要約
- Trilogy は FBI のより広範なテクノロジー近代化プログラムであり、Virtual Case File はその問題の多かったケース管理コンポーネント、Sentinel は後続の代替プロジェクトであった。3つの名称を互換的に扱うと、誰がいつどの決定を管理したかが不明瞭になる。
- Government Accountability Office (GAO) の報告書、証言、議会公聴会では、要件、スケジュール、コスト、請負業者管理、プログラム監視に関する弱点が指摘されている。記録は、単一のコーディング欠陥が結果を説明するという主張ではなく、管理と証拠の失敗を裏付けている。
- 捜査ケース管理はミッション基盤である。リード、文書、関係、承認、証拠記録が組織内をどのように移動するかを整理するものだが、引用された記録は Virtual Case File が特定の業務成果や公安上の出来事に直接関与したことを示していない。
- 中止は説明責任の終わりではない。リーダーは、何が構築され、なぜ拒否され、どの価値が保持され、どのリスクが代替に引き継がれ、後続の提供方法が当初の管理上の弱点にどのように対処するかについての証拠を保存しなければならない。
- 修復の基準は収束である。ミッション要件、現場証拠、請負業者のパフォーマンス、セキュリティ保証、技術テスト、経営陣の報告が同じ準備完了状態を裏付ける必要がある。
ケース管理は業務基盤である
捜査機関は、訓練を受けた人員と法定権限だけに依存しているわけではない。情報が発見、接続、保護、行動可能な形で移動することに依存している。リードはさまざまな場所から届く。文書は蓄積される。人物、出来事、証拠間の関係は時間とともに重要になる。決定には属性が必要である。アクセスを制限しつつ、正当なコラボレーションが妨げられないようにしなければならない。ケース管理システムはこれらすべての活動の中核に位置する。
その位置づけにより、ケース管理は通常のオフィスアプリケーションとは異なる。カレンダーツールが不便であれば、作業が遅くなるかもしれない。捜査知識を整理するシステムが現場活動に適合しない場合、機関は事実が活用可能な判断になるべき段階で摩擦を生み出す可能性がある。リスクは必ずしも劇的な損失ではない。繰り返される手動作業、不整合な記録、検索の貧弱さ、共有の遅れ、トレーサビリティの弱さ、老朽化したツールへの依存などが生じうる。
FBI の Virtual Case File プロジェクトが説明責任シリーズに含まれるのは、この依存関係を露呈したからである。同局は、時代遅れのテクノロジー、紙主体の手法、ケース情報の共有の困難さが批判された環境を近代化しようとしていた。その目的は正当かつ緊急であった。しかし、緊急性は要件が安定していること、ユーザーが準備できていること、請負業者が管理されていること、テストが説得力を持つことを証明するものではない。
GAO の報告書、証言、上院公聴会を通じて蓄積された公的記録は、近代化の取り組みがケース管理の中核部分に十分な確信を生み出せなかったことを示している。Virtual Case File の最終的な放棄は、単なるテクノロジーの失敗ではなかった。それは、調達とガバナンスのシステムがミッションの緊急性を確信を持って受け入れ可能な成果物に変換できなかった証拠である。
この区別は重要である。「ソフトウェアが失敗した」は原因を成果物に帰する。「近代化管理が準備完了状態の確立に失敗した」は、要件、所有権、ユーザー参加、請負業者のパフォーマンス、テスト、スケジュール決定、経営陣の知識について問う。2つ目の定式化はより厳格である。なぜなら、公的機関がソフトウェアの仕様策定、購入、評価、受け入れをどのように選択するかを認識しているからである。
Trilogy、Virtual Case File、Sentinel は一つのシステムではなかった
時系列は用語から始まる。Trilogy はより広範な FBI 近代化プログラムであった。複数のテクノロジー目標をカバーし、同局の情報環境を改善することを意図していた。Virtual Case File(しばしば VCF と略される)は、問題の中心となったケース管理コンポーネントであった。Sentinel は VCF 放棄後に追求された後続の代替プロジェクトである。
これらの区別は編集上の装飾ではない。説明責任の単位を定義する。より広範な Trilogy プログラムに関する結論は、自動的にすべてのコンポーネントに割り当てられるべきではない。VCF に関する所見は、FBI のすべてのテクノロジー取り組みが失敗したという証拠として提示されるべきではない。Sentinel からの証拠は、VCF が健全だったとか、継承されたリスクがすべて消えたと暗示するために使うべきではない。
