1. トランザクションの決定を定義する
取締役会の決定は、特定の公益事業が、合意された価格、リスク配分、およびスケジュールで完全かつ独立して運営可能な境界を備えた買い手に譲渡できるかどうかです。答えを得るには、規制対象のサービス、それを提供する資産、およびそれらの資産を制御するシステムに関する証拠が必要です。法人の境界や固定資産台帳は、運用データ、アプリケーション、専門家チームがグループ全体で共有される場合、不完全な出発点となります。
この決定では、提案された境界を続行する、境界を拡大する、移行アーキテクチャを再設計する、または重要な依存関係が解決されるまで署名を延期するという 4 つの結果が可能になります。未解決の依存関係にはそれぞれ所有者、最終的な結果、および定量化された価値効果が必要です。モデル、ライセンス、またはサイバーへの依存関係がサービスの継続に不可欠である場合、完了後に合理的な支援を提供するという一般的な約束は、購入者にほとんど保護を与えません。
CMA は、合併救済策として使用されるカーブアウト パッケージには、買収者が正常に運営し効果的に競争するために必要な資産、機能、および能力が含まれていなければならないと述べています [1、2]。同じ運用ロジックが自主的な公益事業のカーブアウトにも適用されます。取引チームは、買い手が資産のコレクションではなく機能するビジネスを受け取るかどうかをテストする必要があります。
| 決定領域 | 証拠が必要です | 別れの質問 | 承認条件 |
|---|---|---|---|
| 規制された周囲 | ライセンス、任命、価格管理記録および規制対応 | どのエンティティ、資産、義務、収益を一緒に維持する必要がありますか? | 規制当局がテストした境界線と責任マップ |
| 動作能力 | サービスマップ、資産登録、プロセスインベントリ、および責任ある役割 | 購入者は初日に重要なサービスを安全に提供できるでしょうか? | 署名済みの Day 1 運用モデル |
| データとモデル | 系統、権利、保持、インターフェース、および検証記録 | 購入者は、必要なすべてのデータセットとモデルを合法的に使用および維持できますか? | 譲渡可能な権利とテスト済みのデータ製品 |
| テクノロジーとサイバー | OT インベントリ、アーキテクチャ、アイデンティティ、サプライヤー、保証証拠 | 分離することで販売者のアクセスを排除しながら回復力は維持されますか? | 承認されたサイバー分離計画 |
| 経済 | カーブアウトアカウント、RAV ブリッジ、設備投資、運用コスト、TSA、滞留コスト | 価格には単独のコストと修復が反映されていますか? | 理事会承認のバリューブリッジ |
| 実行 | クリティカル パス、承認、移行テスト、カットオーバー計画 | 合意されたスケジュール内で依存関係を解消できますか? | ゲート付きクロージングと出口マイルストーン |
オリジナルフレームワーク。要件は、セクター、ライセンス、取引構造、規制の方向によって異なります。
2. 規制されたサービスから始める
境界は、認可または指定された事業体が提供する必要があるサービスから開始する必要があります。電力とガスのネットワークは、部門のライセンスと価格管理の下で運営されています。水道事業者は任命文書に基づいて業務を行っています。これらの枠組みは、義務、情報義務、財務的保護、顧客の成果を定義された主体に割り当てます[14-18]。分離計画では、各義務を、それを履行するために必要な資産、人材、データ、および意思決定にマッピングする必要があります。
このサービスファーストのアプローチにより、2 つの一般的なエラーが回避されます。たとえ規制対象事業体がそれなしでは運営できないとしても、契約は親レベルにあるため、売り手はアプリケーションがグループサービスであると想定する可能性があります。購入者は、変電所、処理施設、またはネットワークの所有権には、管理に必要な遠隔測定、エンジニアリング モデル、および履歴記録が自動的に含まれると想定する場合があります。どちらの仮定も、運用可能な境界を確立するものではありません。
