概要
- Horizon は、支店会計データが副支局長に対する決定的な証拠として扱われた一方で、郵便局とそのサプライヤーがそのデータを検証するために必要な証拠の多くを管理していたため、説明責任の失敗となった。
- 重要な問題は、会計ソフトウェアが証拠として使用できるかどうかではない。問題は、機関が、欠陥、サポートアクセス、監査の制限、および不確実性を可視化することなく、争点となったシステム出力を債務要求、停職、民事訴訟、刑事訴追、または風評被害に変換できるかどうかである。
- 高等裁判所のグループ訴訟、控訴裁判所、刑事事件審査委員会、法定調査、立法、郵便局の資料、政府の救済データからの公開記録は、このスキャンダルが IT の失敗だけでなく、司法とガバナンスの失敗であったことを示している。
- 救済、有罪判決の破棄、修復的司法は、遅れた修正の代償を示している。それ自体では、争点となった記録が人間の責任へと固まることを許した証拠システムを修復することはできない。
- 制裁、支払い、債務、または訴追のための証拠を生成する将来の公共システムには、独立した監査アクセス、欠陥から紛争への開示、リモートアクセスログ、ユーザーの異議申し立てルート、および不確実性が組織の確信を低下させる(告発された者への圧力を高めるのではなく)というルールが必要である。
システム出力が組織的権力に
Horizon は単なる支店会計プラットフォームではなかった。実際には、強力な公共サービス機関内の証拠マシンとなった。支店残高は不足額になり得た。不足額は返済要求になり得た。争点となった数字は疑念になり得た。疑念は停職、民事訴訟、刑事捜査、起訴、有罪判決、破産、そして公の恥辱に変わり得た。スキャンダルの説明責任の教訓は、システム出力の組織的権力への変換に始まる。
郵便局は現在、自社のHorizon IT スキャンダルのページでスキャンダルを説明し、Horizon コンテキストページで追加の年表を提供している。これらのページは、何年もの公の圧力、訴訟、調査活動、および救済設計の後に作成された機関資料である。これらは、郵便局自体が現在 Horizon を謝罪、補償、およびガバナンスの修復を必要とする歴史的スキャンダルとして扱っていることを示すため有用である。これらは、証拠の失敗を可視化した裁判所や調査記録の代わりにはならない。
中核的な説明責任の問いは実践的である:誰が Horizon に異議を唱えるために必要な事実を管理していたのか?副支局長は不足額を見て、それが間違っていると言えた。郵便局は調査、監査、契約執行、停職決定、民事訴訟、および起訴を管理していた。Fujitsu は技術システム、ログ、欠陥記録、サポートツール、および専門家の説明を管理または維持していた。裁判所は開示に依存していた。政府は郵便局に公共ネットワークの運営を依存していた。チェーンの中で最も力の弱い人物が、独立して検査できないシステムに反証する責任を負うことが多かった。
これが、Horizon スキャンダルが単なるソフトウェア信頼性の物語ではない理由である。ソフトウェアの欠陥は大規模システムでは一般的である。公の失敗は、人間が告発されたときのシステムの不確実性の扱い方であった。公正なシステムは不確実性を可視化するだろう。Horizon のガバナンスはあまりにも頻繁に不確実性を支店オペレーターへの圧力に変換した。
高等裁判所が隠された不確実性を公にした
Bates 他対郵便局のグループ訴訟は、Horizon に関する多くの疑問を機関の主張から司法審査の対象へと変えた。Horizon Issues 判決は、バグ、エラー、欠陥、リモートアクセス、および副支局長との紛争で使用された Horizon の信頼性に対処したため中心的なものである。判決は長い法的文書であるが、その説明責任上の重要性は単純である:Horizon の出力が疑問の余地のない事実として扱われるという一律の仮定を維持することを困難にした。
この変化が重要なのは、機関がコンピュータ記録のオーラに依存することが多いためである。印刷またはエクスポートされた残高は中立的に見える。システム生成レポートはユーザーの苦情よりも客観的に見える。しかし、レポートは、その背後にあるデータパス、ソフトウェアの動作、サポート介入、監査抽出、欠陥履歴、および開示プロセスが信頼できる範囲でのみ信頼できる。これらの要素がユーザーを告発する機関によって管理されている場合、記録は技術的な問題の前に権力の問題を抱えている。
