Подозрительные узлы
Ранжирует узлы учёта парка по вероятности недоучёта на основе шести независимых forensic-сигналов, объединяемых как вероятности, а не сумма.
Отчёт «Подозрительные узлы» выполняет парковый анализ узлов учёта газа и ранжирует точки, которые требуют первоочередной проверки на возможный недоучёт, подмену измерительного канала, некорректные настройки, аномально низкое потребление или события устройства, связанные с физическим доступом и изменением параметров.
Он опирается на нормативную базу учёта газа — ISO 5167 (сужающие устройства), ISO 6976 (теплота сгорания), EN 12405-1 (электронное приведение объёма газа), OIML R 137 (счётчики газа), OIML R 140 (измерительные системы для газообразного топлива) и EN 1359 (мембранные счётчики).
Это не эксплуатационный отчёт о качестве связи, батареи или архива — такие задачи относятся к отдельному эксплуатационному отчёту по проблемным узлам. Данный отчёт фокусируется именно на forensic-сигналах: поведенческих, метрологических, сравнительных и событийных признаках, которые могут указывать на необходимость проверки службы учёта.
Главная задача отчёта — не доказать нарушение, а правильно расставить приоритеты проверки:
- какие узлы проверять первыми;
- где есть несколько независимых сигналов;
- где потребление аномально мало по сравнению с похожими узлами;
- где есть сочетание нулевого расхода, живого давления и неполного паспорта;
- где стандартный и рабочий объём расходятся сильнее, чем можно объяснить физической P/T-коррекцией;
- где отсутствует ожидаемый сезонный рост потребления;
- где были события устройства, связанные с физическим доступом или подстановкой показаний;
- где стоит открыть детальный отчёт по конкретному узлу.
В шапке отчёта показаны размер парка, сколько узлов вошло в глубокий анализ, охваченный период и время генерации. Эти три числа — разные сущности: весь парк, проанализированные кандидаты и строки TOP-N в таблице.
Место отчёта в системе аналитики
Отчёт «Подозрительные узлы» находится между парковым эксплуатационным мониторингом и детальным forensic-разбором одного узла.
| Отчёт | Основной вопрос | Масштаб |
|---|---|---|
| Эксплуатационные проблемные узлы | где проблемы связи, батареи, паспорта, архива | парк |
| Подозрительные узлы | где есть forensic-сигналы возможного недоучёта | парк |
| Подозрение на обход учёта (узел) | почему конкретный узел выглядит подозрительно | один узел |
| Аналитика потребления | пригодны ли данные конкретного узла для учёта и анализа | один узел |
Узел может быть плохим эксплуатационно, но не подозрительным с точки зрения недоучёта, и наоборот: узел может стабильно выходить на связь, иметь хороший архив, но потреблять подозрительно мало относительно своей когорты.
Кому предназначен отчёт
| Роль | Как использует отчёт |
|---|---|
| Руководитель службы учёта | выбирает приоритеты проверок и выездов |
| Метролог | анализирует причины подозрительности и необходимость проверки паспорта |
| Диспетчер | направляет задачи по узлам с высоким приоритетом |
| Выездная бригада | получает список узлов и ссылку на детальный разбор |
| Аналитик | проверяет когорты, сезонность, аномалии и события |
| Биллинг-аналитик | оценивает потенциальный коммерческий масштаб риска |
| Служба контроля | отделяет слабые сигналы от случаев, требующих расследования |
| Юрист | использует как основание для запуска расследования (не как доказательство) |
Что отчёт не делает
Отчёт не должен:
- доказывать факт обхода учёта;
- автоматически обвинять потребителя;
- заменять выездную проверку;
- считать оценку потерь подтверждённым ущербом;
- трактовать низкое потребление как нарушение без сравнения с режимом объекта;
- считать отсутствие данных нулевым сигналом;
- смешивать эксплуатационные проблемы с forensic-сигналами;
- считать недоступный показатель равным нулю;
- делать юридический вывод на основании AI-сводки;
- подменять детальный отчёт по конкретному узлу.