証拠室には規制義務記録が含まれている必要があります。各エントリでは、ソースの義務、責任を負う主体、運用プロセス、サポート技術、データ入力、報告出力、および完了時に提案される処理を特定する必要があります。規制当局は、通知、同意、ライセンスの変更または保証を要求する場合があります。法的アドバイスでは、実際の取引に適用されるプロセスを確認する必要があります。
3. 法的および規制上の境界線をマッピングする
法的境界線は、株式、資産、契約、ライセンス、許可、土地の権利、知的財産、譲渡が提案されている従業員を特定します。規制境界線は、有効性を維持しなければならない義務と保護を特定します。運用境界は、ビジネスが実際に必要とするものを特定します。法的なスケジュールを完全な答えとして扱うのではなく、堅牢なカーブアウトによって 3 つすべてが調和します。
ユーティリティリングフェンスは制約を追加します。 Ofwat のライセンス条件は、所有者や関係者との取引を制限し、情報を要求し、財務的回復力を保護する可能性があります [15,16]。 Ofgem のネットワーク リング フェンス フレームワークは、規制対象ライセンシーの法的、財務的、運営上の独立性を追求し、ライセンス義務を侵害する可能性のある相互補助金や資産譲渡を制限します。 [17]。取引チームは、企業間取り決め、共有資産、キャッシュプーリング、保証、サービス料、データアクセスを関連条件に照らしてテストする必要があります。
国家安全保障および投資制度も適用される場合があります。政府のガイダンスは、政権がどのようにセクター規制と相互作用し、エネルギー、データインフラストラクチャー、その他の機密活動を特定するかを説明しています[19-23]。境界評価では、ターゲット、取得者、および移管される制御を考慮する必要があります。通知分析は、遅延終了チェックリストではなく、トランザクション クリティカル パスに属します。
4. 規制対象資産および関連する権利の定義
規制資産価値は、完全な運用資産リストではなく、規制上の財務構造です。 Ofgemの報告書は、RAVが価格管理枠組みの下で蓄積された投資を反映し、許容利益の計算をサポートしていると説明している [18]。トランザクション境界では、制御ロジック、ネットワーク モデル、構成記録、サイバー キー、メンテナンス履歴、専門ツールなど、会計上の価値はほとんどないものの運用上不可欠な資産もキャプチャする必要があります。
規制資産マップは、各物理資産を所有権、ライセンスの扱い、場所、状態、規制値、会計値、保守義務、遠隔測定、モデル表現、および運営権限と結び付ける必要があります。第三者が所有する資産、または保有する企業と共有する資産を記録する必要があります。インターフェイス、通信回線、またはソフトウェア ライセンスが継続的サービスをサポートしている場合、使用権は所有権よりも重要になることがあります。
このマップでは、同意、変更、ライセンスの変更、または技術的な再構成なしに譲渡できない資産も特定する必要があります。分離チームは、転送か保持かの二値的な分類を避ける必要があります。一部のアイテムには、複製、移行アクセス、エスクロー、代替品、または新しい運用契約が必要です。これらの治療には費用、期間、失敗による影響が必要です。

オリジナルフレームワーク。ノードと接続は例示的なものであり、実際のユーティリティやトランザクションを説明するものではありません。
5. デジタルツインを運用機能として扱う