高等裁判所の記録はまた、隔離の失敗を暴露した。支店オペレーターはそれぞれ完全に独自の局所的な問題に直面していたわけではなかった。訴訟は、Horizon の問題、サポート慣行、および機関の対応にシステム全体の関連性があることを示した。多くの人が同様の説明不能な差異を報告した場合、責任ある対応は、各人を個別の立証責任に押し込むことではない。それは、債務や起訴の決定が硬化する前に、欠陥記録、サポートログ、および苦情パターンを接続することである。
実践的な起訴の教訓は、コンピュータ証拠は異議を唱えられるものでなければならないということである。データを使用する機関がソフトウェアの履歴、欠陥知識、および調査ファイルも管理している場合、積極的に不確実性を開示しなければならない。システム出力に基づく起訴は、何が検索されたか、どの欠陥が考慮されたか、どのリモートアクセスが発生したかまたは発生し得たか、なぜ代替説明が排除されたかを示す必要がある。それ以下は、内部会計プラットフォームを公の罰則メカニズムに変えてしまう。
控訴が刑事司法の結果を示した
Hamilton 他対郵便局の控訴裁判所判決は、Horizon 証拠の失敗の刑事司法上の結果を示している。控訴は郵便局による起訴から生じた有罪判決に関するものであり、手続きの濫用、信頼性、および Horizon の問題の扱いに対処した。判決は孤立した間違いを訂正しただけではない。それは、生活と自由が危機に瀕した人々に対するシステム証拠の使用における深刻な失敗を示していた。
刑事事件審査委員会のPost Office Horizon 事件ページおよび39件の有罪判決が破棄されたという報告は、修正にどれだけの時間がかかり、問題がどれほど制度的になったかを示している。不当な有罪判決は、裁判所が後で破棄するからといって簡単に取り消されるわけではない。告発から修正までの年月には、収監、破産、離婚、病気、失業、家族の緊張、公の屈辱、そして信じてもらえないという日々の負担が含まれ得る。
ここで、システム証拠の説明責任が公的訴追の説明責任になる。郵便局は債務を回収する商業上の相手方であるだけではなかった。歴史的に私訴を行ってきた。起訴権限を持つ公共サービス機関が自社のシステムからのデータに依存する場合、開示基準は厳格でなければならない。機関は、数字がシステムに現れることだけでなく、告発された者が関連する技術的事実をもって数字に異議を唱える公正な機会を持っていたことを証明できなければならない。
控訴はまた、「システムは概して信頼できる」という回答が不十分である理由を示している。一般的な信頼性は、特定の不足額が既知のバグ、サポート介入、調整取引、監査抽出制限、または手続き上の失敗によって影響を受けたかどうかを答えない。刑事責任は、一般的な信頼が具体的な欠陥と開示のギャップが重要である場合に提供できない確実性のレベルを必要とする。
調査記録は遅れた証拠システムである
Post Office Horizon IT 調査のメインサイトおよび証拠ページは、スキャンダル後に必要とされた再構築の規模を示している。証人陳述書、議事録、証拠物、専門家資料、およびフェーズ別の公聴会は、支店オペレーターが回答を必要としたときに通常のガバナンスが明らかにできなかったものの公開アーカイブを形成している。アーカイブは貴重であるが、その大きさ自体が初期の証拠システムに対する告発である。
数年後の調査は害を文書化し、パターンを暴露できる。それは、サポートノート、欠陥ログ、または率直な専門家の但し書きが結果を変えたかもしれなかった年月を告発された者に返すことはできない。したがって、責任ある設計の問いは、調査品質の証拠を上流に移動させる方法である。支店紛争が、リモートアクセスが可能であったかどうか、既知の欠陥が残高に影響を与える可能性があったかどうか、または専門家の証言に但し書きがあったかどうかを発見するために法定調査を必要とするべきではない。
調査の第1巻最終報告書 PDFは、人間への影響と救済に焦点を当てている。システム証拠への関連性は、害と救済が抽象概念ではないことである。それらは、機関が不確かな記録をそれに異議を唱える人々よりも強いものとして扱った人間の結果である。したがって、証拠ガバナンスは害防止機能であり、事務的な機能ではない。
