AIRUS FinOpsUnitEconomicsOps · Universal Cost Ledger / Margin Truth

Provider A: токены и списание. Provider B: счёт раз в месяц. Cloud: OCR, storage, queue. AIRUS: usage ledger. Customer: фиксированный тариф. Пять правильных цифр, которые вместе не дают правдивого ответа. AIRUS не должен узнавать, что клиент был убыточным, после его успешного продления.

Usage ≠ Cost ≠ Invoice ≠ COGS ≠ Contribution Margin

collect every cost event (server-side attribution)
  → normalize price/tax (net/vat/gross раздельно)
  → attribute with confidence (DIRECT ledger-backed / RULE / ESTIMATED / UNALLOCATED)
  → reconcile provider invoice (variance > tolerance → case; нет инвойса → cannot_certify)
  → allocate shared cost (только по утверждённому driver)
  → detect velocity + leakage
  → calculate contribution margin (ledger-backed)
  → sealed FinOps Receipt (провенанс по каждой метрике)

analytics-grade cost: баланс НИКОГДА не трогается (только LedgerService append-only)

Детерминированные движки

Universal Cost Event + Attribution
Каждая копейка variable cost привязана к provider→route→tenant→project→env→workflow→feature→contract→outcome. tenant/env/contract — из authenticated context (server-side); project/feature проверяются по taxonomy. Client-tег сам по себе не поднимает уверенность — только пометка.
Allocation Confidence
DIRECT (ledger-backed, валидированный project) / RULE_ALLOCATED / ESTIMATED / UNALLOCATED / DISPUTED. Нельзя показывать estimated как exact. unallocated — явный статус, не растворяется в «прочее». Нет ledger-backed стоимости → UNALLOCATED (fail-closed).
Shared Cost Pools + Drivers
Общие затраты (OCR, vector storage, observability, support, reserved capacity, evaluation, platform) аллоцируются ТОЛЬКО по утверждённому driver (страницы/GB×дни/events/часы/доля/cases×runs/accepted outcomes). Тяжёлый текстовый клиент не субсидирует клиента с дорогим OCR произвольно по токенам.
Provider Invoice Reconciliation
estimated ↔ reported ↔ invoiced ↔ reconciled. estimated↔reported живой (usage-API); invoiced↔reconciled требует реального инвойса. variance > tolerance → case. Нет инвойса → cannot_certify (не 0%). Авто-ingestion инвойсов = roadmap.
НДС + FX + Credits
net / vat / gross раздельно (нельзя сравнить net одного provider с gross другого); FX pricing basis фиксируется по дате; provider credits ≠ normalized cost; unused commit ≠ экономия (realized discount с учётом utilisation).
Failed Cost Taxonomy
Failed request имеет себестоимость: accepted / failed_delivery / retry / wasted. Запрос упал после OCR+embeddings+2 retries — клиент не получил результат, но AIRUS уже понёс расходы. Не «0 при ошибке».
Budget Ladder + Velocity
6-ступенчатая градуированная лестница: alert → restrict premium → disable exploration → force batch → read-only → hard stop (не грубая остановка всего проекта). Cost Velocity: burn/hour, projected spend/day-month, time-to-exhaustion (не только месячный порог).
Margin Leakage + Profitability
Leakage: unbilled overage / free support / excessive credits / expensive fallback / negative contribution — с атрибуцией источника (reuse marginops). Customer Profitability Map (margin-driven): HEALTHY / WATCH / REPRICE / RIGHT_SIZE / RECOVER / EXIT. Нет ledger-backed маржи → CANNOT_CLASSIFY (не HEALTHY).
Engineering Cost Gate
Каждый release: COGS before/after delta, quality delta, projected monthly impact, break-even. «Quality +0.3%, cost per outcome +70%» ловится ДО production. Без release-tagged истории — ПРОЕКЦИЯ (estimated), не измеренная дельта.
Sealed FinOps Receipt
allocated_coverage / invoice_variance / forecast_error / margin_leakage — КАЖДАЯ метрика с провенансом, fail-closed. Пусто/нет источника → cannot_certify (не 0/98% — иначе точная цифра gross margin остаётся художественной литературой). canonicalize+sha256, seal-once по (tenant, period), verify-from-sealed.

Честность провенанса

FinOps Receipt — провенанс ПО КАЖДОЙ метрике, fail-closed:
  allocated_coverage = DIRECT (ledger-backed) / total; client-tag → ESTIMATED (не covered)
  invoice_variance измерим только против РЕАЛЬНОГО инвойса → иначе cannot_certify (не 0%)
  forecast_error = actual vs forecast только ПОСЛЕ закрытия периода → иначе not_measurable
  margin_leakage real только на ledger-backed входах → иначе estimated
  пусто → cannot_certify (не вакуумный ноль / не нарисованные 98%)

roadmap (plan_only, не фейкать):
  авто-ingestion provider-инвойсов, ML forecast, 1С/ЭДО connector
  chargeback engine (showback до chargeback), hot-path budget enforcement