英国政府の 2025 年の定義では、デジタル ツインが現実世界の対応物との結びつきを維持し、双方向のデータ フローを使用し、規定された検証エンベロープ内で動作し、一連の前提条件を保持することが求められています。 [5]。静的な 3 次元モデル、ダッシュボード、または資産登録はビジネスをサポートする可能性がありますが、それ自体ではその定義を満たしません。真のツインはライブインターフェイス、キャリブレーション、データ品質、完成後のガバナンスに依存するため、この区別は重要です。
分離インベントリには、各ツインの物理的な対応物、目的、所有者、ユーザー、ソース データ、出力の決定、更新頻度、検証エンベロープ、前提条件、モデル バージョン、ソフトウェア スタック、およびフォールバック プロセスを記述する必要があります。モデルがオペレーターにアドバイスするだけなのか、物理システムに指示を送り返すだけなのかを識別する必要があります。制御設定、メンテナンス間隔、または安全性に関する決定に影響を与えるモデルには、視覚的な計画ツールよりも強力な保証が必要です。
National Digital Twin Program の原則では、セキュリティ、信頼性、適応性、相互運用性が強調されています [6,7]。したがって、トランザクション文書では、出所、検証、変更管理、ライフサイクル サポートに対応する必要があります。テレメトリー権限、モデル文書、または熟練したオペレーターなしでソース コードを納品すると、購入者に使用できない成果物が残る可能性があります。
6. データリネージュマップを構築する
運用データは、センサーまたはソース記録から各システム、変換、モデル、意思決定、規制レポート、およびアーカイブまで追跡する必要があります。マップには、所有者、管理者、処理者、ライセンス、保存期間、セキュリティ分類、品質ルール、および許可された使用が表示される必要があります。また、提案されている法的境界線の外側にあるグループ データ レイク、共有マスター データ、手動スプレッドシート、サードパーティ フィードも特定する必要があります。
Ofgem のデータ ベスト プラクティス ガイダンスでは、データを、検出可能で相互運用可能であり、ライセンス義務に基づいて管理されるべき資産として扱います [3,4]。 Ofwat は、データとそれをサポートする人材、プロセス、テクノロジーを水道部門の重要な資産であると説明しています。 [14]。これらのポリシーは、データ製品が明確な所有権、基準、説明責任を持つ分離設計をサポートします。
リネージュは意思決定層に到達する必要があります。漏洩モデル、停止予測、またはネットワーク シミュレーションで派生機能が使用されている場合、購入者は変換ロジックと履歴バージョンが必要です。規制上の利益がデータ マートから得られる場合、分離計画ではソースとの調整を維持する必要があります。単純なデータベースのエクスポートでは、これらのニーズを満たすことはほとんどありません。

オリジナルフレームワーク。このフローは、独立して管理されるバイヤー環境にデータを転送するために必要な制御を示しています。
7. データの権利と責任を割り当てる
販売者はデータベースを所有している可能性がありますが、すべての記録を転送するための無制限の権利はありません。顧客情報、従業員データ、ライセンスされた地理空間データ、ベンダー フィード、および共同作成されたエンジニアリング記録には、さまざまな制限が適用される場合があります。購入者は、マテリアルデータ製品のレコードレベルまたはデータセットレベルの権利分析を必要とします。分析には、所有権、データベースの権利、機密保持、プライバシー、契約上の制限、および両当事者による完成後の使用が含まれる必要があります。
ICO のデータ共有規約では、管理者の変更を伴う合併や買収には、当初の目的、法的根拠、変更された用途、透明性、ガバナンス、セキュリティについてのデューデリジェンスが必要であると規定されています。 [8]。トランザクション データ ルームでの開示は、運用移行の許可を確立するものではありません。当事者は、署名時、完了時、TSA 出口時にどの個人データが転送されるか、またデータ主体の権利と保持義務がどのように扱われるかを定義する必要があります。
