要約

  • BEA-RIの報告書の要旨は、午前2時30分の電気的な安全確保と、水を使った消火措置の展開を同じ時点に記している。ただし、それ以前に消火活動がなかったことを意味する記録ではない。BEA-RIの調査報告
  • 実務上の論点は、異常を把握した後、誰が必要な安全条件を整えられるかにある。手順書の存在、対策の導入、実地試験による確認は、それぞれ異なる証拠として評価する必要がある。

午前2時30分という記録をどう読むか

2021年3月10日、OVHのストラスブールのデータセンターで火災が発生した。W.Mediaが2022年6月15日に掲載した記事によれば、SBG2が焼失し、隣接する建物内のサーバーにも被害が及んだ。これは過去の事故を検証する記事であり、新たな障害の発生を伝えるものではない。W.Mediaの報道

BEA-RIはこの事故を調査し、2022年5月に報告書MTE-BEARI-2022-005を公表した。その要旨では、現場の電気的な安全確保は午前2時30分とされ、水を使う消火措置の展開もその時点に重なる。同じ時刻にはSBG2全体に火が回り、隣接する建物へも延焼しつつあったとされる。事故が起きた2021年3月と、調査報告が出た2022年5月は区別しなければならない。BEA-RI報告の要旨

この時系列は、電気的安全と消火活動の関係を検討する手がかりになる。しかし、別の設備や手順があれば何分短縮できたかを計算する根拠にはならない。午前2時30分より前に何も対応していなかったとも、電源を早く切り離せばSBG2の焼失を確実に防げたとも、ここで確認できた情報からは言えない。

重要なのは、発火原因の説明と、発火後の対応条件の説明を分けることだ。出火の仕組みが確定していなくても、対応を難しくした条件は検討できる。逆に、対応上の問題が見つかったからといって、それが出火原因だったことにはならない。

消火を可能にする権限と手段

BEA-RIの報告要旨は、外部の事業者による介入を待たずに、データセンターを一般の電力系統から電気的に切り離せることの重要性を示している。また、非常時の電気的な切り離し手順がなかったと指摘する。ここで対象となっているのはその手順であり、あらゆる防災計画が存在しなかったという意味に広げるべきではない。BEA-RIの指摘

W.Mediaは、バ=ラン県の消防当局が、建物内に自動消火設備がなかったことと、電源遮断の遅れを、電源室での消火活動を難しくした問題として挙げたと報じている。同記事は、火災の正確な原因は確定しなかったとも伝える。これは消防当局の資料を本稿が直接検証したという意味ではなく、W.Mediaによる報道として扱う必要がある。W.Mediaによる消防当局の指摘と原因の不確実性

この二つの資料から導く実務上の区別は明快だ。火災を検知することと、予定する消火活動に必要な電気的安全を確保することは、別々の能力である。警報が出た後の対応を評価するなら、通知が届くかだけでなく、判断権限と実行手段がどうつながるかを見なければならない。

ただし、確認できた要旨から特定の従業員の権限や、外部事業者の正確な担当範囲を割り出すことはできない。「現場で対応できるべきだ」という一般論を、実際に誰が何をできたかという事実認定に置き換えることもできない。責任を追うには、役割分担、適用する手順、実行の記録という追加の証拠が必要になる。

改善を示すのは、手順書だけではない

改善策を評価する際には、少なくとも四つの段階を分けたい。調査機関による勧告、事業者による変更の発表、現場への導入、そして機能したことを示す試験である。勧告は問題と方向性を示す。発表は取り組む意思を示し得る。導入記録は変更が実施された範囲を示す。試験記録は、特定の条件で実行できたかを示す。それぞれが答える問いは異なる。

以下は現在のOVHの設備や運用に対する認定ではなく、改善を検証するための問いである。

  • 誰が判断するのか。 現場の運営者、外部の電力系統運営者、消防側の間で、判断と実行の担当が明確か。担当者が不在の場合の扱いも説明されているか。
  • 実行できることを何で確かめたのか。 対象となる設備と手順、確認した条件、参加者、実際の結果を特定できる記録があるか。文書上の想定と試験結果を混同していないか。
  • 残った依存関係をどう扱ったのか。 試験で見つかった例外や未解決事項について、是正と再確認の記録があるか。外部の対応を必要とする箇所が、曖昧なまま残っていないか。

こうした確認は、権限と専門能力を持つ人員が消防などと連携して行う領域である。読者が電気設備を操作したり、独自に遮断を試したりするための手引きではない。

試験に成功したという記録にも範囲がある。どの施設、どの構成、どの条件を対象としたのかが分からなければ、他の拠点や変更後の設備にその結果を当てはめることはできない。同様に、本稿が現在の対策の証拠を確認できていないことは、対策が行われなかった証拠ではない。

建物の安全と顧客の復旧は別の問い

物理的な被害を抑えること、サービスを再開すること、顧客のデータを回復すること、損害に対する救済を受けることは、同じ成果ではない。非常時の電源切り離しが改善されても、それだけでバックアップからの復旧や補償が証明されるわけではない。

顧客側の確認も分ける必要がある。施設の安全対策には、その対策を確かめた証拠を求める。サービスとデータの復旧には、それぞれの復旧試験や対象範囲を求める。契約上の責任を論じるなら、対象となる契約と法的判断を確認する。ひとつの説明資料ですべての問いに答えたことにしない、という整理である。

本稿で参照したのはBEA-RI報告書の要旨とW.Mediaの報道であり、報告書全文をページごとに照合したものではない。報告書の逐語引用、個別顧客の復旧結果、損害賠償、現在の改修状況について、独立した結論を示す資料は確認できていない。

関連する企業の記録はOVH SASのディレクトリ項目を参照されたい。技術資料で使われるOVHまたはOVHcloudという名称を、そのまま個別法人の契約上の責任や司法判断に読み替えることはしない。この事例から問えるのは、非常時の実行能力を何で立証するかであり、確認していない法的責任や現在の不備ではない。