また、この順序は近代化の意図と提供の証拠を分離する。Trilogy は認識された機関のニーズへの対応を表す。VCF はそのニーズをケース管理能力に変換しようとした。Sentinel は未完のミッションと中止によって生み出された教訓を引き継いだ。各段階には異なる決定ポイント、契約、管理、証拠があった。
公の議論で3つの名称が融合されると、中止は突然の技術的事故のように見え、その後きれいな代替が続いたように見える。監視記録はもっと有用である。それは連鎖を示している:広範な近代化のニーズ、コスト・スケジュール・要件・管理の問題が蓄積したケース管理コンポーネント、その製品を継続しない決定、そしてそれ以前に形成された監視の対象となった後続の調達。
説明責任はその連鎖に従う。リーダーは、Trilogy が何を達成することを意図していたのか、なぜ VCF が受け入れられなかったのか、どの作業が再利用可能か、何を破棄しなければならなかったのか、Sentinel のガバナンスがどのように異なっていたのかを説明しなければならない。その分離がなければ、後の進捗は、なぜ初期の取り組みが失敗したのかに答える代わりレトリックになりうる。
証拠は異なる機関的役割を持つ
GAO の報告書は最も強力な分析の背骨を形成する。Trilogy 期間の報告書は、近代化の状態と管理上の弱点に取り組む。後の証言は、監視の場での懸念を説明する。Sentinel に関する報告書は、FBI が VCF 後により強力な調達慣行を採用したかどうか、そして後続がそれ自身の提供リスクに直面したかどうかを検証する。
議会公聴会は異なる目的を果たす。それらは局幹部や他の証人に公に尋ねられた質問を示す。選出された監視者が何を重要と考えたかを明らかにする:コスト、スケジュール、パフォーマンス、責任、次の計画への信頼。公聴会での声明は立場とコミットメントを明確にできるが、自動的に独立した所見として扱うべきではない。
FBI の説明は機関の説明の証拠である。請負業者の声明は、監視資料に存在する場合、提供の立場と紛争を説明する。GAO の分析は外部評価を提供する。これらの形態の証拠は、混ぜるのではなく比較されるべきである。管理上のナラティブ、供給者のナラティブ、監視の結論は、異なる質問に答えながら同じ出来事を参照できる。
この記事では5つの確信度ラベルを使用する。Confirmed は公式記録が直接その記述を支持することを意味する。Probable はいくつかの確認された事実からその解釈が導かれるが、それ自体は公式の所見ではない。Possible は引用された文書では確立されていないが、検討に値するメカニズムを特定する。Disputed は機関の説明や責任の配分が異なる点を説明する。Unknown はここで利用可能な証拠がないことを特定する。
これらのラベルは重要である。なぜなら、失敗した公共テクノロジーは単純な説明を引き寄せるからである。一方の側は変化する要件を非難し、もう一方は請負業者のパフォーマンスを非難し、別の側は非現実的な締め切りを非難するかもしれない。それぞれ真実を含みうるが、完全な因果説明ではない。課題は管理関係を特定することであり、最も劇的な非難を選ぶことではない。
近代化の意図は問題ではなかった
より良いケース管理の必要性は現実だった。老朽化したシステムと紙主体の作業は、FBI のミッションとその情報環境との間にギャップを生み出していた。捜査官はケース情報を作成、検索、共有するためにより現代的な方法を必要としていた。リーダーシップは近代化を機関のパフォーマンスにとって重要と見なすのが合理的だった。
説明責任の誤りは、ニーズの正当性を特定の提供計画が準備できているという証拠として扱うことである。ミッションは緊急であっても要件は不完全でありうる。契約は署名されてもユーザーニーズはまだ適切に変換されていないことがある。スケジュールは政治的に魅力的でも、統合とセキュリティの証拠が遅れていることがある。ニーズと準備は別個の命題である。
公共プログラムは「時代遅れのケースツールを置き換える」という広範な記述から始まることが多い。提供にははるかに多くの精密さが必要である。ケースとは何か?どの記録が一緒に属するか?誰が情報を作成、編集、承認、検索、エクスポートできるか?現場作業はオフィスや捜査領域によってどのように異なるか?どのレガシー慣行が変更されなければならず、どの法的または証拠上の制約が維持されなければならないか?
