Краткое содержание

  • Сеть инициативы по обеспечению безопасности границ (Secure Border Initiative Network), или SBInet, была технологической составляющей более широкой пограничной программы Министерства внутренней безопасности США, объявленной в 2005 году. Таможенно-пограничная служба США намеревалась объединить вышки, радары, камеры, автономные наземные датчики, средства связи и командное ПО в единую оперативную картину для сотрудников Пограничного патруля.
  • В сентябре 2006 года CBP выбрала Boeing головным системным интегратором. Закупка зависела от правительственного программного офиса, который мог бы определять оперативные потребности, контролировать требования, проверять ход работ подрядчика и решать, когда интегрированная система готова к полевому применению и расширению.
  • Проект 28 — прототип стоимостью примерно $20,6 млн, охватывавший 28 миль в секторе Тусон в Аризоне, — показал разницу между поставленным оборудованием и доказанной возможностью. Государство приняло его в феврале 2008 года, на восемь месяцев позже срока, после проблем с интеграцией и корректирующих мер. Должностные лица и агенты сообщали об ограниченной пользе и о сохранявшихся оперативных обходных манёврах.
  • GAO и Управление генерального инспектора DHS (OIG) неоднократно фиксировали слабые места в требованиях, испытаниях, базовых оценках стоимости и сроков, управлении рисками, надзоре за подрядчиком и кадровом обеспечении госоргана. Это были не отдельные административные дефекты. Вместе они ослабили доказательную базу, необходимую для связи закупочной деятельности с оперативной ценностью.
  • К 2010 году предлагаемый первый блок SBInet сузился по географическому охвату и ожиданиям по производительности, тогда как его график и ценность жизненного цикла оставались неопределёнными. GAO сообщило, что программе не хватало надёжного сводного мастер-графика, надёжной оценки стоимости жизненного цикла и продемонстрированной связи между ожидаемыми выгодами и затратами.
  • В январе 2011 года DHS прекратила SBInet в её изначальном виде и перешла к технологическому плану, адаптированному к рельефу и оперативным потребностям. Это решение не означало, что все технологии пограничного наблюдения бесполезны, и не стёрло ограниченную возможность, уже развёрнутую на 53 милях в Аризоне.
  • Урок SBInet в сфере подотчётности состоит в том, что стена из датчиков не становится общественной возможностью, пока обнаружение, классификация, связь, реагирование оператора, обслуживание и стоимость не доказаны в совокупности. Фактический контроль принадлежит институтам, которые могут требовать таких доказательств, останавливать расширение при их отсутствии и сохранять доказательную базу обоих решений.

Экран наблюдения может скрывать самое трудное

Картинка в центре виртуального забора обманчиво проста. Радар обнаруживает движение. Камера поворачивается к цели. Программное обеспечение ставит значок на карту. Оператор видит событие и отправляет агента. По сравнению со строительством физического барьера на сложном рельефе экран может выглядеть гибким и почти автоматическим решением.

Но экран — лишь последний видимый слой гораздо более крупной системы. Радар должен отличать значимое движение от животных, погоды и помех. Камера должна давать пригодное изображение на обещанной дистанции и в обещанных условиях освещённости. Вышкам нужны электропитание, связь и обслуживание. Программное обеспечение должно объединять наблюдения без недопустимых задержек и путаницы. Карта должна точно отражать позиции. Агентам нужен доступ к информации, доверие к ней и процедуры, позволяющие решить, какой ответ уместен.

SBInet попыталась превратить эти зависимости в платформу пограничного наблюдения. Программа не просто закупала камеры или устанавливала вышки. Она приобретала интегрированное оперативное утверждение: датчики, связь, программное обеспечение и рабочие процессы Пограничного патруля создадут лучшую ситуационную осведомлённость на больших территориях.

Это утверждение могло подтвердиться только через доказательства. Поставка оборудования была доказательством поставки оборудования. Готовая сборка программного обеспечения была доказательством того, что код существует. Веха подрядчика показывала, что произошло предусмотренное контрактом событие. Ни один из этих фактов по отдельности не доказывал, что система способна обнаруживать, опознавать и классифицировать объект интереса на реальном рельефе, передавать наблюдение, помогать оператору принять решение и оставаться доступной достаточно долго, чтобы быть полезной.

Это различие объясняет, почему SBInet попала в серию материалов о рисках и подотчётности. Центральный провал заключался не в том, что отказало каждое устройство или ни один агент не получил пользы, а в том, что амбиции программы снова и снова опережали способность государства формировать надёжные, пригодные для решений доказательства: интегрированную производительность, стоимость, график и готовность к масштабированию.

SBInet начинался как обещание системной интеграции

В ноябре 2005 года DHS учредила более широкую Инициативу по обеспечению безопасности границ (Secure Border Initiative). SBInet была технологическим направлением этой инициативы и управлялась через Таможенно-пограничную службу (Customs and Border Protection, CBP). По данным GAO, предусмотренное решение включало датчики, связь, информационные технологии, тактическую инфраструктуру и возможности командования и управления. Оно также должно было создать единую оперативную картину, которая обеспечивала бы единообразные данные в командных центрах и поддерживала совместимость с организациями за пределами DHS.

Это описание важно, потому что оно определяет единицу подотчётности. Если бы общественная потребность сводилась лишь к радару, государство могло бы судить, соответствует ли радар своей спецификации. Единицей SBInet была система: сочетание персонала, быстрого реагирования, инфраструктуры и технологий, призванное поддерживать оперативный контроль.

