Почему мой «умный дом» оказался умнее, чем я думала

от автора

Три года назад я поставила себе задачу: с пару десятков устройств, ноль облачных зависимостей, и чтобы всё крутилось на своей железке в шкафу. За последние 22 месяца правда упало дважды, но всего-лишь на минуты. Задержка от «нога переступила порог» до «свет зажёгся» — 110 миллисекунд. Я это мерила, и очень очень этим гордилась. А жить теперь в доме с повышенным IQ стало хуже. Почему? Об этом ниже.

Дисклеймер

Я не претендую на абсолютную правильность выводов. Речь про мою квартиру, а не про демо-стенд на выставке.

Отдельно предостерегаю от спора в духе «а у меня всё работает». Ну рада за вас, что работает. У меня тоже работает — в том смысле, что ни одно устройство не отвалилось и логи чистые. Статья про то, что оно не ломается, а легче от этого не становится.

И да: если вы живёте одна/один, то вы, скорее всего, со мной не согласитесь (опять же, почему? Об этом ниже)

Обвинительное заключение

Когда я начала разбираться, почему «умный дом» не взлетел — не у меня, а вообще, как жанр — у меня было три подозреваемых. Те самые, которые назовет любой человек, проведший в этой теме больше недели.

Пойдём по порядку. И без приукрашивания, они действительно виноваты.

Обвиняемый №1: зоопарк на 2,4 ГГц

Умные устройства говорят между собой по радио. Проблема в том, что стандартов этого радио накопилось штук десять: Zigbee, Z-Wave, Wi-Fi, BLE, Thread, 433 МГц, проприетарщина на nRF, и отдельно — «а вот у нас свой протокол, но зато батарейка на пять лет».

Причём беда даже не в том, что их много. Проблема в том, что половина из них живёт в одном и том же диапазоне частот — 2,4 ГГц — и делит его с вашим вайфаем. Zigbee и Wi-Fi толкаются локтями в одной и той же полосе. Теоретически есть три узкие щели, куда Zigbee может влезть между Wi-Fi-каналами. Но если у соседей вайфай на всех трёх каналах (а он на всех трёх), то щелей у вас, считайте, нет.

Выяснять это приходится самостоятельно, потому что в коробке от датчика написано «работает до 100 метров на открытой местности». Открытая местность. В квартире. Ну да…

Обвиняемый №2: облако, которое проверяет сертификат покойника

Большинство «умных» устройств работают через серверы производителя. Вы нажимаете кнопку в приложении — запрос летит на сервер в каком-нибудь Орегоне — сервер отправляет команду лампочке. Пока серверу хорошо, всё хорошо.

14 апреля 2022 года компания Insteon выключила свои сервера и перестала существовать. Просто в пятницу у людей перестали работать хабы, форумы легли, телефон дал короткие гудки, а страница руководства на сайте отдала 404.

Но самое вкусное в том, что их хаб при первичной настройке ходил на сервер и проверял цифровой сертификат. Поэтому всем, кто в панике сделал то, что делает любой нормальный человек при непонятной поломке — сбросил устройство к заводским, — хаб превращался в кирпич навсегда. Home Assistant тогда повесил у себя в доках предупреждение большими буквами: не сбрасывайте, восстановить нельзя.

Представьте, да? Устройство у вас на полке проверяет удостоверение сервера компании, которой больше нет.

И это не древняя история, которую можно списать на дикие времена. В январе 2026-го точно так же свернули Wemo — устройства остались без поддержки, дорога им теперь на помойку. Ровно тот сценарий, ради предотвращения которого, вообще-то, и затевали Matter.

Примеров хватит, чтобы ими добить до конца статьи…

Обвиняемый №3: стандарт, который четвёртый год стандартизирует онбординг

Matter — это попытка сделать один протокол вместо десяти. Matter 1.0 вышел в октябре 2022-го. Apple, Google, Amazon, Samsung, все за одним столом, наконец-то устройства разных производителей должны работать друг с другом без танцев с бубном.

Сейчас сентябрь 2026-го. Последняя версия — 1.6, вышла 17 июня. Что в ней? Чинят подключение новых устройств и то, что разные экосистемы друг с другом всё-таки не очень-то договариваются. То есть две вещи, ради которых он и создавался.

И даже это к вам приедет не завтра: стандарт — это одно, а что из него реализовал ваш конкретный хаб — совсем другое. К середине 2026-го Google Home всё ещё докатывал предыдущие версии. Самая частая претензия к Matter с самого запуска — «спека есть, а в приложении её нет».

Ну и классика: было 14 конкурирующих стандартов, сделали общий, стало 15 конкурирующих стандартов. Рэндалл Манро всё написал в 2011-м, можно было не проверять экспериментально.

