要約
- Fujitsu は Horizon スキャンダルで単独で行動したわけではないが、サプライヤーとしての立場により技術的知識が重要となった。欠陥記録、サポート介入、リモートアクセス証拠、専門家の説明は、副郵便局長が信じられるか非難されるかに影響を与えた可能性がある。
- 高等法院の Horizon 問題判決、控訴院の刑事判決、Post Office Horizon IT 調査の証拠、Fujitsu の声明、政府の救済データ、議会の監視により、この事件は単なる公的機関の失敗ではなく、サプライヤー誠実さの問題となった。
- サプライヤー誠実さとは、強制されて真実に答えること以上の意味を持つ。顧客、検察官、裁判所、または大臣がシステム出力を決定的な証拠として信頼する前に、既知の不確実性をエスカレーションすることを意味する。
- 救済と修復的司法は必要だが、技術データが強制的な力になる前に欠陥、限界、リモートアクセスを開示する以前の義務の代わりにはならない。
- 永続的な管理策は公共サービスサプライヤーのルールである。ベンダーのシステム出力が人を非難するのに役立つ場合、ベンダーのログ、警告、専門家の限界は証拠とともに提供されなければならない。
サプライヤーは起訴のペンを持っていなかったが、システム知識を持っていた
Fujitsu の説明責任の問題は誤解されやすい。ポストオフィスが制度的決定を行い、関連事件で起訴を実行し、民事回収を追求し、支店契約を扱い、公開プロセスの多くを管理した。政府の監視、法律顧問、捜査官、監査人、裁判所、大臣はすべてより広い記録に含まれる。Fujitsu をすべての Horizon 被害の唯一の責任者にするのは単純すぎる。
しかし、反対の単純化も間違っている。技術サプライヤーは起訴書類に署名しなくても、公的なスキャンダルを形成できる。システムを設計、運用、サポート、修正、説明、文書化し、その出力を他者が真実として扱う可能性がある。サプライヤーがバグ、エラー、欠陥、リモート介入、サポートの限界、証拠上の警告を知っている場合、その知識は単なるバックオフィス情報ではない。それは、紛争のある残高と人生を変える非難の違いになる可能性がある。
公的ソース記録はそれを明らかにしている。高等法院の Horizon 問題判決は、バグ、エラー、欠陥、リモートアクセスを詳細に検討した。控訴院のHamilton 判決は後に、信頼性の低いまたは未開示の Horizon 証拠の刑事司法上の結果を示した。これらの判決は、Fujitsu を唯一の責任者にする必要はなく、サプライヤーの知識がなぜ重要かを示している。
サプライヤー誠実さの基準はそこから始まる。公共サービスシステムが個人に対して使用される証拠を生成する場合、サプライヤーの技術的不確実性は、機関が確実性に基づいて行動する前に開示されなければならない。誠実さは、何年もの訴訟の後の法廷の美徳に過ぎないのではない。それは、システム記録が強制的な力を持ち始める時点での運用上の義務である。
欠陥ログは公共リスクの証拠であるべきだった
ソフトウェアの欠陥は珍しいことではない。複雑なシステムにはバグがある。説明責任の問題は、既知の欠陥が残高、不足、支店口座、または捜査官や裁判所に与えられた説明に影響を与える可能性がある場合に何が起こるかである。そのような状況での欠陥ログは、単なるエンジニアリングのキューではない。それは公共リスクの証拠である。それは、数字が債務回収、停止、解雇、民事訴訟、または刑事訴追をサポートするのに十分安全かどうかを意思決定者に伝える。
Horizon の記録は、ユーザーが外部の結果に直面している間に欠陥知識を内部の技術資料として扱う危険性を示している。支店運営者は、ログ、コード履歴、サポート記録、リモートアクセスイベント、専門家の解釈に平等にアクセスできない。サプライヤーと顧客機関はアクセスできる。その非対称性は、技術的知識を持つ当事者が、告発された人が完璧な質問をするのを待つべきではないことを意味する。システム所有者とサプライヤーは、重要な不確実性を積極的に開示すべきである。
Post Office Horizon IT 調査の証拠ポータルは、証拠アーキテクチャが後になってどれほど大きくなったかを可視化している。技術的および制度的な関係者が何を知っていたかを再構築するために、証人陳述書、議事録、証拠物、報告書が必要だった。その公共の再構築は貴重だが、警告でもある。証拠が何年もの訴訟、控訴、世論の圧力、調査作業の後にのみ可視化される場合、元のシステムはそれ自体の誠実さを持っていなかったことになる。