調査アーカイブはまた、公の信頼にとって重要である。郵便局、Fujitsu、政府、裁判所、弁護士、大臣、および顧問が、責任がどのように断片化されたかを示す記録に登場する。断片化は防御メカニズムになり得る。各行為者は別の行為者の役割を指さす。公の証拠システムは、誰が何を保存しなければならないか、誰が何を開示しなければならないか、誰が過信した主張に異議を唱えなければならないか、そして証拠が十分でないときに誰がエスカレーションを停止しなければならないかを定義することにより、その断片化を防ぐべきである。
虐待接触経済学が異議申し立てを高コストにした
Horizon スキャンダルはまた、虐待接触経済学のケースである。不足額を告発された者は、債務を主張するか事件を追及している同じ機関ネットワークに連絡しなければならなかった。彼らはヘルプデスクに電話し、監査人に回答し、説明を書き、法的助言を求め、書類を見つけ、議員に連絡し、決定を上訴し、後日救済制度に申請しなければならないかもしれない。各ステップは時間、費用、ストレス、および風評被害を課した。機関は、遅延、混乱、または不完全な証拠をその人物の立場のさらなる弱点として扱うことができた。
この非対称性は中心的である。副支局長は欠陥データベース、サポート記録、システムアーキテクチャ、リモートアクセスログ、または内部法的助言に平等にアクセスできなかった。彼らは差異を経験しながら、それを生み出した機械を見ることができなかった。システムは信頼できると言われながら、バグと例外の完全な記録を見ることができなかった。公正な技術的調査が行われる前に返済の圧力に直面する可能性があった。
経済的負担は家族にも影響を与えた。争点となった不足額は貯蓄を枯渇させ、健康を損ない、人々を社会的に孤立させる可能性があった。後の救済は一部の金銭的害を認識できるが、ほとんどすべての情報を握る機関との連絡を繰り返し強いられた経験を消し去ることはできない。これが、システム設計と苦情設計が一緒に属する理由である。異議申し立てルートは、告発者によって管理される迷路にユーザーを送り込む場合、公正ではない。
将来の公共システムについては、テストは単純であるべきである。機関がシステム記録に依存して債務、制裁、給付拒否、起訴、または排除を課す場合、影響を受ける者は意味のある証拠への低コストのルートを持たなければならない。それは、明確な説明、独立したレビュー、関連ログへのアクセス、欠陥開示、および重大なシステムの不確実性が調査されている間の懲罰的エスカレーションの停止を意味する。
データローカリティが証拠ローカリティになった
「データ主権と地域性」というマニフェストトピックは Horizon に適合する。問題はデータが物理的にどこに住んでいたかだけでなかった。誰が証拠に到達でき、誰がそれを理解し、誰のローカルな現実が考慮されることが許されたかであった。支店オペレーターはシステムをローカルに経験した:現金、在庫、顧客取引、照合、送金、および日々の圧力。権威ある技術記録は他の場所に住んでいた:中央システム、サプライヤーサポート、郵便局の調査、監査抽出、および法的ファイル。
そのギャップが証拠ローカリティを生み出した。ローカルオペレーターには経験があったがコントロールはなかった。機関には記録があったが、常にローカルコンテキストがあるわけではなかった。サプライヤーには技術的知識があったが、告発されている人物ではなかった。中央記録とローカル現実が乖離したとき、中央記録はあまりにも頻繁にデフォルトで勝利した。説明責任は、ローカルな異議申し立てが強制力を持って中央証拠システムに戻ることを可能にする設計を必要とする。
リモートアクセスは一例である。サプライヤーまたはサポートチームが支店データに介入できる場合、そのアクセスの存在、制限、承認、およびログ記録は、後の告発にとって重要である。リモートアクセスは正当でサポートに必要であり得る。機関が同時にユーザーに、不足額を引き起こしたのは自分だけであるか、システム記録は自己証明であると告げるとき、危険になる。問題はリモートサポートが存在すべきかどうかではない。問題は、人々が告発される前にその証拠上の含意が開示されるかどうかである。
