# INUM — подписка на работу с ИИ

Версия 0.2 · 20.09.2026 · **Проект коммерческой модели, не действующая оферта**.

## Что покупает пользователь

Рабочее пространство для принятия решений: постановка вопроса, уточнения, сбор разрешённых источников, сравнение сценариев, проверяемая карточка и возвращение к результату. ИИ помогает формулировать гипотезы, искать противоречия и объяснять расчёт. Он не подтверждает сведения собственным уверенным тоном и не утверждает решения.

Общая цепочка: готовый пример → собственная задача → оценка доступных данных и стоимости разбора → разрешённое исследование → варианты → выбор человека → контроль результата.

## Механика: подписка + недельный лимит + докупка

Пользователь уточнил модель: недельные лимиты, токены и возможность докупить запас. Лимит больше не задаётся количеством разборов. Подписка оплачивается ежемесячно, включённый ресурс восстанавливается раз в семь суток. Пользователь видит процент остатка, точное количество, зарезервированный объём и дату/время следующего восстановления в своём часовом поясе.

Ориентир по взаимодействию — недельные ограничения и дополнительные кредиты в Codex, описанные в [официальной документации OpenAI](https://learn.chatgpt.com/docs/pricing). Числа, правила токенов и пакеты ниже — собственный проект INUM, не тарифы или точная копия механики OpenAI.

## Предлагаемые планы запуска

Цены и объёмы — гипотеза для пилота, требуют измерения себестоимости и утверждения владельцем. Оплата на сайте не подключена.

| План | Предварительная цена | Недельный лимит | Пространство | Докупка |
|---|---|---|---|---|
| Демо | Бесплатно | Готовые локальные примеры; платные токены не расходуются | Без регистрации | Не требуется |
| Личный | 1 900 ₽/месяц | 2 млн расчётных токенов INUM | 1 участник | Пакеты 1 / 5 / 20 млн |
| Команда | 19 900 ₽/месяц | 20 млн расчётных токенов INUM | 5 участников; общий пул и лимиты сотрудников | Пакеты 1 / 5 / 20 млн |
| Институт | По договору | Согласованный недельный ресурс | Выделенный/локальный контур; интеграции и аудит | По бюджету и правилам договора |

Предварительные пакеты: 1 млн — 490 ₽; 5 млн — 1 990 ₽; 20 млн — 6 990 ₽. Это расчётная гипотеза, а не предложение оплатить. В интерфейсе требуется показывать точный состав, итоговую цену, применимые налоги и срок действия до подтверждения покупки.

## Что такое токен INUM

Токен модели — единица обработки текста, а не слово, сообщение или готовое решение. Реальная стоимость зависит от модели, входа, кешированного входа, выхода и инструментов. Чтобы один недельный баланс работал с разными моделями, вводится явно обозначенный **расчётный токен INUM** с опубликованной таблицей коэффициентов. Он не является криптовалютой, денежным активом или обещанием определённого количества ответов.

В журнале сохраняются фактические токены провайдера по каждой категории и отдельно расход INUM. Формула: `ceil(input_uncached × k_in + input_cached × k_cached + output × k_out)` по версии тарифной таблицы. Вычислительные/reasoning-токены учитываются согласно семантике usage конкретного провайдера: если они уже входят в output, повторного списания нет. Нельзя считать output и входящий в него reasoning дважды. Для локальной модели используются её счётчик и утверждённый коэффициент вычислительных затрат. Коэффициенты необходимо установить измерениями; до этого выставление счетов отключено.

Перед запуском видны режим/модель, диапазон ожидаемого расхода и максимальный бюджет. Итоговый расход и категория токенов доступны в истории. Уточнения, повторные обращения к модели и подзадания включаются в общий лимит запуска. Детерминированный пересчёт готовой формулы не расходует ИИ-токены. Поиск, OCR и платные данные учитываются отдельной прозрачной строкой; они не должны скрыто менять токеновый баланс.