В сентябре 2006 года CBP заключила с Boeing головной контракт на системную интеграцию типа IDIQ (indefinite-delivery, indefinite-quantity — неопределённые объём и сроки поставки). Контракт включал базовый период в три года и три опциона по одному году. Заказы-наряды финансировали конкретные работы: управление программой, развёртывание прототипа, программное обеспечение единой оперативной картины, обслуживание и более поздние работы по развёртыванию.

Привлечение головного интегратора может быть разумным для сложной системы. Один подрядчик может координировать интерфейсы между множеством поставщиков и компонентов. Такая схема не переносит публичную подотчётность. Государство по-прежнему должно определять результаты миссии, сохранять технические знания, контролировать требования, оценивать данные о стоимости и сроках, надзирать за работой субподрядчиков и решать, приемлема ли поставленная система.

Ранние материалы надзорных органов показывают, насколько требовательной была эта роль. В феврале 2007 года GAO сообщило, что план расходов на 2007 финансовый год удовлетворяет четырём законодательным условиям, частично удовлетворяет четырём и не удовлетворяет одному. План содержал общие данные о стоимости и вехах, но ему не хватало детализации для измерения и подотчётности. Он недостаточно связывал отдельные мероприятия со стратегическими целями, а ключевые процессы управления закупками не были полностью определены и внедрены.

Таким образом, проблема была видна ещё до национального развёртывания. SBInet предпринимала параллельную многокомпонентную закупку, в то время как правительственный механизм планирования, требований, управления рисками и контроля производительности ещё только создавался.

Оценка в $7,6 млрд ещё не была надёжной картой

Отчёт о расходах за 2007 год иллюстрирует разницу между большим числом и надёжным базовым ориентиром. DHS оценивала завершение этапа закупок для юго-западной границы в $7,6 млрд на 2007–2011 финансовые годы. Обсуждались суммы порядка $790 млн для сектора Тусон и $260 млн для сектора Юма.

GAO не сочло эти цифры самодостаточно достоверными. Плану не хватало деталей по мероприятиям, вехам и затратам. В нём не указывалось, как распределится ассигнование на Тусон между ограждениями, наземными датчиками, радарами, камерами, стационарными и мобильными вышками. В нём не было конкретных дат внедрения этих элементов, а мероприятия и затраты на северной границе были опущены.

Базовый ориентир должен позволять человеку вне проектной команды спрашивать, движется ли реальность так, как обещано. Какая возможность профинансирована? Когда она должна быть готова? Какая зависимость может сдвинуть срок? Сколько стоит как государственный персонал, так и подрядчик? Какой результат покажет, что расходы пошли на пользу миссии?

Без таких связей программа может отчитываться, что средства связаны обязательствами и задачи выполняются, оставляя лицо, принимающее решения, без возможности судить, приближается ли полезная возможность. План превращается в отчёт о деятельности, а не в инструмент контроля.

GAO также поставило под сомнение заявленный максимум контракта. DHS считала «6000 миль безопасной границы США» адекватным максимальным объёмом для инструмента с неопределённым объёмом закупки. GAO утверждало, что это результат, а не исчислимый предел по поставкам, услугам или долларам. Разногласие вскрыло более широкую проблему подотчётности: устремление — это не измеримый потолок закупки.

В отчёте рекомендовалось установить явные и измеримые обязательства по возможностям, срокам, затратам и выгодам; предел контракта в единицах или долларах; и пересмотреть параллельность работ. DHS согласилась с первой и третьей рекомендациями, но не согласилась относительно максимума контракта. Какова бы ни была юридическая трактовка, оперативный вывод оставался прежним: государству требовалось ограниченное и проверяемое описание того, что оно покупает.

Проект 28 сделал провал интеграции видимым

Проект 28 стал первым наглядным испытанием концепции виртуального забора. Заказ-наряд охватывал 28 миль в секторе Тусон и оценивался примерно в $20,6 млн. Его цель — обеспечить возможности обнаружения, опознавания и классификации с помощью радаров, камер, датчиков, компьютеров, средств связи и программного обеспечения единой оперативной картины.

Компоненты были развёрнуты, но система не вышла в эксплуатацию по первоначальному графику. GAO сообщало о проблемах интеграции программного обеспечения, включая задержки с отображением радиолокационных данных в командных центрах. Требования не были адекватно определены, а пользователи недостаточно участвовали в их разработке. Оборудование могло стоять в пустыне, а оперативная цепочка оставаться незавершённой.

В августе 2007 года CBP уведомила Boeing, что не примет проект, пока не будут устранены указанные проблемы. Boeing представила планы корректирующих действий. В декабре 2007 года DHS условно приняла Проект 28 и потребовала дополнительно проанализировать качество видео, радиолокационные данные и тайминги компонентов. Окончательная приёмка последовала 22 февраля 2008 года — на восемь месяцев позже запланированной даты.

Окончательная приёмка не означала, что система соответствует всем оперативным ожиданиям. GAO зафиксировало, что руководители программы считали контрактные требования выполненными, но при этом заявляли, что Проект 28 не полностью оправдал их ожидания. Пограничный патруль сообщал о сохраняющихся ограничениях, в том числе о разрешении изображения камер на больших дистанциях. Ожидалось, что будущие оперативные испытания дадут материал для последующей разработки, а не существенно переделают принятый прототип.

Эти факты не следует сводить к утверждению, что Проект 28 ничего не дал. Он работал на участке длиной 28 миль. Позднее агенты сообщили GAO, что он улучшил некоторые оперативные возможности. Доказательства также выявили обходные манёвры, связанные с уровнем беспроводного сигнала, удалённым управлением камерами и чувствительностью радара.