共有された履歴データは、売却されたビジネスと維持されたビジネスの両方をサポートする可能性があります。当事者は、転送、複製、クリーンルームへのアクセス、集約、匿名化、または継続的なサービスの中から選択する必要があります。選択した治療法では、使用を合意された目的に限定しながら、規制上の証拠を保存する必要があります。
8. 運用技術を安全に分離する
運用テクノロジーには、物理プロセスを監視または制御するハードウェアとソフトウェアが含まれます。ユーティリティでは、監視制御とデータ収集、分散制御、遠隔測定、保護、リモート端末ユニット、エンジニアリング ワークステーション、安全システムが含まれる場合があります。分離により、重要なサービスをサポートするシステムに関するアイデンティティ、ネットワーク、サプライヤーのアクセスおよび責任が変わります。
NCSC サイバー評価フレームワークは、サイバー セキュリティと回復力を評価するための構造化された基盤を提供します。 [9]。その運用技術ガイダンスは、これらのシステム特有の安全性、可用性、ライフサイクルの制約を認識しています。 [10]。 Ofgem の 2026 年の NIS ガイダンスでは、オペレータは、重要なサービスが依存するシステム、コンポーネント、インターフェイス、人およびサードパーティを特定し、エンジニアリング ライフサイクル全体を通じてセキュリティを管理することが求められています [11、12]。
分離計画では、各接続を転送、複製、分離、交換、または廃止として分類する必要があります。最終的な ID 権限、特権アクセス モデル、リモート サポート ルート、監視、インシデント対応、および復旧責任を指定する必要があります。カットオーバーは、代表的な環境でリハーサルを行う必要があります。購入者は、完了後に、保持されている販売者アカウントが重要な管理者への唯一のルートであることに気づくべきではありません。
9. 重要なサービスの継続性を維持する
継続性は主な運用上の制約です。 NIS 規則はエネルギーと水の重要なサービスに適用され、適切なセキュリティとインシデント管理措置が必要です [11-13、24]。トランザクションは、長期にわたる停止を許容可能な移行失敗として扱うことができません。すべてのカットオーバー計画には、安全なフォールバックと定義された意思決定権限が必要です。
ビジネスは、各必須サービスを実行可能な最小限の運用機能に分解する必要があります。チームは、機能ごとに、許容できる最大の中断、手動フォールバック、データ復旧ポイント、サイバー制御、人員配置、サプライヤーのサポート、および規制通知パスを特定する必要があります。これらの要件は、分離テストの合格基準になります。
初日の準備状況は、ステータス報告だけではなく、シナリオ テストを通じて証明する必要があります。テストでは、販売者の接続の喪失、移行されたインターフェイスの障害、認証情報の侵害、遠隔測定の破損、サプライヤーの利用不能、規制当局の承認の遅れをカバーする必要があります。取締役会は、完了前に未解決の重要な調査結果と必要な具体的な緩和策を受け取る必要があります。
10. 転送の前後でモデルを検証する
モデルは、文書化されていない前処理、古いキャリブレーション、または利用できないデータに依存しながら、技術的に妥当な出力を生成できます。モデルのインベントリには、目的、意思決定の所有者、インプット、アウトプット、トレーニングまたはキャリブレーションの期間、検証方法、パフォーマンスの限界、変更履歴、オーバーライドプロセスとフォールバックを記録する必要があります。デジタルツインには、物理的な対応物と検証エンベロープに関する追加の証拠が必要です [5].