答えられない質問はすべて設計リスクになる。買い手が業務成果を定義できない場合、供給者は技術的に首尾一貫した製品を構築してもミッションに適合しない可能性がある。ユーザーが製品を見た後でのみニーズを説明する場合、変更が遅れて蓄積される可能性がある。リーダーが元の締め切りを維持しながら要件を拡大する場合、スケジュール圧力がリスクをテストと受け入れに移す可能性がある。
VCF の記録はそのレンズを通して読むと最も強力である。公式の懸念は悪いコードを超えていた。それには、要件がどのように管理されたか、請負業者がどのように統制されたか、プログラムがどのように監視されたか、そして証拠が提供への信頼を正当化したかどうかが含まれていた。
要件は公的証拠の一形態である
要件は「実際の」技術作業が始まる前に書かれた文書として扱われることがある。ケース管理調達においては、それらは機関の理解の証拠である。ミッション活動をシステムの動作に結び付ける。買い手が期待すること、供給者が提供しなければならないこと、テストが証明しなければならないことを定義する。
要件は評価できるほど具体的でなければならない。「情報を共有可能にする」は目標である。テスト可能な要件は、どのユーザーがどの記録を、どの権限で、どの監査証跡で、どのセキュリティ境界を通じて、どの応答時間で共有できるかを特定する。それらの詳細が延期されると、受け入れは合意された証拠との比較ではなく期待の交渉になる。
要件はまた変化する。捜査慣行は進化し、セキュリティ脅威は発展し、ユーザーはプロトタイプから学ぶ。変更は自動的に不適切な管理ではない。管理上の問題は、各変更に所有者、理由、コスト、スケジュール効果、検証方法があるかどうかである。統制されていない変更は、買い手と供給者の両方がどの製品が評価されているかを不確かにする可能性がある。
公的記録は、要件の定義と制御が VCF の中心的な問題であったと述べている。それはすべての要件が欠けていたとか、すべての変更が不合理であったことを示すものではない。より狭い結論を支持する:要件システムは、提供されたケース管理能力が調達制約内でミッションに適合するという信頼を提供するのに十分な強度がなかった。
これが要件が説明責任の対象である理由である。それらはリーダーシップが知っていたこと、ユーザーが求めたこと、請負業者が受け入れたこと、そしてどのトレードオフが承認されたかを保存する。その記録がなければ、失敗は最も強い機関的声を持つ参加者によって事後的にナレーションされうる。
現場適合性は委任できなかった
ケース管理ソフトウェアは日常的な行為を通じて使用される:案件を開く、情報を関連付ける、過去の作業を検索する、承認を回付する、アクセス制限を適用する、決定を記録する、履歴を保存する。設計者はそれらの行為をモデル化できるが、現場ユーザーは実際の条件下でどのように相互作用するかを明らかにする。
ユーザー参加は、ほぼ完成した製品を小さなグループに見せることでは満たされない。要件と相互作用パターンがまだ変更可能な間に代表的な参加が必要である。異なるオフィス、役割、作業負荷、制約への注意が必要である。フィードバックは儀式的な承認として収集されるのではなく、記録、優先順位付け、解決されなければならない。
請負業者が実質的な設計と開発を実行した場合でも、FBI はミッション適合の定義と受け入れの責任を保持した。供給者はエンジニアリング能力をもたらすことができる。それは、どの捜査慣行が不可欠か、何が変更可能か、どの法的または運用上の制約が妥協できないかを独立して決定することはできない。
現場適合性には移行も含まれる。既存のケース情報が正確に移動できない場合、または要員が長期にわたって互換性のない新旧の方法を運用しなければならない場合、現代的なインターフェイスの価値は限定的である。引用された記録はすべての移行決定を確定していないため、特定の欠陥を推測すべきではない。しかし、移行の証拠を後付けではなく準備の一部として扱うことを支持している。
受け入れの質問はしたがって実用的であるべきだった:代表的なユーザーが提案されたシステムと移行された情報を使用して、実際のケース管理タスクを安全に、効率的に、トレーサブルに完了できるか?リーダーシップが観察された証拠で答えられない場合、開発マイルストーンが報告されたという理由だけで製品は準備できていない。
請負業者の提供と政府の統制は別個だった
公共テクノロジーの失敗は、しばしば二元的な非難の争いを生み出す。買い手は請負業者が提供に失敗したと言う。請負業者は買い手が要件を変更したか、決定を提供しなかったと言う。監視は、スローガンを選ぶのではなく管理をマッピングするときに有用である。
政府はミッション、予算、調達戦略、受け入れ権限を所有する。契約構造を選択し、責任あるリーダーを指名し、要件を定義し、変更を承認し、証拠が支払いまたは展開を正当化するかどうかを決定する。請負業者は、受け入れた作業、その範囲内の技術管理、真実の報告、合意された義務に対する提供を所有する。
これらの責任は相互作用する。統制が不十分な要件は、供給者のパフォーマンスを判断しにくくする。弱い供給者エンジニアリングは、明確な要件でさえ提供を困難にする。非現実的な締め切りは、異なる理由で両者に受け入れられる可能性がある。ガバナンスは、それが公共の失敗になる前に関係を検出しなければならない。
