結論と対象読者

安全認証を持つRTOSを採用しても、完成製品が自動的に認証されるわけではありません。対象規格、ASIL・SIL・DAL等の水準、RTOSの版、BSP、CPU、コンパイラ、設定、Safety Manual、変更範囲を固定し、製品全体のハザード分析、要求、検証、構成管理を実施する必要があります。

このページは、非主流OSを安全に調査・試行したい人、既存OS資産の保守や移行を担当する人、OSの仕様・権利・互換性・認証を正確に比較したい人を対象にしています。

30秒要約

  • 認証はRTOS名ではなく具体的な製品版と構成に紐づく
  • Safety Manualの前提条件を満たす必要がある
  • BSP、ドライバー、ライブラリ、ツールチェーンを認証境界で確認する
  • 最悪実行時間、故障検出、復旧を実機で検証する

概要と背景

機能安全では、ソフトウェアの機能だけでなく、開発手順、要求追跡、テスト、変更管理、独立性、ツール適格性、残存リスクの説明が必要です。事前認証済みRTOSやSafety Element out of Contextは作業を減らせますが、システムへの統合責任を置き換えるものではありません。

特徴・できること

  • QNX OS for Safetyは対象版ごとにISO 26262、IEC 61508、IEC 62304等の認証情報を公開している
  • VxWorksは安全認証向け製品と証拠パッケージを提供する
  • FreeRTOSにはIEC 61508 SIL 3向けの安全ライフサイクル成果物を提供する商用選択肢がある
  • ZephyrはLTSと監査可能コードベースの方針を公開している
  • 認証済みツールチェーンでもプロジェクト設定と使用方法に条件がある

現在の位置付けと利用上の前提

2026年7月24日時点で、QNXとWind Riverは規格別の認証製品と証明書を公開しています。Zephyr公式Release Processは、認証対象を限定された監査可能コードベースとして扱う方針を説明しています。オープンソース版の最新版が、そのまま特定規格の認証済み構成とは限りません。

確認日は2026年7月24日です。製品版、認証範囲、ライセンス、対応機器、価格、保存状態は変わる可能性があります。公式資料で確認できない条件は「要確認」として扱ってください。

近い対象との比較

認証済みRTOS製品

証明書、Safety Manual、認証済みバイナリ、適格ツール等が提供されます。

認証可能・certifiable

認証取得を支援する設計や資料があることを示しますが、認証済みと同義ではありません。

一般LTS版

長期修正を受けられても、機能安全認証や成果物が付属するとは限りません。

独自RTOS・ベアメタル

自由度は高い一方、OS部分を含めた安全証拠を自組織で準備する範囲が広くなります。

確認/試行の条件と注意点

  • 適用規格と要求水準をハザード分析から決める
  • 認証書の製品名、版、CPU、コンパイラ、規格版を照合する
  • Safety Manualの前提、禁止事項、診断要求を確認する
  • BSP、ドライバー、ネットワーク、ファイルシステムが認証範囲内か確認する
  • RTOS設定変更とユーザー追加コードの影響を評価する
  • 最悪応答、優先度逆転、資源枯渇、電源断を試験する
  • 証拠パッケージと長期保守の契約条件を確認する

重要な環境へ適用する前に、対象版、構成、取得元、検証手順を記録し、隔離した環境で再現できることを確認してください。

参考リンク