アメリカの安全規制 機能安全(その4)

更新日

投稿日

 
  機能安全
 

【安全設計手法 連載目次】

 

 前回のその3に続いて解説します。
 

8. アメリカの安全規制

 
 機能安全の認証機関はヨーロッパが中心といいましたが、アメリカではどうなっているのでしょうか。アメリカは産業領域ごとに省庁が定める法律と規制当局による認定の仕組みがあり、これに適合しなければなりません。 アメリカでは従来IEC61508のような国際規格ではなく、アメリカの標準や規制を中心とし規制当局の認証を得るという対応で、第三者機関のみのお墨付きがあれば良いというスキームではなく、現在もあまり大きな変化はありません。例えば、 
 <産業領域>   <規制当局> 
   航空機       FAA 
   医療        FDA 
   原子力       NRC 
 などがあります。法律は連邦規制法(CFR)が最上位の根拠となっていて、各条文を解説または詳細記述する膨大なドキュメントがあり、MIL規格なども含めた業界標準などがエンドースされる体系になっています。この参照すべきものにIECやISOも含まれていますが、あくまでも米国の規制当局の適合審査に合格することが要求されます。
 
 米国の規制とIEC、ISOの規格を比べるとどうかといえば、アメリカの規制に適合する方がハードルが高くはるかに厳しいといえます。但し業種によって事情は異なります。IEC61508について当初アメリカは確率論に偏重していると批判していましたが、近年では雰囲気が変わってきました。とはいえ、やはり世界におけるアメリカ市場規模、技術的な支配力は大きく、我が道を行くというところでしょうか。
 

9. 形式手法

 
 形式手法(Formal Method)はヨーロッパでは1960年代位前からあるもので、近年機能安全の普及に伴って一時急速に話題にのぼるようになりました。ツールもいろいろなタイプのものが出回りVDM、アトリエB、SpinやNuSMVなどの他いくつかのものがあります。少し前のことになりますが、トヨタ自動車の急加速問題で米国NASAがスロットル制御部分にSpinを適用したことなどをご存じの方もいるかもしれません。
 
 日本では形式手法はどの業界でも従来ほとんどなじみがなく、IEC61508やISO26262で形式手法を適用しないといけないということが盛んに喧伝されたため、多くの企業で形式手法の勉強に取り組みました。しかし、たぶんに数学的な素養が必要でものづくりのエンジニアにはハードルは高く、全員が習得するものなのかという疑問も出されています。ISO26262でも当初は適用が必須と言われていましたが、現状では「推奨」にとどまっています。
 
 形式手法は定義され記述されている仕様の中の矛盾や定義モレを検出したり、可能性として膨大な状態をとりえる対象物の到達可能性を机上で検証するには適していますが、そもそもどのような仕様のヌケがあるのかを教えてくれる魔法の杖ではありません。しかし、ロジカルな納得性を得る上では有効だということで欧州では使われることが多いようです。アメリカはシミュレーションをより重視する傾向があり、欧州ほど形式手法を全面に押し出してくるかんじではないようです。
 
 規格には準形式手法(Semi Formal Method)としてデシジョンテーブルやフローチャートも挙げられており、これらはポピュラーなものでもあり現実的には、対象のクリティカル性などに応じた使い分けがなされていると思います。
 
 

10. 日本企業のジレンマ

 
 日本では昔から航空機、鉄道、医療装置など社会の重要インフラ領域では監督省庁の統制による厳格な安全性の担保が図られてきました。上記のアメリカの安全規制と同様です。こうした産業領域では 一般産業とは異なる枠組みのなかでの設計、製造、運用がなされてきましたので、近年の社会インフラのグローバル対応の中で、...
 
  機能安全
 

【安全設計手法 連載目次】

 

 前回のその3に続いて解説します。
 

8. アメリカの安全規制

 
 機能安全の認証機関はヨーロッパが中心といいましたが、アメリカではどうなっているのでしょうか。アメリカは産業領域ごとに省庁が定める法律と規制当局による認定の仕組みがあり、これに適合しなければなりません。 アメリカでは従来IEC61508のような国際規格ではなく、アメリカの標準や規制を中心とし規制当局の認証を得るという対応で、第三者機関のみのお墨付きがあれば良いというスキームではなく、現在もあまり大きな変化はありません。例えば、 
 <産業領域>   <規制当局> 
   航空機       FAA 
   医療        FDA 
   原子力       NRC 
 などがあります。法律は連邦規制法(CFR)が最上位の根拠となっていて、各条文を解説または詳細記述する膨大なドキュメントがあり、MIL規格なども含めた業界標準などがエンドースされる体系になっています。この参照すべきものにIECやISOも含まれていますが、あくまでも米国の規制当局の適合審査に合格することが要求されます。
 
 米国の規制とIEC、ISOの規格を比べるとどうかといえば、アメリカの規制に適合する方がハードルが高くはるかに厳しいといえます。但し業種によって事情は異なります。IEC61508について当初アメリカは確率論に偏重していると批判していましたが、近年では雰囲気が変わってきました。とはいえ、やはり世界におけるアメリカ市場規模、技術的な支配力は大きく、我が道を行くというところでしょうか。
 