Основные термины
| Термин | Значение |
|---|---|
| Узел | точка учёта газа, по которой анализируется телеметрия |
| Парк | совокупность всех узлов компании |
| Кандидат | узел, прошедший предварительный отбор для глубокого анализа |
| Когорта | группа похожих узлов для сравнения потребления |
| Перцентиль | место узла по расходу среди похожих узлов |
| Subscore | частная оценка одного forensic-сигнала от 0 до 100 |
| Composite score | итоговая оценка подозрительности |
| Ceiling | максимальный вклад сигнала в итоговую вероятность |
| Direct signal | прямой поведенческий forensic-сигнал по Q/P/T |
| Peer anomaly | аномалия расхода относительно похожих узлов |
| Passport bypass | сигнатура «пустой паспорт + почти нулевой расход + живое давление» |
| Divergence | расхождение стандартного и рабочего объёма сверх физического объяснения |
| Seasonal anomaly | отсутствие ожидаемого сезонного роста |
| Event recency | свежесть событий устройства, связанных с доступом или подстановкой |
| Cluster flag | признак того, что у одной организации несколько подозрительных узлов |
| Estimated losses | коммерческий приоритет: score × расход, не подтверждённый ущерб |
Общая логика отчёта
Отчёт строится как парковый фильтр подозрительности.
Все узлы парка
→ предварительный отбор живых forensic-кандидатов
→ глубокий анализ часового архива и событий
→ расчёт 6 независимых subscores
→ сравнение узлов с когортой
→ расчёт composite score
→ кластерная поправка по организации
→ ранжирование TOP-N
→ вывод распределения по уровням
→ список действий и ссылки на детальные отчётыКлючевой принцип: отчёт ищет не просто «плохие» узлы, а узлы с признаками возможного недоучёта при наличии данных. Полностью мёртвый узел, который давно не передаёт данные, является проблемой эксплуатации, но не обязательно хорошим forensic-кандидатом.
Входные данные
Минимально необходимые данные
| Данные | Для чего нужны |
|---|---|
| Список узлов | чтобы сформировать парк анализа |
| Тип прибора | для построения когорт |
| Организация | для сравнения внутри похожих групп |
| Расход за период | для ранжирования и оценки масштаба |
| Часовой архив Q/P/T/V | для поведенческих сигналов |
| Период анализа | для сезонности и событий |
Дополнительные данные
| Данные | Для чего нужны |
|---|---|
| Сеансы связи | для признака «дыра в архиве при успешных сеансах» |
| Паспорт прибора | для признака passport bypass |
| Настройки корректора | для P_const, цены импульса, параметров коррекции |
| Журнал событий устройства | для физического доступа, подстановки, reset, изменения параметров |
| Предыдущие данные по похожим узлам | для peer baseline |
| Данные по сезонному окну | для проверки зимнего/летнего профиля |
Минимальный период для надёжного скоринга
Период меньше 30 дней автоматически делает сезонный сигнал недоступным. Рекомендуемый минимум — 90 дней. Полный сезонный анализ возможен только на периоде не менее 6 месяцев с покрытием обоих сезонов.
Параметры запуска
| Параметр | Значение |
|---|---|
| Период с / Период по | окно оценки (по умолчанию последние 90 дней) |
| Сколько узлов в топе | размер итоговой таблицы TOP-N |
| Сколько узлов для глубокого анализа | число кандидатов, остающихся после предварительного отбора |
| Ресурсоснабжающая компания | ограничить анализ одной организацией или использовать весь парк |
| Кластеризация по организациям | добавить +10 узлам организаций с двумя и более подозрительными узлами |
| AI-сводка по парку | необязательный комментарий на человеческом языке, не влияющий на оценки |
Охват отчёта
Сразу под шапкой отчёта — три карточки распределения и блок AI-комментария. Они читаются вместе: распределение даёт быстрый ответ «сколько узлов критичны», а AI-сводка объясняет, почему именно эти узлы попали в топ и на что обратить внимание.
В верхнем блоке отчёт показывает:
| Показатель | Значение |
|---|---|
| Всего узлов в парке | размер всего парка |
| Проанализировано | сколько узлов вошло в глубокий анализ |
| TOP-N | сколько узлов показано в итоговой таблице |
| Период | окно оценки |
| Ошибки получения данных | сколько кандидатов не удалось полноценно обработать |
| Распределение по уровням | critical / warning / normal |
Важно разделять:
Всего узлов парка ≠ число глубоко проанализированных узлов ≠ число строк в TOP-N.Например, парк может содержать сотни узлов, глубокий анализ может быть выполнен для набора кандидатов, а в отчёте показан только TOP-N.
