‹ Merlin、実演の陳列室
ARGUS の画面、コントロール室ビュー。二層にわたる「最後のオペラ座」の運営平面図、柱の間をS字に進む舟、各部屋の状態とサブシステム ARGUS 画面 · Darkvalley R&D
Darkvalley R&D · 運営
ARGUS

管制塔に人はいるか

イマーシブ・アトラクションは、建てるのも直すのも問題なくできる。だがその間の四十分間、全体を見渡している者は誰もいない。管制塔 ARGUS はその空白を埋める。モニター画面上の可視化によって流れを管理し、重要な情報を表示する。

考え方

ショーの最中、
全体を見ている者はいない

アトラクションは、建てるのも直すのも問題なくできる。だがその間の四十分間、全体像がない。

ARGUS は監視画面である。来場者がどこにいて、機械が何をしているかをリアルタイムで示す。監視とは見て理解することであり、PLC の代わりに指令することではない。

ARGUS、コントロール室ビュー。二層にわたる運営平面図

原則

安全機能は
ここにはない

ARGUS は非常停止もインターロックも持たない。見るだけで、何も止めない。

安全 PLC とは、異常時にすべてを遮断する配線された盤である。この画面から独立して主導権を持ち続け、画面が消えても動作を続ける。空の上に美しい画面を載せれば、制御システムがあるかのような印象を与える。これは最悪の成果物である。

流れ

行列より先にボトルネックを
見る。

飽和は到達する前に予告され、明確な言葉で名指しされる。

ボトルネックとは、他のすべての流量を制限する経路上の地点である。最も遅い部屋が残り六室の速度を決める。ARGUS は、出発をずらす時間がまだあるうちにそれを指し示す。

ARGUS の流れビュー。明確な言葉で名指しされたボトルネックと飽和予測

誠実さ

緑は
問題ないと知っている、という意味だ。

データ源が落ちれば、緑は一つも残らない。すべてが斜線の輪郭に変わり、数値は n/d になる。

データ源とは、経路上の PLC との接続である。それが切れると、普通の画面は最後の映像で固まり、安心させる緑を表示し続ける。ARGUS は取り繕わずに、自らの無知を宣言する。

データ源を失ったときの ARGUS。斜線の区域と n/d の値

警報

狼が来たと叫ぶ警報は他のすべての警報を
殺す。

記録は明るい背景で、暗い背景の平面図の隣にある。二つの読み方があり、決して混ぜない。

警報を確認するとは、見たこと、対応することを宣言する行為である。理由なく鳴る警報は、画面を見ないことをチームに教え込む。そして本当に必要な日、誰も顔を上げない。

ARGUS の警報記録。明るい背景に時刻とカメラの指示

視線

カメラは器官であって
おまけではない。

コントロール室に窓はない。ARGUS は警告するだけでなく、どのカメラを見るべきかを告げる。

警報がある部屋で発生すると、画面は対応する映像を名指しする。たとえば湖の上流カメラである。オペレーターは、時間が過ぎるあいだに十三枚のモザイクの中を探す必要がない。

カメラ映像:貯水槽と霧の上の舟 カメラ映像:オルガン カメラ映像:ギャラリーと落ちたシャンデリア カメラ映像:プレショーのボックス席 カメラ映像:桟橋へ下りる階段 CAM 7 · 貯水槽

あなたへ

動いているところをご覧ください

実演はお使いのブラウザ上で、架空の施設を舞台に動作します。ご請求いただければコードをお渡しします。

デモを試す アクセスはご請求ください

イマーシブ施設の求人広告は、マルチゾーン音響、DMX、カメラ、PLC を事細かに書く。しかし、ショーの最中に誰がシステムの実際の状態を、何によって見ているのかは、ほとんど書かれない。Argus はその画面である。来場者がどこにいて機械が何をしているかを示す運営平面図であり、御社のネットワーク内で、一枚の画面上で動く。

名は、百の目を持つ巨人アルゴス・パノプテースに由来する。その半分は眠り、半分は見張っている。管制席の的確な描写である。すべてを同時に見ることではなく、すべての目を閉じている瞬間を作らないことが要点だ。