Fujitsu 自身の2024年1月の声明では、問題の深刻さを認め謝罪した。それは重要だが、より難しい説明責任の問題はそれ以前にある。人々が告発されている間に欠陥知識を過小開示することを不可能にするルールは何であったべきか。答えは、すべてのバグが即座にすべての不足を間違っていると証明するわけではないということだ。答えは、欠陥の関連性が機関が信頼を要求する前にテストされ、開示されるべきであるということだ。
リモートアクセスは技術的な脚注ではなかった
リモートアクセスが重要だったのは、支店レベルでの会計証拠の実務的な意味に挑戦したからである。システムがリモートで変更、影響、サポートを受ける可能性がある場合、不足記録は支店ユーザーの行為のみから生じたものとして扱うことはできない。重要な質問は、すべてのリモートアクションが不適切だったかどうかではない。リモートアクセスの機能、ログ、介入、限界が公正な挑戦のために十分に可視化されていたかどうかである。
Horizon 問題判決は、リモートアクセスを信頼性記録の一部として扱った。それはまさにそれが属する場所である。リモートアクセスは証拠とともに提供されるべきである。支店残高が人に対して使用される場合、関連期間にはリモートアクセスの開示を含めるべきである。誰がアクセスできたか、どのようなアクティビティが発生したか、どのようなログが存在するか、どのようなログが欠落しているか、介入が残高に影響を与える可能性があるか、そしてその影響を説明できる専門家は誰か。そのパッケージがなければ、告発された人は目に見えないアーキテクチャと戦っている可能性がある。
これはサプライヤー誠実さの問題である。なぜなら、リモートアクセスはしばしばサプライヤーの運用知識に存在するからである。顧客機関はすべてのサポート経路を完全に理解していないかもしれない。支店運営者はほぼ確実に理解していない。裁判所は、サプライヤーと機関がサポートアーキテクチャを明確に説明しない限り、システム記録が実際よりも自己完結的であると想定する可能性がある。したがって、誠実さとは、数字が使用される前にシステムの運用実態を可視化することを意味する。
リモートアクセスは Horizon に固有のものではない。現代の公共システムは、マネージドサービス、サポートツール、クラウドコンソール、データベース管理者、リモート監視、緊急パッチを使用する。それらの取り決めは合法的で必要な場合がある。システム出力の影響を受ける人々が、誰がデータに触れたり、変更したり、修復したり、誤解したりできるかを見ることができない場合、それらは危険になる。Horizon の教訓は、サポートアーキテクチャは証拠アーキテクチャであるということだ。
専門家証拠には結論だけでなく限界が必要である
専門家証拠は、裁判所や機関が複雑なシステムを翻訳するために技術専門家に依存することが多いため、特別な権威を持つ。公共サービス技術の紛争において、専門家の義務はシステムを製品として擁護することではない。それは、システムが何を証明でき、何を証明できないかを説明することである。既知の欠陥、検索の限界、欠落したログ、原因に関する不確実性、代替説明を含む。限界の明確な説明なしに自信満々の結論は、制度的圧力の道具になり得る。
一般的な起訴開示の原則、例えば英国検察庁の開示ガイダンスは、技術資料が未使用、不利益、または説明的である可能性があるため、有用な文脈を提供する。特定の Horizon 記録は、その文脈がなぜ重要かを示している。システムの見かけの信頼性は、機関とサプライヤーがその例外について知っていたことから切り離せない。専門家の知識が契約上の忠誠心や狭い指示によってフィルタリングされている場合、個々の声明が慎重に表現されていても、証拠は不完全になる可能性がある。
したがって、サプライヤー誠実さルールは、公共サービスシステムのための専門家証拠チェックリストを要求するべきである。技術声明が執行、民事回収、または起訴の文脈で使用される前に、システムのバージョン、既知の関連バグ、実行された欠陥検索、リモートアクセスチェック、レビューされたサポート記録、利用できないログ、行われた仮定、専門家の範囲外の質問を特定するべきである。専門家が質問に答えられない場合、そのギャップは可視化されるべきである。