## Когда и что восстанавливается

- Недельное окно начинается при активации платной подписки, хранится как UTC-интервал `[start, end)` длиной 604 800 секунд. В интерфейсе показывается точное локальное время, а не только «через неделю».
- В момент `end` открывается новое окно с полным лимитом. Неиспользованный включённый ресурс не переносится. Продление ежемесячной оплаты само по себе не создаёт дополнительный недельный лимит.
- Купленные пакеты учитываются отдельно, сохраняются при недельном восстановлении и по проекту INUM не имеют срока сгорания. Отмена подписки не уничтожает купленный остаток; доступна работа за этот остаток в базовом режиме с прежними ограничениями безопасности. Иные правила требуют отдельного явного изменения условий до продажи.
- Сначала расходуется включённый недельный ресурс, затем — купленный запас, только если пользователь/администратор включил его использование. По умолчанию использование дополнительного запаса выключено. Автопокупка пакетов также выключена и является отдельным разрешением.
- При исчерпании лимита можно дождаться восстановления, выбрать меньший объём работы, использовать купленный пакет или докупить новый. Просмотр и экспорт своих результатов сохраняются по согласованной политике хранения.
- Для команд администратор задаёт общий предел и лимиты участников. Пользователь не может обойти их личным переключением модели или параллельными задачами. Расход источника доступа и расход вычислений проверяются независимо.
- Изменение тарифа или сброс недельного окна не обнуляет незавершённые обязательства: резерв привязан к исходному окну и кошельку, завершение списывается туда же. Переход на новый тариф не создаёт произвольного повторного недельного начисления.

Дополнительное короткое окно нагрузки, например пять часов, можно ввести отдельно после измерений. Это ограничитель скорости/очереди, а не второе скрытое списание. Недельного остатка недостаточно для обхода технических ограничений параллельности.

## Кабинет расхода

Две отдельные шкалы: недельный ресурс и купленный остаток. Показатели: «доступно», «зарезервировано», «израсходовано», «восстановится». Предупреждения при 70/90/100% расхода; ни одно не оформляет покупку. История показывает дату, задачу, модель/режим, версию коэффициентов, категории токенов, списание/возврат и источник баланса.

Покупка: выбрать пакет → увидеть итог и условия → подтвердить платёж у провайдера → дождаться проверенного серверного события → увидеть пополнение. До подтверждённого события кошелёк не увеличивается. Повторный вебхук не создаёт повторного зачисления.

На витрине показан интерактивный учебный счётчик. Кнопка пополнения меняет только демонстрационный баланс и прямо обозначена симуляцией; реальных платежей и аккаунта в этом демо нет.

## Защита одинакова в основе каждого плана

Изоляция пользователя/организации, контроль доступа, удаление и экспорт своих данных, журнал значимых действий и запрет использования данных для обучения по умолчанию входят в каждый будущий платный план. Платёж не повышает полномочия и не снимает ограничения чувствительности. Доплата в институциональном плане связана с инфраструктурой, интеграциями и эксплуатацией.

Открытые внешние данные могут обрабатываться внешней моделью только при разрешённой политике. Конфиденциальная информация остаётся в согласованном закрытом контуре. Регион хранения, субобработчики, сроки хранения и резервные копии определяются до подключения. Удаление должно распространяться на документы, поисковые индексы, кеши и очередь заданий; резервные копии удаляются по отдельному опубликованному сроку.

## Экономика до утверждения цены

Для каждого режима ИИ и типа задачи измерять медиану, p95 и максимум расходов: модель (ввод/вывод), поиск и лицензии, извлечение/OCR, хранение, вычисления, поддержка и платёжные комиссии. Цена выбирается после оценки использования недельного ресурса и докупок, а не только стоимости одного запроса. Формула бюджета: допустимая себестоимость = выручка за вычетом налогов и комиссий − необходимый запас на поддержку, инфраструктуру и развитие. Конкретную маржу утверждает владелец.