監視記録は、請負業者管理が近代化の取り組みに関連する弱点の一つであったと述べている。その所見は、不正な意図や違法行為の申し立てに拡大されるべきではない。記録は、監視、パフォーマンスの可視性、変更管理、結果に対する説明責任の検討を支持する。この説明におけるいかなる人の法的責任を決定するものではない。
強い買い手は独立した技術的理解を維持する。アーキテクチャ、統合、セキュリティ、テストの証拠が信頼できるかどうかを知るために、供給者の状況報告だけに依存すべきではない。独立性はすべての請負業者の作業を複製することを意味しない。主張に挑戦し、トレードオフを理解し、証拠が不十分な場合に受け入れを拒否するのに十分な専門知識を保持することを意味する。
同じ原則がスケジュールにも適用される。請負業者は活動に対する進捗を報告できるが、政府はミッション能力への進捗を評価しなければならない。コード行数、完成文書数、経過カレンダー時間は、捜査官がシステムを使用できることを証明しない。成果物の完成と運用価値は接続されなければならない。
スケジュール圧力は不確実性を隠すことができる
近代化プログラムは日程を通じて公に判断される。目標日は監視者に目に見える約束を与え、緊急性を生み出す。リーダーシップが未解決の作業を圧縮することで日程を保護する場合、範囲や順序を変更せずに危険になる可能性がある。
GAO 資料は、スケジュールを VCF の説明責任問題の一部として特定している。支持される結論は、スケジュールが本質的に有害であるということではない。スケジュールは残っている作業と不確実性を表すものでなければならないということである。要件、統合、セキュリティ、ユーザー受け入れが未確定の場合、範囲が変更されない限り、固定された提供日への信頼は低下するはずである。
スケジュール状況はしたがって証拠に基づくべきである。どの機能が完了しているか?どのテストに合格したか?どの依存関係が未解決か?どれだけのコンティンジェンシーが存在するか?しきい値が達成されなかった場合、どのような決定が下されるか?残っている作業に最大のリスクが含まれている場合、完了率の数値はこれらの質問に答えられない。
リーダーには信頼できる停止ルールも必要である。すべての遅延が新たな約束を生み出しても調達の再検討がない場合、機関は学習を減らしながら支出を増やすことができる。停止ルールは、再構築、縮小、または作業終了を正当化する証拠を定義する。それは公共資源を保護し、コミットメントがそれ自身の根拠になるのを防ぐ。
VCF の放棄は最終的にそのような境界を生み出した。説明責任は、なぜ証拠が早期に決定的な修正を引き起こさなかったのか、リーダーがどのような情報を受け取ったのか、警告が計画を変更したのかどうかを検証することを要求する。引用された資料は監視上の懸念の存在を支持するが、すべての内部対話を明らかにするわけではない。したがって、各時点での正確な知識と意図はここでは不明のままである。
コストは決定の記録であり、単なる合計ではない
公の議論は、しばしば失敗した調達を無駄なコストの数字に圧縮する。コストは重要だが、単一の合計は、どの決定が価値を生み出し、どれがやり直しを生み出し、どれがトラブルの証拠の後に行われたかを不明瞭にする可能性がある。
説明責任のあるコスト記録は、より広範な Trilogy インフラを VCF コンポーネントおよび後続の Sentinel 作業から分離する。それは、使用可能な資産を放棄された作業から、政府支出を請負業者請求から、元の範囲を変更から、サンクコストを継続の推定コストから区別する。この分離がなければ、広範なプログラム総額が誤って一つのコンポーネントに割り当てられる可能性がある。
証拠セットは、コストを重要な監視上の懸念として支持するが、VCF の確定価格としてここで繰り返されるべき単一の数字を提供しない。この制約は、異なる境界に基づく推定値の混合を避ける。より重要なガバナンスの質問は、リーダーが支出を時間の経過とともに検証されたミッション能力に結び付けたかどうかである。
出来高とマイルストーンレポーティングは、基礎となるベースラインが信頼できる場合にのみ役立つ。要件と範囲が不安定な場合、プログラムは必要なシステムを表さなくなった計画に対して進捗を稼いでいるように見える可能性がある。財務指標は技術的およびユーザーの証拠とともに解釈されなければならない。
意思決定者は限界的な選択を見るべきである。別の資金調達期間でどのような追加証拠が購入されるか?どのリスクが退職されるか?どの作業が再利用可能になるか?代替を遅らせる機会費用は何か?コストの説明責任は、過去を非難するだけでなく、次の決定に情報を提供するときに最も強力である。
テストはミッションの成果を証明しなければならなかった
テストは要件と準備完了主張との間の橋渡しである。コンポーネントテストは個々の機能が指定通りに動作するかを示す。統合テストは部品が連携するかを示す。セキュリティテストは保護とアクセスを検査する。パフォーマンステストは現実的な負荷の下での動作を検査する。ユーザー受け入れテストは代表的な要員が作業を完了できるかを判断する。
単一のテストで準備完了を証明できるものはない。機能は単独で動作しても、完全なケース管理パスが失敗することがある。システムは技術チェックに合格しても、ユーザーが効率的にナビゲートできないことがある。製品は機能リストを満たしても、移行、許可、監査履歴が安全でないことがある。
