Нейросеть для нефтегазовой компании: почему приёмку не проводят по демонстрации
Показ выглядит хорошо по построению: подрядчик задаёт вопрос, система отвечает абзацем, все довольны. Беда в том, что демонстрация показывает лучший случай, а приёмка обязана ловить худший. Разница между ними в нефтегазовой компании не косметическая: худший случай здесь — это когда система честно и подробно ответила тому, кому отвечать не должна была, или ответила по редакции документа, которую отменили в прошлом квартале.
Поэтому лист приёмки строится не из формулировок, а из проверок с заранее записанным результатом. У проверки три части: чем проверяем — контрольным запросом, сверкой схемы с тем, что включено в стойке, или отключением связи с площадкой; что именно спрашиваем или смотрим; и что считается правильным результатом. Правильным результатом бывает и отказ. Там, где проверяется разграничение доступа, учётная запись — обязательная часть записи: без неё запрос не доказывает ничего. Там, где проверяется не «кому ответили», а «по какому документу ответили», учётная запись роли не играет — важна форма ответа. Проверок ниже шесть: первые три отраслевые — в офисном внедрении таких не бывает вовсе; следующие три не отраслевые, но на промысле проверяются иначе.
Проверка первая: по какую сторону границы стоит сервер
Первый вопрос приёмки — не про качество ответов, а про схему подключения. Топливно-энергетический комплекс и горнодобывающая промышленность прямо перечислены в 187-ФЗ среди сфер, о которых идёт речь. Но статус субъекта критической информационной инфраструктуры даёт не отрасль сама по себе: субъектом закон называет того, кому на законном основании принадлежат информационные системы, сети связи или автоматизированные системы управления, работающие в этих сферах. Поэтому вопрос приёмки формулируется узко: к чему подключён этот конкретный сервер и попал ли он в перечень объектов — и решается это схемой, а не отраслевой принадлежностью компании.
Ответ определяется не намерением, а связями. Сервер в офисной сети, который читает выгруженные файлы, и сервер, дотянутый до промысловой сети и систем АСУ ТП, — разные объекты, даже если языковая модель на них одна и та же. Есть и третий случай: с промысла в офисный контур в одну сторону уходят суточные сводки по режиму скважин и архив телеметрии. Это тоже связь, и принимать её надо как связь: назвать интерфейс, направление и то, чем закрыт обратный поток — устройством или настройкой, которую можно снять мышкой. Фраза «данные только выгружаются» ни того, ни другого не показывает; схема с портами и стрелкой показывает.
- •Как проверить: попросите схему подключения с перечнем всех интерфейсов сервера и сверьте её с тем, что реально включено в стойке,
- •Как проверить: спросите, включён ли сервер в перечень объектов КИИ компании и что об этом сказано в акте категорирования,
- •Провал: интерфейс до промысловой сети есть, а в бумагах его нет — в этом случае несовпадение всплывёт не на приёмке, а на проверке,
- •Провал: ответ звучит как «он только читает и ничего не пишет» и ничем, кроме слов, не подтверждён.
Проверка вторая: отделена ли геологическая информация
Этот предмет тайны возникает из самого факта недропользования: там, где работ на участке недр нет, нет и его. Закон «О недрах» вводит фигуру обладателя геологической информации: им признаётся тот, кто получил её за свой счёт либо приобрёл право разрешать и ограничивать доступ к ней. Информация, добытая недропользователем за собственные средства, представляется в фонды геологической информации, а доступ к ней ограничивается на установленный срок, причём для первичной и для интерпретированной информации сроки разные. Отдельно стоит государственная тайна: сведения о балансовых запасах по стратегическим видам полезных ископаемых отнесены к ней перечнем, который утверждает Президент, а список самих стратегических видов утверждает Правительство — и этот список менялся, поэтому сверять надо действующую редакцию, а не память сотрудника.
Для приёмки отсюда следует практическое требование. Материалы геологической службы — отчёты по бурению, результаты исследований скважин, пластовые давления, конструкции скважин, сейсмика — живут в отдельном слое базы знаний, а не в общей куче с ремонтными мануалами. И проверяется это не заявлением в проекте, а запросом.
