機能安全(その4)アメリカの安全規制

 
  機能安全
 
 前回のその3に続いて解説します。
 

8. アメリカの安全規制

 
 機能安全の認証機関はヨーロッパが中心といいましたが、アメリカではどうなっているのでしょうか。アメリカは産業領域ごとに省庁が定める法律と規制当局による認定の仕組みがあり、これに適合しなければなりません。 アメリカでは従来IEC61508のような国際規格ではなく、アメリカの標準や規制を中心とし規制当局の認証を得るという対応で、第三者機関のみのお墨付きがあれば良いというスキームではなく、現在もあまり大きな変化はありません。例えば、 
 <産業領域>   <規制当局> 
   航空機       FAA 
   医療        FDA 
   原子力       NRC 
 などがあります。法律は連邦規制法(CFR)が最上位の根拠となっていて、各条文を解説または詳細記述する膨大なドキュメントがあり、MIL規格なども含めた業界標準などがエンドースされる体系になっています。この参照すべきものにIECやISOも含まれていますが、あくまでも米国の規制当局の適合審査に合格することが要求されます。
 
 米国の規制とIEC、ISOの規格を比べるとどうかといえば、アメリカの規制に適合する方がハードルが高くはるかに厳しいといえます。但し業種によって事情は異なります。IEC61508について当初アメリカは確率論に偏重していると批判していましたが、近年では雰囲気が変わってきました。とはいえ、やはり世界におけるアメリカ市場規模、技術的な支配力は大きく、我が道を行くというところでしょうか。
 

9. 形式手法

 
 形式手法(Formal Method)はヨーロッパでは1960年代位前からあるもので、近年機能安全の普及に伴って一時急速に話題にのぼるようになりました。ツールもいろいろなタイプのものが出回りVDM、アトリエB、SpinやNuSMVなどの他いくつかのものがあります。少し前のことになりますが、トヨタ自動車の急加速問題で米国NASAがスロットル制御部分にSpinを適用したことなどをご存じの方もいるかもしれません。
 
 日本では形式手法はどの業界でも従来ほとんどなじみがなく、IEC61508やISO26262で形式手法を適用しないといけないということが盛んに喧伝されたため、多くの企業で形式手法の勉強に取り組みました。しかし、たぶんに数学的な素養が必要でものづくりのエンジニアにはハードルは高く、全員が習得するものなのかという疑問も出されています。ISO26262でも当初は適用が必須と言われていましたが、現状では「推奨」にとどまっています。
 
 形式手法は定義され記述されている仕様の中の矛盾や定義モレを検出したり、可能性として膨大な状態をとりえる対象物の到達可能性を机上で検証するには適していますが、そもそもどのような仕様のヌケがあるのかを教えてくれる魔法の杖ではありません。しかし、ロジカルな納得性を得る上では有効だということで欧州では使われることが多いようです。アメリカはシミュレーションをより重視する傾向があり、欧州ほど形式手法を全面に押し出してくるかんじではないようです。
 
 規格には準形式手法(Semi Formal Method)としてデシジョンテーブルやフローチャートも挙げられており、これらはポピュラーなものでもあり現実的には、対象のクリティカル性などに応じた使い分けがなされていると思います。
 
 

10. 日本企業のジレンマ

 
 日本では昔から航空機、鉄道、医療装置など社会の重要インフラ領域では監督省庁の統制による厳格な安全性の担保が図られてきました。上記のアメリカの安全規制と同様です。こうした産業領域では 一般産業とは異なる枠組みのなかでの設計、製造、運用がなされてきましたので、近年の社会インフラのグローバル対応の中で、とまどいとジレンマもあると推測されます。
 
 ...
 
  機能安全
 
 前回のその3に続いて解説します。
 

8. アメリカの安全規制

 
 機能安全の認証機関はヨーロッパが中心といいましたが、アメリカではどうなっているのでしょうか。アメリカは産業領域ごとに省庁が定める法律と規制当局による認定の仕組みがあり、これに適合しなければなりません。 アメリカでは従来IEC61508のような国際規格ではなく、アメリカの標準や規制を中心とし規制当局の認証を得るという対応で、第三者機関のみのお墨付きがあれば良いというスキームではなく、現在もあまり大きな変化はありません。例えば、 
 <産業領域>   <規制当局> 
   航空機       FAA 
   医療        FDA 
   原子力       NRC 
 などがあります。法律は連邦規制法(CFR)が最上位の根拠となっていて、各条文を解説または詳細記述する膨大なドキュメントがあり、MIL規格なども含めた業界標準などがエンドースされる体系になっています。この参照すべきものにIECやISOも含まれていますが、あくまでも米国の規制当局の適合審査に合格することが要求されます。
 
 米国の規制とIEC、ISOの規格を比べるとどうかといえば、アメリカの規制に適合する方がハードルが高くはるかに厳しいといえます。但し業種によって事情は異なります。IEC61508について当初アメリカは確率論に偏重していると批判していましたが、近年では雰囲気が変わってきました。とはいえ、やはり世界におけるアメリカ市場規模、技術的な支配力は大きく、我が道を行くというところでしょうか。
 

