フェイルセーフ
この記事は検証可能な参考文献や出典が全く示されていないか、不十分です。 出典を追加して記事の信頼性向上にご協力ください。(2011年11月) |
フェイルセーフ(フェールセーフ、フェイルセイフ、英語: fail safe)とは、なんらかの装置・システムにおいて、誤操作・誤動作による障害が発生した場合、常に安全側に制御すること。またはそうなるような設計手法で信頼性設計のひとつ。これは装置やシステムが『必ず故障する』ということを前提にしたものである。
目次
1 手法
1.1 空気ブレーキ
1.2 踏切
1.3 信号機
1.4 MIDI
2 関連項目
手法
機械は壊れたときに、自然にあるいは必然的に安全側となることが望ましいが、そうならない場合は意識的な設計が必要である。たとえば自動車は、エンジンが故障した場合、エンジンの回転を制御できないような故障ではなく、回転が停止するような故障であれば、自動車自体が止まることになり安全である。このため、回転を止めるような故障モードへ自動的に(自然に)落とし込むような設計思想が、フェイルセーフとなる。
飛行機の場合は、エンジンが回転停止した場合、墜落ということになりフェイルセーフとはならない。しばらくは滑空し無事着陸できるような機体設計にする、ETOPSを取り入れる、フォールトトレラントという別の思想が必要である。ヘリコプターのエンジン停止においては、オートローテーションという飛行方法により飛行機同様滑空して着陸することができる。
過電流が流れれば自身が焼けることで、それ以上過電流が流れ基板等が、焼損や出火することを防ぐという点で、ヒューズも一種のフェイルセーフであるといえる。
コンピュータシステムや操作している人間の不具合を検知するために、定められた周期に決められた信号を送り続け、相手側で信号の受信が無いと不具合をみなす仕組みをウォッチドッグタイマーやデッドマン装置と呼ぶ。
空気ブレーキ
鉄道車両は、(空気圧で動作する)ブレーキに故障があった場合、非常ブレーキがかかるように設計することがフェイルセーフとなる。
たとえば、自動空気ブレーキにおいては、何らかの衝撃で車両間の連結が外れた場合は必ず非常ブレーキが作動するようにするため、列車貫通ブレーキ管に空気圧をかけなければブレーキが緩解しないように設計されている。
これにより、連結が外れて配管が切れた場合でも、各車両にある補助空気だめの圧力により非常ブレーキがかかる。
また一部の電車では、非常ブレーキ指令線と呼ばれる信号線を編成内に引き通し、断線等で信号が途切れると非常ブレーキが作動するよう設計されている。
踏切
踏切の遮断機においては、「遮断棹が上がっている状態」を維持するために力をかけなければならないよう、設計される。これがフェイルセーフとなる。
この場合は、停電などが起きて遮断機が作動しなくなっても、重力によって自然と遮断棹は下りたままになり、踏切内への立ち入りを防止するようになっている。
なお、節電のため列車を運転しない時間帯に故意に停電させている路線では、停電状態でも遮断機が下がらないように調整することが出来る。
信号機
交通信号においては、制御機が故障した場合や、停電した場合には、発電機付きの信号を除いて灯火が消えるが、
赤点滅と黄点滅をそれぞれの道路に表示して交通の安全と円滑を確保している。
鉄道信号機における無灯火状態は、赤信号と同じ効力を持つと定められている。
また、連動装置や軌道回路、線路が何らかの異常で故障した場合や、停電となった場合は赤信号(停止)を表示するよう、設計されているため、冒進を防いでいる。例えば自動閉塞方式を採用している路線では軌道を介して閉塞の終端側にある送信用電源から信号機などが設置されている受信側の軌道継電器まで常に電流が流れており、この電流を受信することにより信号は列車の進入を許可している。この一連の回路を軌道回路といい、回路である閉塞内に列車が在線していることで電流を短絡していていると軌道継電器に電流が流れなくなるため信号は赤信号を表示する。一方でレールの破断など軌道回路を構成する部分の故障によって回路の電流が遮断されたりすると同様に軌道継電器に電流が流れなくなるため信号は常に赤信号を表示するようになるのでフェイルセーフとなるのである。
MIDI
MIDIでの音楽演奏中には音楽信号とは関係のない「アクティブセンシング」という信号を定期的(約300ミリ秒ごと)に出力している。出力側が「ノートオン」(音を出す命令)を出すと受信側は「ノートオフ」の信号を受信するまで音を出し続ける。しかし、不具合が発生して「アクティブセンシング」の信号が受信できない場合は、強制的に音を止める。故障した場合は音が止まる方向で動作を停止するので、故障した機器を使わずにコンサートなどが続行できる(逆に故障時に音が出る方向で設計されていた場合、演奏に支障がある)。
関連項目
- 信頼性設計
- 人間工学
- フォールトトレラント設計
- フェイルソフト
- フェイルオーバー
- デッドマン装置
- フェイルデッドリー
- コメット連続墜落事故
- 損傷許容設計
- バックアップ
- パッシブセーフティ
- 柔構造