実演を試す

実物はブラウザ上で今すぐ操作できる。ご請求に応じてお伝えするコードで開き、架空の施設を舞台に動く。背後に実データはなく、何も外に出ない。

デモを試す アクセスはご請求ください
実演へのアクセスを申し込む ›

これは開発中のサービスであり、既製のソフトウェアではない。ここでご覧になるものは架空の施設「最後のオペラ座」で動いている。原作はオペラ座の怪人。管制塔は、御社の空間、御社の機械、御社の運行間隔を記述して初めて価値を持つ。したがって導入は必ず、現地訪問とチームによる実測から始まる。詳細は下方に。オーダーメイドのサービス

集中監視

開場前には何を確認すべきかが分かっている。手順があり、きちんと守られていれば文書もある。事故の後も何をすべきか分かっている。連絡し、修理し、記録する。その間、観客が通り抜けているあいだは情報が散らばる。音響ブースに一人、出発地点に一人、無線で何かを聞いた三人目。誰も全体像を持たず、何より誰も次の段階が来るのを見ていない。

管制塔のオペレーターは、行列が過大になるのを見る。行列は症状であり、遅れの原因から十分から十五分遅れて現れる。必要だったのは、原因が生じたその瞬間の原因であり、手段はある。ショーをわずかに加速し、前の組を部屋の中でより速く進めることだ。

目にした行列とは、十五分前に逃した判断のことである。

行列より先にボトルネックを見る

実演の舞台はオペラ座の怪人を原作とするイマーシブ・アトラクションで、廃墟となったオペラ座とその水没した地下に設けられている。五番ボックス席、前室、エレベーターでの降下、シャンデリアのあるギャラリー、桟橋へ下りる階段、柱の間を舟で渡る湖、オルガンのある巣窟、そして上昇。十三の部屋、そして流れとは異なる運用である。

二組の間の空の部屋は場所の無駄ではなく、演出の一部である。それがなければ、ある組は前の組のショーを聞いてしまう。Argus が全体の充填率をいっさい表示しないのもそのためだ。各部屋は誰がいるかを言うが、経路に点数を付けるものは何もない。点数を付ければ、この間隔が無駄と読まれてしまう。

進行は六人一組で、一組につき一部屋、そして二組の間に空の部屋を置く。これが、ある組が前の組のショーを決して聞かないことを保証する。技術的には閉塞区間方式である。次の部屋が準備でき、かつその次の部屋が空いているときにのみ、組は前進する。同時に進行する組は最大三つである。

船隊があれば、故障は性能を落とすだけだ。一隻しかなければ、止まる。

そして舟は一隻しかない。これは一隻に縮小された船隊ではなく、異なる制度である。乗船、渡航、下船、空での帰航というその一巡が、それだけで経路全体の速度を決める。九分ごとに六人、それより速くはできない。

画面が役に立つのはそこである。渡航が三分延びれば、舟は送り込まれる量より少ない量しか返せない。何も見えず、すべて順調に見え、そして行列は十分後に乗船場で生まれる。Argus は「乗船場が満杯」とは言わない。まだ時間があるうちに、一巡が劣化していると言う。そしてそれが求める判断は舟を直すことではなく、出発の間隔を広げることであり、ひと押しで済む。

オペレーターの唯一の操作

出発間隔

入場 40 p/h
舟の処理量 42 p/h

舟は速度を変えない。その一巡は決まっている。唯一の調整は出発間隔であり、それが判断を直感に反するものにする。経路をよく回すためには、入れる人を減らさねばならない。

ARGUS の流れビュー。各区間の流量一覧、明確な言葉で名指しされたボトルネック、区域ごとの飽和予測
ボトルネックは明確な言葉で名指しされる。十一の流量を比べるのは、機械のほうが得意な仕事である。

緑は「順調だ」という意味ではない。緑は「順調だと知っている」という意味だ。

ほとんどすべてのダッシュボードが取り違えている区別であり、その代償は大きい。オペレーターは緑の画面を見て安心し、そして間違っている。収集は十分前に止まっており、画面上にはそれを疑う手がかりが何もない。