Вопрос подотчётности точнее, чем лозунг об успехе или провале. Что удостоверяла приёмка? Если контрактная приёмка означала, что предоставлен определённый набор результатов, лицам, принимающим решения, всё равно требовались отдельные доказательства: оперативная пригодность, потребности пользователей, ремонтопригодность и готовность к тиражированию. Подписанное событие приёмки могло закрыть одно обязательство, оставив нерешённым решение о масштабировании.

Приёмка и оперативная ценность — разные контрольные точки

В государственных закупках слово «приёмка» часто используют так, будто это универсальный вердикт. На практике этот ярлык могут нести несколько контрольных точек. Государство может принять поставку, потому что подрядчик выполнил согласованные критерии. Испытательная организация может установить, что система прошла запланированное мероприятие. Оперативное подразделение может решить, что система полезна при определённых условиях. Ведомство может определить, что возможность достаточно экономически эффективна для расширения.

SBInet было необходимо, чтобы эти оценки оставались различными. Проект 28 показал, почему. Его окончательная приёмка отражала контрактные отношения после корректирующих действий. Она не устанавливала, что прототип является правильной конструкцией для всей юго-западной границы, что все полевые проблемы устранены и что та же архитектура будет экономичной на разных типах рельефа.

Программа также планировала более поздние поколения технологий, которые должны были заменить большую часть оборудования Проекта 28. Это делало прототип источником уроков, а также ограниченной возможности. Но извлечённые уроки ценны, только когда они закреплены в требованиях, планах испытаний, контроле интерфейсов, оценках стоимости и решениях о развёртывании.

Слабо управляемая закупка рассматривает прототип как демонстрацию того, что инерцию нужно сохранять. Контролируемая закупка спрашивает, какие допущения прототип опроверг. Были ли коммерческие компоненты достаточно зрелыми? Могло ли программное обеспечение обрабатывать данные датчиков с оперативной скоростью? Соответствовало ли покрытие связи концепции? Были ли интерфейсы оператора пригодными к использованию? Сколько дефектов проявлялось при реалистичной нагрузке? Какое бремя обслуживания выявил полевой опыт?

Государство должно также защищаться от смещающихся критериев. Если приёмочные испытания пересматриваются главным образом под текущую производительность системы, испытание перестаёт отражать исходную потребность миссии. И наоборот, отказ от любых изменений был бы столь же необоснован, если исходные требования были финансово недоступны, непроверяемы или не связаны с полевыми операциями.

Контроль — это прослеживаемость. Каждое изменение критерия должно показывать обоснование с точки зрения миссии, технические доказательства, влияние на стоимость и сроки, утверждающий орган и влияние на результаты для пользователей. Без такого реестра руководители программы не смогут отличить дисциплинированную адаптацию от постепенного переопределения успеха.

Требования были архитектурой подотчётности

Требования могут выглядеть как техническая документация, но в SBInet они распределяли ответственность. Оперативные требования описывали, чего Пограничный патруль должен достичь. Системные требования переводили эти потребности в характеристики производительности и функциональности. Требования к компонентам касались камер, радаров, связи и других элементов. Требования к программному обеспечению и конструкции определяли, как эти элементы будут взаимодействовать.

GAO установило, что программа определила процесс разработки и управления требованиями, но внедряла его непоследовательно. Независимая проверка DHS признала некоторые оперативные требования невыполнимыми по стоимости и непроверяемыми. Поскольку требования нижнего уровня выводились из этих оперативных формулировок, неопределённость наверху могла распространяться на конструкцию системы, тестовые сценарии и работу подрядчика.

GAO рекомендовало зафиксировать базовую версию требований до проектирования и разработки, проанализировать их на полноту, достижимость и проверяемость и проследить их связь вверх — с потребностями миссии и вниз — с компонентами и испытаниями. Это не церемониальные шаги. Они создают цепочку сохранности для заявления о возможности.

Возьмём требование к камере. Спецификация оптической дальности неполна без допущений о рельефе, атмосфере, размере цели, освещении, стабилизации и о том, как оператор будет использовать изображение. Вероятность обнаружения неполна без определения релевантного набора целей, условий испытаний и бремени ложных тревог. Требование к связи неполно, если оно игнорирует, где передвигаются машины и сколько времени занимает вход в систему или повторное подключение.

Полевые пользователи необходимы, потому что они знают, где абстрактные показатели встречаются с оперативными помехами. Их не следует спрашивать только о том, выглядит ли готовый экран полезным. Им нужно структурированное влияние до того, как проектные решения затвердеют: сценарии, приоритетные задачи, допустимые задержки, рабочая нагрузка, условия окружающей среды и то, какая информация поддерживает решение о реагировании.

Таким образом, требования образуют архитектуру публичной подотчётности. Они фиксируют, что агентство считает необходимым, что подрядчик должен поставить, что испытатели должны доказать и что руководители санкционируют, утверждая изменение. Когда эта архитектура нестабильна, каждый последующий показатель — сроки, стоимость, закрытие дефектов и приёмка — становится труднее интерпретировать.

Испытания должны были доказывать всю цепочку

Подход SBInet к испытаниям предусматривал несколько уровней. Квалификация компонентов могла показать, соответствует ли отдельное оборудование заданным характеристикам. Интеграционные испытания могли продемонстрировать работу интерфейсов и совместимость. Квалификация системы могла проверить собранную конструкцию. Приёмочные испытания системы могли обосновать контрактное решение государства. Эксплуатационные испытания и оценка могли проверить эффективность и пригодность в среде, где систему будет использовать Пограничный патруль.

GAO установило, что испытаниями не управляли эффективно. Программа начала интегрировать компоненты до индивидуальных испытаний тех компонентов, которые предназначались для начальных точек развёртывания. Стратегия управления испытаниями была подготовлена в черновике, но не финализирована и не утверждена. В ней не хватало чёткого определения ролей, сводного графика верхнего уровня и достаточной детализации по вехам и метрикам, чтобы направлять испытания проекта.

