ПРОЕКТИРУЯ НАДЕЖНОЕ БУДУЩЕЕ.

HouseFriend · safety by design

Почему AI не должен напрямую управлять критичной инженерией дома

AI полезен для оценки контекста и адаптации комфорта. Безопасность воды, газа, отопления, доступа и силовых нагрузок должна оставаться в детерминированном и проверяемом контуре.

Инженерный материал · 10 минут чтения

AI предлагает или выбирает из разрешенного диапазона

Модель не должна самостоятельно создавать команды, выходящие за инженерные ограничения подсистемы.

AI может определить предпочтительный свет, предложить климатическую уставку или заметить нетипичное энергопотребление. Команда проходит через policy-слой, который проверяет режим объекта, допустимый диапазон, приоритет ручного управления и блокировки.

Если данных недостаточно, модель не угадывает критичное действие. Система использует известное безопасное состояние, запрашивает подтверждение или передает событие ответственному человеку.

Interlock-защита работает независимо от AI

Опасные сочетания состояний блокируются на уровне автоматики, которую можно испытать повторяемым тестом.

Для воды задаются датчики протечки, положение клапана, timeout и ручное открытие по регламенту. Для котла и климата учитываются минимальные и максимальные уставки, защита оборудования и требования производителя. Для замков и доступа действуют отдельные правила авторизации.

AI не может отключить interlock, изменить защитный диапазон или скрыть аварийное событие. Изменение таких параметров требует роли инженера, журнала и повторной проверки.

Ручное управление и автономный режим обязательны

Владелец должен сохранять понятный способ управлять домом без приложения, AI и внешней связи.

Физические выключатели и локальные панели продолжают выполнять базовые команды. При отказе AI сценарии переходят на детерминированные правила. При потере интернета локальный контроллер сохраняет критичные функции и журналирует недоставленные внешние события.

Режим обслуживания позволяет инженеру безопасно вывести подсистему из автоматического управления, выполнить работы и вернуть ее в эксплуатацию по чек-листу.

Решение должно быть объяснимым и проверяемым после события

Журнал связывает входные сигналы, выбранный сценарий, примененные ограничения и фактическую команду.

Для каждого значимого действия фиксируются время, объект, зона, источник данных, версия конфигурации, инициатор, результат policy-проверки и состояние исполнительного устройства. NeroCore использует эту историю для диагностики, контроля изменений и сервисного сопровождения HouseFriend.

Журнал не заменяет защитную автоматику, но позволяет понять причину поведения, воспроизвести условия и подтвердить, что ограничение сработало.

Приемка проверяет отказ, а не только красивый сценарий

Система считается готовой после проверки штатных режимов, отказов и восстановления.

Программа испытаний включает потерю интернета, остановку AI-сервиса, недоступность датчика, противоречивые сигналы, ручной override, восстановление питания и проверку журнала. Результаты фиксируются в протоколе.

HouseFriend не заменяет сертифицированную охранную, пожарную, газовую или медицинскую систему и не гарантирует безопасность жизни. Его задачи — комфорт, инженерный контекст, уведомления и интеграция в пределах утвержденной архитектуры.

Зафиксируйте безопасные границы до разработки сценариев

МОСКОС подготовит архитектуру HouseFriend, матрицу критичности, interlock-правила и программу приемочных испытаний.

Обсудить безопасную архитектуру

Готовы считать проект?