Распределение по уровням
| Composite | Уровень | Цвет в карточке |
|---|---|---|
| ≥ 60 | критично | красный |
| 30–60 | внимание | оранжевый |
| < 30 | норма | зелёный |
Высокая концентрация в красном — не повод для паники, а сигнал тщательно проверить топ: возможно, методика дала сильный отклик на конкретный режим эксплуатации, а не на реальное вмешательство.
Предварительный отбор forensic-кандидатов
Перед глубоким анализом отчёт отдаёт приоритет узлам, по которым вообще можно искать forensic-паттерны.
Почему нужны живые узлы
Для отчёта подозрительности важны узлы с данными. Если узел полностью мёртв, он не даёт достаточной картины Q/P/T, и его следует проверять в эксплуатационном отчёте по связи, а не в forensic-рейтинге.
Типичный принцип:
обходчик не обязательно отключает телеметрию полностью;
он может маскироваться под «мало потребляю».Поэтому предварительный отбор учитывает свежесть последнего сеанса, наличие ненулевого объёма, статус прибора и наличие данных в архиве.
Скоринг предварительного отбора
Предварительная оценка может быть описана как:
где:
| Компонент | Логика |
|---|---|
AliveScore | выше, если узел недавно выходил на связь |
VolumeScore | выше, если есть зарегистрированный объём |
StatusScore | выше, если узел в рабочем или опломбированном состоянии |
Предварительный скоринг не является итоговой оценкой подозрительности. Он только выбирает кандидатов для более глубокого анализа.
Шесть сигналов подозрительности
Все шесть детекторов показаны с описанием, весом в документации и потолком вероятностного вклада. Итоговая оценка — не сумма, а вероятностная композиция. Один сильный сигнал сам по себе ещё не «критично»; сочетание независимых сигналов — да. Недоступные сигналы исключаются, а не считаются нулём.
| № | Сигнал | Вес в документации | Максимальный вероятностный вклад |
|---|---|---|---|
| 1 | Прямое вмешательство | 30% | 0.85 |
| 2 | Аномалия относительно когорты (peer anomaly) | 20% | 0.57 |
| 3 | Сигнатура «пустышки» (passport bypass) | 15% | 0.43 |
| 4 | Расхождение стандартного и рабочего объёма | 10% | 0.28 |
| 5 | Сезонная аномалия | 15% | 0.43 |
| 6 | События устройства с учётом свежести | 10% | 0.28 |
Веса в процентах используются для документации и объяснения. В итоговой формуле используется не линейная сумма, а вероятностные потолки (см. вероятностную модель).
Сигнал 1 — прямое вмешательство
Этот сигнал переиспользует поведенческие forensic-паттерны по часовому архиву. Он показывает, есть ли у узла признаки возможной подмены измерительного канала или подозрительного нулевого расхода при работающей трубе.
Типовые признаки, которые могут входить в прямой сигнал:
- нулевой расход при рабочем или подстановочном давлении;
- зафиксированный канал давления;
- восстановление расхода и давления после нулевого окна;
- разрыв архива при успешных сеансах связи;
- контекстные поправки на сезон, тип объекта и режим потребления.
Детальная методика прямых паттернов описана в отчёте Подозрение на обход учёта (узел), который определяет девять формальных детекторов с порогами.
Прямой subscore имеет диапазон:
где:
0— прямые поведенческие признаки не найдены;30–60— есть слабые или средние признаки;60–100— есть сильные или повторяющиеся признаки.
Прямой сигнал не является доказательством. Он означает: открыть детальный отчёт по узлу и проверить окна событий.
Сигнал 2 — аномалия относительно когорты
Сравнение с когортой отвечает на вопрос: потребляет ли узел подозрительно мало по сравнению с похожими узлами? Похожими считаются узлы с тем же типом прибора и той же организацией или другой заданной группировкой.
Для сравнения используется rate:
где Consumption_i — суммарный расход узла за период, а Hours_i — количество часов данных.