Порядок имеет значение. Если нестабильный компонент попадает в интеграцию, инженеры могут тратить время на диагностику поведения системы, источник которого — неквалифицированный узел. Если интерфейсы не контролируются, успешное испытание компонента мало что говорит о системе в сборе. Если оперативные пользователи подключаются только после фиксации приёмочных критериев, программа может доказать не ту производительность.

Позже GAO сообщило примерно о 1300 дефектах, выявленных с марта 2008 года по июль 2009 года. Новые дефекты в целом появлялись быстрее, чем устранялись, а у многих не было приоритета устранения. Одно лишь количество не доказывает, что каждый дефект был серьёзным. Тенденция и неполная сортировка подорвали уверенность в том, что система созревает для развёртывания.

В официальных материалах также описывались опасения, что некоторые изменения тестовых сценариев и процедур выглядят нацеленными на прохождение испытания, а не на квалификацию системы. Это критическая граница управления. Программа должна обновлять испытание, когда доказательства показывают, что оно недействительно, избыточно или оторвано от потребностей миссии. Она не должна снижать планку доказательств лишь потому, что текущая конструкция не может пройти испытание.

Испытания — это место, где публичные обещания становятся опровержимыми. Самый сильный контроль связал бы каждое оперативное требование с тестовым сценарием, условиями испытания, измеренным результатом, записью о дефекте, решением о его судьбе и утверждающим органом. Такой реестр позволил бы видеть не только то, прошло ли мероприятие, но и что именно доказало это прохождение.

Поле одновременно сообщало о пользе и обходных манёврах

История SBInet искажается, если стереть ограниченное применение. В 2008 и 2009 годах агенты Пограничного патруля в секторе Тусон говорили GAO, что Проект 28 улучшил отдельные аспекты их оперативных возможностей. Система использовалась, пока программа ждала более поздних развёртываний SBInet.

Агенты также описывали стойкие обходные манёвры. У них были проблемы с поиском надёжного уровня беспроводного сигнала, удалённым управлением камерами и настройкой чувствительности радара. GAO отметило ограниченное использование мобильных терминалов данных, установленных в автомобилях. В зависимости от уровня сигнала вход в систему мог занимать много времени, а соединения могли многократно обрываться в течение смены. Вместо этого операторам единой оперативной картины приходилось ретранслировать информацию.

Такие смешанные доказательства полезнее бинарного вердикта. Система может давать локальную ценность, оставаясь непригодной как шаблон для национального расширения. Она может помогать одному рабочему процессу и обременять другой. Она может работать в одних условиях окружающей среды и деградировать в других.

Оперативная обратная связь должна быть структурирована с учётом этих различий. Какие функции использовались? Как часто? При каких условиях? Что делали агенты, когда технология была недоступна? Снижала ли система рабочую нагрузку оператора или увеличивала её? Доверяли ли оповещениям? Как быстро обслуживающий персонал мог восстановить отказавшее оборудование? Сохранял ли обходной манёвр миссию и какой ценой для персонала?

Соблазн в проблемной программе — использовать любое положительное полевое заявление как доказательство оправданности расширения, а любую жалобу — как доказательство бесполезности системы. Ни один из этих выводов не является ответственным. Полевые доказательства должны быть привязаны к определённым выгодам миссии и сопоставлены со стоимостью, альтернативами и производительностью существующего оборудования.

Опыт SBInet подсказывает поэтапный стандарт. Ограниченное развёртывание может быть ценно как исследование. Расширение должно требовать более веских доказательств: воспроизводимая производительность на репрезентативном рельефе, контролируемая динамика дефектов, пригодная связь, ремонтопригодность, обученные операторы и количественно выраженная выгода относительно систем, которые оно заменит или дополнит.

Параллельность превратила неизвестные величины в обязательства по срокам

Ранние планы SBInet использовали параллельные заказы-наряды и связанные мероприятия. Параллельность может ускорить поставку, когда интерфейсы стабильны и риски понятны. Она также может умножить переделки, когда требования, конструкции и испытания ещё меняются.

В 2007 году GAO предупредило, что программа не предоставила доказательств того, что она выявила зависимости между параллельными мероприятиями и активно управляет связанным риском. В то же время программный офис заявлял, что ускоренное внедрение получило приоритет над полным определением и внедрением некоторых процессов управления закупками.

Такой компромисс обычен для срочных государственных программ. Руководители боятся, что процессы задержат появление возможности. Однако требование, ревью интерфейсов или план испытаний ценны не тем, что задерживают работу. Они ценны, если мешают организации масштабировать непроверенное допущение.

Проект 28 сделал цепочку зависимостей конкретной. Интеграция программного обеспечения задержала прототип. Уроки прототипа должны были питать более поздние блоки. Но работы над более поздними требованиями, конструкциями, вышками и командными системами не могли просто остановиться без последствий для графика. Чем больше работ шло до того, как урок стал стабильным, тем дороже могла оказаться корректировка.

Реестр параллельности сделал бы риск видимым. Для каждого мероприятия, разрешённого до завершения доказательств предшественника, программа могла бы фиксировать недостающие доказательства, причину продолжения, максимальную подверженность риску, план отката и дату решения. Тогда руководители знали бы, является ли ускорение ограниченным риском или накоплением необратимых обязательств.

Дело было не в самой срочности. Безопасность границы была заявленным приоритетом, а унаследованное оборудование имело ограничения. Вопрос заключался в том, меняет ли срочность стандарт доказательств или лишь скорость, с которой доказательства должны производиться. Если стандарт падает, программа может казаться более быстрой, пока интеграция и переделки не поглотят сэкономленное время.