分離チームは 3 つのテストを実行する必要があります。複製により、購入者が合意された入力から同じ出力を生成できることが確認されます。移植性により、モデルが許可されたデータとライセンスを使用して購入者の環境で動作することが確認されます。動作検証により、資格のあるユーザーが出力を解釈し、モデルの制限外の条件を認識できることが確認されます。 1 つのテストに合格したからといって、他のテストも証明されるわけではありません。
機械学習が使用される場合、当事者は機能の定義、評価データ、監視しきい値、および人間の責任を保持する必要があります。 OECD AI 原則は透明性、堅牢性、説明責任を重視 [26]。取引文書では、譲渡されたモデルが購入者の環境で検証できない場合のコストとリスクを誰が負担するかを特定する必要があります。
11. 知的財産とソフトウェアライセンスの割り当て
デジタル資産には、独自のモデル、構成、スクリプト、インターフェイス、ベンダー ソフトウェア、オープンソース コンポーネント、およびグループ開発のプラットフォームが含まれる場合があります。所有権と運営権は別の問題です。販売者はカスタム コードを所有することができますが、サードパーティのライセンスにより譲渡が制限されます。購入者は永久ライセンスを受け取りますが、システムを保守するために必要なツールや知識が不足している場合があります。
知的財産スケジュールでは、各権利をサポートするシステムおよびプロセスにリンクする必要があります。ソースコードの可用性、オブジェクトコードの権利、ドキュメント、派生著作物の権利、データの権利、保守義務、エスクロー、および地域制限を特定する必要があります。スケジュールには、オープンソースの義務や、ソースの開示や商用利用の制限を条件とするコンポーネントも記録する必要があります。
ソフトウェア契約は、割り当て、管理の変更、ユーザー メトリクス、ホスティング、データ エクスポート、監査権限、サポート、終了について確認する必要があります。一時販売者ライセンスは Day 1 をサポートできますが、TSA には資金による交換パスと現実的な終了日が含まれている必要があります。
12. 移行サービスのアーキテクチャを設計する
TSA は分離を完了するまでの時間を稼ぎます。未定義のターゲットオペレーティングモデルを隠してはいけません。各サービスには、範囲、ボリューム、サービス レベル、セキュリティ ルール、課金、変更管理、責任、データ処理、終了支援、および両側の指定された所有者が必要です。サービス カタログでは、重要な操作を便利なサービスから分離する必要があります。
依存関係はアプリケーション レベルとプロセス レベルでマッピングする必要があります。運用ダッシュボードは、グループ ID 管理、共有データ レイク、ベンダー サポート、電気通信、および保持された分析チームに依存する場合があります。 TSA は、各依存関係がどのように転送または置換されるかを指定する必要があります。カタログ全体の終了日が 1 つだけであると、過剰なコストが発生したり、早期に終了したりする可能性があります。
購入者は客観的な終了基準を定義する必要があります。つまり、移行されたデータが調整され、インターフェイスがテストされ、ユーザーがトレーニングされ、サプライヤーと契約し、サイバー制御が承認され、規制レポートが作成され、サービス継続性が実証されています。終了は、証拠と受け入れによって管理され、依存関係を見逃した場合はエスカレーションする必要があります。
| サービス | 運用上の重要性 | 提案された用語 | 主な出口証拠 | 障害対応 |
|---|---|---|---|---|
| OT監視とインシデントサポート | 致命的 | 12ヶ月 | バイヤー監視センターが回復力テストに合格 | 影響を受けるサービスのみを修復計画で拡張する |
| データプラットフォームのホスティングとフィード | 致命的 | 15ヶ月 | 調整された移行と系統の承認 | 並列実行と制御されたロールバック |
| デジタルツインのプラットフォームとモデルのサポート | 高い | 18ヶ月 | ポータブルなモデル、検証済みの出力、訓練を受けたオーナー | エスクローサポートと資金提供による交換 |
| 規制報告 | 高い | 2 つの報告サイクル | 購入者はソース記録から受理された返品を作成します | アクセス制御下での販売者のレビュー |
| 財務、人事、調達 | 中くらい | 6~9ヶ月 | スタンドアロン システムとサプライヤー制御が稼働中 | 短期間の延長にはステップアップ料金が適用されます |
オリジナルフレームワーク。タイミングと制御は仮説であり、トランザクション固有の確認が必要です。