そのようなルールは双方を保護する。システム出力が健全であれば、完全な専門家ファイルはそれを証明するのに役立つ。出力が不確実であれば、ファイルは機関が主張を誇張するのを防ぐ。目標は、公共システムを証拠として使用できなくすることではない。それは、警告を添付した場合にのみ使用可能にすることである。
契約エスカレーションはスキャンダルを待つべきではない
サプライヤー契約には、サービスレベル、サポート義務、機密保持条項、責任制限、変更管理ルール、紛争手続きが含まれることが多い。これらの条件は、システムの出力が個人に対して使用される可能性がある場合には十分ではない。契約はまた、証拠リスクのためのエスカレーションルールを指定するべきである。欠陥、リモートアクセス、またはサポート介入がユーザーの責任に影響を与える可能性がある場合、サプライヤーはアカウントマネージャーだけでなく、独立したガバナンスにエスカレーションする義務を持つべきである。
英国会計検査院(NAO)によるPost Office Horizon IT システムの管理に関する調査は、Horizon を公共ガバナンスの文脈に置いた。サプライヤーの問題が私的なソフトウェア保守関係に限定されなかったため、それは重要である。システムは、法的、財政的、人的な結果を持つ公共サービスネットワークの中にあった。契約管理はその結果を反映すべきであった。
エスカレーションは顧客の抵抗を乗り越えるべきである。サプライヤーは、旗艦システムへの信頼を損なわないよう圧力を受ける可能性がある。評判の低下や商業的な結果を恐れるかもしれない。顧客機関が開示を処理すると信じるかもしれない。Horizon はそれが不十分である理由を示している。サプライヤーの知識が正義にとって重要である場合、誠実さは顧客の厄介な事実への食欲に完全に依存することはできない。
将来の公共サービスシステムの契約は、「証拠上の欠陥」を特別なカテゴリーとして定義すべきである。それは、ログの保存、指定された法務およびガバナンスの連絡先への開示、独立したレビュー、適切な場合の影響を受けるユーザーへの通知、および問題が解決されるまでの強制的な依存の停止をトリガーするべきである。これは通常のインシデント管理よりも厳格である。なぜなら、害がより厳格だからである。ソフトウェアの欠陥は人間の非難になる可能性がある。
公的調査は遅れた誠実さを可視化した
Post Office Horizon IT 調査の公式サイトと第1巻報告書は、公的調査が最も重要だった時に十分に利用できなかった記録をどのように再構築できるかを示している。調査作業はこの規模のスキャンダルでは必要だが、それは以前の失敗の兆候でもある。元の開示アーキテクチャが影響を受けた人々を保護しなかったため、証拠は世論の圧力の下で収集されなければならなかった。
調査記録は公共説明責任の対象として完了していない。その進捗状況の更新は、最終報告書の作業、マクスウェライゼーション、出版の順序付けが依然として進行中であることを示している。その継続的なプロセスは、現在の解説を慎重にすべきである。すべての調査結果が公表される前に責任を固定化すべきではない。また、一般的な管理の教訓を遅らせるべきではない。サプライヤー誠実さは調査の誠実さよりも早く発生しなければならない。
公的調査の証拠はインセンティブを変える。議事録、文書、調査結果が公開されると、サプライヤーや公的機関は内部の知識が最終的に暴露される可能性があることを知る。それは将来の行動を改善できるが、契約とガバナンスのルールに変換された場合に限る。後での恥ずかしさの恐れは弱い管理策である。証拠上の不確実性を開示する明確な義務の方が強い。
調査はまた、救済と修復的司法には技術的証拠が必要であることを示している。システム出力によって害を受けた人々は、お金だけを必要としているのではない。彼らは、自分たちに対して使用された証拠が安全でなかったか不完全だったという認識を必要としている。Fujitsu の修復的声明への関与(共同修復的司法声明を含む)は、事後的な誠実さの一部としてサプライヤーが修復に参加することが重要であるため、重要である。予防の教訓は、その誠実さが人生が損なわれる前に届くようにすることである。
救済データは遅れの証拠である