Масштаб сжимался, а притязания программы оставались большими

SBInet описывалась как комплексное пограничное решение, но её планируемое развёртывание многократно менялось. К 2009 году GAO задокументировало годы задержек и сужение ближайшего охвата. Проект 28 охватывал 28 миль. Запланированные развёртывания первого блока на участках Tucson-1 и Ajo-1 вместе охватывали около 53 миль.

Более ранние планы предусматривали начальное развёртывание в секторах Тусон, Юма и Эль-Пасо — около 655 миль. Более поздний базовый ориентир сузил этот начальный охват до Тусона и Юмы — около 387 миль. Планы последующих этапов оставались несогласованными.

Сокращение охвата может быть разумным. Программа не должна сохранять нереалистичный размах лишь для того, чтобы сдержать старое обещание. Но подотчётность требует, чтобы заявление о стоимости, сроках и выгодах менялось вместе с охватом.

К 2010 году GAO оценило первый блок примерно в $1,3 млрд. Оно установило, что планируемые возможности продолжали сокращаться. Пороговые показатели производительности были ослаблены. Пороги обнаружения и опознавания, некогда установленные на уровне 95 %, были снижены до 70 %, а порог оперативной готовности сдвинулся с 95 % до 85 %.

GAO отметило, что получившееся определение может допускать приемлемую совокупную производительность, даже если отдельные категории опознавания работают ниже 50 %. Точная оперативная значимость зависела от того, как устроены и применяются показатели, но управленческий вывод ясен: порог производительности — это заявление о том, что агентство готово считать приемлемым.

Изменение порога может быть оправдано технической реальностью, стоимостью или лучшим пониманием миссии. В реестре решений должно объясняться, какая потребность пользователя остаётся удовлетворённой, какой риск принимается и сохраняет ли силу оценка выгод. В противном случае программа может сохранить ярлык «блок 1», поставляя материально иное обещание.

Контроль стоимости и сроков не обеспечивал надёжной предсказуемости

К 2010 году и GAO, и Управление генерального инспектора DHS ставили под сомнение контроль, стоявший за заявлениями SBInet о стоимости и сроках. GAO оценило сводный мастер-график от августа 2009 года по девяти признанным практикам и выявило существенное соответствие только двум. График недостаточно полно отражал все мероприятия, не распределял ресурсы, не определял критический путь, не учитывал разумный резерв и не анализировал графиковые риски.

График надёжен не потому, что в нём много дат. Он надёжен, когда зависимости логически связаны и лица, принимающие решения, видят, какие работы определяют дату завершения. Если сдвиг квалификации радара влияет на интеграцию, готовность к испытаниям, развёртывание и обучение операторов, эта связь должна быть видна. Без неё заявленная дата завершения — это совокупность пожеланий.

GAO также установило, что оценка стоимости жизненного цикла первого блока недостаточно соответствует характеристикам надёжной оценки: полнота, документированность, точность и достоверность. Исключения и допущения ограничивали её полезность. Оценка опускала или недостаточно учитывала усилия госоргана, часть эксплуатационных расходов и обслуживания, затраты на унаследованные системы, программное обеспечение, сопровождение программы и эволюцию будущих блоков. Риски, связанные со зрелостью коммерческих компонентов, были отражены не полностью.

Управление генерального инспектора DHS выявило связанные проблемы контроля. Актуальные базовые данные не всегда вносились в систему управления освоенным объёмом (EVM), что снижало её способность предупреждать об отклонениях по стоимости и срокам. Программный офис в течение части проверки работал без утверждённого сводного мастер-графика, а для надзора за стоимостью и сроками не хватало персонала.

Эти выводы не были предсказаниями того, что каждый доллар будет потрачен впустую. Они показывали, что руководителям не хватает надёжной предсказуемости. Контроль стоимости и сроков должен выявлять отклонения достаточно рано, чтобы изменить курс. Когда базовые ориентиры опаздывают, неполны или нестабильны, руководство узнаёт о проблеме после того, как обязательства уже сузили варианты.

Надзор за подрядчиком требовал технической власти госзаказчика

SBInet в значительной степени зависела от подрядчиков — от головного системного интегратора до вспомогательного персонала внутри программной организации. Подрядчики приносили инженерные, интеграционные и управленческие навыки. Они также создавали проблему контроля, если государственный персонал не имел возможности оспаривать допущения, оценивать результаты или отличать поддержку подрядчика от решений, присущих государству.

В предупреждении о рисках за 2006 год Управление генерального инспектора DHS заявило, что ведомству не хватает возможностей планировать, надзирать и исполнять SBInet, администрировать контракты и контролировать стоимость и сроки. На том этапе значительная доля планируемых должностей приходилась на подрядчиков. В отчёте предупреждалось, что оперативные требования были отложены до выбора интегратора, и рекомендовались планы по наращиванию управленческого потенциала и стабилизации требований.

В отчёте OIG за 2009 год было установлено, что вспомогательные подрядчики выполняли или приближались к выполнению работ, которые должны оставаться под более сильным контролем государства. Рекомендовалось разграничить роли подрядчика и федерального персонала и назначить больше технических представителей должностного лица по контракту (COTR) для надзора за выполнением работ.

Дело не в том, что подрядчикам по своей природе нельзя доверять. Головной подрядчик подотчётен контрактным стимулам, объёму работ и приёмочным критериям. Только государственное агентство может согласовать эти стимулы с ценностью миссии, политическими решениями и ответственным распоряжением выделенными средствами.

Техническая власть государства должна быть практической, а не церемониальной. Сотрудникам нужен доступ к исходным данным, базовым версиям требований, реестрам дефектов, процедурам испытаний, логике графика и допущениям о стоимости. Им нужно время, чтобы проверить задержанные результаты до наступления вехи. Им нужна возможность отклонять доказательства, не соответствующие стандарту.

