Как терминал превращает лицо в запись о проходе
Распознавание лиц — это не «узнавание» в человеческом смысле, а измерение. Детектор находит лицо в кадре и отделяет его от фона, изображение выравнивается по масштабу и наклону, нейросеть превращает его в вектор чисел — биометрический шаблон. Дальше система сравнивает свежий шаблон с теми, что заведены в базе сотрудников, и, если расстояние между ними меньше заданного порога, записывает событие: кто, когда, на какой точке и в какую сторону прошёл.
Ключевая настройка здесь — порог сходства. Строгий порог почти исключает ситуацию, когда одного человека приняли за другого, но чаще отказывается узнавать своих: в маске, в шапке, при плохом свете. Мягкий порог пропускает всех быстро, но повышает риск перепутать похожих. Идеального значения не существует, его подбирают под конкретный коллектив и конкретную проходную.
- Детекция — камера находит лицо в кадре и отсекает фон, спину и случайных прохожих за спиной.
- Выравнивание — изображение приводится к единому масштабу и наклону, иначе шаблоны несравнимы между собой.
- Шаблон — нейросеть переводит лицо в вектор чисел, и дальше система работает уже с ним, а не с картинкой.
- Сравнение — ищется ближайший шаблон из базы сотрудников и проверяется, проходит ли он порог сходства.
- Проверка живости — терминал отличает живого человека от фотографии на экране телефона; без неё биометрия превращается в формальность.
- Событие — совпадение записывается с точным временем, номером точки прохода и направлением.
Один ко многим или один к одному: почему это важно для больших коллективов
В учёте рабочего времени терминал обычно работает в режиме «один ко многим»: сотрудник ничего не предъявляет, а система перебирает всю базу лиц и ищет совпадение. Это самый удобный сценарий для проходной, но нагрузка и вероятность спорного совпадения растут вместе со штатом — сравнений на тысяче сотрудников в тысячу раз больше, чем на одном.
Когда штат большой или цена ошибки высокая, режим меняют на «один к одному»: сотрудник прикладывает карту или вводит табельный номер, а лицо только подтверждает, что карта действительно его. Сравнение идёт с одним-единственным шаблоном, спорных случаев практически не остаётся — ценой лишнего движения на входе.
- Один ко многим (1:N) — предъявлять ничего не нужно, но с ростом базы растёт и шанс перепутать похожих людей.
- Один к одному (1:1) — карта или код говорят, кто вы, лицо это подтверждает; ошибок почти нет.
- Ёмкость базы — под большой штат берут модель с запасом по числу шаблонов, а не впритык к текущей численности.
- Пропускная способность — на проходной в час пик важна не точность в лаборатории, а сколько человек проходит в минуту.
Что распознаванию нужно от площадки: свет, высота, поток
Больше всего проблем даёт не алгоритм, а место установки. Классический случай — терминал повесили напротив стеклянной двери: утром солнце светит прямо в объектив, лицо входящего уходит в тень, и система перестаёт узнавать людей ровно в час пик. К обеду всё работает, и разобраться, что происходит, получается не сразу.
Второй по частоте промах — высота и угол. Терминал ставят примерно на уровне лица среднего сотрудника, обычно 1,4–1,6 метра от пола, чтобы человеку не приходилось наклоняться или подниматься на носки. На разнорослом коллективе угол наклона подбирают на месте, а не по инструкции.
Третье — поток. Распознавание фиксирует того, кто оказался в кадре, но не мешает пройти следом ещё одному. Если проход не разделён физически — турникетом, тамбуром, калиткой, — учёт остаётся добровольным.
- Контражур — окно, стеклянная дверь или лампа за спиной входящего сводят распознавание на нет.
- Собственная подсветка — ИК-подсветка позволяет работать в темноте, но резкие перепады освещения мешают всё равно.
- Высота установки — примерно на уровне лица; угол наклона подбирают под реальный рост сотрудников.
- Рабочая дистанция — у каждой модели свой диапазон; если человек проходит ближе или дальше, кадр не годится.
- Улица — на морозе, под дождём и солнцем нужны подходящее исполнение корпуса и козырёк, иначе зимой начинаются отказы.
- Разделение потока — турникет или тамбур превращают распознавание из отметки по желанию в реальный контроль прохода.
Что нужно от сети, питания и часов
Терминал — это сетевое устройство, и учёт держится на инфраструктуре не меньше, чем на алгоритме. Питание и данные обычно заводят одним кабелем по PoE: на проходной меньше блоков питания, а резервировать проще — достаточно поставить ИБП на коммутатор. Сами терминалы держат в отдельном сегменте сети и не выставляют наружу.