政府の救済データ(2026年の Post Office Horizon 財政救済と法的費用データを含む)は、必要な公共説明責任である。それは、資金が動き、制度が運営され、行政の進捗があることを示している。それはまた、遅れを示している。不正義の後の補償は不可欠だが、それは不正義の前のタイムリーな欠陥開示と同じではない。
貴族院図書館の補償の進捗に関するブリーフィングと、英国会計検査院の補償制度の教訓は、行政上の課題を枠組みするのに役立つ。制度は人々を特定し、請求を評価し、証拠を処理し、公正に支払い、新たな手続き上の害を避けなければならない。しかし、サプライヤー誠実さの分析は、より早い質問をする。なぜ人々はそもそも請求者にならなければならなかったのか。
救済記録はサプライヤーガバナンスにフィードバックされるべきである。害の各カテゴリーは、それを許した証拠の失敗に遡るべきである。欠陥が開示されなかったのか?リモートアクセスが誤解されたのか?専門家証拠が不完全だったのか?支店の苦情が孤立したものとして扱われたのか?ログが利用できなかったのか?意思決定者がシステム出力に自信過剰だったのか?補償記録は請求を閉じるだけでなく、予防の失敗を分類すべきである。
その分類は他のサプライヤーにとって重要である。ベンダーが給付、税、ライセンス、移民、医療、教育、警察、司法に影響を与える公共システムを構築または運用する場合、Horizon を警告として読むべきである。害は1つのレガシー会計プラットフォームに限定されない。それは、サプライヤーの知識が商業的および技術的なチャネルに閉じ込められ、公的機関がシステムの出力を人々に対して使用するという一般的なリスクである。
交換はサプライヤーの負債を消去しない
Computer Weekly のHorizon 交換契約に関する報道は二次的だが、より広い問題を指摘している。システムの交換やサプライヤーの変更は証拠上の負債を消去しない。古いシステムの記録、欠陥、サポートファイル、説明は、救済、控訴、調査結果、公共の信頼に関連し続ける。システムの廃止には証拠保存計画を含めるべきである。
その計画は明確でなければならない。どのログが保存されるか?どの欠陥データベースが検索可能なままか?どのサポートチケットが保持されるか?どのスタッフや専門家が過去の動作を説明できるか?どのリモートアクセス記録が存続するか?どの契約条項が移行後も証拠を保護するか?どのデータが補償制度や法務レビューに必要か?記録証拠を保存せずに交換が進む場合、機関は将来の運用依存を減らしながら、過去の説明責任を弱める可能性がある。
これはサプライヤー誠実さの問題である。なぜなら、去るサプライヤーはしばしば技術的知識を保持するからである。彼らはもはやシステムを運用していないかもしれないが、影響を受けたユーザーが必要とする記録を保持または理解している可能性がある。公共サービスの買い手は、移行が記憶喪失になることを許すべきではない。契約は、運用関係が変わった後も、救済、調査、訴訟、独立したレビューとの協力を要求するべきである。
交換はまた、設計の機会を生み出す。次のシステムには、チャレンジログ、監査エクスポート、ユーザー可視の紛争記録、独立した証拠パッケージ、リモートアクセスの透明性、欠陥通知ワークフローを最初から含めるべきである。それらの機能がオプションとして扱われる場合、新しいシステムはより現代的でありながら、古い証拠の不均衡を繰り返す可能性がある。
議会の監視はサプライヤーの説明責任を現在のものに保つ
議会の監視(Fujitsu 政府契約に関する貴族院の討論や、ビジネス貿易委員会の証拠セッションなどの委員会活動を含む)は、サプライヤーの説明責任がアーカイブの問題になるのを防ぐ。公共の買い手は依然として複雑なシステムを調達する。Fujitsu や他のサプライヤーは依然として政府市場で活動している。問題は、過去の証拠の失敗が将来の信頼にどのように影響するかである。
調達の排除や契約の慎重さは政治的に魅力的かもしれないが、より深い管理策は証拠義務である。政府の買い手はすべての主要サプライヤーに尋ねるべきである。もしあなたのシステム出力が人の責任や権利に影響を与える可能性がある場合、欠陥はどのように開示されるのか?リモートアクセスはどのように記録されるのか?専門家証拠はどのように限界を述べるのか?ユーザーは記録にどのように挑戦できるのか?独立したレビューアは技術資料にどのようにアクセスできるのか?契約終了後もどのように協力するのか?
