アメリカの安全規制 機能安全(その4)

更新日

投稿日

 
  機能安全
 

【安全設計手法 連載目次】

 

 前回のその3に続いて解説します。
 

8. アメリカの安全規制

 
 機能安全の認証機関はヨーロッパが中心といいましたが、アメリカではどうなっているのでしょうか。アメリカは産業領域ごとに省庁が定める法律と規制当局による認定の仕組みがあり、これに適合しなければなりません。 アメリカでは従来IEC61508のような国際規格ではなく、アメリカの標準や規制を中心とし規制当局の認証を得るという対応で、第三者機関のみのお墨付きがあれば良いというスキームではなく、現在もあまり大きな変化はありません。例えば、 
 <産業領域>   <規制当局> 
   航空機       FAA 
   医療        FDA 
   原子力       NRC 
 などがあります。法律は連邦規制法(CFR)が最上位の根拠となっていて、各条文を解説または詳細記述する膨大なドキュメントがあり、MIL規格なども含めた業界標準などがエンドースされる体系になっています。この参照すべきものにIECやISOも含まれていますが、あくまでも米国の規制当局の適合審査に合格することが要求されます。
 
 米国の規制とIEC、ISOの規格を比べるとどうかといえば、アメリカの規制に適合する方がハードルが高くはるかに厳しいといえます。但し業種によって事情は異なります。IEC61508について当初アメリカは確率論に偏重していると批判していましたが、近年では雰囲気が変わってきました。とはいえ、やはり世界におけるアメリカ市場規模、技術的な支配力は大きく、我が道を行くというところでしょうか。
 

9. 形式手法

 
 形式手法(Formal Method)はヨーロッパでは1960年代位前からあるもので、近年機能安全の普及に伴って一時急速に話題にのぼるようになりました。ツールもいろいろなタイプのものが出回りVDM、アトリエB、SpinやNuSMVなどの他いくつかのものがあります。少し前のことになりますが、トヨタ自動車の急加速問題で米国NASAがスロットル制御部分にSpinを適用したことなどをご存じの方もいるかもしれません。
 
 日本では形式手法はどの業界でも従来ほとんどなじみがなく、IEC61508やISO26262で形式手法を適用しないといけないということが盛んに喧伝されたため、多くの企業で形式手法の勉強に取り組みました。しかし、たぶんに数学的な素養が必要でものづくりのエンジニアにはハードルは高く、全員が習得するものなのかという疑問も出されています。ISO26262でも当初は適用が必須と言われていましたが、現状では「推奨」にとどまっています。
 
 形式手法は定義され記述されている仕様の中の矛盾や定義モレを検出したり、可能性として膨大な状態をとりえる対象物の到達可能性を机上で検証するには適していますが、そもそもどのような仕様のヌケがあるのかを教えてくれる魔法の杖ではありません。しかし、ロジカルな納得性を得る上では有効だということで欧州では使われることが多いようです。アメリカはシミュレーションをより重視する傾向があり、欧州ほど形式手法を全面に押し出してくるかんじではないようです。
 
 規格には準形式手法(Semi Formal Method)としてデシジョンテーブルやフローチャートも挙げられており、これらはポピュラーなものでもあり現実的には、対象のクリティカル性などに応じた使い分けがなされていると思います。
 
 

10. 日本企業のジレンマ

 
 日本では昔から航空機、鉄道、医療装置など社会の重要インフラ領域では監督省庁の統制による厳格な安全性の担保が図られてきました。上記のアメリカの安全規制と同様です。こうした産業領域では 一般産業とは異なる枠組みのなかでの設計、製造、運用がなされてきましたので、近年の社会インフラのグローバル対応の中で、...
 
  機能安全
 

【安全設計手法 連載目次】

 

 前回のその3に続いて解説します。
 

8. アメリカの安全規制

 
 機能安全の認証機関はヨーロッパが中心といいましたが、アメリカではどうなっているのでしょうか。アメリカは産業領域ごとに省庁が定める法律と規制当局による認定の仕組みがあり、これに適合しなければなりません。 アメリカでは従来IEC61508のような国際規格ではなく、アメリカの標準や規制を中心とし規制当局の認証を得るという対応で、第三者機関のみのお墨付きがあれば良いというスキームではなく、現在もあまり大きな変化はありません。例えば、 
 <産業領域>   <規制当局> 
   航空機       FAA 
   医療        FDA 
   原子力       NRC 
 などがあります。法律は連邦規制法(CFR)が最上位の根拠となっていて、各条文を解説または詳細記述する膨大なドキュメントがあり、MIL規格なども含めた業界標準などがエンドースされる体系になっています。この参照すべきものにIECやISOも含まれていますが、あくまでも米国の規制当局の適合審査に合格することが要求されます。
 
 米国の規制とIEC、ISOの規格を比べるとどうかといえば、アメリカの規制に適合する方がハードルが高くはるかに厳しいといえます。但し業種によって事情は異なります。IEC61508について当初アメリカは確率論に偏重していると批判していましたが、近年では雰囲気が変わってきました。とはいえ、やはり世界におけるアメリカ市場規模、技術的な支配力は大きく、我が道を行くというところでしょうか。
 