VCF の記録は、特定の公式所見がその定式化を支持しない限り、「テストが失敗した」という主張に縮小されるべきではない。より広く支持される懸念は、プログラム管理が要件、ユーザー適合性、請負業者のパフォーマンス、システム品質にわたって十分な証拠を生成したかどうかである。放棄は製品が許容可能な信頼を達成しなかったことを示すが、各欠陥の技術的原因はこの説明では確定されていない。
受け入れは、提供圧力に抵抗するのに十分な独立性を持たなければならない。日程を達成する責任を持つチームは、文書化された権限なしにテスト成功を再定義できない。重大な欠陥には明確なしきい値が必要である。延期された作業には明示的なリスク所有権が必要である。権利放棄には理由、期間、補償管理が必要である。
ミッションシナリオは最も強力な統合を提供する。捜査官は情報を作成してリンクし、必要な制限を維持し、関連する作業を見つけ、承認を得て、適切に共有し、何が起こったかを再構築できるか?シナリオには、移行された情報、現実的なセキュリティ条件、障害回復を含めるべきである。準備完了はプレゼンテーションではなく、成果によって実証される。
セキュリティと記録の完全性は機能性の一部だった
捜査システムは、セキュリティを機能開発後に取り付けられるゲートとして扱うことはできない。アクセスルール、監査履歴、分類境界、保持、証拠の完全性は、データモデルとユーザー体験を形成する。それらは中核能力とともに設計される必要がある。
課題は二重である。情報は不正アクセスから保護されなければならないが、正当なユーザーは関連資料を発見して共有できなければならない。過度の制限は近代化が削減しようとしたサイロを再現する可能性がある。弱い制限は機密情報を露出させる可能性がある。適切なバランスはミッション固有であり、テスト可能でなければならない。
記録の完全性は同様に重要である。ケース管理アクションは属性可能でなければならない。変更はトレーサブルでなければならない。情報は移動してもコンテキストを保持すべきである。引用された証拠は、VCF が特定の記録喪失イベントや保護資料の開示を引き起こしたことを示しておらず、この記事はそのような主張をしない。リスクは構造的である:捜査情報用に設計されたシステムは、受け入れ前にこれらの特性を証明しなければならない。
セキュリティ要件はまた、請負業者の管理に影響を与える。供給者は環境、テストデータ、アーキテクチャ詳細へのアクセスを必要とする場合がある。政府は境界と検証を定義しなければならない。セキュリティ証拠が法執行ミッションに十分であるという判断を委託することはできない。
したがって、準備状況報告はセキュリティ所見を運用使用に結び付けるべきである。未解決問題のリストだけでは十分ではない。リーダーは、どのミッションシナリオが影響を受け、どのような補償管理が存在し、残余リスクが指名された権限の下で許容可能かどうかを知る必要がある。
証拠が収束できなかったとき、ガバナンスは失敗した
プログラムガバナンスはしばしば委員会の階層として表現される。その実際の機能は、多様な証拠を決定に変えることである。技術リーダーはアーキテクチャと欠陥を報告する。調達リーダーは契約とコストを報告する。セキュリティリーダーはリスクを報告する。現場代表はユーザビリティを報告する。経営陣は範囲、スケジュール、受け入れを決定する。
これらの流れが収束しない場合、リーダーは個別に肯定的な報告を受けながら、システム全体としては準備ができていない可能性がある。請負業者はあるベースラインに対して予定通りであるかもしれない。ユーザーは依然として重要な相互作用パターンを拒否するかもしれない。セキュリティは未解決の懸念を持つかもしれない。財務報告は運用上のギャップを明らかにしないかもしれない。
VCF の説明責任テーゼは、機関がこれらの流れ全体にわたって十分に訓練された証明を欠いていたということである。公式の監視は、プログラム管理、要件、スケジュール、コスト、請負業者管理の弱点を特定した。失敗は製品が放棄されたことだけではない。実質的な努力の後、ミッションクリティカルな調達がその時点に達したが、以前の証拠が成功裡の修正を生み出さなかったことである。
ガバナンスの証拠には異議を含めるべきである。ユーザー、テスター、エンジニアが懸念を提起した場合、決定記録はそれらの懸念がどのように評価されたかを示すべきである。プレゼンテーションの締め切りが近づいても、赤いステータスが緑になってはいけない。逆に、異議はテスト可能な根拠なしに無期限に提供をブロックすべきではない。システムは意見の相違を解決するためのルールを必要とする。
説明責任はまた、安定した所有権を必要とする。長期プログラムではリーダーシップの変更は一般的だが、責任は各移行で消えることはできない。決定履歴、前提、受け入れられたリスク、未解決の是正作業は後任に引き継がれなければならない。そうでなければ、各新リーダーはスケジュールを継承するが、その背後にある証拠は継承しない。
中止は決定であり、完全な回復ではなかった
VCF を終了することで、同局が確信を持って受け入れられなかった製品へのさらなるコミットメントを制限した。その決定は欠落したケース管理能力を回復しなかった。元のニーズは持続し、レガシー依存は継続し、後継を調達しなければならなかった。
中止計画は学習を保存すべきである。どの要件が有効だったか?どの設計やインフラが再利用可能だったか?どの欠陥がより広範な機関の弱点を明らかにしたか?どの契約証拠が将来の調達に重要か?ユーザーが代替を待つ間、どの移行リスクが増加するか?
