BaruLog × ばるろぐ

12345678910111213141516171819202122232425262728293031


フェイルセーフ

投稿者:barukichi
投稿日時:2006-01-09 - 03:35:37
カテゴリー:Bookmark - トラックバック(No Trackbacks)
タグ:
ITmedia Enterprise - 姉歯、みずほ証券の誤発注、JR福知山、原因はみな同じ?

『SEも含まれるが、何かの構造を考える者にとって最も重要なことは、安全な環境をできるだけ100%に近い精度で維持する仕組みをつくることだ。そう考えたとき、実際には、被害者だけではなく、「加害者」までも守る構造を事前に作り上げることが、皮肉にもトータルな安全保障につながる。
 例えば、耐震強度偽装事件は、建築確認作業の民間企業への開放という、構造的な欠陥がなければ起きていなかった。偽装行為を行えない構造になっていれば、姉歯氏を「守る」ことができ、結果として、マンション購入者という被害者も出さずに済んだ。したがって、この構造をつくってしまった政府の責任は重いということになる。
 そして、構造づくりの重要性は、情報システムの構築にもそのまま当てはまる。特集を通して、企業の構造そのものである情報システムに完全性が求められること、さらに、それをSEが正しく理解し、ユーザー視点から情報システムを構築することの重要さを再認識するにいたった。
 例えば、みずほ証券の株式誤発注事件は、東京証券取引所の情報システムに、「発行済み株式総数以上の売り注文は受け付けない」といった本来ならあるべきロジックが含まれていれば、起きていなかったはずだ。だが、その当たり前のロジックが、東京証券取引所という日本で最もクリティカルなシステムに実装されていなかった。また、注文の取り消し要求が受け付けられなかったことも、金融システムへの不安を煽るには十分な欠陥だった。これらは、明らかな設計ミスであり、あるいはテスト不足であり、構造問題である。
 逆にいえば、構造としての情報システムを設計するSEには、思わぬミスからユーザーを守るような仕組みを実装することまで要求される。そうなると、SEの資質には人格的な面も含まれると言えよう。「優秀」なだけでは駄目だ


この記事は単なるフェイルセーフって話じゃなくて、その中でどこまで守るべきか、なんて話まで広げてくれてるんだけど、ここではフェイルセーフ設計の大枠に留めて。

自分は大学の研究室でフォールトトレラントって分野の研究に関わらせてもらってた。業務ソフトウェアじゃなくて超並列計算機ネットワークのフォールトトレラントだけどね。フェイルセーフとは異なるというか、安全面で一歩進んだような概念。フェイルセーフについてそれほど詳しい訳でもないんだけど、その点差し引いてくださいってことで、思うままに駄文を書いてみる^^

で、何事においても隙なし・完璧・完全ってことは無いんだろうけど、こういった安全性を見据えているかいないかって違いは、そのシステムの素性(というか何ていう言葉が適切なのか分からないけど)に相当大きな影響を及ぼすように思う。

事故がそのまま人命に関わる自動車・航空機その他の領域だと、「フェイルセーフ(fail safe)」って考え方がごく当たり前に存在する。(もちろん、もっと概念的に進んだ安全保証の検討も行われるけど、ここでは最低ラインのフェイルセーフについて)

例えば、自動車のアクセルのセンサーが故障した(ことを検出した)ときには、一番安全と考えられる措置として、燃料の噴射を停止するようにプログラムしておく。ここで、フェイルセーフの考え方が無くて故障時の動作が不定だったりすると大変なことになるってのは、素人でも想像が付く。人命に関わるシステムってのは、こんな「フェイルセーフ」の塊だよね。

システムの正常系ってのは、(プロなら)案外簡単に設計できるし実装もそれほど難しくない筈。でも、こういった異常系の設計でこそプロの腕ってのが試されるような気がする。経験も大事だけど、それだけじゃなくて設計者の資質も影響を及ぼすよね。

別にシステム設計じゃなくてもそうでしょ。単純な事務作業にしても、いつもの仕事を正常に遂行するだけならすぐに覚えられるけど、いざミスが発生しておかしなことになったとき、どう柔軟に且つ安全に対応できるかって能力の方が大切じゃない。ここでもフェイルセーフみたいな安全性に関した意識を持たずに、それを隠したり誤魔化そうとしたりすると、結局後で大問題になったり、長いこと面倒な後遺症を残し続けたりする。

システム設計に話を戻して、自分の頭で考えない、お客さんが「~~って機能が欲しいんだよ」っていうから、「あーそうですか、分かりましたー」ってだけじゃ駄目だよね。その機能を加えることによって、システムにどんなリスクが加わることになるのかを考えないとね。

ま、言うは易し、行うは難しだけどね。
でも、心掛けってのは誰にでもできること。忘れたくない。

****
下記リンクは厳選ではないけど、一応軽く目を通してます^^

Wikipedia - フェイルセーフ
フェイルセーフを考える
フェイルセーフ
国土交通省運輸局 - 航空交通管制情報処理システムのフェイルセーフのあり方等に関する技術検討委員会