これらの質問は、価格、納入、セキュリティ、稼働時間の隣に置かれるべきである。システムは稼働時間の目標を達成しても、その証拠が挑戦不可能であれば危険である。契約された機能を提供しても、既知の不確実性がエスカレーションされなければ、公共説明責任に失敗する可能性がある。したがって、Horizon のサプライヤー教訓は「より良い技術を選べ」だけではない。「誠実さを必要な機能として購入せよ」である。
議会の監視はまた、公務員や調達チームを狭い商業的圧力から保護できる。証拠義務が公的に期待される場合、買い手はそれらを要求する強力な根拠を持つ。サプライヤーは開示アーキテクチャが検査されることを知れば、それを設計する強力なインセンティブを持つ。公共説明責任はスキャンダル対応ではなく、調達要件になる。
信頼できるシステムには工学だけでなく社会的証拠が必要である
NIST SP 800-160のシステムセキュリティ工学は一般的なガイダンスだが、より広い原則を説明するのに役立つ。信頼性は要件、アーキテクチャ、保証、ライフサイクルにわたって設計される。Horizon は社会的証拠の次元を追加する。公共システムは、コードが実行されるからだけでなく、その出力の影響を受ける人々が記録を理解し、挑戦し、修正できる場合に信頼できる。
それには設計機能が必要である。すべての重要な出力には来歴が必要である。すべての手動またはリモート介入は可視の痕跡を残すべきである。紛争期間に関連するすべての欠陥は、影響を受ける記録にリンク可能であるべきである。すべての専門家声明には範囲と限界を含めるべきである。すべての執行使用は数字とともに警告をパッケージ化するべきである。すべてのサプライヤーエスカレーションは保存されるべきである。これらは装飾的な監査機能ではない。それらは、そうでなければ証拠へのアクセスがより優れた機関に直面する人々のための保護手段である。
データ主権と地域性は、証拠の場所が重要であるため、トピックリストに表示される。データがサプライヤー環境のどこかに存在するというだけでは十分ではない。影響を受ける人と意思決定者は、関連記録がどこにあるか、誰がアクセスできるか、どの管轄権と契約条件がそれらを支配するか、害が発生する前にそれらを提出できるかどうかを知る必要がある。時間内に到達できない証拠は弱い証拠である。
中小企業のサービス継続性も重要である。なぜなら、副郵便局長は公共サービスネットワーク内の小規模事業者だったからである。彼らは支店を運営し、告発された時に自分自身を守るためにシステムに依存していた。大規模機関が吸収できる技術的失敗は、小規模事業者を破壊する可能性がある。サプライヤー誠実さはその不均衡に較正されるべきである。
説明責任の質問は、サプライヤーの知識が逃げ出せるかどうかである
残された未知のものは残っている。完全な最終調査記録はまだすべての巻で完了していない。Post Office、Fujitsu、政府、弁護士、監査人、検察官にわたる個々の責任は複雑である。いくつかのプロセスは継続している。補償、修復的司法、契約の結果、公共調達の選択は進化し続ける。慎重な記事は、情報源を超えて最終的な配分を主張すべきではない。
しかし、サプライヤー誠実さテストはすでに明確である。技術的知識に対する実践的な管理を誰が持っていたか、そしてその知識は害が固まる前に司法記録に逃げ込むことができたか?Fujitsu はシステム知識、サポート記録、欠陥理解、リモートアクセスの説明、専門家証拠を管理または管理を支援した。Post Office はその証拠の制度的な使用の多くを管理した。政府と裁判所は異なる段階で監視と修正を管理した。副郵便局長は技術的記録のほとんどを管理しなかったが、最も個人リスクを負った。
Fujitsu にとって、信頼できる修復は謝罪以上のものを意味する。それは、調査、救済、修復的司法、証拠保存、そして欠陥開示を不可避にする将来の調達ルールへの協力を意味する。公共の買い手にとって、信頼できる修復は、納入だけでなく誠実さを要求する契約を意味する。裁判所と検察官にとって、信頼できる修復は、システム出力に依存する前に技術的警告を要求することを意味する。将来のサプライヤーにとって、信頼できる修復は、その出力が影響を受ける人々によって挑戦可能なシステムを設計することを意味する。
Horizon スキャンダルは、以前から明らかであるべきだったサプライヤーの義務を可視化した。公的権力がベンダーのシステムに依存する場合、ベンダーの知識は公共説明責任の証拠になる。その知識がログ、サポートデスク、契約チャネル、防御的な専門家声明に閉じ込められたままである場合、システムは権威的に見えるかもしれないが、正義はすでに失敗している。