最悪の画面は警報を出している画面ではない。何も受信していないから緑になっている画面である。
設計原則 第1

したがって Argus には三つではなく四つの状態がある。

状態その意味
正常データは新しく、規定の範囲内である。
注意データは新しく、規定の範囲を外れている。
重大データは新しく、行動を要する。
不明データを持っていない。良くも悪くもなく、欠落である。古い値が現在の値のように表示されることはない。
データ源が黙ったとき、画面はどうなるか

データ源を切ってみてください。赤くなるものはなく、何より緑のまま残るものもありません。すべてが「不明」に変わり、値はまだ真実であるかのように残るのではなく、消えます。

データの経過時間は常時表示され、許容遅延を超えるとすべてが「不明」に切り替わる。PLC が黙る日までは厳格すぎるように見える。だがその日、画面は自信たっぷりに嘘をつく代わりに「分からない」と言う。

部屋が言ってよいこと

各部屋は一文しか表示せず、常に同じ言い回しを使う。オペレーターは画面を読むのではなく、見分けるからである。

「在室者なし」部屋は空で、休止している。
「ショーを初期化中。
23秒後に準備完了。」
組は退出し、ショーは巻き戻されている。部屋はまだ使えないが、いつ使えるかは分かっている。
「Standby - ready」待機中。次の組を待っている。
「ショー進行中、6名」組が中にいる。
一つの部屋と、それが言うこと

部屋で起きていること

画面が秒単位で表示するもの

巣窟 在室者なし 0/6 · カメラ 9

組を退出させ、それから待ってください。カウントダウンは飾りではありません。それが動いているあいだ、部屋は次の組を受け入れられません。送り出すか留めるかを判断するために、オペレーターが必要とする情報がこれです。

湖は、自らのものではない条件を一つ加える。舟が桟橋に着いていないかぎり決して「ready」にならず、着くまでの残り時間を告げる。部屋の状態が車両に依存する唯一の場所であり、単一車両の経路を他のすべてと分かつのはまさにこの点である。

データ源を失ったときの ARGUS。すべての区域が斜線の輪郭に変わり、値は n/d に置き換わる
データ源喪失。緑も赤もなく、すべてが不明であり、それが目に見える。

狼が来たと叫ぶ警報は他のすべてを殺す

誤警報率は、美観よりも機能よりも先に来る第一の設計パラメータである。一回のショーで根拠のない警報が三つ鳴れば、オペレーターは読まずに反射で確認する。そのとき道具は何もないより悪くなる。もはや存在しない警戒の感覚を与えるからだ。

そこから三つの規則が導かれ、守られている。警報には可能な行動が前提である。さもなければそれは情報であって鳴らない。復帰しきい値は発報しきい値と同一ではない。同一なら、揺れる値は揺れの数だけ警報を生む。そして条件は数秒間持続してから鳴る。記録は明るい背景で平面図とは別にある。出来事の一覧は、系統図を見張るようには読まないからだ。

ARGUS の警報記録。明るい背景に時刻、メッセージ、カメラの指示
各行が、何を、いつ、どこで、そしてどのカメラを見るべきかを告げる。

安全機能はこの画面にはない

これは我々が譲らない点であり、会議で発見するよりここで読んでいただくほうがよい。Argus は非常停止も、インターロックも、その故障が人の安全を損なういかなる機能も持たない。安全 PLC が主導権を保つ。Argus は読み、表示し、何も拘束しないものだけを指令する。効果の起動、停止、確認、ショーモードの変更である。

これは強いられた制約ではなく、全体を可能にしているものである。安全系に触れない監視画面は、認証なしの普通の Ubuntu サーバー上で動き、誰も息を詰めることなく火曜の朝に更新できる。その系に入るソフトウェアは、職種も費用も速度も変わり、進化する能力を失う。監視ツールに期待されるのはまさにその能力である。