- •Как проверить: под учётной записью снабженца спросите пластовое давление и конструкцию скважины по конкретному кусту,
- •Как проверить: под учётной записью подрядчика по капитальному ремонту скважин попросите отчёт по соседнему участку недр, к которому наряд не относится,
- •Как проверить: вместе с режимно-секретным подразделением определите, что из ваших материалов попадает под гостайну, спросите это и убедитесь, что в базе знаний обычного контура его нет вовсе — сам подрядчик по ИТ такой список не составляет,
- •Провал: в ответ приходит абзац по существу вместо отказа — разграничение не сработало,
- •Провал: ответ формально отказной, но в нём процитирован кусок закрытого документа «для пояснения».
Проверка третья: переживает ли порядок обрыв канала
Отраслевая физика, которой в офисе просто неоткуда взяться: рабочие места добывающей компании разнесены на сотни километров, и связь до них — сооружение, которое компания строит и содержит сама. Куст, вахтовый посёлок, дожимная станция, приёмо-сдаточный пункт: если линия туда не проложена, остаётся спутник или радиорелейный пролёт — узкая полоса и задержка, а зимой к ним добавляется погода. Отсюда подмена, которую приёмка обязана развести: сервер, стоящий в вашей же сети, обходится без внешнего интернета, но связь между промыслом и той сетью, где сервер стоит, от этого никуда не девается. Мастер на кусте остаётся без подсказки не тогда, когда лёг интернет, а когда лёг ваш собственный пролёт.
Поэтому проверять надо не сервер, а порядок работы вокруг него. Тяжёлые массивы — сейсмика, видео с площадок, архивы телеметрии — по такому каналу не ходят вовсе, и попытка «подтянуть всё в одну точку» упирается в физику, а не в бюджет.
- •Как проверить: отключите канал до площадки и посмотрите, что делает мастер, оставшийся без подсказок системы,
- •Как проверить: попросите показать, что на площадке остаётся доступным без связи — какой набор документов лежит там локально, кем и по какому сигналу он обновляется,
- •Провал: порядок на случай отсутствия связи описан, но ни разу не проверялся,
- •Провал: в схему заложена передача тяжёлых массивов с промысла по каналу, которому такой объём не по силам.
Проверка четвёртая: по какому документу отвечает система
Документ на промысле адресный. План и программа работ пишутся на конкретную скважину, наряд-допуск — на конкретную бригаду и срок его действия, план мероприятий по локализации и ликвидации последствий аварий — на конкретный объект. Из-за этого у ответа языковой модели тут два способа быть неверным, и второй хуже первого. Первый — ответ по отменённой редакции. Второй — ответ по документу действующему, но чужому: по соседней скважине того же куста, по прошлому капитальному ремонту, по однотипной установке на другом участке недр. Такой ответ грамотен, непротиворечив и абсолютно неприменим, а отличить его от нужного по тексту нельзя — только по адресу документа, которого в ответе нет.
- •Как проверить: спросите про скважину, план работ на которой пересматривался, и сверьте ответ с той редакцией, что действует на кусте сегодня,
- •Как проверить: задайте вопрос по одной скважине и посмотрите, из документов по каким объектам собран ответ — адрес документа и номер пункта должны стоять в самом ответе,
- •Как проверить: спросите то, на что система обязана не отвечать вовсе, — список таких тем должен существовать до приёмки,
- •Провал: ответ верный по содержанию, но источник не назван — проверить его нечем,
- •Провал: в одном ответе сведены пункты из документов по разным скважинам, и по тексту это не различить,
- •Провал: список запретных тем сформулирован как «система работает аккуратно».
Кто заводит в базу знаний новую редакцию после пересмотра и по какому сигналу он о пересмотре узнаёт — отдельная строка приёмки: без названного ответственного база знаний застывает на дате загрузки. Отдельный случай — документация на импортное оборудование: если договор поставки ограничивает передачу её третьим лицам, то загрузка мануала в чужой облачный сервис как раз передачей и является — смотреть надо свой договор, а не общее правило. Как держать перевод и терминологию внутри контура — разобрано в материале AI-переводчик для бизнеса.
