歴史的評価の段階に入ってきたせいか、「開いたいるか」ことオープンドルフィンに関して力の入った記事が散見されるようになった。
2.7m 系や HTML/PDF Viewer のメイン開発者の猪股先生なぞこれまでにも言いたいことは山ほどあったんじゃないかという気するが、実はリアルタイムではそれほど多くは語ってはいない。
私もこの記事を書いている最中にそういう気分になったのだが、「彼ら」と対話する気が起きなかったのではないかと推測する。
明らかな事実誤認は指摘しておく必要あるが、変なリアクションされても困るし・・・といった風に。
彼らの語る技術的な内容もそうなのだが、強調するポイントが予想の斜め上をいくことが多々あり、さらにそれが攻撃的な口調で語られるものだから、リアルタイムであったら、とてもまともに返せそうな気がしない。
キュイキュイと鳴く
技術的なことで目についたのは、例えばこれ(↓)。

確かに内容はxmlだからvarcharでもいいが、簡単なクエリで内容丸見えという欠点はある。
「ある種の dolphin では、カルテ記載内容の保存に(オリジナル系列の blob ではなくキャラクタベースの) clob を使っていた。 varchar (可変長文字列)で定義されている場合には、カルテ記載内容原文が簡単なクエリで取得できでしまうので、それは欠点である」ということが言いたいのだろうが、私はこの内容には違和感を感じる。
dolphin に関していえば、ある程度技術のある人ならば「永続化にあたっては特別な暗号化はされていない」という認識だと思う。
確かにドルフィンは、Java beans が保持している情報を
xml →バイナリ→ base64 文字列
という風に変換はするのだが、バイナリ変換は文字通り「変換」だし、base64 による変換も
「暗号⇄復号(encrypt⇄decrypt)」
と捉えるより
「符号⇄復号(encode⇄decode)」
と捉えるのが一般的だと思う。
暗号化(encrypt)と符号化(encode)は概念からして違う。
暗号を復号するには未知の手がかりを解く必要があるが、符号化された情報を復号するには、決まった手順に従えばいいだけだからだ。
だから、カルテ記載内容を varchar カラムに直で書こうが、変換して格納しようが、本質的にはそう大きな差はない。
ーーどちらにせよ本格的な暗号化はされていないのだから。
少なくとも私はそう考えているが、増田氏はその差を「欠点」と大袈裟に捉えているようだ。これでは、話は噛み合わないだろう。
後述するが、逆に「ドルフィンは真正性を満たしているか」といったより大きな問題には、これとは対照的に彼は全くと言っていいほど何も語らない。
イルカたちの沈黙
そう、彼らは、予想外のことに実に多弁に語る一方で、重要なポイントになりそうなことは語らない。
よく「ドルフィンはリリース直後から真正性が満たせているか疑問の声が上がっていた」と評されているが、もちろん、リリース直後などは私のアンテナには引っかかっておらず、あくまで人聞きの伝聞情報だ。
この点に関しては、もやもやしていたのだが、周囲から、「例えばこれ」と見せられた資料が以下のもの。

なるほど。
日付は2014。この頃でもこういった疑問(「真正性で突っ込まれそう」と @ktomii99 氏は書いている)は既に上がっていたのですね。
しかし、なぜ、@masudanaika は、この手の疑問に明快に答えてこなかったのだろうか?
(追記)上図の @kat_bun_tokushi は、徳島橋本医院で opendolphin-m を導入した人らしい。
まったくの偶然なのだが、先日(2024/06/23)、その橋本医院の橋本公昭先生とネット上でお会いして同様の疑問をぶつけてみたのだが(↓)

やはり、明快な反応は得られなかった。
@ktomii99 氏の提案
ところで、@ktomii99 さんの言っている内容は興味深いので若干コメントする。
医療現場に出てみればわかるが、各種医療機器からの出力がすべて dicom 規格に準拠しているわけではないし、電子化されているわけでもない。中には出力方式がいまだに感熱紙印字というものもある。
この場合、文字が読み取れるうちにスキャナで読み取り、システムに取り込む必要がある。
取り込みの際の条件は現在ではガイドラインで既に示されていて、タイムスタンプと電子署名が必須だとされている。(なお、私はこの条件には疑問を持っていたりするのだが、本稿の主旨とは関係ないのでここでは触れない)
だから、この時代にタイムスタンプと電子署名に言及した @tomii99 氏の指摘はかなりもっともなのだが、あくまでこの二つは外部データを電子カルテに取り込む際の条件であって、電子カルテから出力された情報の真正性を担保する条件ではない。
まず、1日分のカルテ記載内容をまとめてPDF一枚にして・・・というやり方は論外。医師が複数人いた場合、担当していない患者のカルテに別の人が署名することになってしまう。これでは何のために署名をしているかわからない。
だから、このやり方を若干修正して「カルテ記載毎にその記載をした医師が電子署名する」というのが最低条件になるのだが、実はこれでも不十分だ。
記載したカルテをどういう形式で出力してもいいが、例えば、ある人のカルテを 1/1(1月1日) に記載、さらに 1/3 に修正した場合、署名した出力文書は 2 つあり、確かにこの 2 ファイルの間では修正履歴は追跡できる。
ところが、同じ出力形式で 1/2 の文書ファイルを偽造、同様に署名した場合、このファイル群のみからでは、このカルテが本物か偽物かまでは判定できない。
惜しい線まではいっているのだが、出力産物がファイル単位となってしまうため、でっち上げたファイルを作成・追加することでこのシナリオも破綻する。
この問題に対して 2.7m 開発陣が示した解決策は、実に鮮やかなものだった。
あるカルテは、データベース上では古いバージョンも含めて全て保管されているのだから、これらを別のアプリを使って抽出・表示させればいいというものだ。