9. 形式手法

 
 形式手法(Formal Method)はヨーロッパでは1960年代位前からあるもので、近年機能安全の普及に伴って一時急速に話題にのぼるようになりました。ツールもいろいろなタイプのものが出回りVDM、アトリエB、SpinやNuSMVなどの他いくつかのものがあります。少し前のことになりますが、トヨタ自動車の急加速問題で米国NASAがスロットル制御部分にSpinを適用したことなどをご存じの方もいるかもしれません。
 
 日本では形式手法はどの業界でも従来ほとんどなじみがなく、IEC61508やISO26262で形式手法を適用しないといけないということが盛んに喧伝されたため、多くの企業で形式手法の勉強に取り組みました。しかし、たぶんに数学的な素養が必要でものづくりのエンジニアにはハードルは高く、全員が習得するものなのかという疑問も出されています。ISO26262でも当初は適用が必須と言われていましたが、現状では「推奨」にとどまっています。
 
 形式手法は定義され記述されている仕様の中の矛盾や定義モレを検出したり、可能性として膨大な状態をとりえる対象物の到達可能性を机上で検証するには適していますが、そもそもどのような仕様のヌケがあるのかを教えてくれる魔法の杖ではありません。しかし、ロジカルな納得性を得る上では有効だということで欧州では使われることが多いようです。アメリカはシミュレーションをより重視する傾向があり、欧州ほど形式手法を全面に押し出してくるかんじではないようです。
 
 規格には準形式手法(Semi Formal Method)としてデシジョンテーブルやフローチャートも挙げられており、これらはポピュラーなものでもあり現実的には、対象のクリティカル性などに応じた使い分けがなされていると思います。
 
 

10. 日本企業のジレンマ

 
 日本では昔から航空機、鉄道、医療装置など社会の重要インフラ領域では監督省庁の統制による厳格な安全性の担保が図られてきました。上記のアメリカの安全規制と同様です。こうした産業領域では 一般産業とは異なる枠組みのなかでの設計、製造、運用がなされてきましたので、近年の社会インフラのグローバル対応の中で、とまどいとジレンマもあると推測されます。
 
 日本メーカは国内の厳しい規制の中で世界でもトップレベルの技術対応力がありますが、ヨーロッパや米国はそれぞれがそれぞれのスキームを持っていて、それに従わないと事業できません。 やっかいなのは、アメリカはアメリカの考え方、ヨーロッパはヨーロッパの考え方であり日本流はほとんど通用しません。新規に参入する以上相手に合わせなくてはなりませんが、日本メーカにとって3通りの対応を余儀なくされることになるのでできるだけ共通的に対応したいところですが、いかんせんコスト、リソースを要することになり、QCDバランスを図ることがさらに容易でなくなっているのです。
 
 次回に続きます。
 

   続きを読むには・・・


この記事の著者

石田 茂

ものづくりの基本は人づくりをモットーに、技術者の持つ力を会社の組織力につなげるための仕組みづくりの伴奏支援を行います。

ものづくりの基本は人づくりをモットーに、技術者の持つ力を会社の組織力につなげるための仕組みづくりの伴奏支援を行います。


「安全工学一般」の他のキーワード解説記事

もっと見る
ヒューマンエラーの再発防止対策

  ヒューマンエラー(ポカミス)とは、人間が機械や工具を使って作業する場合などで、人間が行うべき作業を適切に行わない事により生じるエラーです。こ...

  ヒューマンエラー(ポカミス)とは、人間が機械や工具を使って作業する場合などで、人間が行うべき作業を適切に行わない事により生じるエラーです。こ...


プラスチックの応力 安全設計手法 (その7)

  【安全設計手法 連載目次】 1. フェールセーフ 2. フールプルーフ 3. プラスチックのクリープ特性1 4. プラスチック...

  【安全設計手法 連載目次】 1. フェールセーフ 2. フールプルーフ 3. プラスチックのクリープ特性1 4. プラスチック...


静電気事故防止対策 ~ 人体除電の基礎

♦ 過信禁物!~ 基礎から学ぶ人体除電    人体除電の基礎は靴と床です。つまり、 静電気帯電防止の作業靴(J...

♦ 過信禁物!~ 基礎から学ぶ人体除電    人体除電の基礎は靴と床です。つまり、 静電気帯電防止の作業靴(J...


「安全工学一般」の活用事例

もっと見る
プラスチック製品の不具合事例 (その1)

 不具合事例を見る前に、設計者が担保すべき製品の安全性について説明したいと思います。製造物責任法においては、「製造物の欠陥により人の生命、身体又は財産に係...

 不具合事例を見る前に、設計者が担保すべき製品の安全性について説明したいと思います。製造物責任法においては、「製造物の欠陥により人の生命、身体又は財産に係...


危険源から生じる労働安全衛生リスク

 建設・工事現場の落下物による事故防止についてですが、ISO 45001:2018(労働安全衛生マネジメントシステム)において「6.1.2.1 危険源...

 建設・工事現場の落下物による事故防止についてですが、ISO 45001:2018(労働安全衛生マネジメントシステム)において「6.1.2.1 危険源...


プラスチック製品の不具合事例 (最終回)

  【プラスチック製品の不具合事例 連載記事】 1. 欠陥とは 2. プラスチックメッキの剥がれ 3. 不具合事例から知る製品安全の...

  【プラスチック製品の不具合事例 連載記事】 1. 欠陥とは 2. プラスチックメッキの剥がれ 3. 不具合事例から知る製品安全の...