9. 形式手法

 
 形式手法(Formal Method)はヨーロッパでは1960年代位前からあるもので、近年機能安全の普及に伴って一時急速に話題にのぼるようになりました。ツールもいろいろなタイプのものが出回りVDM、アトリエB、SpinやNuSMVなどの他いくつかのものがあります。少し前のことになりますが、トヨタ自動車の急加速問題で米国NASAがスロットル制御部分にSpinを適用したことなどをご存じの方もいるかもしれません。
 
 日本では形式手法はどの業界でも従来ほとんどなじみがなく、IEC61508やISO26262で形式手法を適用しないといけないということが盛んに喧伝されたため、多くの企業で形式手法の勉強に取り組みました。しかし、たぶんに数学的な素養が必要でものづくりのエンジニアにはハードルは高く、全員が習得するものなのかという疑問も出されています。ISO26262でも当初は適用が必須と言われていましたが、現状では「推奨」にとどまっています。
 
 形式手法は定義され記述されている仕様の中の矛盾や定義モレを検出したり、可能性として膨大な状態をとりえる対象物の到達可能性を机上で検証するには適していますが、そもそもどのような仕様のヌケがあるのかを教えてくれる魔法の杖ではありません。しかし、ロジカルな納得性を得る上では有効だということで欧州では使われることが多いようです。アメリカはシミュレーションをより重視する傾向があり、欧州ほど形式手法を全面に押し出してくるかんじではないようです。
 
 規格には準形式手法(Semi Formal Method)としてデシジョンテーブルやフローチャートも挙げられており、これらはポピュラーなものでもあり現実的には、対象のクリティカル性などに応じた使い分けがなされていると思います。
 
 

10. 日本企業のジレンマ

 
 日本では昔から航空機、鉄道、医療装置など社会の重要インフラ領域では監督省庁の統制による厳格な安全性の担保が図られてきました。上記のアメリカの安全規制と同様です。こうした産業領域では 一般産業とは異なる枠組みのなかでの設計、製造、運用がなされてきましたので、近年の社会インフラのグローバル対応の中で、とまどいとジレンマもあると推測されます。
 
 日本メーカは国内の厳しい規制の中で世界でもトップレベルの技術対応力がありますが、ヨーロッパや米国はそれぞれがそれぞれのスキームを持っていて、それに従わないと事業できません。 やっかいなのは、アメリカはアメリカの考え方、ヨーロッパはヨーロッパの考え方であり日本流はほとんど通用しません。新規に参入する以上相手に合わせなくてはなりませんが、日本メーカにとって3通りの対応を余儀なくされることになるのでできるだけ共通的に対応したいところですが、いかんせんコスト、リソースを要することになり、QCDバランスを図ることがさらに容易でなくなっているのです。
 
 次回に続きます。
 

  残り20% 続きを読むには・・・


この記事の著者

石田 茂

ものづくりの基本は人づくりをモットーに、技術者の持つ力を会社の組織力につなげるための仕組みづくりの伴奏支援を行います。

ものづくりの基本は人づくりをモットーに、技術者の持つ力を会社の組織力につなげるための仕組みづくりの伴奏支援を行います。


「安全工学」の他のキーワード解説記事

もっと見る
広告の安全監査は、誰の責任か

 広告を使用者に伝達する手段として色々なメディアがあります。新聞、テレビ、雑誌、交通広告、映画スクリーン広告、WEB広告、スマートフォンなど、私たちの日常...

 広告を使用者に伝達する手段として色々なメディアがあります。新聞、テレビ、雑誌、交通広告、映画スクリーン広告、WEB広告、スマートフォンなど、私たちの日常...


リスクアセスメント(その7)設計プロセスの中に組み込む

 前回のその6に続いて解説します。リスクアセスメントを設計プロセスに組み込むことについて解説します。   1.リスクアセスメントを設計プロセスに組み込...

 前回のその6に続いて解説します。リスクアセスメントを設計プロセスに組み込むことについて解説します。   1.リスクアセスメントを設計プロセスに組み込...


製品安全の重要性と実現方法

  1. 製品安全の歴史    製品安全に対する社会要求は環境マネジメントと似ている点があり、昔はある意味大らかだったのですが、...

  1. 製品安全の歴史    製品安全に対する社会要求は環境マネジメントと似ている点があり、昔はある意味大らかだったのですが、...


「安全工学」の活用事例

もっと見る
静電気事故防止事例: 作業台はアースをしましょう

♦ ビスから放電 ~ 静電気対策の基本はアース ちょっとの工夫で快適な作業空間に  ある会社さんの作業台で静電気の電撃を感じました。おやっ...

♦ ビスから放電 ~ 静電気対策の基本はアース ちょっとの工夫で快適な作業空間に  ある会社さんの作業台で静電気の電撃を感じました。おやっ...


危険源から生じる労働安全衛生リスク

 建設・工事現場の落下物による事故防止についてですが、ISO 45001:2018(労働安全衛生マネジメントシステム)において「6.1.2.1 危険源...

 建設・工事現場の落下物による事故防止についてですが、ISO 45001:2018(労働安全衛生マネジメントシステム)において「6.1.2.1 危険源...


化学物質による事故・汚染、化学物質の危険性、有害性、取扱い事例

 私の所属している化学物質管理士協会が行う化学物質管理試験科目の一つである化学物質による事故・汚染、化学物質の危険性、有害性、取扱い方について取り上げ...

 私の所属している化学物質管理士協会が行う化学物質管理試験科目の一つである化学物質による事故・汚染、化学物質の危険性、有害性、取扱い方について取り上げ...