SBInet также иллюстрирует, почему одной лишь численности персонала недостаточно. Программе требовались системные инженеры, руководители испытаний, аналитики по стоимости, аналитики по графикам, специалисты по контрактам и оперативные представители с чётко закреплёнными правами принятия решений. Если институт не может сказать, кто отвечает за интерфейс, изменение порога или отказ от приёмки, интегратор может стать фактическим автором публичных доказательств.

Контроль на вехах требовал доказательств входа и выхода

Отчёт Управления генерального инспектора DHS о стоимости и сроках за 2010 год был сосредоточен на, казалось бы, процедурном вопросе с серьёзными последствиями: были ли у событий программы задокументированы критерии входа и выхода и объяснило ли государство, почему оно приняло доказательства.

Крупные ревью призваны снижать неопределённость. Ревью требований должно показать, что потребности поняты и прослеживаются. Ревью конструкции должно показать, что решение достаточно зрело для производства или написания кода. Ревью готовности к испытаниям должно показать, что процедуры, конфигурации и среды могут давать корректные результаты. Ревью оперативной готовности должно показать, что заинтересованные стороны согласны с тем, что система может поступить в эксплуатацию на определённых условиях.

Если событие происходит потому, что так велит календарь, ревью превращается в театр. Если критерии неполны, нерешённые вопросы должны фиксироваться с указанием владельцев, сроков и решений по рискам. Если руководители продолжают на условиях, условие должно ограничивать, какие работы можно начинать.

OIG рекомендовало программе документировать проверку и приёмку государством достижений и критериев события, обеспечивать соблюдение условий входа и выхода, закрывать открытые вопросы и обновлять оценки рисков перед последующими событиями. CBP согласилась, оспорив при этом отдельные части характеристики OIG конкретных решений о развёртывании.

Само это разногласие демонстрирует ценность долговечного реестра доказательств. Аудиторы и руководители могут по-разному и вполне обоснованно интерпретировать риск. Полный пакет решения должен позволять позднему читателю увидеть критерии, доказательства, нерешённые пункты, обоснование продолжения и ограничения, наложенные на следующий этап.

Для государственной технологической программы контроль на вехах защищает больше, чем график. Он сохраняет основу подотчётности после смены руководства, смены подрядчика и политического давления. Он показывает будущим командам, продвинулась ли система потому, что была готова, потому что риск был осознанно ограничен или потому что инерция пересилила контроль.

Оценка 2010 года изменила вопрос для решения

В январе 2010 года министр внутренней безопасности инициировал общеведомственную оценку SBInet. Вопрос больше не сводился к тому, как восстановить текущий график. DHS проверяла, является ли этот подход самой эффективной, действенной и экономичной технологической стратегией безопасности границы.

Отчёт GAO за май 2010 года обострил этот вопрос. В нём были выявлены сужающийся охват, ненадёжный график, ненадёжная оценка стоимости жизненного цикла, неопределённые ожидаемые выгоды и непоследовательное внедрение процессов управления жизненным циклом. GAO рекомендовало ограничить дополнительные инвестиции за пределами двух текущих точек развёртывания, пока у DHS не появится защитимая аналитическая основа.

Это важный разворот в подотчётности. Программы часто отвечают на трудности новой датой, новым названием блока или пересмотренным порогом производительности. Такие действия исходят из того, что лежащая в основе концепция остаётся оправданной. Оценка 2010 года заново открыла саму концепцию.

Решение об альтернативах нуждается в общей базе для сравнения. Какая проблема миссии должна быть решена в каждом регионе? Что дают существующие системы? Какие условия рельефа и населения значимы? Какие коммерческие технологии зрелы? Каковы затраты жизненного цикла, включая государственный персонал и обслуживание? Как быстро каждый вариант способен дать измеримую выгоду?

Анализ также должен был избежать ложного выбора между SBInet и отсутствием технологий. DHS могла отказаться от архитектуры «под все случаи», продолжая использовать камеры, мобильные системы, тепловизионные средства, беспилотные летательные аппараты и другие инструменты наблюдения. Решение касалось модели закупки и интегрированной конструкции, а не существования пограничной миссии.

Переформулировав вопрос, оценка признала, что дисциплина восстановления иногда означает остановку. Отмена сама по себе не является доказательством хорошего управления; она может наступить поздно и оставить невозвратные затраты. Но продолжение программы без достоверного расчёта «выгоды–затраты» не вернуло бы эти невозвратные затраты. Оно лишь увеличило бы подверженность риску.

Отмена стала перезагрузкой управления, а не стиранием

В январе 2011 года DHS прекратила SBInet в её изначальном виде. Ведомство заявило, что оценка показала: программа не может достичь своей исходной цели как универсальное технологическое решение для границы. Оно перешло к плану, использующему проверенные технологии с учётом рельефа, плотности населения и оперативных потребностей.

Позднейший надзор резюмировал картину более прямо: значительные задержки и перерасход средств, технологии поставлены в два района Аризоны и отмена, потому что программа не соответствовала стандартам жизнеспособности и экономической эффективности. GAO сочло решение отказаться от исходного подхода ответом на свои накопленные рекомендации.

Это решение не устанавливало, что каждый компонент SBInet бесполезен. Системы наблюдения были развёрнуты на 53 милях, а Проект 28 до замены давал ограниченную оперативную возможность. Отмена также не доказывала, что технологии-преемники автоматически окажутся эффективными.