公式記録は、Sentinel がその後に何が起こったかを示すため重要である。Sentinel は、インクリメンタルデリバリー、要件規律、請負業者監視、リスク管理、ユーザー参加について検討されるべきである。これらは修復管理であり、VCF 調達が正当化されたという証明ではない。
後継もそれ自身の説明責任を必要とする。改革ラベルは楽観を生み出すことができるが、後の作業は失敗との対比ではなく証拠によって判断されるべきである。Sentinel が進歩をもたらした場合、有用な質問はどの変更された管理がそれを生み出したかである。Sentinel が困難に遭遇した場合、それらの問題は VCF に折り返すのではなく、独自のタイムラインで評価されるべきである。
したがって、失敗した近代化からの回復は制度的である。それには、使用可能な能力の調達、技術知識の保持、買い手能力の向上、決定履歴の保存、現場ユーザーと監視者との信頼の再構築が含まれる。製品を調達システムを変更せずに置き換えることは、新しい名前の下でパターンを繰り返すリスクを冒す。
Sentinel は後続の修復証拠だった
Sentinel 期間の GAO 報告書と証言は、FBI が VCF からの教訓を後継に組み込んだかどうかを検証する。調達慣行への監視の重点は、それ自体、中止がガバナンスの質問を変えた証拠である。問題はもはや同局がどのような能力を必要とするかだけでなく、調達中にどのように管理を証明するかであった。
インクリメンタルデリバリーは、より小さな使用可能能力の単位を生産し、統合とユーザー適合の問題を早期に露呈させ、すべての資金とスケジュールがコミットされる前の決定ポイントを作り出すことでリスクを低減できる。それは自動的に成功するわけではない。インクリメントは依然として首尾一貫したアーキテクチャ、セキュリティ、移行、受け入れ証拠を必要とする。
要件規律もインクリメンタルモデルの下で変化する。機関は実際の使用から学ぶことができるが、その学習が将来のインクリメントをどのように変更するかを管理しなければならない。そうでなければ、「アジャイル」な言葉は不安定な範囲を正常化する別の方法になりうる。各インクリメントは、成果、検証方法、完全なケース管理ミッションとの定義された関係を持つべきである。
独立した監視は、改革が実際に機能しているかどうかを評価すべきである。新しいガバナンスチャートや調達計画は入力である。リスクが早期に特定され、決定が文書化され、ユーザーが提供された能力を受け入れ、請負業者の主張が挑戦されたという証拠は成果である。
正しい歴史的結論は慎重である。Sentinel は、FBI が VCF によって形成された監視の下で代替を追求したことを示す。それは初期の失敗を消し去らず、すべての後の決定を検証せず、制度的学習が完全であったことを証明しない。それは監視者に教訓が管理になったかどうかをテストする方法を与える。
議会監視は公的な決定記録を作成した
上院公聴会は、近代化問題を局外にも可視化した。彼らは議員がなぜミッション重要なプログラムが失敗に至ったのか、決定の責任者は誰か、どのリソースが使用されたか、なぜ次の計画を信頼すべきかを尋ねることを可能にした。
公聴会は、コミットメントを耐久性のある記録に強制するため貴重である。公式の信頼と外部分析との間の矛盾を特定できる。また、複雑なエンジニアリング紛争を短いやり取りに単純化する可能性があるため、公聴会の声明は GAO 報告書と並行して読み、単独で読むべきではない。
監視は、安心ではなく証拠を求めるときに最も効果的である。どの要件が安定しているか?ユーザーに何が実証されたか?どのリスクが未解決か?同局はどのような独立した技術能力を保持しているか?どのしきい値がスケジュール変更を引き起こすか?後継は測定可能な管理においてどのように異なるか?
決定が変わらないまま繰り返される公聴会は演劇になりうる。フォローアップなしの変更された管理は書類になりうる。公共価値のテストは、監視が調達行動を変えるかどうか、そして後の報告書がその変更を検証できるかどうかである。
したがって、VCF 記録は二つの説明責任チャネルを示す。内部ガバナンスは失敗の前にリスクを特定し修正すべきである。外部監視は機関の主張をテストし、公的証拠を保存し、教訓が代替に影響を与えることを確実にすべきである。どちらのチャネルも他方の代用にはなれない。
制度的正当性は内部システムの統治に依存する
FBI は重要な公的権限を行使し、他者に証拠の保存、開示、説明を求める。それは自らの情報ガバナンスを正当性の問題にする。局は捜査知識を構造化するシステムを日常的なバックオフィス購入として扱うことはできない。
これはすべてのテクノロジー失敗が機関の任務を損なうことを意味しない。複雑な近代化は、参加者が誠実に行動する場合でも失敗しうる。正当性は機関の対応に依存する:問題を正確に報告するか、公共資源を保護するか、独立した所見を受け入れるか、管理を変更するか、根拠のない準備完了主張を避けるか。
透明性には法執行において限界がある。詳細なアーキテクチャ、脆弱性、運用慣行は保護を必要とする場合がある。説明責任はすべての機密詳細の公開を要求しない。それは、権限のある監視者が決定をテストするのに十分な信頼できる証拠を受け取り、公的報告が成果、コスト境界、是正方向を正確に説明することを要求する。
秘密と証拠の区別は重要である。機密証拠は保護された環境で評価できる。その機密性は、要件、テスト、決定記録の欠如を免除しない。公共機関は、業務の一部を公開検査できないからこそ、より強力な証拠ガバナンスを必要とする。
制度的正当性はまた、不確実性についての率直さに依存する。リーダーは、何が確認され、何が予測され、何が未解決かを区別すべきである。近代化プログラムは、信頼言語がその下の証拠を超えるとき信頼を失う。
Confirmed、Probable、Possible、Disputed、Unknown
