الخلاصة

  • انطلق الحريق في الطابق الأرضي من المبنى SBG2، في الغرف التي تضم البطاريات ووحدات التغذية غير المنقطعة؛ وهذه الغرف كانت مزوّدة بكشف الحريق لكن دون أي نظام إطفاء آلي، وانطلقت الاشتعالات شبه متزامنة على بطارية وعلى عاكس (تقرير BEA-RI، نسخة منشورة).
  • قضت المحكمة التجارية في ليل بدفع 100 ألف يورو لشركة Bati Courtage و150 ألف يورو لشركة Bluepad، أي 250 ألف يورو، لأن خدمة النسخ الاحتياطية المدفوعة أبقت النسخ في المبنى نفسه الذي احترقت فيه بيانات الإنتاج (Data Center Dynamics، Blocks & Files).
  • لا يُثبت أي مصدر عام سبباً نهائياً للاشتعال، ولا يوجد تدقيق هندسي مستقل منشور يختبر ما إذا كانت إعادة التصميم المعلنة قد جعلت النسخ فعلاً خارج نطاق الحادث نفسه.

غرف الطاقة: كشف بلا إطفاء

وثّق تقرير هيئة التحقيق في المخاطر الصناعية BEA-RI، الصادر في 24 مايو 2022 تحت الرقم MTE-BEARI-2022-005، أن الحريق «بدأ داخل الأماكن التي تضم البطاريات ووحدات التغذية غير المنقطعة»، وهي الغرف المعروفة بغرف الطاقة، وأن هذه الغرف «كانت مجهّزة بكشف حريق لكنها لم تكن مزوّدة بأي نظام إطفاء آلي»، وأن «الاشتعالات حدثت شبه متزامنة على بطاريات وعلى عاكس» (تقرير BEA-RI، نسخة منشورة، تقرير إعلامي عن النتائج).

هذه ليست تفاصيل فنية هامشية. الكشف يشتري وقتاً، أما الإطفاء الآلي فيغيّر مسار الحادث في دقائقه الأولى. وفي مبنى يعتمد عليه مئات آلاف الخدمات، فإن غرفة طاقة بلا وسيلة إطفاء ذاتية تعني أن السيطرة الأولى على الحريق تتوقف على تدخل بشري ووصول فرق الإطفاء، لا على نظام يعمل في غياب أي شخص.

التقرير نفسه رفض إثبات سبب نهائي للاشتعال، وأحال ذلك إلى خبرة قضائية. وبدلاً من ذلك أصدر دروساً تتعلق بأنظمة الإطفاء الآلي وصيانة البطاريات وتصميم المباني والتخطيط للطوارئ بما فيه قطع التيار (تقرير BEA-RI، نسخة منشورة).

سجلّان زمنيان يفصل بينهما نحو اثنتي عشرة دقيقة

يعرض التقرير الرسمي تسلسلاً محدداً: أول إنذار في غرفة الأمن بالموقع في الساعة 00:35؛ وصول الحارس إلى غرفة الطاقة رقم 2 في الطابق الأرضي من SBG2 في 00:37 ورؤيته دخاناً أسود كثيفاً؛ إخلاء المبنى في 00:39؛ الاتصال بفرق الإطفاء في 00:42؛ وصول أول المستجيبين في 00:59؛ قطع التغذية الطارئة للمبنى SBG2 في 01:13؛ قطع الكهرباء عن SBG1 وSBG3 وSBG4 في 01:28؛ إخماد الحريق في 10:02؛ انتهاء التدخل في 18:13، بعد استخدام نحو 4000 لتر من الرغوة (تقرير BEA-RI، نسخة منشورة).

في المقابل، تحدّثت الرواية الأولى للشركة عن اندلاع الحريق في 00:47، وعن أن أنظمة الكشف عملت فوراً وأن الاستجابة جرت وفق بروتوكول في غرف الطاقة حيث رُصد الدخان. وأضافت الشركة أن مكافحة الحريق لم تكن ممكنة إلا بعد قطع الكهرباء عن الموقع بأكمله، بما في ذلك مراكز البيانات الأربعة (بيان OVHcloud، غرفة أخبار الشركة، تقرير BEA-RI).

الفرق نحو اثنتي عشرة دقيقة، وهو ليس تفصيلاً صحافياً. فالفارق بين روايتين رسميتين حول بداية حادث صناعي يحدّد من كان يتحكم في القرار في اللحظة الأولى: هل كان القرار في غرفة أمن تعتمد على إنذار آلي، أم في مسار استجابة قررته الشركة؟ ولا يقدم أي من السجلّين سبباً لحذف الآخر؛ الأمانة المهنية تقتضي عرضهما معاً، لا تسويتهما.

ملاحظة الرطوبة التي لم تُحسم

أشارت تقارير متخصصة نقلت عن التحقيق إلى رصد ماء أو رطوبة قرب عواكس الطاقة قبل الحريق. لكن التقرير نفسه لم يحسم ما إذا كانت قراءة الرطوبة خطأ في القياس. هذا معطى مبلَّغ عنه، لا سبب مثبت، ويجب تقديمه على هذا الأساس (Data Center Dynamics، تقرير BEA-RI).