****
Wikipedia - フォールトトレラント設計

Comments

コメントはありません

Add Comments

[スパム対策] コメントの送信はJavaScriptを利用できることが条件です %20%3c%61%20%69%64%3d%22%6e%75%63%6c%65%75%73%5f%63%66%22%3e%3c%2f%61%3e %3c%66%6f%72%6d%20%6d%65%74%68%6f%64%3d%22%70%6f%73%74%22%20%61%63%74%69%6f%6e%3d%22%23%6e%75%63%6c%65%75%73%5f%63%66%22%3e %09%3c%64%69%76%20%63%6c%61%73%73%3d%22%63%6f%6d%6d%65%6e%74%66%6f%72%6d%22%3e %3c%69%6e%70%75%74%20%74%79%70%65%3d%22%68%69%64%64%65%6e%22%20%6e%61%6d%65%3d%22%61%63%74%69%6f%6e%22%20%76%61%6c%75%65%3d%22%61%64%64%63%6f%6d%6d%65%6e%74%22%20%2f%3e %3c%69%6e%70%75%74%20%74%79%70%65%3d%22%68%69%64%64%65%6e%22%20%6e%61%6d%65%3d%22%75%72%6c%22%20%76%61%6c%75%65%3d%22%62%61%72%75%6c%6f%67%2e%70%68%70%3f%69%74%65%6d%69%64%3d%35%34%33%26%61%6d%70%3b%63%61%74%69%64%3d%35%22%20%2f%3e %3c%69%6e%70%75%74%20%74%79%70%65%3d%22%68%69%64%64%65%6e%22%20%6e%61%6d%65%3d%22%69%74%65%6d%69%64%22%20%76%61%6c%75%65%3d%22%35%34%33%22%20%2f%3e %09%09 %09%09%3c%6c%61%62%65%6c%20%66%6f%72%3d%22%6e%75%63%6c%65%75%73%5f%63%66%5f%62%6f%64%79%22%3eコメント%3a%3c%2f%6c%61%62%65%6c%3e %09%09%3c%74%65%78%74%61%72%65%61%20%6e%61%6d%65%3d%22%62%6f%64%79%22%20%63%6c%61%73%73%3d%22%66%6f%72%6d%66%69%65%6c%64%22%20%63%6f%6c%73%3d%22%34%30%22%20%72%6f%77%73%3d%22%31%30%22%20%69%64%3d%22%6e%75%63%6c%65%75%73%5f%63%66%5f%62%6f%64%79%22%3e%3c%2f%74%65%78%74%61%72%65%61%3e %09%09%3c%6c%61%62%65%6c%20%66%6f%72%3d%22%6e%75%63%6c%65%75%73%5f%63%66%5f%6e%61%6d%65%22%3eお名前%3a%3c%2f%6c%61%62%65%6c%3e %09%09%3c%69%6e%70%75%74%20%6e%61%6d%65%3d%22%75%73%65%72%22%20%73%69%7a%65%3d%22%34%30%22%20%6d%61%78%6c%65%6e%67%74%68%3d%22%34%30%22%20%76%61%6c%75%65%3d%22%22%20%63%6c%61%73%73%3d%22%66%6f%72%6d%66%69%65%6c%64%22%20%69%64%3d%22%6e%75%63%6c%65%75%73%5f%63%66%5f%6e%61%6d%65%22%20%2f%3e %09%09%3c%6c%61%62%65%6c%20%66%6f%72%3d%22%6e%75%63%6c%65%75%73%5f%63%66%5f%6d%61%69%6c%22%3eウェブサイト%3a%3c%2f%6c%61%62%65%6c%3e %09%09%3c%69%6e%70%75%74%20%6e%61%6d%65%3d%22%75%73%65%72%69%64%22%20%73%69%7a%65%3d%22%34%30%22%20%6d%61%78%6c%65%6e%67%74%68%3d%22%36%30%22%20%76%61%6c%75%65%3d%22%22%20%63%6c%61%73%73%3d%22%66%6f%72%6d%66%69%65%6c%64%22%20%69%64%3d%22%6e%75%63%6c%65%75%73%5f%63%66%5f%6d%61%69%6c%22%20%2f%3e %09%09%3c%6c%61%62%65%6c%20%66%6f%72%3d%22%6e%75%63%6c%65%75%73%5f%63%66%5f%65%6d%61%69%6c%22%3eメール%3a%3c%2f%6c%61%62%65%6c%3e %09%09%3c%69%6e%70%75%74%20%6e%61%6d%65%3d%22%65%6d%61%69%6c%22%20%73%69%7a%65%3d%22%34%30%22%20%6d%61%78%6c%65%6e%67%74%68%3d%22%31%30%30%22%20%76%61%6c%75%65%3d%22%22%20%63%6c%61%73%73%3d%22%66%6f%72%6d%66%69%65%6c%64%22%20%69%64%3d%22%6e%75%63%6c%65%75%73%5f%63%66%5f%65%6d%61%69%6c%22%20%2f%3e %09%09 %09%09%3c%69%6e%70%75%74%20%74%79%70%65%3d%22%63%68%65%63%6b%62%6f%78%22%20%76%61%6c%75%65%3d%22%31%22%20%6e%61%6d%65%3d%22%72%65%6d%65%6d%62%65%72%22%20%69%64%3d%22%6e%75%63%6c%65%75%73%5f%63%66%5f%72%65%6d%65%6d%62%65%72%22%20%20%2f%3e %09%09%3c%6c%61%62%65%6c%20%66%6f%72%3d%22%6e%75%63%6c%65%75%73%5f%63%66%5f%72%65%6d%65%6d%62%65%72%22%3e情報を記憶しておく%3c%2f%6c%61%62%65%6c%3e %09%09%3c%69%6e%70%75%74%20%74%79%70%65%3d%22%73%75%62%6d%69%74%22%20%61%6c%74%3d%22コメントを追加%22%20%76%61%6c%75%65%3d%22コメントを追加%22%20%63%6c%61%73%73%3d%22%66%6f%72%6d%62%75%74%74%6f%6e%22%20%2f%3e %09%3c%2f%64%69%76%3e %3c%2f%66%6f%72%6d%3e %20