Перцентиль показывает место узла в когорте по расходу:
Низкий перцентиль означает, что узел потребляет меньше большинства похожих узлов. Например, Percentile = 5% означает, что узел потребляет меньше, чем примерно 95% похожих узлов.
Базовый score по перцентилю
| Перцентиль | Базовый score |
|---|---|
| < 3% | 100 |
| < 5% | 85 |
| < 10% | 60 |
| < 25% | 30 |
| ≥ 25% | 0 |
Поправка на отрыв от медианы
Один только нижний перцентиль не всегда означает подозрение: в любой когорте кто-то будет последним. Поэтому score масштабируется отношением к медиане когорты.
| Ratio к медиане | Фактор |
|---|---|
| ≤ 0.33 | 1.0 |
| 0.33–0.50 | 0.6 |
| 0.50–0.70 | 0.3 |
| > 0.70 | 0.0 |
Итоговый peer score:
Интерпретация
| Peer score | Значение |
|---|---|
| 0 | расход не выглядит подозрительно низким |
| 30 | есть слабая аномалия |
| 60 | узел заметно ниже когорты |
| 85–100 | узел резко ниже похожих узлов |
Сигнал 3 — сигнатура «пустышки» (passport bypass)
Сигнал ищет сочетание трёх факторов:
- паспорт прибора почти пустой;
- расход почти нулевой большую часть периода;
- давление при этом рабочее и живое.
Такое сочетание может выглядеть как «пустышка на действующей трубе»: газ в трубе есть и давление присутствует, но расход почти не регистрируется, а паспортных данных недостаточно для проверки.
Доля нулевого расхода
Пусть:
Тогда:
Условие нулевого расхода:
Живое рабочее давление
Считается медиана давления:
и стандартное отклонение давления:
Давление считается рабочим и живым, если:
и:
То есть давление выше атмосферного уровня и не выглядит полностью зафиксированным.
Пустой паспорт
Паспорт считается пустым или критически неполным, если отсутствует значительная часть обязательных полей:
- дата поверки;
Qmin/Qmax;- тип счётчика;
- серийный номер счётчика;
P_const;- цена импульса;
- тип давления;
- версия ПО.
Формула score
Пусть:
A = PassportEmpty
B = ZeroShare ≥ 0.60
C = P_median > 103 and σP > 0.05Количество выполненных условий:
Score:
| Количество условий | Score |
|---|---|
| 3 | 100 |
| 2 | 50 |
| 0–1 | 0 |
Этот сигнал не означает доказанный обход. Он показывает, что узел требует документальной и полевой проверки.
Сигнал 4 — расхождение стандартного и рабочего объёма
Многие корректоры передают и рабочий объём, и приведённый / стандартный объём после P/T-коррекции. В норме отношение приращения стандартного объёма к приращению рабочего должно примерно соответствовать физическому коэффициенту P/T-коррекции.
Фактическое отношение объёмов
Пусть:
— прирост стандартного или приведённого объёма, а:
— прирост рабочего объёма.
Тогда фактическое отношение:
Ожидаемый P/T-коэффициент
Используется приближение:
где:
- ;
- , то есть 20°C;
- — среднее давление;
- — средняя температура в °C.
Относительное расхождение
Score
До 10% расхождения считается допустимой зоной.
| Divergence | Score |
|---|---|
| ≤ 10% | 0 |
| 20% | 25 |
| 30% | 50 |
| 50% и выше | 100 |
Когда сигнал недоступен
Сигнал считается недоступным, если:
- нет канала стандартного объёма;
- нет канала рабочего объёма;
- слишком мало валидных часов;
- объёмы не монотонны;
- сумма рабочего объёма равна нулю;
- нет данных P/T для ожидаемого коэффициента.
Сигнал 5 — сезонная аномалия
Для многих потребителей газа ожидается зимний рост расхода. Если в периоде есть и зимние, и летние месяцы, но зимний расход не растёт или даже падает, это может быть сигналом недоучёта в сезон пикового потребления.
Зимние месяцы — декабрь, январь и февраль. Летние месяцы — май, июнь, июль, август и сентябрь.
Условие доступности
Сезонный сигнал считается только если в обоих сезонах достаточно данных:
и:
Если данных меньше, сигнал считается недоступным.
