結論と対象読者
安全認証を持つRTOSを採用しても、完成製品が自動的に認証されるわけではありません。対象規格、ASIL・SIL・DAL等の水準、RTOSの版、BSP、CPU、コンパイラ、設定、Safety Manual、変更範囲を固定し、製品全体のハザード分析、要求、検証、構成管理を実施する必要があります。
このページは、非主流OSを安全に調査・試行したい人、既存OS資産の保守や移行を担当する人、OSの仕様・権利・互換性・認証を正確に比較したい人を対象にしています。
30秒要約
- 認証はRTOS名ではなく具体的な製品版と構成に紐づく
- Safety Manualの前提条件を満たす必要がある
- BSP、ドライバー、ライブラリ、ツールチェーンを認証境界で確認する
- 最悪実行時間、故障検出、復旧を実機で検証する
概要と背景
機能安全では、ソフトウェアの機能だけでなく、開発手順、要求追跡、テスト、変更管理、独立性、ツール適格性、残存リスクの説明が必要です。事前認証済みRTOSやSafety Element out of Contextは作業を減らせますが、システムへの統合責任を置き換えるものではありません。
特徴・できること
- QNX OS for Safetyは対象版ごとにISO 26262、IEC 61508、IEC 62304等の認証情報を公開している
- VxWorksは安全認証向け製品と証拠パッケージを提供する
- FreeRTOSにはIEC 61508 SIL 3向けの安全ライフサイクル成果物を提供する商用選択肢がある
- ZephyrはLTSと監査可能コードベースの方針を公開している
- 認証済みツールチェーンでもプロジェクト設定と使用方法に条件がある
現在の位置付けと利用上の前提
2026年7月24日時点で、QNXとWind Riverは規格別の認証製品と証明書を公開しています。Zephyr公式Release Processは、認証対象を限定された監査可能コードベースとして扱う方針を説明しています。オープンソース版の最新版が、そのまま特定規格の認証済み構成とは限りません。
確認日は2026年7月24日です。製品版、認証範囲、ライセンス、対応機器、価格、保存状態は変わる可能性があります。公式資料で確認できない条件は「要確認」として扱ってください。
近い対象との比較
認証済みRTOS製品
証明書、Safety Manual、認証済みバイナリ、適格ツール等が提供されます。
認証可能・certifiable
認証取得を支援する設計や資料があることを示しますが、認証済みと同義ではありません。
一般LTS版
長期修正を受けられても、機能安全認証や成果物が付属するとは限りません。
独自RTOS・ベアメタル
自由度は高い一方、OS部分を含めた安全証拠を自組織で準備する範囲が広くなります。
確認/試行の条件と注意点
- 適用規格と要求水準をハザード分析から決める
- 認証書の製品名、版、CPU、コンパイラ、規格版を照合する
- Safety Manualの前提、禁止事項、診断要求を確認する
- BSP、ドライバー、ネットワーク、ファイルシステムが認証範囲内か確認する
- RTOS設定変更とユーザー追加コードの影響を評価する
- 最悪応答、優先度逆転、資源枯渇、電源断を試験する
- 証拠パッケージと長期保守の契約条件を確認する
重要な環境へ適用する前に、対象版、構成、取得元、検証手順を記録し、隔離した環境で再現できることを確認してください。
参考リンク
- QNX Safety Certifications - QNX Safety Certificationsの公式情報を確認できます。
- QNX OS for Safety - QNX OS for Safetyの公式情報を確認できます。
- VxWorks Safety Platforms - VxWorks Safety Platformsの公式情報を確認できます。
- Zephyr Release Process - Zephyr Release Processの公式情報を確認できます。
- FreeRTOS License and Safety Information - FreeRTOS License and Safety Informationの公式情報を確認できます。