, ce qui permet de voir d’un coup d’œil pourquoi le nœud est entré dans le top. Les nombres dans les badges sont de 0…100 ou — ; le signe — signifie « n’a pas pu être calculé ».
Colonnes principales
| Colonne | Signification |
|---|---|
Rank (#) | place dans le classement |
ID | identifiant du nœud |
| Nom du nœud | nom de l’objet |
| Type d’appareil | type de correcteur / télémétrie |
| Consommation, m³ | consommation totale sur la période |
| Centile | rang de débit parmi les nœuds similaires |
| Score | score composite |
| Pertes, m³ | priorité commerciale, non préjudice confirmé |
| Signaux | valeurs des sous-scores (6 badges) |
| Actions | liens vers le rapport détaillé et l’analytique |
Comment lire les signaux
Dans le tableau, chaque signal est présenté comme un indicateur distinct :
0— signal calculé et non déclenché ;—— signal indisponible ;>0— signal déclenché avec l’intensité indiquée.
Il est essentiel que — ne soit pas égal à 0.
Liens d’action
| Lien | Ce qu’il ouvre |
|---|---|
| Suspicion | le rapport Fraude au comptage (nœud) |
| Analytique | le rapport Analytique de consommation |
Le lien « Suspicion » est le principal point de transition pour l’équipe de terrain et l’enquêteur : la méthodologie forensique complète est dévoilée dans ce rapport détaillé.
Le score « pertes, m³ »
La colonne « pertes, m³ » n’est pas un volume de vol confirmé. C’est une priorité commerciale qui combine l’ampleur de la consommation du nœud et le score de suspicion final :
où Consumption est la consommation totale du nœud sur la période et Composite le score de suspicion final.
Par exemple, si Consumption = 100000 m³ et Composite = 80, alors EstimatedLossPriority = 80000 m³. Cela ne signifie pas que 80,000 m³ ont été perdus. Cela signifie que le nœud présente une grande ampleur commerciale de vérification : forte consommation x score élevé.
Analytique et conclusions
Le résumé sous le tableau présente les chiffres clés à l’échelle du parc : combien de nœuds présentent plusieurs signaux indépendants (la combinaison la plus préoccupante), combien présentent une anomalie de pairs, et combien se trouvent dans des clusters. Le dernier point est un rappel obligatoire du statut juridique du rapport.
Le bloc d’analytique indique combien de nœuds ont été analysés, combien ont atteint le niveau critique, combien se trouvent en zone d’avertissement, combien présentent deux signaux indépendants ou plus, combien consomment anormalement peu par rapport à la cohorte, combien se trouvent dans des clusters d’organisations, ainsi qu’un rappel que le score final n’est pas une preuve.
Nœuds présentant plusieurs signaux indépendants
Un nœud est considéré comme particulièrement important pour la vérification si :
où un sous-score fort est :
De tels nœuds sont souvent plus importants que les nœuds présentant un signal isolé unique — l’indépendance des sources de suspicion accroît fortement la confiance dans le classement.
Nœuds présentant une anomalie de pairs
Le nombre de nœuds à débit anormalement faible est compté selon la condition :
Clusters d’organisations
Le nombre de nœuds en cluster est compté comme le nombre de lignes portant un indicateur de cluster.
Chronologie des événements d’appareil
Les boutons-puces ouvrent la chronologie selon les types d’appareils observés dans le TOP-N. L’objectif est de repérer les événements massifs et synchrones : des « colonnes verticales » sur l’axe temporel indiquent des actions coordonnées dans un même district ou une maintenance de masse.
La chronologie affiche les événements dans le temps pour les types d’appareils figurant dans le TOP-N. Elle aide à repérer des événements de masse sur un même jour ou une même heure, à trouver les colonnes verticales d’événements, à distinguer un cas isolé d’un cas systémique, et à comprendre s’il y a eu une maintenance de masse, une mise à jour ou une panne.
| Vue de la chronologie | Explication possible |
|---|---|
| événements isolés | problème de nœud individuel |
| plusieurs événements pour une même organisation | contrôle de cluster |
| nombreux événements pour un même type d’appareil | particularité systémique du modèle |
| colonne verticale dans le temps | action de masse, mise à jour, panne, maintenance |
| événements précédant une hausse de score | lien possible avec le paramétrage ou une intervention |
Le résumé IA
Le résumé IA est généré uniquement comme une explication en langage humain de résultats déjà calculés. Il peut expliquer brièvement quels nœuds vérifier en premier, indiquer quelles combinaisons de signaux sont les plus préoccupantes, rappeler les éventuels faux positifs et formuler une conclusion générale à l’intention du responsable.
Le résumé IA ne peut pas modifier le score composite, modifier le niveau critique/avertissement/normal, confirmer une infraction, remplacer des formules, remplacer une visite sur site, remplacer le rapport détaillé du nœud, ni créer de preuve.
Faux positifs
Consommation faible
Une consommation faible peut être normale si l’objet était à l’arrêt, s’il y a eu un arrêt saisonnier, si l’objet n’a pas fonctionné selon le calendrier contractuel, si le profil de production a changé, si le nœud dessert une ligne de secours, ou si la cohorte a été choisie trop largement.