ローカリティはまた、監査抽出にとって重要である。支店紛争用に生成されたレポートはデータのビューであり、システムの全現実ではない。サポート介入、欠陥コンテキスト、取引取消、調整アクション、または既知の問題ノートを含めるように設計されていない限り、それらを省略する可能性がある。告発された者は、適切な質問をするために隠れたアーキテクチャを知る必要があるべきではない。証拠パッケージは、数字とその可能な弱点の両方を示すのに十分完全であるべきである。
救済は遅れた証明の代償を示す
政府の救済データは遅れた修正の規模を示している。GOV.UK の2026年6月26日時点の Post Office Horizon 金銭的救済データは、スキーム全体で支払われたまたは予算化された数十億ポンドの金銭的救済と、数千件の請求が受理および解決されたことを報告している。これらの数字は管理上のスナップショットであり、害の最終的な道徳的尺度ではない。
政府の調査第1巻への回答は、救済がどのように公共ガバナンスプロジェクトになったかを示している。2024年郵便局ホライズンシステム犯罪法および2024年郵便局ホライズンシステム補償法は、通常の訂正経路では不十分であったことを示している。議会は、証拠上および制度上の失敗が個別修正だけでは大きすぎたため介入しなければならなかった。
遅れた証明は、害が複利するため高くつく。数年後に破棄された有罪判決は、依然として訴訟費用、キャリアの中断、健康被害、関係損害、および信頼の喪失を残す。圧力の下で返済された債務は、借入、資産売却、または事業崩壊を強いた可能性がある。公の調査の後にようやく信じられた人物は、依然として何十年も不誠実として扱われて過ごした可能性がある。したがって、救済記録は、紛争の時点でシステムの不確実性を処理しなかったことのコストの証拠である。
郵便局自身のHorizon 不足額スキーム情報とデータページは、救済アーキテクチャの一部を示している。スキームデータは申請と支払いを追跡できるが、それ自体ですべての人が完全な修復を受けたことを証明することはできない。より深い説明責任の教訓は予防的である:公共システムは、より良い開示が防げたかもしれないものを修正するために、特別な法律と複数のスキームを必要とするべきではない。
公的監視が記録を広げた
議会および監査による監視は、Horizon の記録を裁判所を超えて広げた。ビジネス・貿易委員会の郵便局と Horizon 補償報告書は、救済と制度対応を公共説明責任の枠組みに位置付けている。国家監査庁の政府の補償および金銭的認識スキームに関する報告書は、スキーム設計、コスト、および管理リスクのより広い見解を提供している。これらの情報源は、システム証拠の失敗が有罪判決の破棄で終わらないことを示している。それらは長期にわたる公共行政の問題を生み出す。
公的監視はまた、聴衆を変える。スキャンダルは郵便局と元副支局長の間だけの問題ではない。納税者が救済に資金を提供する。大臣が政府の監視に対して答える。裁判所は不当な有罪判決に対処しなければならない。公共サービスの利用者は、国家に近いサービスで使用されるテクノロジーが挑戦不可能な機械にならないことを信頼しなければならない。サプライヤーとバイヤーは政府全体でこの失敗から学ばなければならない。
このより広い枠組みは重要である。なぜなら、将来のデジタル公共システムは、給付、税、移民、ライセンス、健康、身分証明、雇用、教育、および警察の決定を仲介するからである。これらのシステムが個人に害を及ぼす可能性のある記録を生成する場合、監視は欠陥、ログ、モデルの制限、監査履歴、およびユーザーの異議申し立てデータにアクセスする必要がある。システムがオンラインであるか予算内であるかのみを問う調達レビューは、証拠の司法機能を見落とす。
したがって、Horizon スキャンダルは公共技術ガバナンスを変えるべきである。問いは「システムは動作するか」だけではない。「人がシステムが間違っていると言い、機関がその人を罰したいとき、何が起こるか」である。その問いが調達、契約管理、記録保持、および起訴方針で答えられない場合、システムは強制的な使用の準備ができていない。
修復的司法は必要だが十分ではない
ビジネス・貿易省、Fujitsu Services Limited、および Post Office Limited は、修復的司法に関する共同声明を発表した。この声明は、スキャンダルが銀行振込だけでは修復できない害を引き起こしたため重要である。告発され、無視され、起訴され、または信じてもらえなかった人々は、直接の謝罪、傾聴、追悼、および支援を必要とするかもしれない。