Средний расход по сезонам
Сезонное отношение
Score
| Условие | Score |
|---|---|
| 100 | |
| 60 | |
| 30 | |
| 0 |
Для промышленных потребителей без отопительной нагрузки сезонный рост может отсутствовать. Поэтому сезонная аномалия должна интерпретироваться с учётом типа объекта.
Сигнал 6 — события устройства с учётом свежести
События устройства могут быть более значимыми, чем статистические аномалии. Особенно важны события физического доступа, вскрытия корпуса, изменения параметров, подстановки показаний, reset, изменения времени и события, влияющие на канал измерения.
Базовый score события
| Класс события | Базовый score |
|---|---|
physical | 100 |
substitution | 70 |
Возраст события и старение
Возраст события:
Коэффициент старения:
Свежее событие имеет полный вес; старое событие постепенно теряет значимость; минимальный остаточный вес — 20%.
Score события
Итоговый recency score
Если событий несколько, берётся максимальный score:
Если журнал доступен, но событий нет, . Если журнал недоступен, сигнал недоступен и исключается из итоговой формулы.
Недоступный сигнал ≠ нулевой сигнал
Это одно из ключевых правил отчёта. Если сигнал невозможно рассчитать из-за отсутствия данных, он получает статус — (недоступно), а не 0.
Причины недоступности:
- нет нужного канала архива;
- нет достаточного количества часов;
- нет событийного журнала;
- нет сезонного покрытия;
- нет данных когорты;
- нет рабочего или стандартного объёма;
- нет паспорта.
В итоговой формуле недоступные сигналы исключаются из произведения, не уменьшая и не увеличивая score.
Вероятностная модель итоговой оценки
Если бы все шесть сигналов просто складывались с весами, один сильный сигнал мог бы выглядеть как полный доказанный риск, а множество слабых сигналов могли бы механически создать ложную критичность. Вместо этого используется мультипликативная модель независимых вероятностных вкладов.
Ceiling для каждого сигнала
Каждый сигнал имеет максимальный вклад:
| Сигнал | Ceiling |
|---|---|
direct | 0.85 |
peer | 0.57 |
bypass | 0.43 |
divergence | 0.28 |
seasonal | 0.43 |
recency | 0.28 |
Вероятностный вклад сигнала
Пусть S_i — subscore сигнала от 0 до 100, а C_i — ceiling сигнала. Тогда вклад:
Вероятность отсутствия всех сигналов
Итоговая оценка
то есть:
Пример
Пусть есть три сигнала:
| Сигнал | Subscore | Ceiling | |
|---|---|---|---|
direct | 90 | 0.85 | 0.765 |
peer | 50 | 0.57 | 0.285 |
seasonal | 30 | 0.43 | 0.129 |
Тогда:
Интерпретация модели
- один сильный сигнал может дать высокий score, но не полный 100;
- сочетание независимых сигналов резко повышает приоритет;
- слабые сигналы не складываются линейно;
- недоступные сигналы не штрафуют узел;
- итоговый score — это приоритет проверки, а не доказательство.
Кластерная поправка по организации
Если у одной организации есть несколько подозрительных узлов, это повышает приоритет проверки. Такие случаи могут указывать на системный режим эксплуатации, настройки, обслуживание или потенциально координированные действия.
Если у одной организации:
и у каждого из этих узлов:
то каждому узлу добавляется кластерная поправка:
Кластерная поправка не является доказательством. Она только повышает приоритет проверки, потому что несколько узлов одной организации требуют совместного анализа.
Распределение по уровням
Итоговый score переводится в уровень.
| Composite | Уровень |
|---|---|
| ≥ 60 | критично |
| 30–60 | внимание |
| < 30 | норма |
Порог 60 означает, что у узла есть сильный сигнал или сочетание нескольких независимых сигналов. Это не означает доказательство — это означает, что узел должен попасть в приоритетный список проверки.
TOP-N таблица
Узлы отсортированы по итоговой оценке подозрительности. Каждая строка содержит шесть badge-индикаторов сигналов, что позволяет одним взглядом понять, почему узел попал в топ. Цифры в badges — 0…100 или —; знак — означает «не удалось посчитать».