Проверка пятая: что система делает с входящим запросом
Когда языковую модель подключают к разбору входящей почты, она становится ещё одним каналом, через который из компании выходят сведения. Запрос, опасный для добывающей компании, выглядит буднично: письмо от «проектного института» с просьбой прислать исходные данные по участку для расчёта, письмо от «сервисной компании» перед тендером с просьбой уточнить конструкции скважин, запрос ведомости дефектов и спецификаций под поставку материально-технических ресурсов. Живой специалист знает, что уходит с исходными данными по договору, а что не уходит никуда. Система, в базе знаний которой материалы геологической службы не отделены от коммерческой переписки, охотно сложит из них общий черновик — и приложит к нему пояснение.
- •Как проверить: отправьте на разбор письмо с просьбой прислать исходные данные по участку и посмотрите, из какого слоя собран черновик ответа,
- •Как проверить: проверьте, что домен отправителя и реквизиты в подписи система сверяет и выносит расхождение наверх,
- •Провал: черновик ответа содержит данные из слоя геологической службы,
- •Провал: система отправляет ответ сама, без подтверждения человеком.
Проверка шестая: журнал обращений и отзыв доступа
Состав людей на промысле задан вахтовым графиком и сроками нарядов, а не сроком службы ИТ-систем: вахта, буровой подрядчик, бригада капитального ремонта, шефмонтаж поставщика. Доступ, выданный «на время работ», обязан гаситься вместе с работами, а обращения — оставаться в журнале. Глубину журнала при этом задают в задании до закупки, а не требуют на приёмке: журнал, в котором записан только факт обращения, разбор инцидента не закрывает — на разборе спрашивают, из каких документов собран ответ, и отвечать на это должна запись, а не память администратора.
- •Как проверить: закройте наряд и повторите тот же запрос от той же учётной записи — ответ должен смениться отказом,
- •Как проверить: найдите в журнале конкретное обращение недельной давности: кто спрашивал, что спрашивал, из какого слоя собран ответ,
- •Провал: учётные записи временного персонала переживают закрытие наряда,
- •Провал: журнал есть, но по нему нельзя восстановить, какие документы попали в конкретный ответ.
Лист приёмки одной таблицей
| Что проверяем | Чем проверяем | Что считать провалом |
|---|---|---|
| Границу контура | схема интерфейсов сервера против того, что включено в стойке | связь с промысловой сетью есть, в бумагах её нет |
| Геологический слой | запрос по скважине под учётной записью снабженца | приходит содержательный ответ вместо отказа |
| Работу без канала | отключение связи с площадкой и наблюдение за работой смены | порядок описан, но никогда не проверялся |
| Источник ответа | вопрос по скважине, план работ на которой пересматривался | адрес документа и пункт в ответе не названы |
| Входящую почту | письмо с просьбой прислать исходные данные по участку | черновик собран из закрытого слоя |
| Отзыв доступа | повтор запроса после закрытия наряда | учётная запись продолжает отвечать |
Таблицу имеет смысл вносить в акт целиком — вместе с колонкой «провал». Приёмка, у которой записан только желаемый результат, превращается в подпись под демонстрацией.
Когда назначать приёмку
Календарь в добыче задан не кварталом, а логистикой: завоз материалов по зимнику, короткое окно навигации для северных участков, распутица, когда на дальние кусты не заехать, и ремонтная кампания, когда на площадке одновременно оказываются подрядчики и обращения к документации. На эти окна приёмку не ставят по простой причине: график там держит не ИТ-служба, и остановить работу ради разбора спорного ответа никто не даст — проверка выродится в подпись задним числом. Зато сама ремонтная кампания — честный повод для повторной проверки доступа: временные учётные записи выдаются под неё, под неё же они и должны закрываться.