しかし、修復的司法が証拠説明責任の代わりになってはならない。害を受けた人々に耳を傾けることは不可欠である。それは、将来のシステム記録が公正に開示されるかどうか、検察官が欠陥情報を受け取るかどうか、サプライヤーがリモートアクセスログを保存するかどうか、支店オペレーターが独立した異議申し立てルートを持つかどうか、または制度上のインセンティブが変わったかどうかに答えない。謝罪の層と管理の層の両方が存在しなければならない。
また、救済を決着として扱うことには危険がある。決着は前に進みたい機関にとって魅力的かもしれない。害を受けた人々は同じタイムラインを経験しないかもしれない。一部の請求は未解決のままである。家族やコミュニティは結果を引き継ぐ。証拠の教訓が残念な歴史的行動についての話に軟化される場合、将来の公共システムは依然としてリスクにさらされる。スキャンダルは歴史的であったが、リスクは現在進行形である。
したがって、修復作業は管理設計にフィードバックされるべきである。傾聴セッションは、人々がどこでブロックされたか、どの情報を否定されたか、どの連絡が害を増大させたか、どの言語が彼らを信じていないと感じさせたか、そしてどの記録が力のバランスを変えたかを特定できる。これらの発見は、開示ルール、苦情ルート、調査官訓練、サプライヤー契約、および起訴基準を形成すべきである。
公正な証拠システムには停止標識が必要
Horizon の物語で欠けていた管理の一つは、効果的な停止標識であった。十分な数の支店オペレーターが説明不能な不足額を報告したとき、既知の欠陥が存在したとき、リモートアクセスとサポート介入が重要であったとき、裁判所の挑戦が深刻な疑問を提起したとき、そして起訴がシステムの信頼性に依存したとき、機関は証拠の完全性が解決されるまでエスカレーションを一時停止するルールを必要としていた。代わりに、害は硬化した。
将来の公共証拠システムは正式なトリガーを持つべきである。繰り返される同様の苦情は独立した技術的レビューをトリガーすべきである。残高に影響を与える可能性のある既知の欠陥は、すべての未解決紛争への開示をトリガーすべきである。アカウントへのリモート介入は紛争記録で可視化されるべきである。専門家の声明は既知の制限と検索範囲を列挙すべきである。検察官はシステム出力に依存する前に欠陥証明書と証拠アクセス声明を受け取るべきである。重大なシステムの不確実性が未解決の間、民事債務回収は一時停止すべきである。
これらの管理はすべての紛争を容易にするわけではない。すべての詐欺、エラー、または誤解を防ぐわけではない。それらは、機関が自らの不確実性をユーザーの負担として扱うことを防ぐ。それが倫理的なピボットである。公共サービス機関が証拠システムを管理する場合、不確実性は機関の確信を低下させるべきであり、個人への圧力を高めるべきではない。
同じ停止標識の論理は、より広範に自動化およびデータ駆動型システムに適用される。給付システム、税プラットフォーム、給与システム、制裁データベース、身分証明登録、またはライセンスツールはすべて、公式に見える記録を生成できる。記録が公式に見えるほど、機関がいつ停止し不確実性を開示しなければならないかを知ることが重要になる。Horizon は、停止標識が欠落しているか無視されたときに何が起こるかを示している。
説明責任は起訴の前に属する
Post Office Horizon スキャンダルは、救済が可視的で緊急かつ測定可能であるため、しばしば救済のレンズを通して議論される。しかし、説明責任は起訴の前に属する。決定的な管理は、支店オペレーターが最初に不足額に異議を唱えたとき、調査官が事件を準備したとき、弁護士が開示を検討したとき、専門家証拠が要求されたとき、および意思決定者がシステム出力に依存しても安全かどうかを評価したときに機能すべきであった。
起訴前の説明責任は独立性を必要とする。告発するかどうかを決定する者は、システムを防御することに投資されたチームだけに依存すべきではない。技術的不確実性は、アクセスと独立性を持つ者によってレビューされるべきである。サプライヤーの証拠は検索可能で開示されるべきである。法律顧問は、システム記録が既知の欠陥に対してストレステストされたかどうかを尋ねるべきである。意思決定者は、なぜ代替説明が排除されたかを文書化すべきである。