Отдельная и сильно недооценённая вещь — часы устройства. Если время на терминале уходит на несколько минут или сбрасывается после отключения питания, табель начинает врать красиво и незаметно: смены смещаются, переходы через полночь считаются неправильно, а найти причину по цифрам почти невозможно. Поэтому время синхронизируют с сервером, а не выставляют руками.
И последнее: связь рвётся у всех. Нормальный сценарий — терминал продолжает работать автономно, копит события у себя и досылает их, когда канал вернётся. Если этого нет, каждый обрыв означает дыру в табеле.
- PoE — питание и данные по одному кабелю: меньше узлов на проходной, проще резервирование.
- Резервное питание — ИБП на коммутатор и терминал: пропавшее электричество не должно означать пропавший рабочий день.
- Автономный буфер — проходы хранятся локально и досылаются после восстановления связи.
- Синхронизация времени — часы терминала берут время с сервера, иначе табель уезжает вместе с ними.
- Отдельный сегмент сети — терминалы не должны стоять в общем офисном сегменте и тем более смотреть в интернет.
- Канал до учётной системы — от его стабильности зависит, будет обмен событиями идти в реальном времени или вечерней пачкой.
Где распознавание лиц ошибается
Ошибки биометрии бывают двух видов, и они разной цены. Ложный отказ — систему не узнала своего: человек стоит перед терминалом, а тот молчит. Это раздражает и тормозит проходную, но учёт не портит. Ложное совпадение — одного приняли за другого: проход записан не тому, и это уже прямая ошибка в табеле. Порог сходства двигает эти два риска в противоположные стороны, поэтому его настраивают, а не оставляют по умолчанию.
Есть и ошибки, которые к алгоритму отношения не имеют. Сотрудник прошёл в дверь вместе с коллегой, забыл отметиться на выходе, вышел на обед через служебный вход. Технику это не ломает, а табель ломает — поэтому правила обработки таких случаев проговаривают заранее, а не в последний день месяца.
- Ложный отказ — своего не узнали: грязная линза, контражур, сильно изменившаяся внешность.
- Ложное совпадение — приняли за другого: чаще всего у близких родственников и близнецов; лечится порогом и режимом 1:1.
- Маски, очки, капюшон — часть моделей справляется, часть нет; проверять надо на своих сотрудниках и своей спецодежде.
- Проход вдвоём — без турникета или тамбура один проход легко превращается в двоих.
- Фотография с экрана — без проверки живости терминал можно обмануть чужим снимком.
- Непарные отметки — забытый выход оставляет дыру в дне, и правило её обработки задают заранее.
Как проход превращается в часы
Терминал отдаёт не часы, а поток событий: сотрудник, время, точка прохода, направление. Часы появляются позже, в учётной системе, когда события сопоставляются с графиком работы. Поэтому качество табеля зависит от двух вещей сразу: насколько честно фиксируются проходы и насколько точно описан график.
Дальше начинается методика, и она к биометрии уже не относится. Что делать с обедом, как считать смену, которая началась вечером и закончилась утром, с какой минуты опоздание становится опозданием, что делать с несколькими проходами подряд. Эти правила задают один раз при настройке — и именно они, а не терминал, определяют, совпадёт ли расчёт с ожиданиями бухгалтерии.
- События, а не итоги — терминал фиксирует факты, расчёт часов делает учётная система.
- Пары «вход — выход» — основа расчёта; всё остальное это обработка исключений.
- Ночные смены — переход через полночь описывают отдельно, иначе смена рвётся на два дня.
- Обед и отлучки — считать ли их рабочим временем, решает политика компании, а не оборудование.
- Округления и допуски — пороги вроде «опоздание от пяти минут» задают до запуска, а не по факту спора.
Что стоит проверить до монтажа
Большинство неудачных внедрений спотыкается не о софт и не о модель терминала, а о вещи из этого списка. Пройти по нему полезно до того, как выбрана конкретная железка, — половина пунктов влияет на выбор.
- Точки прохода — сколько их, где они и какие из них уличные.
- Освещение — что находится за спиной входящего утром, днём и вечером.
- Поток — сколько человек проходит в пик и разделён ли поток физически.
- Сеть — есть ли PoE до точки прохода и куда терминал будет отдавать события.
- Питание — что происходит с проходной при отключении электричества.
- Согласия сотрудников — биометрия относится к персональным данным, и письменное согласие оформляют до сбора, а не после.
- Ответственность за данные — где хранятся шаблоны, кто имеет к ним доступ и что происходит при увольнении.