Это различие важно для институционального обучения. Если отмену описывают как полный технологический провал, полезные полевые доказательства могут быть отброшены. Если её описывают как рутинный ребрендинг, провалы контроля могут исчезнуть. Ответственное закрытие определяет, какие требования были обоснованными, какие архитектурные допущения провалились, какие компоненты остаются поддерживаемыми, какие контракты нужно закрыть и какие доказательства должны направлять преемника.

План-преемник Arizona Border Surveillance Technology Plan использовал меню технологий вместо исходной интегрированной модели. Позднейшие отчёты GAO и Управления генерального инспектора DHS по-прежнему находили слабости в планировании и измерении. Эта преемственность не делает SBInet причиной каждой последующей проблемы. Она показывает, что смена портфеля оборудования не восстанавливает автоматически дисциплину закупок.

Перезагрузка управления была бы полной только тогда, когда новый план смог бы документировать альтернативы, ожидаемые выгоды миссии, графики, затраты жизненного цикла, показатели производительности и оперативные оценки. Другой набор вышек — это не другая система подотчётности, если не меняются и доказательства для решений.

Общественный риск был шире, чем сломанное устройство

Прямыми общественными рисками SBInet были риски распоряжения средствами и риски возможности. Выделенные средства могли связываться обязательствами без надёжных доказательств ценности. Развёртывание могло задерживаться, пока миссию продолжали нести унаследованные системы. Агентство могло масштабировать архитектуру, не продемонстрировавшую интегрированную производительность. Повторяющиеся изменения могли ослабить доверие к управлению технологиями в DHS.

Эти риски не следует превращать в необоснованные утверждения о миграции, преступности или конкретных пограничных инцидентах. Официальные источники обсуждали цель обнаружения и реагирования на нелегальные пересечения границы, но этот материал не приписывает конкретное пересечение, задержание или исход для безопасности какому-либо дефекту SBInet.

Это различие — сила, а не ограничение. Публичная подотчётность не требует изобретать драматическое последующее событие. Закупка может создавать серьёзный риск, поглощая время, бюджет и внимание организации и при этом не доказывая, что обещанная возможность появится.

Она может также создавать скрытые оперативные издержки. Агенты, обходящие ненадёжную связь, операторы, компенсирующие поведение датчиков, обслуживающий персонал, поддерживающий смесь унаследованного и нового оборудования, и менеджеры, восстанавливающие неопределённые графики, — все расходуют дефицитные ресурсы. Эти эффекты следует измерять, а не предполагать, но они должны входить в полный анализ жизненного цикла.

Институциональная легитимность страдает, когда публичные заявления остаются широкими, а поставленный охват сужается. У должностных лиц могут быть обоснованные причины, связанные с безопасностью, не раскрывать чувствительные детали производительности. Они всё же могут предоставлять надзорным органам контролируемые доказательства о стоимости, сроках, строгости испытаний и критериях решений.

Общественный стандарт не в том, что каждая технологическая программа обязана преуспеть. Сложная интеграция выявит дефекты. Стандарт в том, чтобы неопределённость была видимой, оперативные пользователи влияли на доказательства, за подрядчиками надзирали, а руководители останавливали или переформатировали программу, когда обоснование ценности перестаёт быть достоверным.

Подотчётность следует за фактическим контролем

Ответственность за SBInet была распределена, но фактический контроль всё же можно определить. Руководство DHS контролировало инвестиционную рамку и решение об оценке или прекращении программы. CBP владела миссией и организацией закупок. Программный офис SBInet контролировал требования, надзор за заказами-нарядами, базовые ориентиры и рекомендации по вехам. Boeing контролировала значительную часть интеграционных работ и доказательств подрядчика. Пользователи Пограничного патруля контролировали ключевую оперативную обратную связь. Испытательные и аудиторские организации оспаривали качество доказательств.

Подотчётность должна следовать решениям, которые мог принимать каждый участник. Подрядчик подотчётен за работы и заявления в рамках контракта. Он не является последней инстанцией в вопросе, служит ли порог общественной миссии. Операторы отвечают за дисциплинированную оценку, но они не могут исправить структурно ненадёжную оценку стоимости. Аудиторы могут выявлять слабости, но ответственность за реакцию лежит на руководителях программы.

Самым важным контролем была власть масштабировать. Расширение связывает деньги и делает архитектурные допущения труднее обратимыми. Институт, санкционирующий расширение, должен был требовать интегрированный пакет доказательств: стабильные сценарии миссии, прослеживаемые требования, квалифицированные компоненты, контролируемые дефекты, репрезентативные полевые результаты, надёжные оценки стоимости и сроков, план обслуживания и сравнение выгод.

Ни один отдельный благоприятный артефакт не должен подменять пакет. Пройденное приёмочное испытание может не доказывать ремонтопригодность. Оценка стоимости может быть хорошо документирована, но опираться на непроверенную производительность. Положительная обратная связь пользователей может быть локальной и условной. Ценность — в согласованности доказательств.

Эта рамка также не позволяет свести вину к одной дефектной камере, одной команде разработчиков или одному руководителю. Материалы SBInet показывают взаимодействующие слабости контроля на протяжении нескольких лет. Практическая подотчётность спрашивает, кто мог видеть каждую слабость, кто мог потребовать исправления и кто санкционировал следующее обязательство.

Более надёжный барьер доказательств перед масштабированием

Будущие государственные закупки систем наблюдения могут взять у SBInet конкретную модель контроля.

Во-первых, определить оперативные сценарии до выбора архитектуры. Рельеф, связь, типы целей, рабочая нагрузка оператора, доступность обслуживания и процедуры реагирования должны формировать требование.

Во-вторых, поддерживать двунаправленную прослеживаемость. Каждое требование к компоненту и программному обеспечению должно связываться вверх — с потребностью пользователя и вниз — с тестовым сценарием. Изменения должны сохранять обоснование и утверждающий орган.