サプライヤー誠実さ登録簿は納品管理から独立しているべきである
1つの実践的な改革は、個人の権利、債務、自由、生計に影響を与える可能性のある公共システムのためのサプライヤー誠実さ登録簿である。登録簿は、プロジェクトを安定させようとする納品チームだけが所有するべきではない。それは、ガバナンス、法務、リスク、独立した保証とともに置かれるべきである。証拠効果の可能性がある欠陥、リモートアクセス機能、欠落ログ、専門家証拠の警告、紛争のあるユーザーパターン、サポート介入、エスカレーション決定を記録する。また、影響を受けるユーザー、裁判所、捜査官、制度管理者に伝えられたかどうかも記録する。
この登録簿は、デフォルトで機密の技術詳細を公開しない。それは、システム出力が人に対して使用される場合に何を開示しなければならないかを決定するための規律ある経路を作成する。テストは、公正さへの重要性であり、サプライヤーや顧客への当惑ではない。既知の欠陥が紛争中の期間や口座に影響を与える可能性がある場合、それはレビューされ、使用可能な形で開示されるべきである。リモート介入が発生した場合、記録はそれを述べるべきである。ログが欠落している場合、その欠如は可視化されるべきである。
登録簿はまた、サプライヤー内部のスタッフを保護するべきである。エンジニアやサポートワーカーは、経営陣や顧客が議論したいと思う前に問題を見るかもしれない。明確な誠実さの経路は、それらの労働者にエスカレーションのための正当なチャネルを与える。警告が軟化されたり、失われたり、通常のチケットノイズとして扱われたりする可能性を減らす。また、公共の害が可能だった時にエスカレーションしたという証拠を責任あるサプライヤーに提供する。
公共調達は挑戦可能性をスコア化すべきである
公共の買い手は、機能性、コスト、セキュリティ、実装リスク、サービスレベル、サポートを日常的にスコア化する。Horizon は別のスコアを示唆する。挑戦可能性である。システム出力の影響を受ける人は、それに挑戦するために必要な証拠を入手できるか?買い手は記録の来歴を説明できるか?リモート介入は表面化できるか?既知の欠陥は影響を受けるトランザクションにリンクできるか?独立した専門家は関連資料を検査できるか?サプライヤーは契約終了後も証拠要求をサポートし続けるか?
挑戦可能性はシステムと契約に設計されるべきである。監査エクスポート、欠陥リンクツール、証拠パッケージをスキャンダルの前に作成する方が、後で再構築するよりもはるかに安い。また、サプライヤーのインセンティブを変える。挑戦可能性がスコア化されることを知っているベンダーは、透明性をアーキテクチャに組み込む理由を持ち、害が発生した後の法的負担として扱わない。
これは反サプライヤーではない。それは親信頼である。システムが正確なサプライヤーは、証拠パッケージが正確性を証明することを望むべきである。システムに欠陥があるサプライヤーは、修復不可能な害を引き起こす前に欠陥が開示されることを望むべきである。公共の権威がシステムに依存する買い手は、両方の結果を望むべきである。挑戦可能性が低いことで利益を得る唯一の主体は、公正な証拠よりも短期的な確実性を好む機関である。
修復的司法には技術的記憶が必要である
技術スキャンダルにおける修復的司法は、謝罪と傾聴だけに依存することはできない。どちらも重要だが、技術的記憶も必要である。Horizon によって害を受けた人々は、なぜ告発されたのか、システムが何を証明できなかったのか、どの記録が差し控えられたか誤解されたのか、機関が繰り返しを防ぐ方法を知る必要があることが多い。したがって、サプライヤーの修復作業における役割は、技術史を人間に理解可能な答えに翻訳するのを助けることを含むべきである。
それは難しい。なぜなら、技術的記憶は乱雑だからである。古いシステムは変わる。スタッフは去る。ログは不完全かもしれない。チケットは曖昧かもしれない。欠陥には複数の名前があるかもしれない。リモートアクセス記録は別々の場所に保存されているかもしれない。しかし、困難さは作業を避ける理由ではない。それは、作業を早期に開始し、適切に資金を提供する理由である。遅延の年ごとに、技術的記憶は弱くなり、人間の修復は難しくなる。
将来のサプライヤーへの Fujitsu の教訓は、システムが争われるようになった時に記憶を保存することである。調査の召喚状、訴訟の開示、メディアの注目を待ってはいけない。公共の害が起こり得る場合、欠陥データベース、サポート記録、専門家の草稿、アクセスログ、エスカレーションメッセージを保存せよ。保存のコストは、人々が何年も信じられなかった後に信頼を再構築しようとするコストと比較して小さい。
