概要
- NHS England がソースコードの非公開化を進めている現状
- 公共資金 で作られたコードはオープンであるべきという原則の強調
- 236名 の署名者による公開書簡の提出
- オープンソース化の 意義と必要性 の再主張
- NHS Englandに 方針撤回 と原則順守を要請
NHS Englandへの公開書簡:コードのオープン化維持を求めて
- 公共資金 で開発されたコードは、 国民全体の財産 であるという原則
- UK Government Design PrinciplesおよびNHS Service Standardに明記された 「新しいソースコードは公開する」 という規範
- NHS Englandが SDLC-8レッドライン を導入し、全リポジトリのソースコード非公開化を進めている現状
- 技術リーダーシップ による非公開方針への反対意見
- オープンソース化には 追加の労力 が必要だが、それが 品質向上 や セキュリティ強化 につながるという主張
- 脆弱性の 積極的な発見・修正・監視 プロセスの重要性
- リスク認識と 被害最小化策 の構築
- オープンな環境による「 免疫システム」的な防御力の強化
- クローズドソース化は セキュリティの本質的向上には繋がらず、単なる 隠蔽 に過ぎないという警告
要請事項と署名活動
-
NHS Englandに対し、 SDLC-8レッドライン撤回 とNHS Service Standard Principle 12(新しいソースコードの公開)への 再コミット を要求
-
賛同者は 署名フォーム から参加可能
-
署名は 手動審査 の上、順次公開
-
2026年5月1日以降、 236名 が署名済み
- 署名者には 英国公共部門ソフトウェア への貢献者も多数含む
- 著名な開発者や専門家も名を連ねる
参考情報と関連リンク
-
NHSがオープンソース政策を撤回する背景には AIハッキング懸念 などの報道
-
NHS Service Standard Principle 12の詳細
-
オープンソース開発の セキュリティガイド (GOV.UK)
-
他組織の オープンソース維持方針 との比較事例
-
関連する外部記事や議論へのリンク
- NHS Goes To War Against Open Source
- NHS England rushes to hide software over AI hacking fears
- NHS Service Standard — Principle 12: Make new source code open
- NHS England quietly removes open source policy web pages (Digital Health)
- Don’t be afraid to code in the open: how to do it securely (GOV.UK)
- Does Mythos mean shutting down your open source repos? (shkspr.mobi)
- Discourse is not going closed source (Discourse)
この公開書簡は、NHS Englandが公共資金で開発したソフトウェアの透明性と信頼性を守るため、オープンソース原則の順守を求める強い意思表示