Основные колонки
| Колонка | Значение |
|---|---|
Rank (#) | место в рейтинге |
ID | идентификатор узла |
| Имя узла | название объекта |
| Тип прибора | тип корректора / телеметрии |
| Расход, m³ | суммарный расход за период |
| Перцентиль | место по расходу среди похожих узлов |
| Оценка | composite score |
| Потери, m³ | коммерческий приоритет, не подтверждённый ущерб |
| Сигналы | значения subscores (6 badges) |
| Действия | ссылки на детальный отчёт и аналитику |
Как читать сигналы
В таблице каждый сигнал показывается отдельным индикатором:
0— сигнал рассчитан и не сработал;—— сигнал недоступен;>0— сигнал сработал с указанной силой.
Очень важно, что — не равно 0.
Ссылки действий
| Ссылка | Что открывает |
|---|---|
| Подозрение | отчёт Подозрение на обход учёта (узел) |
| Аналитика | отчёт Аналитика потребления |
Ссылка «Подозрение» — основная точка перехода для выездной бригады и расследователя: полная forensic-методика раскрывается именно в этом детальном отчёте.
Оценка «потери, m³»
Колонка «потери, m³» не является подтверждённым объёмом хищения. Это коммерческий приоритет, объединяющий масштаб потребления узла и итоговую оценку подозрительности:
где Consumption — суммарный расход узла за период, а Composite — итоговая оценка подозрительности.
Например, если Consumption = 100000 m³ и Composite = 80, то EstimatedLossPriority = 80000 m³. Это не означает, что потеряно 80,000 m³. Это означает, что узел имеет высокий коммерческий масштаб проверки: большой расход × высокий score.
Аналитика и выводы
Сводка под таблицей представляет ключевые числа по парку: сколько узлов имеют несколько независимых сигналов (самое тревожное сочетание), сколько имеют peer-аномалию и сколько входят в кластеры. Последний буллет — обязательное напоминание о юридическом статусе отчёта.
Блок аналитики показывает, сколько узлов проанализировано, сколько попало в критический уровень, сколько в зоне внимания, сколько имеют два и более независимых сигнала, сколько потребляют аномально мало относительно когорты, сколько входят в кластеры организаций, и напоминание, что итоговая оценка не является доказательством.
Узлы с несколькими независимыми сигналами
Узел считается особенно важным для проверки, если:
где сильным считается subscore:
Такие узлы часто важнее, чем узлы с одним изолированным сигналом — независимость источников подозрения резко повышает доверие к рейтингу.
Узлы с peer-аномалией
Количество узлов с аномально малым расходом считается по условию:
Кластеры организаций
Количество кластерных узлов считается как число строк с cluster flag.
Хронология событий по типам приборов
Chip-кнопки открывают timeline по типам приборов, замеченным в TOP-N. Цель — увидеть массовые синхронные события: «вертикальные столбы» на оси времени указывают на скоординированные действия в одном районе или массовое обслуживание.
Timeline отображает события по времени для типов приборов, встречающихся в TOP-N. Он помогает увидеть массовые события в один день или час, найти вертикальные столбы событий, отличить индивидуальный случай от системного и понять, не было ли массового обслуживания, обновления или сбоя.
| Вид на timeline | Возможное объяснение |
|---|---|
| одиночные события | индивидуальная проблема узла |
| несколько событий одной организации | кластерная проверка |
| много событий одного типа прибора | системная особенность модели |
| вертикальный столб по времени | массовое действие, обновление, сбой, обслуживание |
| события перед ростом score | возможная связь с настройками или вмешательством |
AI-сводка
AI-сводка формируется только как объяснение уже рассчитанных результатов на человеческом языке. Она может кратко объяснить, какие узлы проверять первыми, указать, какие сочетания сигналов наиболее тревожны, напомнить о возможных ложных срабатываниях и сформулировать общий вывод для руководителя.
AI-сводка не может изменить composite score, изменить уровень critical/warning/normal, подтвердить нарушение, заменить формулы, заменить выезд, заменить детальный отчёт по узлу или создать доказательство.
Ложные срабатывания
Низкий расход
Низкий расход может быть нормальным, если объект простаивал, была сезонная остановка, объект не работал по договорному графику, изменился профиль производства, узел обслуживает резервную линию или когорта подобрана слишком широко.