Absence de croissance hivernale
L’absence de croissance hivernale peut être normale pour les consommateurs technologiques sans chauffage, la production estivale uniquement, les objets à charge constante, les objets utilisant le gaz hors chauffage, ou les locaux à régime non standard.
Événements d’appareil
Un événement d’appareil peut être de routine si une maintenance a été réalisée, s’il y a eu une vérification, si la batterie a été changée, si l’heure a été ajustée conformément au règlement, si l’archive a été lue, ou si des travaux planifiés ont été effectués.
Anomalie de pairs
Un nœud peut se trouver au bas de la cohorte simplement parce que la cohorte est petite, l’objet diffère par sa capacité, des appareils du même type sont soumis à des charges différentes, l’organisation possède différents types d’objets, ou la période contient des arrêts.
Garde-fous stricts et limitations
- Pas de données — pas de conclusion forensique. En l’absence d’archive horaire, les signaux forensiques doivent être indisponibles. Pas de données ne signifie pas pas de suspicion ; cela signifie qu’il est impossible d’évaluer.
- Les signaux indisponibles sont exclus. Un signal indisponible ne participe pas au produit.
- Un rapport de parc ne peut pas confirmer une intervention. Un rapport de parc ne dispose pas d’un niveau de détail suffisant pour un procès-verbal. Il ne fait qu’ouvrir la voie vers le rapport détaillé du nœud.
- Les « pertes » ne peuvent pas servir de montant de préjudice.
EstimatedLossPriorityest un classement de l’ampleur commerciale de vérification. - Des types d’objets différents ne peuvent pas être comparés sans cohorte. La comparaison de débit ne doit être effectuée qu’au sein de groupes similaires.
Comment lire le rapport
- Examinez la distribution. Si de nombreux nœuds sont en critique, déterminez s’il s’agit de réels signaux indépendants ou d’une méthodologie trop sensible.
- Ouvrez les meilleurs candidats. Les nœuds les mieux classés sont les candidats prioritaires à la vérification.
- Regardez les signaux, pas seulement le score. Deux nœuds ayant le même score peuvent avoir des causes différentes — un schéma forensique direct, une anomalie de pairs, la saisonnalité ou des événements d’appareil.
- Vérifiez l’ampleur commerciale. Forte consommation x score élevé est plus important que faible consommation x score élevé.
- Ouvrez le rapport détaillé. Le lien « Suspicion » mène au rapport détaillé du nœud spécifique.
- Vérifiez les causes erronées. Avant une visite sur site, vérifiez la saisonnalité, les arrêts de l’objet, la maintenance, le type de consommateur, l’exactitude de la cohorte, le passeport et les événements d’appareil.
La conclusion finale correcte
La conclusion correcte issue du rapport se formule ainsi :
Le rapport identifie les nœuds présentant une probabilité élevée de sous-comptage
ou de fraude au comptage sur la base de signaux mathématiques et événementiels indépendants.
Le score final sert à prioriser les vérifications.
Pour une conclusion juridique, une analyse détaillée du nœud, une visite sur site, un contrôle des scellés,
une mesure de contrôle et une confirmation documentaire des paramètres de l'appareil sont nécessaires.Une conclusion incorrecte serait : « Les nœuds du top fraudent le comptage de manière prouvée. »
Critères minimaux d’un rapport complet
Un rapport est méthodologiquement complet s’il contient la période d’analyse, la couverture du parc, le nombre de nœuds analysés, la distribution des niveaux, le tableau TOP-N, la consommation de chaque nœud, le centile de cohorte, le score composite final, la priorité de pertes estimée, les valeurs de tous les sous-scores disponibles, le marquage des signaux indisponibles, la description des six signaux, les poids et plafonds, la formule du score composite, la règle d’exclusion des signaux indisponibles, la correction de cluster, l’avertissement IA, l’avertissement « pas une preuve », et les liens vers le rapport détaillé de chaque nœud.
Formule de synthèse
La logique finale peut s’écrire brièvement :
où :
Priorité commerciale :
Avertissement recommandé
Le rapport est un outil de priorisation des vérifications. Le score de suspicion final
est calculé selon des indicateurs formels et n'est pas une preuve d'infraction.
Pour une conclusion juridiquement valable, un contrôle sur le terrain, un procès-verbal, une vérification des scellés,
une mesure de contrôle, les données du passeport et une analyse détaillée du nœud spécifique
sont nécessaires.Relation avec les autres rapports
| Direction | Où regarder |
|---|---|
| communication, batterie, trous généraux, problèmes de passeport | rapport opérationnel des nœuds problématiques |
| suspicion à l’échelle du parc | ce rapport |
| analyse détaillée d’un nœud spécifique | Fraude au comptage (nœud) |
| qualité des données d’un nœud unique | Analytique de consommation |
Cette séparation maintient une défaillance opérationnelle distincte d’une suspicion de sous-comptage.
Sujets connexes
Cette page vous a-t-elle été utile ?
Merci pour votre retour !