Дело закрыто, всем спасибо

Вот и весь ответ на вопрос. Зоопарк радиочастот, производители, умирающие вместе с вашим оборудованием, и объединяющий стандарт, который объединяет уже четвёртый год.

Обвинение доказано, приговор понятен, расходимся.

А может быть, всё было наоборот?

Проблема этого прекрасного обвинительного заключения в том, что я его починила.

Следите за телодвижениями.

Зоопарк протоколов? Дома один, Zigbee, все устройства на нём, канал выбран по сканеру эфира. Wi-Fi-устройства перепрошиты на открытую прошивку или выкинуты. Облака? Ноль. Ни одно устройство в доме не ходит в интернет, а те, которые пытались, заперты в отдельной сети без выхода наружу — пусть пытаются дальше. Matter? А зачем мне Matter, если у меня уже всё в одном месте и локально.

Итог: двадцать два месяца без единого падения сети (ну почти, но это не считается, договорились?). Задержка — 110 миллисекунд. Ни одного отвала, и самое сладкое — ни одной зависимости от чужого юрлица. Зато локально.

Все три обвиняемых признаны виновными, все три наказаны — а преступление продолжается. Дом по-прежнему не умный. Значит, я всё это время судила не тех.

Вот с этого места, собственно, и начинается статья… Долгое получилось введение, но мне оно показалось необходимым, для, как говорится, введения в курс дела.

Автоматизация — это функция. Проблема во входе

Любая автоматизация, какой бы сложной она ни была, — это функция. На входе состояние, на выходе действие. Свет, штора, розетка, уведомление.

На вход можно подать только то, что дом способен наблюдать: движение в комнате, время суток, уровень освещённости, открылась ли дверь, есть ли телефон в домашней сети, какая температура.

А обусловить действие я хочу тем, что я собираюсь делать. Намерением.

Намерение не наблюдается. Вообще. У дома нет ни одного сенсора, который меряет намерение, потому что это не физическая величина. Всё, что у дома есть, — косвенные признаки. Кривые, шумные, частичные признаки того, чего он померить не может.

Лирическое отступление: человек, который принял жену за датчик движения

Возьмём самый массовый сенсор умного дома — датчик движения, тот самый белый кругляш на стене. Внутри него стоит пироэлектрический элемент — маленькая пластинка, чувствительная к тепловому излучению, — и линза, которая нарезает поле зрения на узкие полоски.

Сам элемент абсолютно слеп к «человеку». Он реагирует на изменение теплового потока между полосками. Тёплый объект пересёк границу зоны — на элементе возник сигнал — сработка.

Отсюда и всё остальное. Если тёплый объект сидит неподвижно — потока нет, изменения нет, сработки нет. Датчик не «потерял» человека и не «сглючил». Он свое отработал: для него человека там и не было. Был движущийся градиент температуры, а теперь не движется.

Как вы уже поняли, это не баг.

Дальше поконкретнее. Aqara RTCGQ11LM, один из самых ходовых датчиков движения в мире, миллионы штук в квартирах. После каждой сработки он аппаратно игнорирует движение ровно 60 секунд. Аппаратно, и в документации прямо написано: не пытайтесь выставить таймаут меньше 60 секунд, датчик всё равно минуту молчит, обойти это можно только паяльником.

То есть цепочка от меня до автоматизации выглядит так:

  1. Я хочу, чтобы было светло. ← это намерение, оно не наблюдается

  2. Я иду по коридору. ← первая потеря: «хочу света» сжалось в «перемещаюсь»

  3. Мой тепловой контур пересекает полоску линзы. ← вторая потеря

  4. Датчик отправляет сигнал «кто-то здесь» и затыкается на минуту. ← третья

  5. Хаб получает сигнал, ставит таймер на 90 секунд.

Пять шагов, три из которых необратимые потери информации, и на выходе переменная, которая называется «присутствие», хотя присутствие она не меряет и мерить не может.

Мы назвали переменную человеческим словом, а заполняем её данными из физики пироэлемента. И потом удивляемся, что свет гаснет, пока человек сидит в кресле.

Конец лирического отступления.

Считаем на пальцах. И ошибаемся

Ладно, скажете вы, ну не идеальный сенсор. А что, обязательно идеальный? 95% попаданий — уже неплохо, нет?

Давайте посчитаем. Свет в коридоре по движению, срабатывает примерно раз 20 за день.

Выигрыш от правильной сработки: я не потянулась к выключателю. Секунда времени плюс небольшое удовольствие. Ладно, буду щедрой — три секунды субъективной ценности.

Цена ошибки: свет погас, пока я стою. Надо помахать рукой как дура, или дойти до выключателя. Полминуты со всеми эмоциями.