9. 形式手法

 
 形式手法(Formal Method)はヨーロッパでは1960年代位前からあるもので、近年機能安全の普及に伴って一時急速に話題にのぼるようになりました。ツールもいろいろなタイプのものが出回りVDM、アトリエB、SpinやNuSMVなどの他いくつかのものがあります。少し前のことになりますが、トヨタ自動車の急加速問題で米国NASAがスロットル制御部分にSpinを適用したことなどをご存じの方もいるかもしれません。
 
 日本では形式手法はどの業界でも従来ほとんどなじみがなく、IEC61508やISO26262で形式手法を適用しないといけないということが盛んに喧伝されたため、多くの企業で形式手法の勉強に取り組みました。しかし、たぶんに数学的な素養が必要でものづくりのエンジニアにはハードルは高く、全員が習得するものなのかという疑問も出されています。ISO26262でも当初は適用が必須と言われていましたが、現状では「推奨」にとどまっています。
 
 形式手法は定義され記述されている仕様の中の矛盾や定義モレを検出したり、可能性として膨大な状態をとりえる対象物の到達可能性を机上で検証するには適していますが、そもそもどのような仕様のヌケがあるのかを教えてくれる魔法の杖ではありません。しかし、ロジカルな納得性を得る上では有効だということで欧州では使われることが多いようです。アメリカはシミュレーションをより重視する傾向があり、欧州ほど形式手法を全面に押し出してくるかんじではないようです。
 
 規格には準形式手法(Semi Formal Method)としてデシジョンテーブルやフローチャートも挙げられており、これらはポピュラーなものでもあり現実的には、対象のクリティカル性などに応じた使い分けがなされていると思います。
 
 

10. 日本企業のジレンマ

 
 日本では昔から航空機、鉄道、医療装置など社会の重要インフラ領域では監督省庁の統制による厳格な安全性の担保が図られてきました。上記のアメリカの安全規制と同様です。こうした産業領域では 一般産業とは異なる枠組みのなかでの設計、製造、運用がなされてきましたので、近年の社会インフラのグローバル対応の中で、とまどいとジレンマもあると推測されます。
 
 日本メーカは国内の厳しい規制の中で世界でもトップレベルの技術対応力がありますが、ヨーロッパや米国はそれぞれがそれぞれのスキームを持っていて、それに従わないと事業できません。 やっかいなのは、アメリカはアメリカの考え方、ヨーロッパはヨーロッパの考え方であり日本流はほとんど通用しません。新規に参入する以上相手に合わせなくてはなりませんが、日本メーカにとって3通りの対応を余儀なくされることになるのでできるだけ共通的に対応したいところですが、いかんせんコスト、リソースを要することになり、QCDバランスを図ることがさらに容易でなくなっているのです。
 
 次回に続きます。
 

   続きを読むには・・・


この記事の著者

石田 茂

ものづくりの基本は人づくりをモットーに、技術者の持つ力を会社の組織力につなげるための仕組みづくりの伴奏支援を行います。

ものづくりの基本は人づくりをモットーに、技術者の持つ力を会社の組織力につなげるための仕組みづくりの伴奏支援を行います。


「安全工学一般」の他のキーワード解説記事

もっと見る
プラスチックの応力緩和1 安全設計手法 (その5)

  【安全設計手法 連載目次】 1. フェールセーフ 2. フールプルーフ 3. プラスチックのクリープ特性1 4. プラスチック...

  【安全設計手法 連載目次】 1. フェールセーフ 2. フールプルーフ 3. プラスチックのクリープ特性1 4. プラスチック...


設計プロセスの中に組み込む リスクアセスメント(その7)

 前回のその6に続いて解説します。リスクアセスメントを設計プロセスに組み込むことについて解説します。   1.リスクアセスメントを設計プロセスに組み込...

 前回のその6に続いて解説します。リスクアセスメントを設計プロセスに組み込むことについて解説します。   1.リスクアセスメントを設計プロセスに組み込...


機能安全とは何か 機能安全(その1)

  【安全設計手法 連載目次】 1. 機能安全(その1)機能安全とは何か 2. 機能安全(その2)日本における安全設計 3. 機能安...

  【安全設計手法 連載目次】 1. 機能安全(その1)機能安全とは何か 2. 機能安全(その2)日本における安全設計 3. 機能安...


「安全工学一般」の活用事例

もっと見る
静電気事故が減らない理由、異物不良が減らない理由

 化学工場でその行為が事故につながる可能性の有無について、リスク見積もりができるかどうかは従業員のセンスに依存する場合が多いようです。  ここでいう...

 化学工場でその行為が事故につながる可能性の有無について、リスク見積もりができるかどうかは従業員のセンスに依存する場合が多いようです。  ここでいう...


安全配慮のチェックシートとは

 事故や不祥事の謝罪で、原因が明瞭に説明される場合は滅多にありません。殆どが曖昧で釈然としない事が多いと感じます。タレントグループの一酸化炭素中毒、緊急搬...

 事故や不祥事の謝罪で、原因が明瞭に説明される場合は滅多にありません。殆どが曖昧で釈然としない事が多いと感じます。タレントグループの一酸化炭素中毒、緊急搬...


危険源から生じる労働安全衛生リスク

 建設・工事現場の落下物による事故防止についてですが、ISO 45001:2018(労働安全衛生マネジメントシステム)において「6.1.2.1 危険源...

 建設・工事現場の落下物による事故防止についてですが、ISO 45001:2018(労働安全衛生マネジメントシステム)において「6.1.2.1 危険源...