В-третьих, разделять техническую, контрактную и оперативную приёмку. Каждая контрольная точка должна указывать, что она доказывает, что остаётся недоказанным и какие следующие действия разрешены.

В-четвёртых, измерять зрелость дефектов. У дефектов должны быть серьёзность, оперативное влияние, владелец, целевой релиз и доказательства закрытия. Тренд должен информировать о готовности, а не просто счёт закрытых заявок.

В-пятых, делать оценки стоимости и сроков достаточно полными для решений. Труд госоргана, усилия подрядчика, инфраструктура, программное обеспечение, обучение, обслуживание, пересечение с унаследованными системами и риск должны быть видимыми. График должен определять зависимости, критический путь и неопределённость.

В-шестых, сохранять техническую власть государства. Подрядчики могут интегрировать систему, но федеральный персонал должен владеть требованиями, приёмкой, риском и реестром решений.

В-седьмых, использовать поэтапное развёртывание как эксперимент с явными целями обучения. Этап должен отвечать на определённые вопросы до начала следующего расширения.

Наконец, требовать решение о масштабировании, которое может провалиться. Если доказательства не поддерживают расширение, по умолчанию следует приостановка, перепроектирование или остановка — а не переосмысление исходного обещания.

Эти меры контроля не гарантируют успех. Они делают провал информативным и ограничивают стоимость обнаружения того, что архитектура ошибочна. Они также дают руководителям защитимую основу для продолжения, когда доказательства сильны.

Заключение: виртуальный забор должен быть доказан на практике

SBInet строилась вокруг привлекательной идеи: объединить датчики и программное обеспечение, чтобы огромная граница стала более видимой, а агенты могли реагировать с лучшей информацией. Идея не была опровергнута лишь тем, что исходная закупка завершилась. Материалы программы показывают, как трудно превратить эту идею в надёжную общественную инфраструктуру.

Проект 28 поставил оборудование и дал некоторую ограниченную возможность, но также вскрыл проблемы интеграции, требований и эксплуатации. Позднейшие блоки несли более крупное обещание, тогда как охват и ожидания по производительности менялись. Контроль стоимости и сроков не давал руководителям надёжной предсказуемости. Надзор за подрядчиком и вехами не всегда сохранял доказательства, необходимые для уверенного расширения.

DHS в итоге изменила вопрос с «как продолжать SBInet» на «является ли архитектура правильной инвестицией». Прекращение программы в её изначальном виде было признанием того, что существующие доказательства не оправдывают исходную модель масштабирования.

Урок не в том, что государства должны избегать сложных технологий. Пограничное наблюдение, метеосистемы, аварийные диспетчерские службы и государственные цифровые сервисы — всё зависит от интеграции. Урок в том, что сложность повышает бремя доказательства.

Вышка — это не зона покрытия. Радиолокационное обнаружение — это не опознавание. Значок на карте — это не оперативный ответ. Контрактная веха — это не ценность миссии. Пилот — это не национальная архитектура.

Общественная возможность начинается, когда эти связи могут быть продемонстрированы на репрезентативных условиях, при известной стоимости, контролируемых дефектах, обученных пользователях, устойчивом обслуживании и графике, отражающем реальные зависимости. До этого виртуальный забор — это закупочное заявление.

SBInet сделала решение о масштабе центральным артефактом подотчётности. Институты с фактическим контролем должны были решить, достаточно ли сильны полевые доказательства для следующей мили. Когда таких доказательств не было, остановка расширения не была отказом от подотчётности. Это и было её осуществлением.

Источники

  1. https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-07-309/html/GAOREPORTS-GAO-07-309.htm
  2. https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-07-504T/html/GAOREPORTS-GAO-07-504T.htm
  3. https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-08-131T/html/GAOREPORTS-GAO-08-131T.htm
  4. https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-08-508T/html/GAOREPORTS-GAO-08-508T.htm
  5. https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-08-1086/html/GAOREPORTS-GAO-08-1086.htm
  6. https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-08-1141T/html/GAOREPORTS-GAO-08-1141T.htm
  7. https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-08-1148T/html/GAOREPORTS-GAO-08-1148T.htm
  8. https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-08-1164T/html/GAOREPORTS-GAO-08-1164T.htm
  9. https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-09-896/html/GAOREPORTS-GAO-09-896.htm
  10. https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-10-340/html/GAOREPORTS-GAO-10-340.htm
  11. https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-10-840T/html/GAOREPORTS-GAO-10-840T.htm
  12. https://www.govinfo.gov/content/pkg/GAOREPORTS-GAO-11-6/html/GAOREPORTS-GAO-11-6.htm
  13. https://www.govinfo.gov/content/pkg/CHRG-111hhrg57597/html/CHRG-111hhrg57597.htm
  14. https://www.oig.dhs.gov/sites/default/files/assets/Mgmt/OIG_07-07_Nov06.pdf
  15. https://www.oig.dhs.gov/sites/default/files/assets/TM/OIGtm_RLS_020807.pdf
  16. https://www.oig.dhs.gov/sites/default/files/assets/TM/OIGtm_RLS_111506.pdf
  17. https://www.oig.dhs.gov/sites/default/files/assets/2018-08/OIG_10-96_Jun10.pdf
  18. https://www.oig.dhs.gov/sites/default/files/assets/2017/OIG-17-70-SR-Jun17.pdf
  19. https://www.oig.dhs.gov/sites/default/files/assets/2017/OIG-17-39-Feb17.pdf
  20. https://www.oig.dhs.gov/sites/default/files/assets/Mgmt/OIG_09-80_Jun09.pdf