При точности 95%:

  • выигрыш: 20 × 0,95 × 3 с = 57 с

  • цена: 20 × 0,05 × 30 с = 30 с

  • итого +27 секунд в день

При 99%:

  • 20 × 0,99 × 3 = 59,4 с

  • 20 × 0,01 × 30 = 6 с

  • итого +53 секунды в день, это больше пяти часов в год

Написала это, посчитала — и поняла, что арифметика меня не поддерживает. По ней автоматизация выгодна даже при 95%. А я-то знаю, чем всё кончилось: я эту автоматизацию удалила.

Значит, я считаю не то.

Это не наклонная

Вот что я считала не то.

Ценность автоматизации не в сэкономленных секундах. Секунды там смешные, их можно вообще выкинуть из уравнения. Ценность в том, что ты перестаёшь про это думать. Задача уезжает из головы целиком: ты просто идёшь по коридору, а не идёшь по коридору с фоновым процессом «а вдруг не зажжётся».

А это не непрерывная функция от точности, а ступенька.

Потому что этот фоновый процесс либо запущен, либо нет. Если автоматизация ошибается раз в пять дней — он запущен. Каждый раз, когда вы входите в коридор. Нельзя запустить его на 1% и на 99% не запускать, мозг так не умеет.

И этот процесс съедает весь выигрыш. Потому что выигрыш и состоял в том, чтобы его не было.

Отсюда неприятное следствие: 95% и 99% стоят примерно одинаково. И стоят они ноль. Разница между ними видна в метриках и, как на зло, не видна в жизни. Ступенька начинается где-то после 99,9%, а по ощущениям где-то на «не ошибалась ни разу за несколько месяцев, я уже забыла, что она есть».

99,9% при 20 сработках в день — это одна ошибка в два с половиной месяца.

Туда нельзя дойти подкруткой таймаутов, потому что ошибка датчика движения это не случайный шум. Случайный шум усредняется, а это систематическая слепая зона. Сидишь неподвижно — он не видит. Сидишь неподвижно завтра — снова не видит. Против систематической ошибки усреднение не помогает, это первый курс статистики.

Чтобы выбраться из слепой зоны, нужен другой сенсор. А любой другой сенсор — это тоже косвенный признак намерения, только со своей слепой зоной, которую вы найдёте месяца через три.

Кладбище автоматизаций

В какой-то момент я села и свела в табличку всё, что писала за три года, — что выжило, что нет и почему. Это оказалось полезнее всех дашбордов вместе взятых.

Автоматизация

Жива?

Что она угадывала

Чем кончилось

Протечка → перекрыть кран

да

ничего

Работает третий год, за это время сработала один раз по делу. Шланг стиралки.

Тёплый пол по расписанию

да

ничего

Просто физика. Настроила один раз, не трогаю.

Кнопка у кровати → сцена «спать»

да

ничего

Единственная автоматизация, которую хвалят все, кто ночует у нас.

Дверь морозилки открыта 5 минут → уведомление

да

ничего, просто сообщает

Спасло продукты три раза. Ложных срабатываний не было.

Свет в коридоре по движению

нет

«здесь человек»

Восемь месяцев, потом удалила. Последней каплей стало то, что свет гас на мне посреди разговора по телефону — я стояла неподвижно.

Свет в санузле по движению

нет

«здесь человек»

Продержалась дольше, пять месяцев. Удалила после того, как свет погас на муже в душе и он решил, что это я так шучу.

«Режим кино» по включению проектора

нет

«мы смотрим, а не ищем пульт»

Красиво на бумаге, но на практике шторы ехали вниз, когда я включала проектор, чтобы показать маме фотографии с телефона. Мама испугалась.

«Никого нет дома» по геозоне

нет

«все ушли»

Отопление уходило в экономный режим, пока я сидела дома без телефона, зимой…

«Доброе утро» по будильнику

нет

«человек встал»

Жалюзи открывались и музыка включалась, пока я лежала и смотрела в потолок.

Колонка «что она угадывала» — единственная, которая имеет значение. Посмотрите на неё и на колонку «жива».

Выжило ровно то, что попадает в одну из двух категорий.

Первая: условие само по себе и есть намерение. Нажатая кнопка — это я, сообщающая дому, что хочу спать. Кнопка — не сенсор. Протечка — то же самое: мокрый пол не «может означать» аварию, мокрый пол и есть авария, там нечего интерпретировать. Температура уставки — вообще физика, никаких людей в уравнении нет.

Вторая: автоматизация ничего не делает, а только говорит. Уведомление про морозилку не может ошибиться дорого. Максимум я прочитаю одну лишнюю строчку и закрою. Цена ложного срабатывания упала с «дом сделал не то» до «я прочитала строчку» — и вся асимметрия, из-за которой ступенька была недостижима, испарилась.

А умерло всё, где в колонке «угадывала» написано хоть что-нибудь.