それはまた、謙虚さを必要とする。コンピュータシステムは一般的に信頼できるが、特定のケースでは間違っている可能性がある。ユーザーは混乱しているかもしれないが、記録が不完全であることについては正しいかもしれない。サポートチームは多くの問題を解決するかもしれないが、パターンを見逃すかもしれない。検察官は事件が強いと信じるかもしれないが、依然として不利な技術的資料を必要とするかもしれない。制度上の謙虚さは弱さではない。それは、行政上の自信が不正義に変わることに対する保護策である。
もしその基準が Horizon を支配していたなら、後の多くの制度は依然として厳しい紛争に直面していたかもしれない。しかし、システムの言葉だけでは十分でないと言うために、裁判所、議会、調査公聴会、および救済制度を数年待たなければならない人は少なかっただろう。
開示パッケージは数字とともに移動すべき
中心的な実践的改革は、すべての強制的なシステム番号に開示パッケージを付随させることである。不足額の数字は単独で到着すべきではない。それは、取引期間、監査抽出方法、検索された既知の欠陥、支店固有のサポートチケット、リモートアクセス記録、調整調整、懸念勘定活動、照合メモ、および何が検索されなかったかの明確な声明とともに到着すべきである。目的は、ユーザーや弁護士を技術ファイルに埋もれさせることではない。目的は、機関が最も有害な数字を提示しながら、それを弱める可能性のある文脈を差し控えることを防ぐことである。
そのパッケージは結果に比例すべきである。通常のサービス照会は単純な説明を必要とするかもしれない。返済要求はより多くを必要とする。停職はさらに多くを必要とする。刑事訴追は最高基準を必要とする。潜在的な害が大きいほど、機関がシステム記録がどのように生成されテストされたかを示す義務は大きくなる。Horizon は、その比例性が失敗したときに何が起こるかを暴露した。同じ不足額の論理が、証拠パッケージがそれに対応してより率直になることなく、ますます深刻な結果を通り抜けた。
開示パッケージはまた、正直な機関を保護する。もし不足額が現実的で欠陥によるものでなければ、完全なパッケージはそれを示すことができる。もし欠陥がもっともらしければ、パッケージは不当な申し立てがスキャンダルになる前に止めることができる。もし証拠が不完全なら、意思決定者は金銭や自由を要求する前に確信度を下げることができる。これは反技術ではない。これは証拠推進である。システムの出力が構造化された挑戦を生き残ることができるとき、システムはより正当になる。
パッケージは非専門家を念頭に置いて設計されるべきである。副支局長、地方弁護士、治安判事、調査官、または大臣は、システム記録に但し書きがあるかどうかを確認するためにコードのすべての行を理解する必要があるべきではない。証拠は、平易な言葉で、どのリスクがチェックされたか、何が不確かなままか、そして誰が独立して技術的な質問に答えられるかを述べるべきである。それが、デジタル記録が制度上の魔法ではなく使用可能な証拠になる方法である。
委任修正は法的アーキテクチャが重要であることを示す
Horizon スキャンダルはまた、司法修復が法的アーキテクチャに従うことを示している。有罪判決、起訴、および救済は、英国全体で単一の明確なレーンに座っていなかった。異なる管轄区域は異なる実施手順を必要とした。スコットランド政府の2024年郵便局ホライズンシステム犯罪(スコットランド)法の実施に関する法定報告書は、委任された法制度が修正努力を自らの法定および行政上の文脈に翻訳しなければならなかった方法を示している。
これはシステム証拠設計にとって重要である。なぜなら、公共技術はしばしば制度上の境界を越えるからである。中央プラットフォームは支店、機関、裁判所、委任政府、請負業者、および地方事務所をサポートする可能性がある。証拠システムが失敗した場合、修復は多くの法的および行政上の経路を通らなければならないかもしれない。断片化のコストは後で現れる:異なる資格ルール、異なる上訴、異なる証拠要件、異なる支払い経路、および異なる公的報告。
より良い教訓は、管轄の複雑さが現れる前に紛争証拠を設計することである。システム記録が複数の法的設定で使用される可能性がある場合、証拠パッケージは移植可能であるべきである。元のデータ、変更履歴、サポート介入、欠陥文脈、およびユーザー通信を、元のビジネスユニットの外部の裁判所や管理者がレビューできる形式で保存すべきである。システム所有者にのみ意味を持つ記録は、管轄を超えた強制的な使用の準備ができていない。