Пилот: ограниченный набор пользователей, минимум 100 завершённых задач по трём направлениям, измеренная полезность, доля неподтверждённых утверждений, частота перерасхода, возвратов и ручной проверки. Порог качества и бюджет запуска фиксируются до испытаний. До этих измерений цены не считаются проверенными.

## Серверная реализация — следующий этап

Elixir/Phoenix остаётся владельцем подписки и допуска. Планируемые сущности: `plan_versions`, `subscriptions`, `entitlements`, `weekly_windows`, `token_wallets`, `token_rate_versions`, `usage_reservations`, `usage_ledger`, `billing_events`. В каждой бизнес-записи — tenant_id; в операции — actor, purpose, classification, model_version, request_id и idempotency_key. Платёжные реквизиты хранятся у платёжного провайдера, его секреты — только на сервере.

Перед постановкой задания в Oban транзакция проверяет права, чувствительность, остаток недели, доступный купленный запас и бюджет стоимости, затем резервирует максимальный расход в конкретном недельном окне и кошельке. Блокировка/атомарное условное обновление не позволяет параллельным запросам превысить остаток. Повтор с тем же idempotency_key возвращает прежний запуск. Успех переводит фактическое потребление в расход и освобождает разницу с резервом; отказ политики и техническая ошибка освобождают пользовательский резерв, а фактическая себестоимость неудачного вызова остаётся в отдельном внутреннем учёте; контроль зависших резервов идемпотентен. Один завершённый запуск не списывается дважды при повторной доставке задания.

Вебхуки провайдера: проверка подписи по исходному телу, уникальный event_id, сверка подписки с tenant на сервере, защита от повторов и неверного порядка событий. Клиент не задаёт цену, план или баланс. Платёжный месяц и недельное окно раздельно фиксируются UTC-границами; изменение плана не переписывает старый журнал. Отмена продления и изменение квот имеют явную дату; политика возвратов и договор требуют отдельного согласования по юрисдикции.

## Приёмка биллинга

- Два одновременных запроса на последний доступный токен не превышают лимит.
- Повтор задания, тайм-аут и повтор вебхука не удваивают списание.
- Чужой tenant не видит баланс, счёт, источник или историю.
- Истечение подписки останавливает новые платные запуски по опубликованному правилу, сохраняя согласованный доступ к экспорту.
- Неоплаченный клиентский статус не открывает функции; оплата не разрешает закрытый источник.
- Пользователь видит остаток, причину списания, результат, возврат и дату продления.

- Тесты границы недели: до/ровно после `end`, разные часовые пояса и переходы времени; параллельный запуск и финализация резерва старого окна.
- Купленный запас не исчезает при восстановлении недели или отмене подписки; по умолчанию он не расходуется.
- Reasoning, входящий в output провайдера, не списывается повторно; версия коэффициентов фиксируется на запуске.

## Что есть сейчас

На сайте реализованы представление планов, переход к подготовке брифа и локальные учебные демо, включая симулятор недельного расхода и докупки. Авторизация, изоляция и локальный ИИ существуют в серверном прототипе. Платёжный провайдер, коммерческие квоты, поиск по внешним источникам, загрузка клиентских корпусов и продажа подписок **не подключены**.


## Локальный режим без оплаты токенов

По уточнению владельца добавлен отдельный локальный режим: Qwen3 через Ollama на оборудовании владельца, без недельной коммерческой квоты и докупки токенов. Он не расходует баланс предлагаемых выше управляемых планов. Скорость, конкурентность, длина контекста и доступность ограничены машиной; оборудование, электричество и обслуживание не становятся бесплатными. Сайт не выдаёт этот режим за общедоступное облачное ИИ без ограничений.

Память подтверждённых поправок доступна в локальном кабинете. Это накопление и использование контекста, а не автоматическое дообучение весов. Управляемые подписки выше остаются проектом коммерческого сервиса.