Я три года думала, что строю умный дом, и три года на самом деле удаляла из него интеллект, оставляя только то, где угадывать не надо. Дом становился надёжнее ровно в той мере, в какой я делала его тупее. Зато локально.

В доме живёт не только администратор

Есть ещё одна вещь, про которую в статьях про умный дом почему-то не пишут, а она, по-моему, важнее всей радиочасти.

Вы не один пользователь своей системы.

Каждая новая автоматизация — это изменение в том, как ведёт себя дом, которое вы выкатываете без предупреждения, без тестового периода и без возможности быстро откатить. Причём остальные жильцы — люди, которые с вами живут, — не подписывались на тестирование. Они просто хотят, чтобы в ванной был свет.

И тут снова асимметрия, только теперь между людьми. Вам достаётся радость «я это сделала» плюс приятное ощущение работающей системы. Им только ошибки. Ноль плюсов от правильных сработок, потому что правильная сработка ощущается как «ну, свет включился, а что, не должен был?». И полная цена от неправильных.

Польза от системы у вас разная. Буквально: у вас в неё входит «я инженер и я это построила», а у них этого нет.

Плюс дом нельзя тестировать частично. Нет второй квартиры, нельзя проверить на половине домочадцев, нельзя вернуть на предыдущую версию для 5% случаев. Обратная связь приходит в формате разговора в коридоре, и в этом разговоре вы, как правило, неправы.

У меня сильное подозрение, что если пройтись по форумам Home Assistant и посмотреть на самые восторженные истории успеха, там будет заметный перекос в сторону тех, кто живёт один. Но я не считала, так что это не данные.

«А вы прикрутите нейросетку»

Так, я предвижу, что первые ряды уже набирают комментарии. Давайте я сама.

Да, языковая модель или нормальная система на истории поведения угадает намерение лучше, чем «если движение и темно — включи свет». Это правда, спорить не буду.

Но посмотрите, куда это едет. Модель угадывание переносит изз места, где оно предсказуемое, в место, где оно непредсказуемое.

Правило, написанное руками, ошибается одинаково. Я знаю, что свет в коридоре гаснет через 60 секунд, если стоять неподвижно, и я научилась махать рукой. Это плохо, это позорно, это не то, что мне обещали в рекламе. Но это выучиваемо. У меня в голове есть рабочая модель моего дома, и я умею её компенсировать.

Модель ошибается каждый раз по-новому. Выучить её нельзя потому, что у неё нет стабильного поведения, которое можно выучить. А дом, который нельзя предсказать, — это дом, с которого нельзя снять внимание. Тот самый фоновый процесс, ради выключения которого всё и затевалось, остаётся запущенным навсегда. Вы подняли точность с 95% до 99,5% и не получили ничего, потому что ступенька про предсказуемость.

И вот главный тезис, за который меня, видимо, и будут минусовать:

Дом, который ошибается в 5% случаев предсказуемо, лучше дома, который ошибается в 1% случаев непредсказуемо.

В первом случае вы строите компенсацию. Во втором — только тревожитесь.

Ну и отдельно, по мелочи: а на чём вы это локально крутить собрались, и с какой задержкой. Если ответ «в облаке» — поздравляю, мы вернулись к обвиняемому №2 и сертификату покойника, только теперь ещё и с абонентской платой.

У меня нет плана, как это всё починить

Тезис у меня есть, а решения нет, и я не хочу делать вид, что оно есть.

Есть только несколько вещей, которые на моей выборке работали лучше остального.

Радар вместо датчика движения. Существуют датчики на основе миллиметровых волн — они улавливают движение масштаба дыхания, поэтому слепая зона «сижу неподвижно» закрывается хорошо. Но: они видят сквозь тонкие стены, то есть могут ловить соседа; им нужно постоянное питание от розетки; и слепая зона у них просто другая, вы найдёте её месяца через три. Стало лучше, но не решено.

Ручное управление всегда выигрывает и держит приоритет. Клавиша на стене остаётся, работает без сервера, и если на неё нажали — автоматика в этой комнате молчит следующие два часа. Это, пожалуй, единственное изменение, после которого перестали жаловаться. Заметьте: оно не делает дом умнее.

Уведомление вместо действия. Каждый раз, когда хочется, чтобы дом что-то сделал, стоит проверить — а не хватит ли, чтобы он просто сказал. Обычно хватает.

Считать автоматизации вниз, а не вверх. Количество автоматизаций — это метрика, и как всякая метрика, попавшая в цель, она перестаёт быть хорошей метрикой.

Самое умное устройство в моей квартире — клавишный выключатель в коридоре.

Он не знает, кто я, откуда иду и зачем. Просто если на него нажали — значит, хотели света.

ссылка на оригинал статьи https://habr.com/ru/articles/1082652/