サプライヤー誠実さは企業の評判管理を生き残るべきである
企業の評判チームは当然慎重な言葉を望む。それは理解できる。特に法的手続きが続いている場合。しかし、サプライヤー誠実さは評判管理に還元できない。公共システムは技術的限界の率直な認識を必要とする。サプライヤーは、責任を過度に主張せずに、何が知られているか、何が間違っていたか、どのような証拠が存在するか、何が不確かなままか、どのような協力を提供するかを述べることができる。
その区別は重要である。なぜなら、防御的な言語は人々に再び害を与える可能性があるからである。公的声明が技術的記録を最小化したり、スキャンダルは顧客機関の問題だけであるとほのめかしたりする場合、サプライヤーは答えを必要とする人々を犠牲にして自分自身を守っているように見えるかもしれない。より良い姿勢は、境界のある誠実さである。裏付けのない認諾はなく、推測もないが、サプライヤーの知識が重要だったという事実を隠さない。
境界のある誠実さは、将来の顧客関係にも現れるべきである。サプライヤーは、買い手が沈黙を好む場合でも、証拠上の不確実性がエスカレーションされることを公共の買い手に伝えるべきである。その条件は商業的に不快かもしれない。また、それがサプライヤーを権利と生計に影響を与える可能性のあるシステムを運用するのに適したものにする。Horizon は、沈黙が害の連鎖の一部になる可能性があることを示している。
誠実さの義務は機関ではなく出力に付随すべきである
Horizon がこれほど重要である理由の1つは、責任が多くの手を通過したことである。サプライヤーはシステムを構築しサポートした。Post Office は出力を使用した。弁護士は事件を枠組みした。裁判所は証拠を聞いた。政府は遠くから監視した。システムによって害を受けた人々は、これらすべてのアクターの組み合わされた権限に直面した。誠実さが事件を起こす機関にのみ付随する場合、サプライヤーの知識はそれを必要とする人から一歩離れたところに閉じ込められたままになる可能性がある。
より良いルールは、誠実さを出力に付随させる。システム出力が金銭を要求したり、労働者を懲戒したり、ライセンスを剥奪したり、起訴を支援したりするために使用される場合、その出力の信頼性に関する重要な知識を持つすべての当事者は、定義されたチャネルを通じてそれを表面化する義務がある。それはすべてのエンジニアが証人になることを意味しない。それは、組織が技術的不確実性が証拠ファイルに到達する経路を維持しなければならないことを意味する。
このルールはまた、公共の買い手がサプライヤーをガバナンスするのに役立つ。買い手は、関連する不確実性の開示を要求する前に悪意を証明する必要はない。契約はすでに、証拠上の使用が高められた誠実さをトリガーすると述べる。サプライヤーは、通常の商業的エスカレーションだけでは十分ではないことを知る。ユーザーは、証拠パッケージがシステムの結論だけでなく、システムの限界も含むため、利益を得る。
独立したレビューは取り返しのつかないポイントの前に利用可能であるべきである
Horizon は、スキャンダル後の独立したレビューは多くの人々にとって遅すぎることを示している。将来のシステムは、取り返しのつかないポイントの前に独立したレビューを必要とする。それは、設定に応じて、技術パネル、独立保証事務所、専門裁判所アドバイザー、オンブズマンルート、法定レビューアを意味する可能性がある。鍵はアクセスである。レビューアは、欠陥ログ、リモートアクセス記録、サポート履歴、専門家の仮定、関連取引データを見ることができなければならない。
レビューは、個々の苦情だけでなくパターンによってトリガーされるべきである。繰り返される説明不能な不足、サポートチケットのクラスター、繰り返される欠陥カテゴリー、類似した事実を持つ紛争はエスカレーションをトリガーするべきである。公共システムは、証拠が共通のメカニズムを示唆している場合、すべてのユーザーを孤立したものとして扱うべきではない。パターン検出はサプライヤー誠実さの問題である。なぜなら、サプライヤーは個々のユーザーよりも先にクロスケースの技術的シグナルを見ることが多いからである。
独立したレビューはまた、公共機関を過信から保護する。それは意思決定者に最終的な誤りを認めずに一時停止する方法を与える。それは「システム出力はまだ正しいかもしれないが、現在の証拠は強制的な行動には不十分である」と言うことができる。早期に利用可能であれば、その文は何年もの害を防ぐことができる。
証拠パッケージは一般ユーザー向けに設計されるべきである