この移植性はまた、公の信頼の問題である。英国の一部で害を受けた人々は、自分たちの修正経路が、起訴された場所や事件が分類された方法によって弱いのではないかと疑問に思うべきではない。公共技術の失敗は、証拠アクセスの宝くじを生み出すべきではない。告発を生み出したシステムは、告発が移動した場所ならどこでも修正をサポートできるべきである。
補償データは説明責任データと同じではない
補償統計は必要であるが、完了の誤った感覚を生み出す可能性がある。表は、何件の請求が受理され、何件が解決され、どれだけのお金が支払われたかを示すことができる。それ自体では、人が信じられたと感じたかどうか、家族が回復したかどうか、法的記録が完全に修復されたかどうか、健康上の結果が続いているかどうか、または将来のシステムが変わったかどうかを言うことはできない。財務データは説明責任の証拠であるが、説明責任の記録全体ではない。
政府の完全かつ公正な金銭的救済に関する声明は、言葉が重要である理由を示している。「完全かつ公正」はスプレッドシートのフレーズではない。それは、プロセス、範囲、尊厳、適時性、および以前に信じられなかった人々を扱う方法に関する約束である。スキームが遅く、混乱し、対立的で、または狭すぎる場合、支払われた額は増加するかもしれないが、信頼は損なわれたままである。
この区別は、将来のデジタルシステムを監督する取締役会や大臣にとって重要である。救済プログラムは失敗の後に必要かもしれないが、主要な管理になるべきではない。主要な管理は、害の前の証拠システムであり、誤ったエスカレーションを防ぐ。補償が唯一の可視的な指標になると、機関は、元の異議申し立てルートがなぜ崩壊したかを学ぶのではなく、スキームのスループットのために最適化するかもしれない。
したがって、説明責任データは支払いと予防の両方を含むべきである。システムの不確実性が特定されたために停止された紛争はいくつか?執行前に欠陥開示が影響を受けたユーザーに届いたことはどのくらいか?独立したレビューがシステム記録を覆したことはどのくらいか?リモート介入はいくつログ記録され表面化されたか?証拠パッケージが不完全だったために停止された起訴や民事訴訟はいくつか?これらは不快な指標であるが、機関が害が硬化する前に停止することを学んだかどうかを示す。
コンピュータの信頼性の推定には制度的摩擦が必要
裁判所や機関は長い間、コンピュータ生成記録の扱い方を決定しなければならなかった。Horizon スキャンダルは、単純なルールとしてコンピュータは信頼できないということを必要としない。それは、強力な機関が弱い側に対してコンピュータ記録を自己証明の真実として扱う前に摩擦を必要とする。摩擦とは、誰がシステムを管理するか、誰がその出力を受け入れることで利益を得るか、誰が欠陥を検査できるか、誰が記録を変更できるか、誰がログを開示できるか、そして不確実性が無視された場合に誰が失うかを問うことを意味する。
制度的摩擦は、システム所有者が同時に告発者である場合に特に重要である。多くの商業紛争では、当事者は互いに文書を要求し、専門家を雇い、ほぼ同等のリソースで記録に異議を唱えることができる。Horizon では、告発された支店オペレーターは、契約上の権力、調査能力、起訴経験、サプライヤーアクセス、および法的助言を持つ公共サービス機関に直面することが多かった。証拠上の競技場は平等ではなかった。
摩擦は弁護士が到着する前に始まるべきである。調査官はシステム出力を評決ではなく手がかりとして扱うように訓練されるべきである。検察官は欠陥検索と開示の証拠を要求すべきである。コンプライアンスチームは繰り返される差異パターンを追跡すべきである。サプライヤーは技術的確実性が誇張されている場合にフラグを立てるべきである。取締役会は、技術的洗練度を欠く人々にとって異議申し立てルートが機能しているかどうかを尋ねるべきである。大臣は、公共サービスデータシステムが課す可能性のある害に比例した保護策を持っているかどうかを尋ねるべきである。