公式監視記録によって確認されたこと:Trilogy は FBI のより広範なテクノロジー近代化の取り組みであった。VCF はその問題の中心となったケース管理コンポーネントであった。監視は要件、コスト、スケジュール、請負業者管理、プログラム管理に関する懸念を特定した。VCF は放棄された。そして Sentinel は GAO と議会の継続的な監視の下で後続の代替として続いた。
システム解釈として可能性が高いこと:要件、現場使用、技術状況、契約パフォーマンス、経営陣報告の断片化した証拠により、放棄前の調達修正が困難になった。同じ管理上の弱点が互いに増幅した可能性が高い。この解釈は公式所見と一致するが、一つの隠れた決定が全体の結果を説明するという主張ではない。
可能性はあるがここでは確立されていないこと:特定のアーキテクチャ選択、人員制約、インセンティブ構造、対人対立が結果を実質的に決定した。そのような要因はより完全な記録では関連する可能性がある。一般的なテクノロジー失敗テンプレートから供給されるべきではない。
争点または配分依存:政府リーダーシップと請負業者との間の責任の相対的な割合、特定の要件変更の合理性、継続が正当化されなくなった時点。引用された監視記録は管理に対する批判を支持するが、すべての契約上の不一致を解決しない。
この説明で不明であること:各意思決定者の各時点での正確な内部知識、すべての技術的欠陥、すべての再利用可能な作業、異なる調達戦略の下での反事実的結果。記録は不正行為、不法行為、意図的な公共被害の申し立てを支持しない。
また支持されないこと:VCF から特定の捜査、検察、公安、記録喪失、保護情報の成果への直接の因果関係。公安の主張はより狭い:ケース管理はミッションクリティカルな基盤であり、公式監視は近代化管理がその能力の重要性に対して不十分であることを発見した。
ミッションテクノロジーのための管理マップ
説明責任のある経営幹部はミッション成果を所有する。その役割は優先順位を決定し、残余リスクを受け入れ、スケジュール圧力が証拠を無効にしないことを確実にすべきである。すべての技術的タスクを実行する必要はないが、準備の条件を理解しなければならない。
プログラムリーダーは要件、契約、テクノロジー、ユーザー、セキュリティ、予算にわたる統合を所有する。この役割は対立を解決する権限と、証拠の流れが分岐したときに報告する義務を必要とする。日程のみで測定されるプログラムリーダーは、成果の管理者ではなく継続の擁護者になりうる。
ミッション代表は運用上の真実を所有する。彼らは作業を説明し、プロトタイプを評価し、提供された能力が実際のシナリオをサポートするかを検証する。彼らの参加は代表的かつ記録されなければならない。少数の好意的なデモンストレーションは広範な現場証拠の代用にはなれない。
技術・セキュリティ権限は独立した挑戦を所有する。彼らはアーキテクチャ、統合、パフォーマンス、移行、保護、復旧可能性をテストする。彼らの所見は、スケジュール報告を通じたフィルタリングではなく、意思決定者への直接的なアクセスを必要とする。
調達担当官は商業構造と強制可能な義務を所有する。彼らは成果物、インセンティブ、変更管理、受け入れ、救済がミッション証拠と整合することを確実にする。要件が進化するとき、責任を明確にすべきである。
請負業者は真実の報告と受け入れられた範囲内での有能な提供を所有する。彼らは早期に不確実性を明らかにし、技術的証拠を保存し、活動をミッション完了として提示することを避けるべきである。要件の政府所有は供給者の義務違反を免除せず、供給者の専門知識は弱い政府管理を免除しない。
監視者はガバナンスシステムの検証を所有する。彼らは機関の主張が支持されているかどうか、教訓が後の行動を変えるかどうかをテストする。彼らは外部からプロジェクトを管理することを避けつつ、内部管理が機能している証拠を要求すべきである。
収束すべきだった準備証拠
ミッションケース管理の準備ケースは、トレーサブルな要件セットから始まるべきである。各クリティカルなミッション成果は、設計、実装、テスト、受け入れ証拠に接続されるべきである。変更はコストとスケジュール効果とともに可視化されるべきである。
代表的な現場シナリオを含むべきである。ユーザーは提案された能力、移行された情報、許可、監査動作を用いて現実的な作業を完了すべきである。結果は成功だけでなく、エラー、回復、運用制約下でのユーザビリティを示すべきである。
技術ケースはアーキテクチャ、統合、パフォーマンス、セキュリティ、記録完全性、移行、サポートをカバーすべきである。未解決の欠陥はミッション結果によって分類されるべきである。一時的な回避策は所有者と期限条件を持つべきである。
商業ケースは、どの義務が履行され、どれが争われ、どの変更が承認され、どの価値が提供されたかを示すべきである。財務報告は、より広範な近代化、VCF 作業、後続の取り組みの間で安定した境界を使用すべきである。
ガバナンスケースは、異議が意思決定者に届いたこと、リスクが要約状況によって隠されなかったこと、受け入れ権限が根拠のない準備完了主張を拒否するのに十分独立していたことを示すべきである。決定は残余リスクとそれを受け入れる人物を指名すべきである。
これらの証拠セットが一致するとき、リーダーシップは自信を持って準備完了を宣言できる。それらが対立するとき、対立こそが決定である。いくつかの報告を平均したり、ステータススライドの色を変更することで信頼に変換することはできない。
後続ガバナンスのためのスコアカード
要件品質は、トレーサビリティ、変更経過時間、未解決の曖昧さ、合意された検証があるクリティカル成果の割合を通じて測定できる。生の要件数は有用ではない;明確さとカバレッジが重要である。
現場適合性は、代表的な参加、シナリオ完了、深刻なユーザビリティ所見、トレーニング負担、役割全体の受け入れ証拠を通じて測定できる。ユーザーがミッションタスクを安全に完了できない場合、満足度だけでは不十分である。