Всё, что делается до приёмки — выбор участка, критерии результата, порядок пилота, — это отдельный разговор, и он подробно разобран в материале как внедрить нейросеть в бизнес. Здесь речь только о том моменте, когда система уже собрана и её надо принять или не принять.
Что остаётся за границей чек-листа
Две вещи, которые приёмкой не закрываются, и это стоит сказать прямо. Первая: языковая модель не становится источником цифры. Данные о добыче и движении продукции живут в системе учёта, и ответ модели их не подменяет — он в лучшем случае помогает найти документ и свести расхождения. Чем вопрос словами отличается от готового дашборда, разобрано в сравнении AI-аналитик или BI-дашборд; в добыче к этой разнице добавляется простое правило: источником числа остаётся учётная система.
Вторая: чек-лист проверяет систему, а не решение о её покупке. Если сервер выбран без запаса под слои доступа и число одновременных обращений, чек-лист это покажет, но исправить на приёмке будет уже дорого. Как считается конфигурация под нагрузку и что входит в поставку — локальные AI-серверы Stitex.
Частые вопросы
Нейросеть для нефтегазовой компании обязана быть локальной?
Обязанности «ставить локально» как таковой нет — есть ограничения на то, что вы кладёте в базу знаний. Геологическая информация, полученная за счёт средств недропользователя, имеет обладателя по закону «О недрах», и загрузка её в чужой сервис — это передача, которую надо обосновывать отдельно. Если в базу знаний идут только регламенты и паспорта покупного оборудования, вопрос стоит мягче; как только туда попадают отчёты по скважинам, локальный контур перестаёт быть вопросом вкуса.
Попадает ли сервер с нейросетью под требования к КИИ?
Зависит от того, к чему он подключён, и решается это до закупки, а не на приёмке. Топливно-энергетический комплекс и горнодобывающая промышленность прямо названы среди сфер в 187-ФЗ, но статус субъекта КИИ даёт не отрасль сама по себе: субъектом закон называет того, кому принадлежат информационные системы, сети связи или автоматизированные системы управления, работающие в этих сферах. Категорирование и отнесение объекта проводит сам субъект, и на приёмке проверяется не ваше мнение, а бумага: включён сервер в перечень объектов или нет.
Можно ли положить в базу знаний отчёты по геологии месторождения?
Часть — можно, часть — нет, и границу проводит не подрядчик по ИТ. Сведения о балансовых запасах по стратегическим видам полезных ископаемых отнесены к государственной тайне перечнем, который утверждает Президент, а список самих стратегических видов утверждает Правительство; этот список менялся, поэтому сверять надо действующую редакцию и делать это с режимно-секретным подразделением. Всё, что попало под гостайну, в базу знаний обычного контура не грузится вовсе — это отдельный разговор с другими требованиями.
Заменит ли языковая модель геологическую модель месторождения?
Нет, и путать их опасно уже на уровне слова. Геологическая и гидродинамическая модели считаются в специализированном ПО и отвечают за прогноз по пласту; языковая модель работает с текстом — регламентами, отчётами, перепиской, спецификациями. Она может найти нужный абзац в отчёте и свести расхождения между документами, но числовой прогноз по залежи из неё не выходит и выходить не должен.
Что проверять, если сервер поставил другой подрядчик?
То же самое и теми же проверками — чек-лист не привязан к исполнителю. Важно, чтобы в акте приёмки была записана не формулировка «доступ разграничен», а конкретный запрос, конкретная учётная запись и ожидаемый ответ; для проверок без запроса — что именно сверяли со схемой и что отключали. Проверка, у которой нет заранее записанного результата, на приёмке ничего не значит.
Как быть с вахтой и подрядчиками на ремонте скважин?
Состав людей на площадке задан вахтовым графиком и сроками нарядов, а не сроком службы ИТ-систем, поэтому доступ выдаётся на срок работ и закрывается вместе с ними. Временный персонал допускается к открытой части базы знаний — требования охраны труда, руководства по эксплуатации покупного оборудования, схемы проездов, — а не к отчётам по скважинам. Проверяется это просто: закрыть наряд и повторить тот же запрос от той же учётной записи.