上図の例では、ある患者のカルテはクライアントからは3件しか見えないが、編集歴があるため、データベース上では11件記録されている。その全てを可視化している。
詳しくは『Save the DolphinS』を参照。
このアプリ単独でも、真正性は担保されていると考えるが、@tomiii99 氏が提案したシナリオもこれで救われる。
データベースと照合し、そこに登録されていないカルテは、後から追加したもの、つまり偽物だと判定できるようになるからだ。
イルカも鳴かずば・・・
冒頭で「彼ら」の言動に違和感を覚えると書いた。
今では、この原因についてある程度推測はされている。
スキルのばらばらの「中の人」が複数人いて、誰からのチェックも受けずにてんでばらばらに好き勝手なことを喋っていただけだったからと。
しかし、それは今だから推測できたことであって、リアルタイムであったら、そこまで見切るのはなかなか難しいだろう。
それは異世界の生物が突如として覚えたての人語を話すような状況に似ている。
言っていること自体は理解できるのだが、内容が奇異でコミュニケーションをとるところまでは至らないといったような。
そしてその中の人の一人が今どのような取り扱いになっているかは周知のことだろう。
「イルカも鳴かずば、撃たれまい」なのだ。
(追記)この文章、テイストがいいというのと「増田茂が暗号化と符号化を取り違えていた」という根拠を提示したということで褒められることが多く、恐縮している。
思い出した。とにかく風通し悪かった。
連中が変に余裕ぶっているのは当時から違和感あった。
今から思うと、最後は「皆川の個人著作」ロジックで押し通すつもりだったんだろう。 引用元
へえ。当時の空気感はこんな感じだったんですか。それはやりづらかったでしょうに。
なお、「dolphin は開業医がつくった」という都市伝説が完全に崩壊したのは、『イルカの怪文書』が公開されたあたり(2025年上半期)でけっこう最近のことだ。
さらに「皆川和史の影響はほぼない」ということが決定的に明らかになったのは、皆川の改ざんが指摘された 2025 年下半期のことだ。
dolphin プロジェクトというのは本当に都市伝説で覆われたプロジェクトだったのだなと思う。
いくつかの情報を紹介しておこう。
『OpenOcean 怪文書 -GPL 誤用による違法行為教唆-』
2025 年下半期で投下された記事の中では出色のできでしょう。
皆川和史や小林慎治の言辞がいかに虚飾にまみれたものだったのかを明らかにしてます。本当に犯罪レベルだったことがよくわかる。
『OpenDolphin と職務著作と GPL』
一般の人で「職務著作」の概念を理解している人がどれだけいるだろうか。
小林怪文書に対抗するためには、この一般には馴染みのない概念を持ち出すしかなかったのだが、実にわかりやすく解説してくれています。
(追記2)冒頭で
彼らの語る技術的な内容もそうなのだが、強調するポイントが予想の斜め上をいくことが多々あり、さらにそれが攻撃的な口調で語られるものだから、リアルタイムであったら、とてもまともに返せそうな気がしない。
とある種の違和感に関して書いたが、最近、「ひょっとしてこれに近い感覚だったのでは?」と思うような出来事があったので書き留めておく。
出来事というか X のタイムラインで有村琢磨という人の投稿を見たときのことだ。

は、内容的に検討する余地は多分にあるが、意見としてはあってもいい。
が、これに続く

個人として使う分には問題ないと思います。
他者に提供する場合は、趣味レベルでは良いかもしれないですが、事業としてやってしまうと、それって本当に読影に使わないの?みたいな話で刺されるリスクはあるだろうなと思っています。
は、前の投稿とどういうつながりになっているのかまるで理解できなかった。
読影に使われるかどうか?が、認証が必要かどうかの判断基準であるならば、それが個人開発の無印アプリであるか法人などの製品であるかは関係ないはずだが、なぜか関係あるかのように語ってしまっている。
この手の言い回しは、ある程度知的な訓練を受けた人はしないはずで、上で「言っていること自体は理解できるのだが、内容が奇異」と指摘した表現そのものだ。論理が滅裂でありながら、もっともらしいことを言おうとして全体としておかしな表現になっているといったらいいか。
なお、「メーカーが配布している『製品』でありながら、認証を受けていないビューア」は、普通に存在している。製品導入検討時の医療機関に配布するトライアル版などがそれで、読影に使われるリスクがあるかなしか?でいえば、こちらの方が読影に使われるリスクが高い。
では、こういった「製品でありながら、認証を受けていないビューア」を当局が取り締まる意図があるかといえば、まるでない。
有村氏の認識とは全く異なり、厚労省はこの手のトライアル版の配布を推奨している。導入してから「話が違った」的なトラブルに発展するのを未然に防ぐための配慮だと思う。読影に使われるかどうかといったことより、システムが稼働するかどうかの方を重視しているからだろう。極めて現実的な感覚だ。
日本の厚労省は、魅惑的な政策を作成することには苦手かもしれないが、実務レベルでの推奨事項は意外に現実的なのだ。
それはともかく、現状把握という点でも有村琢磨氏の認識は完全に間違っている。
話が脱線したが、私も(ついに)「いるか」に出会えたようなので、その報告でした。
(追記3)いるかとお話しする DolphinGemma というプロジェクトがあるそうな。
上の記事は、それとは一切関係ありません。