RCAとFRAMの比較
生成AIに聞いた
根本原因分析 RCAは悪い原因を見つけて対処する方法.
機能共鳴分析 FRAMは,普段は問題ない働きが、条件次第で事故につながることを前提に変動のネットワークを管理する方法
RCAは「何が悪かったか」を特定して潰す(原因除去型)
FRAMは「正常な機能もばらつく」ことを前提に、ばらつきが重なっても崩れない構造や運用を設計する(レジリエンス構築型)
つまり「認識しなければ動けない」だけだとRCAと変わらないが、
FRAMは認識しなくても安全性が働く仕組みを目指す点で違う


FRAM的な対策は「成功条件の保証」ではなく、成功確率を高め、失敗しても被害が小さく済む状態(レジリエンス)をつくること
FRAMは、成功条件を一意に定義して満たすのではなく、
失敗を想定し、
それを複数の層(冗長化・モニタリング・適応運用)で吸収し、
全体として破局的失敗にならないようにする
という多層的リスク緩和モデル
感想
FRAMが「多層防御」を目指すのは理解できるが,防御が破られた時点で検知して対応する必要がある.もし,放置すれば,障害を防ぐことはできない
「事後分析で未知の変動パターンや成功条件を発見できる」というのは,事前に予測できない変動があるということである
FRAMには「事前には検知・対応が難しい変動や依存関係」が現場で初めて顕在化するという大前提がある.
つまり,複数の条件の発生を事前に検知・対応する手法がないために,事後の成功条件分析が必要だと主張している
事前分析が難しいために,事後分析するのだとしたら,失敗しないと成功分析できないことになり,FRAMは,欠陥に対して受動的な手法である.事前にシステムの複合的な欠陥を検知対応する能動的な手法の開発が必要である.
