要約

  • 豪通信メディア庁(ACMA)は、2023年11月8日の障害でOptusが2,145人に緊急通報サービスへのアクセスを提供できず、通報を試みた人に対する369件の安否確認も実施しなかったと認定した。人数と確認件数は別の指標であり、合算できない。ACMAの2024年11月8日発表
  • 制裁金の支払い、制度の見直し、改善策の実効性は、それぞれ異なる証拠を必要とする。本稿が参照する2024年の公表資料だけでは、その後の対策がすべて完了したとも、未完了だとも判断できない。

電話がつながるまでと、その後に残る責任

緊急通報の障害を、通信ネットワークだけの問題として扱うと、見落とすものがある。接続できなかった人について、誰が状況を確認し、確認できない場合にどう引き継ぐのか。通信が使える状態に戻ったことと、この確認が終わったことは同義ではない。

Singtel Optus Pty Limitedをめぐる2023年の障害は、この区別を考える具体的な事例である。ACMAは2024年11月8日、前年11月8日の全国的なネットワーク障害に伴う緊急通報規則違反について、同社の子会社が合計1,200万豪ドルを超える制裁金を支払ったと発表した。これは規制当局が公表した支払いの事実であり、裁判所による損害賠償命令や、個々の利用者への補償額を示すものではない。支払いに関するACMAの説明

ACMAの認定には、二つの異なる不備が含まれる。一つは、障害中に2,145人が緊急通報サービスにアクセスできなかったこと。もう一つは、緊急通報を試みた人に対して369件の安否確認を実施しなかったことである。緊急通報と安否確認についての認定

最初の数字の単位は「人」であり、通話数や発信回数ではない。後者は実施されなかった確認の件数である。参照した発表からは、両者の対象がどこまで重なるか、共通の分母が何かは分からない。2,145と369を足して被害者数としたり、二つの数字から確認の未実施率を算出したりすることはできない。死亡や負傷の人数を推定する根拠にもならない。

それでも、この二つを分けて示す意味は大きい。アクセスの改善を確認するには、必要な条件で緊急通報が届くかを調べる必要がある。安否確認の改善を確認するには、対象者を把握し、対応の結果を照合し、未解決のケースを追跡できるかを調べる必要がある。前者の試験結果だけでは、後者の仕事が完了したとはいえない。

2024年に示された対応を、現在の実績と読み替えない

ACMAは、Optusのネットワーク管理には複数の領域で不備があり、障害は防げたはずだとの見解を示した。これは予防可能性に関する規制当局の評価である。本稿で参照する発表だけを根拠に、特定のルーター、ソフトウエア変更、供給企業の行為に原因を割り当てることはできない。詳細な技術的連鎖や復旧所要時間についても、ここでは認定しない。ACMAによるネットワーク管理の評価

政府の対応に対する別の機関の評価もある。通信業界オンブズマン(TIO)は2024年4月30日、2023年11月8日のOptus障害に関する検証への豪政府の対応を歓迎した。ただし、対応を歓迎する声明と、設備や業務手順を実際に試験して改善を確認する報告書は、役割が違う。歓迎の表明を技術的な適合証明として扱うべきではない。TIOの2024年4月30日声明

ACMAが同年11月に説明した業界全体の対応には、障害中の情報発信の改善、緊急通報「Triple Zero」を支える仕組みへの監督強化、定期的なシステム試験、他の通信事業者の網でも緊急通報を運べるようにすることが含まれていた。また、ACMAは当時、Telecommunications (Emergency Call Service) Determination 2019を更新済みであり、障害時の情報発信に関する新しい業界標準を策定中だと説明した。2024年11月時点の制度と対策

ここで重要なのは「当時」という時点である。2024年に策定中だったという記述を、そのまま2026年9月の状況として使うことはできない。同じように、定期試験や他社網での通報が対策に挙げられたことだけでは、その後にどの範囲が試験され、どの例外が解消されたかは分からない。

制度を変えることには意味がある。しかし、制度が対象とする安全機能が現場で働くかは、別に確認する必要がある。義務や方針を記した文書は「何を行うべきか」を示す。日付、対象範囲、結果、残る問題が記された試験記録は「どこまで機能を確かめたか」を示す。両者は互いの代用品ではない。

改善の主張に対応する証拠を求める

以下は、改善を評価するための本稿の提案であり、Optusに課された個別の法的義務や、同社が採用済みの手順を列挙したものではない。

まず、緊急通報が届くという主張には、その主張に対応する試験範囲が必要になる。試験日、想定した障害条件、確認した経路、成功と判定する基準、未解決の例外を並べれば、結果の射程を読み取れる。ある条件での成功を、試していない条件まで含む保証に広げないことが基本である。

他社網を経由する仕組みなら、接続点の存在だけでなく、通報が目的のサービスまで届く経路をどこまで確認したかが論点になる。参加組織のうち誰がどの部分を確認し、引き継ぎ部分の不具合を誰が追うのか。その説明があって初めて、試験結果と組織間の責任分担を結び付けられる。他社の設備や緊急対応機関のすべてをOptusが管理していると仮定してはならない。

次に、安否確認については、対象者の把握と対応結果の照合が必要になる。連絡を試みたこと、本人の状況を確認できたこと、確認できずに別の担当へ引き継いだことは、それぞれ違う状態である。個人情報を公表しなくても、集計の対象範囲、完了した対応、未解決のケースとその扱いを説明する余地はある。通信の復旧率だけでは、この課題の進捗は測れない。

情報発信にも同じ考え方を適用できる。手順書の存在と、障害中に必要な相手へ使える情報が届いたことは別である。評価したいのが利用者への到達なら、資料が公開された事実だけで結論を出さず、対象、伝達経路、伝えた時点を確認するべきだ。

独立した検証がある場合にも、検証者の肩書だけでは十分ではない。何を対象にし、何を対象外とし、どの結果まで確認したのかを読む必要がある。限定された検証は有用であり得るが、その限定を消して全体の安全宣言へ拡張してはならない。

この資料から言えること、言えないこと

参照した発表は、重大な過去の規制上の不備と、それを受けた制度・対策の方向性を示している。一方、その後のすべての改善を確認する独立監査や完了報告は、本稿の根拠資料には含まれていない。含まれていないことは、試験や改善が実施されなかったことの証明ではない。

したがって、これは2023年の障害と2024年の公的対応を検討する歴史的な説明であり、Optusの現在の法令順守状況や緊急通報性能への判定ではない。その判定には、より新しく、主張の対象に合った運用上の証拠が必要になる。

制裁金の支払いは確認できる。しかし、その一つの完了事項に、技術的な改善や人への対応の完了まで語らせることはできない。安全上の結論は、確認した機能と対象者の範囲ごとに出すべきである。