サプライヤーは技術的に大量のログを開示しても、資料が使用できなければ誠実さに失敗する可能性がある。証拠パッケージは、支店運営者、地元アドバイザー、捜査官、検察官、裁判官、補償評価者に理解可能であるべきである。紛争中の出力、期間、既知の関連欠陥、サポート介入、リモートアクセスイベント、欠落記録、専門家の警告を平易な言葉で特定するべきである。技術的な付録はその要約の後ろに置くことができる。
この設計の選択は重要である。なぜなら、力はしばしば複雑さに隠れるからである。影響を受ける人が、欠陥が重要かどうかを発見するためだけに高価な専門家を必要とする場合、挑戦の経路は公正ではない。公共サービスシステムは、非専門家がなぜ機関が記録を信じるのか、どのような不確実性が残っているのかを見ることができる第一レベルの説明を生成するべきである。それは過度の単純化ではない。それは正義のためのアクセス可能性である。
パッケージはまたバージョン管理されるべきである。決定後に新しい欠陥情報が現れた場合、以前の決定の影響を受けた人々に通知されるべきである。Horizon の歴史は、知識が遅すぎて、地域に留まりすぎることの危険性を示している。ある紛争で発見された欠陥は別の紛争に関係する可能性がある。サプライヤー誠実さにはそれらの点を結びつける義務が含まれる。
終了計画は証拠記録を保存すべきである
公共技術契約は、サプライヤーが退出する際のサービス移行に焦点を当てることが多い。データ移行、代替システム、スタッフ引き継ぎ、ライセンス終了、サポートの継続。Horizon は別の終了要件を追加する。証拠記録は商業関係を生き残らなければならない。システムが執行、債務回収、雇用決定、起訴、補償、公共サービス決定をサポートするために使用されてきた場合、サプライヤーと買い手は後の挑戦に答えるために十分な技術的記憶を保存すべきである。
その記録には、欠陥履歴、関連サポートチケット、リモートアクセスログ、専門家証拠資料、既知の制限、移行ノート、新旧データ構造間のマッピングを含めるべきである。また、契約終了後にそれらの資料を説明できる人を特定すべきである。公共の買い手は、後のレビュー中に、プロジェクトチームが分散しサプライヤー関係が変わったため、誰も記録を解釈できないことを発見すべきではない。
終了証拠は訴訟上の懸念だけではない。それは公平性の懸念である。過去のシステム出力の影響を受けた人々は、特に害が表面化するのが遅かったり、機関が挑戦に抵抗した場合、何年も後に答えを必要とするかもしれない。記録が不完全な場合、負担は再び最も力の少ない人にのしかかる。説明責任のあるサプライヤーと買い手は、システムが廃止または交換される前にその不均衡を計画すべきである。
同じ原則は将来の公共調達にも適用されるべきである。結果的なシステムを運用したいベンダーは、証拠記録がどのくらいの期間保持されるか、どのように検索されるか、欠陥がどのように影響を受けるユーザーにリンクされるか、独立したレビューアが適切な保護の下で資料にどのようにアクセスできるかを述べることができるべきである。それは誠実さを耐久性のあるものにする。契約が変わったときに説明責任が期限切れになるのを防ぐ。
サプライヤースタッフには保護された誠実さの経路が必要である
サプライヤー誠実さはしばしば企業の義務として議論されるが、最初の警告は、経営陣が認識する前にパターンを見るエンジニア、サポートアナリスト、テスター、サービス管理者、現場スペシャリストから来るかもしれない。それらの労働者が証拠リスクをエスカレーションするための保護された経路を持っていない場合、組織は警告信号を通常のサービスノイズに変換する可能性がある。したがって、結果的な公共システムは、スタッフが信頼性、リモートアクセス、ログのギャップ、専門家証拠、ユーザー被害に関する懸念を提起するための正式な経路を持つべきである。
経路は日々の納品圧力から分離されるべきである。プロジェクトチームは、サービスを安定させ、マイルストーンを達成し、クライアント関係を保護することで報われることが多い。それらのインセンティブは、不確実性を不便に感じさせる可能性がある。保護された誠実さの経路は、運用上の回避策が管理可能に見えても、欠陥が法的または公平性の重要性を持つとスタッフが言う許可を与える。
公共の買い手は、サプライヤーにその経路がどのように機能するかを尋ねるべきである。誰がエスカレーションできるか?誰が懸念をレビューするか?買い手はどのように伝えられるか?影響を受けるユーザーはどのように考慮されるか?記録はどのように保存されるか?報復はどのように防止されるか?これらの質問は管理的な追加事項ではない。それらは、公共の害が不可逆的になる前に技術的知識が組織から逃げ出せるかどうかを決定する。