Отсутствие зимнего роста
Отсутствие зимнего роста может быть нормальным для технологических потребителей без отопления, летних производств, объектов с постоянной нагрузкой, объектов, использующих газ не для отопления, или помещений с нестандартным режимом.
События устройства
Событие устройства может быть штатным, если проводилось обслуживание, была поверка, меняли батарею, корректировали время по регламенту, снимали архив или выполняли плановые работы.
Peer-аномалия
Узел может быть нижним в когорте просто потому, что когорта мала, объект отличается по мощности, приборы одного типа стоят на разных нагрузках, организация имеет разные виды объектов или период содержит простой.
Hard-gates и ограничения
- Без данных нет forensic-вывода. Если нет часового архива, forensic-сигналы должны быть недоступны. Нет данных не означает нет подозрения; это означает, что невозможно оценить.
- Недоступные сигналы исключаются. Недоступный сигнал не участвует в произведении.
- Парковый отчёт не может подтвердить вмешательство. Парковый отчёт не имеет достаточной детализации для акта. Он только открывает путь к детальному узловому отчёту.
- «Потери» нельзя использовать как сумму ущерба.
EstimatedLossPriority— это ранжирование коммерческого масштаба проверки. - Нельзя сравнивать разные типы объектов без когорты. Сравнение расхода должно выполняться только внутри похожих групп.
Как читать отчёт
- Посмотрите на распределение. Если много узлов в критичном уровне, определите, реальные ли это независимые сигналы или слишком чувствительная методика.
- Откройте топовых кандидатов. Узлы с наивысшим рейтингом — первоочередные кандидаты на проверку.
- Смотрите на сигналы, а не только на score. Два узла с одинаковым score могут иметь разные причины — прямой forensic-паттерн, peer-аномалию, сезонность или события устройства.
- Проверьте коммерческий масштаб. Большой расход × высокий score важнее малого расхода × высокий score.
- Откройте детальный отчёт. Ссылка «Подозрение» ведёт к детальному отчёту по конкретному узлу.
- Проверьте ложные причины. Перед выездом проверьте сезонность, простой объекта, обслуживание, тип потребителя, корректность когорты, паспорт и события устройства.
Правильный итоговый вывод
Корректный вывод по отчёту звучит так:
Отчёт выявляет узлы с повышенной вероятностью недоучёта или обхода учёта
на основании независимых математических и событийных сигналов.
Итоговый score используется для приоритезации проверок.
Для юридического вывода требуется детальный разбор узла, выезд, проверка пломб,
контрольный замер и документальное подтверждение параметров прибора.Некорректный вывод: «Узлы из топа доказанно обходят учёт.»
Минимальные критерии полноценного отчёта
Отчёт методически полон, если содержит период анализа, охват парка, число проанализированных узлов, распределение по уровням, TOP-N таблицу, расход по каждому узлу, перцентиль по когорте, итоговый composite score, оценку приоритета потерь, значения всех доступных subscores, пометку недоступных сигналов, описание шести сигналов, веса и ceilings, формулу composite score, правило исключения для недоступных сигналов, кластерную поправку, AI-дисклеймер, дисклеймер «не доказательство» и ссылки на детальный отчёт по каждому узлу.
Сводная формула
Итоговая логика может быть записана кратко:
где:
Коммерческий приоритет:
Рекомендуемый дисклеймер
Отчёт является инструментом приоритезации проверок. Итоговая оценка
подозрительности рассчитывается по формальным признакам и не является
доказательством нарушения. Для юридически значимого вывода требуется
выездная проверка, акт, проверка пломб, контрольный замер, паспортные данные
и детальный анализ конкретного узла.Связь с другими отчётами
| Направление | Где смотреть |
|---|---|
| связь, батарея, общие разрывы, паспортные проблемы | эксплуатационный отчёт проблемных узлов |
| подозрительность по парку | этот отчёт |
| детальный разбор конкретного узла | Подозрение на обход учёта (узел) |
| качество данных одного узла | Аналитика потребления |
Такое разделение отделяет эксплуатационную неисправность от подозрения на недоучёт.
Связанные темы
Эта страница была полезной?
Спасибо за ваш отзыв!