契約管理は、タイムリーな成果物、検証された成果、未解決の紛争、変更影響、政府の技術状況の独立した理解を通じて測定できる。支払いマイルストーンは価値の証拠に接続されるべきである。
技術的準備は、ミッションシナリオ結果、未解決の重大な結果欠陥、移行調整、セキュリティ所見、現実的条件でのパフォーマンス、復旧テストを通じて測定できる。各メトリックは明示的なしきい値を必要とする。
ガバナンス品質は、決定待ち時間、リスクエスカレーション、異議の扱い、所有権の安定性、経営陣報告の正確さを通じて測定できる。目的はより多くの会議ではない。それは、信頼できる証拠に基づいたより迅速で明確な決定である。
学習は後継で測定できる。以前の懸念は新しい管理になったか?それらの管理はテストされたか?インクリメンタルデリバリーは問題をより早期に露出したか?ユーザーはより小さなステップで使用可能な能力を受け入れることができたか?監視所見は証拠で閉じられたか?
永遠の教訓
Virtual Case File は、政府ソフトウェアに関する一般的な物語として記憶されるべきではない。その重要性は、公的権威と内部証拠との関係にある。FBI は現代的なケース管理能力を必要としていたが、ニーズだけでは提供された製品を受け入れ可能にできなかった。
Trilogy はより広範な近代化のコンテキストを提供した。VCF はミッションから要件への、要件から請負業者作業への、報告された進捗から準備完了への変換における弱点を露呈した。Sentinel は、それらの教訓と継続的な監視によって形成された新しい調達に未解決のミッションを引き継いだ。
支持される批判は制度的であり、センセーショナルではない。引用された記録は、不正な意図、不法行為、いかなる人の法的責任、または指名された捜査失敗への直接的なリンクを確立しない。それは、要件、スケジュール、コスト、請負業者監視、プログラム管理がミッションクリティカルな置き換えに対して十分に統制されていなかったことを確立する。
放棄は、支持されていない製品が受け入れられたケース管理の未来になるのを防いだが、時間を返金したり、即座に必要な能力を提供したりはしなかった。回復には後継、保存された学習、より良い調達証拠が必要だった。
修復の基準は収束である。リーダーは、調達証拠、技術証拠、セキュリティ証拠、現場証拠が同じ使用可能なシステムを説明する場合にのみ、ミッションテクノロジーの準備完了を宣言すべきである。そうでない場合、不一致は回避すべき厄介事ではなく、説明責任のシグナルである。
ソース
- https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-04-842/html/GAOREPORTS-GAO-04-842.htm
- https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-04-842/pdf/GAOREPORTS-GAO-04-842.pdf
- https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-05-1014T/html/GAOREPORTS-GAO-05-1014T.htm
- https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-05-1014T/pdf/GAOREPORTS-GAO-05-1014T.pdf
- https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-06-306/html/GAOREPORTS-GAO-06-306.htm
- https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-06-306/pdf/GAOREPORTS-GAO-06-306.pdf
- https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-06-698T/html/GAOREPORTS-GAO-06-698T.htm
- https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-06-698T/pdf/GAOREPORTS-GAO-06-698T.pdf
- https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-07-912/html/GAOREPORTS-GAO-07-912.htm
- https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-07-912/pdf/GAOREPORTS-GAO-07-912.pdf
- https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-06-853R/html/GAOREPORTS-GAO-06-853R.htm
- https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-06-853R/pdf/GAOREPORTS-GAO-06-853R.pdf
- https://www.govinfo.gov/content/pkg/CHRG-109shrg20668/html/CHRG-109shrg20668.htm
- https://www.govinfo.gov/content/pkg/CHRG-109shrg20668/pdf/CHRG-109shrg20668.pdf
- https://www.govinfo.gov/content/pkg/CHRG-109shrg31268/html/CHRG-109shrg31268.htm
- https://www.govinfo.gov/content/pkg/CHRG-109shrg31268/pdf/CHRG-109shrg31268.pdf