それは画面上に見える。濃い霧が要求する火災検知の抑止など、安全に関する状態は別枠で囲われ、読み取り専用と記される。実演のあるシナリオでは、霧が止まっているのに抑止が有効なままの状態を示す。Argus はそれを知らせるが、知らせること以外に何もできない。そこは火災報知設備の領分である。オペレーターは、自分にこの画面にはできないことをひと目で知らねばならない。

水盤を取り巻く侵入防止マットも同じ論理に従う。最も分かりやすい例である。それは Argus ではなく安全系に配線されている。踏んではならない場所に誰かが足を置けば、舟はひとりでに止まる。Argus は「作動」と表示し、場所を告げ、時刻を刻む。そして何も指令できない。監視画面に期待されるのはまさにこれである。センサーと遮断装置のあいだに決して割り込むことなく、出来事を読めるようにすることだ。

拘束を伴う指令には、物理的な操作卓が正解であり、明確に分けた選択肢として提供している。ボタンは暗闇の中、緊張下でも手探りで見つかり、固まったブラウザに依存しない。

実演を試す

七つのシナリオを手動で起動できる。舟の一巡の延伸、舟の停止、水盤への侵入、扉の低速化、霧の停止、データ源喪失、進行阻害事故。時計を早送りすれば、一回のショー全体を二分で見られる。

デモを試す アクセスはご請求ください
実演へのアクセスを申し込む ›

カメラは別の画面にある

Argus は映像を一切表示しない。これは意図的である。運営平面図は状態を〇・二秒の精度で示すが、ブラウザまで運ばれた映像は二秒から十秒遅れる。両者を並べることは、異なる二つの瞬間を同じ瞬間であるかのように示すことになる。しかも誰かが判断を下すまさにその時に。

画面を分けることは何より技術を分けることであり、遅延が消えるのはそこである。専用の映像ウォールなら〇・二から〇・三秒に収まる。したがって Argus は、平面図上と各警報上でどのカメラを見るべきかを告げるにとどめる。既設の映像監視システムはそのまま維持され、そのアクセス権限と保存期間も維持される。

カメラ映像:湖の部屋。煉瓦の柱のあいだ、霧の層の上に置かれた舟
カメラ 7 · 湖 上流 状態が車両に依存する唯一の部屋 舟が桟橋に戻るまで湖は「準備完了」にならず、Argus は残り時間とともにそれを告げる。モデルの中で、部屋が自分以外のものを待つ唯一の場所である。
カメラ映像:巣窟とそのオルガン、中央に来場者の一組
カメラ 9 · 巣窟 ショー中の一組 五分のショー、そして退出前に空いていなければならない次の部屋。留められた組が最初に見えるのはここである。
カメラ映像:煉瓦の階段を真上から見下ろす
カメラ 5 · 階段 桟橋への降下 階段室のカメラに引きはない。真下を向いている。恵まれない画角だが、待ちが読み取れる地点である。
カメラ映像:五番ボックス席。ビロードと金装飾、暗い客席を望む
カメラ 1 · 五番ボックス席 地上のプレショー 地下にない唯一の部屋。運行間隔を決めるのはこの部屋で、九分ごとに一組が入る。
カメラ映像:ギャラリー。廊下の奥に落ちて砕けたシャンデリア
カメラ 4 · ギャラリー すでに起きたこと 待っている場所ではなく、結果を映す唯一の視点である。

同じ画面を、三メートルでも六メートルでも

何一つピクセルで寸法を決めていない。すべては画面に対する比率である。同じページが十三インチのノートにも六十五インチのモニターにも収まり、描き直す必要はない。つまり実演でご覧になるものが、そのまま壁に映るものである。大きさを除けば同じであり、設置当日に不意打ちはない。

とはいえ、立つ位置によって画面の読み方は変わる。ひと押しで二つの設定を切り替えられる。「コントロール室」は作業の道具である。密度が高く数値が多く、経路を知る者が二、三メートルの距離で読むためのものだ。「客席」は六メートルとチーム全体を想定する。文字を大きくするだけでなく、文字を減らす。扉の周期、サブシステムの状態、技術的な細部はすべて消え、判断できることだけが残る。