目的は公共行政を麻痺させることではない。機関はシステムを必要とし、一部のユーザーはエラーを犯したり詐欺を行ったりする。目的は、制度上の便利さが証拠上の確実性になることを止めることである。Horizon は、公共機関が、その不確実性によって害を受けた人々が孤立した問題として扱われている間も、運営を続け、起訴を続け、システムを防御し続けることができることを示した。適切な摩擦は、その姿勢を維持することをより困難にしただろう。
公共システムのための耐久テスト
Horizon 後の耐久テストは、公共システムが、それに気づく人を破壊することなく間違っていることができるかどうかである。このテストは、稼働時間、予算遵守、またはユーザー採用よりも要求が厳しい。それは、人が記録に異議を唱え、関連証拠を入手し、独立したレビューを受け、懲罰的エスカレーションを停止し、害が人生を変える前に修正を得ることができるかどうかを問う。
郵便局は不足額から制裁までの制度上の経路を管理していた。Fujitsu は他の人が信頼性を評価するために必要な技術的知識を管理していた。政府は距離を置いた監視を管理していた。裁判所は事件が届いた後に法的修正を管理していた。副支局長はシステム証拠のほとんどを管理していなかったが、最も厳しい結果を負った。管理と害のこの配分は、スキャンダルのリスクと説明責任の核心である。
将来のシステムは反対の配分を可能にするべきである。権力を持つ機関は証拠の責任を負うべきである。技術的知識を持つサプライヤーは率直さの義務を負うべきである。検察官または意思決定者はシステムの不確実性を求める義務を負うべきである。ユーザーは真の異議申し立てルートを持つべきである。公衆は、コンピュータ記録が答えられない権威になっていないことを知るのに十分な監視証拠を受け取るべきである。
Horizon は、公共機関が争点となった技術出力を確定した真実として扱うときに何が起こるかを示したため、システム証拠を公的訴追の説明責任テストにした。教訓はすべてのシステムを信頼しないことではない。それは、人々に機械が間違っていることを証明するよう求めながら、それを行うために必要な記録を否定する制度的プロセスを信頼しないことである。
したがって、次の公共システムは明示的な「証拠謙虚さ」ルールで設計されるべきである。デジタル記録が金銭の要求、ライセンスの剥奪、生計の停止、調査のトリガー、または起訴の支持に使用される場合、機関はまず関連ログ、欠陥履歴、アクセス記録、およびユーザー異議申し立てルートが利用可能であることを証明すべきである。制裁が深刻であればあるほど、その証明は強力であるべきである。Horizon の永続的な警告は、遅れた補償が証拠経路における早期の摩擦ほど決して良くないということである。システムを管理する公共機関は、システム記録が使用しても安全である理由を示す責任を負うべきである。
その責任は影響を受ける者に見えるべきである。制度方針の中にのみ存在する開示権は弱すぎる。ユーザーは、申し立てが硬化する前に、どの記録がチェックされたか、どの但し書きが存在するか、誰が独立してシステム出力をレビューできるかを知るべきである。
補償証拠が予防証拠に取って代わるべきではない
救済制度は害の後に必要であるが、それらが害を引き起こしたシステム証拠から分離されている場合、第二の抽象化になり得る。人は支払いを受け取りながら、機関がなぜ自分を告発したか、どの技術的不確実性が存在したか、誰がいつ何を知っていたかの平易な説明を欠いているかもしれない。証拠説明のない金銭的決済は請求を解決するかもしれないが、説明責任の傷を開いたままにする。
したがって、予防ファイルは補償ファイルの隣に置かれるべきである。それは、どのシステム欠陥が関連していたか、どの起訴または民事訴訟が影響を受けたか、どの開示失敗が発生したか、どの専門家の前提が変わったか、そしてどの制度的保護が再設計されたかを示すべきである。そのファイルは弁護士のためだけに書かれるべきではない。それはシステム記録によって人生が変えられた人々に理解可能であるべきである。
将来の公共機関はこれを設計要件として扱うべきである。デジタルシステムが申し立てを生成できる場合、機関は制裁の前に説明パッケージを生成できなければならない。できない場合、機関は一時停止すべきである。Horizon の警告は、機関が記録を執行するのに非常に効率的であり、その弱点を説明するのに非常に遅い可能性があることである。予防証拠はその不均衡を逆転させる管理である。