المسافة بين «قياس مشتبه فيه» و«سبب مثبت» هي المسافة بين فرضية تحتاج خبرة قضائية ونتيجة يمكن البناء عليها تجارياً. ولذلك يبقى السؤال مفتوحاً: أي مرجع هندسي، وأي جهة، يملك صلاحية إغلاق هذا السؤال علناً؟

قياس خارجي: نحو 3.6 مليون موقع

لم تكن الخسارة قابلة للقياس من داخل الشركة فقط. قياس مستقل لتجربة الإنترنت، أجرته Netcraft، قدّر أن نحو 3.6 مليون موقع موزّعة على نحو 464 ألف نطاق مختلف خرجت من الخدمة عند الذروة، وأن أكثر من 18% من عناوين IP المنسوبة إلى OVH لم تكن تستجيب خلال الفترة 06:00–07:15 بالتوقيت العالمي في ذلك اليوم. وشملت المواقع المتأثرة بنوكاً إلكترونية وخدمات بريد إلكتروني ومواقع أخبار ومتاجر إلكترونية وعدداً من مواقع حكومية (Netcraft، Reuters).

هذه الأرقام مهمة لسبب منهجي: فهي لم تصدر عن الشركة ولا عن الجهة الرقابية، بل عن قياس من الخارج. وأي تقييم لاحق لـ«استعادة الثقة» يحتاج هذا النوع من المرجع الخارجي، لا بيانات المتعهد نفسه.

أرقام الشركة والتعويضات

قدّرت OVHcloud أن نحو 120 ألف خدمة تأثرت كلياً أو جزئياً، وأن نحو 113 ألف خدمة استُعيدت كلياً وقت تحديثها؛ وسلّمت 14,472 خادماً مخصّصاً كحلول بديلة في مراكز بيانات أخرى، واستعادت 30,775 خادماً افتراضياً خاصاً مع بقاء نحو 5900. كما أوقفت الفوترة لخدمات SBG المتأثرة واعتمدت إجراءات تسعير مجانية للمتأثرين (غرفة أخبار OVHcloud).

وفي وقت لاحق أعلنت الشركة تعويضات متدرّجة، شملت ستة أشهر تعويض لخدمات VPS المدمّرة عند غياب خطة استعادة الكوارث، وفي حال وجود الخطة إما إعادة بناء أو استرداد كامل للثمن مع ثلاث سنوات خدمة مجانية إذا تعذّرت إعادة البناء (تقرير إعلامي).

هذه الأرقام تخصّ الشركة وتصف لحظة تحديث غير محددة، لا جرداً نهائياً مدققاً. الفارق بين «خدمة استُعيدت» و«بيانات استُعيدت» هو الفارق الذي تنشغل به هذه القصة كلها.

المحكمة: النسخة الثانية في المبنى الأول

في الشق القانوني، أمرت المحكمة التجارية في ليل المتروبوليتان OVHcloud بدفع 100 ألف يورو لشركة Bati Courtage بموجب قرار 3 فبراير 2023، و150 ألف يورو لشركة Bluepad بموجب قرار 16 مارس 2023، أي 250 ألف يورو إجمالاً. وسبب النزاع أن خدمة النسخ الاحتياطية المدفوعة التي اشتراها هذان العميلان أبقت النسخ في المبنى نفسه SBG2 الذي كانت فيه بيانات الإنتاج، فدُمّر النسختان في الحريق نفسه. ورأت المحكمة أن خدمة النسخ الموعودة لم تُسلَّم، في حين رفضت ادعاءات الإهمال المتعلقة بالسلامة من الحرائق (Data Center Dynamics، Blocks & Files).

هذا التمييز جوهري: المحكمة لم تُدِن الشركة لوقوع الحريق، بل لِما وعدت به من نسخة ثانية ولم تفِ به. وأشارت تقارير إلى أن الشركة كانت تعتزم الطعن في قرار Bluepad، ويجب التعامل مع نتيجة أي طعن كمسألة غير محسومة إلى أن يظهر سجل أساسي لاحق (Blocks & Files).

من جهة أخرى، بقيت مسألة التصنيف التنظيمي حاضرة في اليوم الأول: قالت الشركة إن موقع ستراسبورغ لم يكن مصنّفاً موقعاً من فئة سيفيزو، وإن فرق الإطفاء عزلت الموقع ومحيطه من الساعة 02:54، وإن الحريق بحلول 04:09 كان قد دمّر SBG2 وكان لا يزال يشكّل خطراً على مراكز البيانات المجاورة، وإن الموقع أصبح من الساعة 05:30 غير متاح لفرق الشركة تحت إدارة المحافظة (بيان OVHcloud، تغطية إعلامية، تغطية Data Center Knowledge).

الإصلاح المعلن: ما لم يُتحقق منه بعد

وثّق التقرير تدمير SBG2 وتدميراً جزئياً لـ SBG1 (4 من 12 قاعة) وأضراراً في الرابط بين المباني وبالمبنى SBG3، دون وقوع ضحايا (تقرير BEA-RI، نسخة منشورة، تقرير إعلامي). والتزمت الشركة في اتصالاتها الأولى بالشفافية بشأن الأسباب والآثار وبإحالة العملاء إلى صفحة الحالة (بيان OVHcloud، غرفة أخبار OVHcloud).

لكن ما يختبر متانة الإصلاح ليس التصريح، بل دليل مستقل: تدقيق بعد الحادث أو مراجعة هندسية منشورة؛ قرار استئناف أو حكم في الأساس يحسم مسؤولية معمارية النسخ الاحتياطية؛ تعديلات معلنة في عقود العملاء بشأن موقع النسخ والتكرار خارج الموقع؛ إفصاحات لاحقة عن انقطاعات أو فقدان بيانات في الموقع نفسه أو في مواقع مماثلة؛ نتائج رقابية؛ ونتائج تأمينية أو ناتجة عن الحلول محل المؤمِّن تقدّر الخسارة المتبقية. حتى تظهر هذه الأدلة، تبقى إعادة التصميم رواية الشركة عن نفسها، وهي رواية مشروعة، لكنها ليست إثباتاً.