客席密度の ARGUS。要素は少なく、文字ははるかに大きい
「客席」密度。文字を小さくするのではなく、行を減らす。

画面は色なしでも読めねばならない。これは建前の用心ではない。十二人に一人の男性は緑と赤を見分けにくい。そして我々が用いる緑と琥珀色はほぼ同じ明るさである。その人たちにとっては、白黒画面と同様、二つは同じ灰色の点になる。

したがって各状態は色に加えてを持つ。正常は塗りつぶした円、注意は三角、重大は菱形、不明は白抜きの円。色は読みを速め、形は読みを保証する。画面を灰階調に戻して確認する。そこで情報が生き残れば、それは色に依存していなかったということだ。

灰階調確認中の ARGUS。状態は形によって見分けられたままである
灰階調での確認。これで情報が生き残るなら、色に依存していなかったということだ。

Argus とCarbone, 最中とその前後

画面で見た事故は記録簿に行き着かねばならない。さもなければ三時間後に記憶から語られ、時刻は曖昧、原因は再構成されたものになる。ひと押しで事故はCARBONE、我々の運営記録簿へ送られる。正確な時刻、区域、発生時のシステム状態がすでに記入された状態で。

二つの道具は互いに応え合う。Carboneは開場、申告、閉場を受け持ち、Argus は最中を受け持つ。同じ一日を、二つの半分から見ている。

何が変わるか

先を読む
症状ではなく原因に手を打つ

行列の十分前にボトルネックを見る運営者は、待ちを甘受する代わりに運行間隔に手を打つ。

足並みを揃える
共有された一枚の画

同じ画面を見るチームは、会議も無線もなしに足並みを揃える。

決着をつける
事故が議論でなくなる

正確な時刻と発生時のシステム状態を伴って記録簿へ行く。

信頼する
知らないことを認める画面

分からないときに「分からない」と表示するコントロール室は、それ以外の時間は信頼できるコントロール室である。

我々は意図的に人に関することは何も表示しない。オペレーター別の反応時間も、順位付けも、氏名付きの計数もない。理由は道徳ではなく運用にある。チームを監視する道具は、ごく早い段階でチームから正直に使われなくなり、事故が申告されなくなる。得ようとしていたデータそのものを失うのだ。観客の側では、カメラは事故を見るためのものであり、来場者を測るためのものではない。

既製のソフトウェアではなくオーダーメイドのサービス

管制塔は特定の一つの施設を記述する。Argus の区域、収容数、運行間隔、効果、サブシステムは設定であってコードではない。平面図は御社の経路のベクター図であり、各空間はそこで知るべき事柄に結び付けられている。共通点のない二つの施設に同じエンジンを設置できるのはそのためである。

したがって導入は、現地訪問、流れの実測、そして着手前に必ずお尋ねする一つの問いから始まる。今、効果を動かしているのは何で、問題が起きたときすべてを遮断するのは何ですか。遮断系があるなら、その上に監視を載せる。ないのであれば、それはもはや同じ職種でも同じ予算でもない。初めに申し上げておくほうがよい。

内部の仕組み

Ubuntu のローカルサーバー、モニターへの映像出力は一系統のみ。クラウドなし、作成するアカウントなし、拠点の外に出るデータなし。PLC の読み取りは Modbus TCP または OPC-UA、ショーコントロール用に OSC 入力、そしてシミュレーターは他と同じ一つのコネクターである。実演と実設置は同じエンジンを動かす。

画面については、65インチ 4K の LCD モニターが読み取り距離四メートルまで適する。それ以上は大型が要る。OLED は決して用いない。これほど静止した画像では数か月で焼き付く。映像投影も用いない。系統図は九割が黒であり、投影は黒を灰色まで持ち上げ、まさに警報の赤を弱めてしまう。

上で開けられる実演は単一のファイルであり、サーバーも外部依存もなく、その乱数は再現可能である。どの商談でも同じ物語を語る。

御社の施設についてお話しください

最も簡単なのは、経路をお見せいただき、今どこで詰まるかをお聞かせいただくことです。現地訪問と流れの実測が本当の出発点です。

お問い合わせ Darkvalley R&D
あるいは先に実演を試す ›