1 から 5 までの仮説スコア。これらは優先順位付けを示すものであり、観察されたパフォーマンス データではありません。
13. スタンドアロンのサイバーガバナンスを構築する
サイバー分離はガバナンスの変更であると同時に、技術的な移行でもあります。買い手は、リスクの受け入れ、インシデントの決定、規制当局の関与、サプライヤーの監視に対して責任を負います。販売者からコピーされたポリシーでは、利用できないチーム、ツール、またはエスカレーション パスが参照されている場合があります。購入者は、実際の組織に合わせて機能する制御システムを必要としています。
ガバナンス設計では、責任ある幹部、セキュリティ運用、OT セキュリティのリーダーシップ、データ保護の役割、インシデントの指揮官および取締役会の報告を特定する必要があります。制御を範囲内のシステムにマッピングし、残留リスクを記録する必要があります。特権アカウント、証明書、キー、リモート アクセス ツール、および共有ドメインには、明示的なカットオーバー処理が必要です。
保証計画は、設計レビュー、構成証拠、脆弱性管理、アクセス テスト、回復演習、および独立した課題を組み合わせる必要があります。侵入テストだけでは回復力を確立できません。必要不可欠なサービスに関する規制が適用される場合、チームは証拠を管轄当局の現在の枠組みに合わせて調整する必要があります [9、11、24]。
14. 信頼できるカーブアウト財務を作成する
過去の管理アカウントには、グループの割り当て、共有調達、中央融資、分離後に変更されるサービスが反映されることがよくあります。買い手は、提案された境界と、代替サービス、重複した機能、相乗効果のなさ、および修復を特定する独立したコストモデルとを調和させる財務諸表を必要としています。規制口座、法定口座、取引カーブアウト口座はそれぞれ異なる目的を持っているため、相互に橋渡しする必要があります。
モデルでは、経常的な独立コストと 1 回限りの分離支出を分離する必要があります。買い手がそれを返済すると仮定することなく、売り手の立ち往生コストを特定する必要があります。また、価格統制を通じてすでに資金調達されている費用と、将来的に規制上の対応が必要となる可能性のある費用とを区別する必要がある。規制上の価値と企業の価値は交換可能なものとして扱われるべきではありません。
各マテリアルの調整には、ソース、根拠、所有者、および感度が必要です。データ プラットフォームのコスト、ソフトウェア ライセンス、サイバー運用、モデル サポート、電気通信は、グループの予算全体に分散していることがよくあります。デジタル境界ワークストリームは、技術的な付録として機能するのではなく、財務モデルにフィードを提供する必要があります。
15. 規制上の価値を取引価値に橋渡しする
規制資産価値は適格投資に対する規制当局の扱いを反映するため、ネットワーク取引における分析の中心となることができます。企業価値には、許容利益、業績、資本要件、資金調達、サービス品質、成長、リスク、買い手の想定も反映されます。 RAV に対するプレミアムまたはディスカウントには、予想されるキャッシュ フローとリスクに基づいた明確な説明が必要です。
カーブアウトバリューブリッジは、単独コスト、分離支出、TSA手数料、座礁コスト交渉、必要資本、年金または環境義務、モデル修復およびサイバーリスクの影響を示す必要があります。すべてのデジタル支出を価値創造として扱うことは避けるべきです。一部の支出は最小限の運用能力を回復するため、必要なコストとして評価される必要があります。
買い手は、データとデジタル機能が規制の枠組みによって報われる運用上の成果を向上させるかどうかをテストする必要があります。売り手は、モデルまたはプラットフォームをサービス、コスト、または投資の決定に結び付ける証拠を提供する必要があります。測定された運用証拠のないテクノロジーの物語は、評価プレミアムを裏付けるものではありません。
| アイテム | GBP00万 | 働いた場合の治療 |
|---|---|---|
| 主要な企業価値 | 1,800 | 商業的な前提を開始する |
| 特定された規制上の資産価値 | 1,150 | 評価に関する結論ではなく、規制上の参考資料 |
| 境界内のデジタル資産とOT資産 | 120 | 権利と操作性の対象として含まれます |
| 別居費用 | (84) | 買い手が資金提供する中心仮定 |
| TSA料金 | (18) | 予想される移行現金コスト |
| 修復前の購入者のリスク調整 | (65) | データ、モデル、サイバー、出口の不確実性 |
| 検証済みの修復後の調整の可能性 | 42 | 特定の証拠があった場合にのみ釈放される |
すべての金額は、GBP 百万単位の仮想管理仮定です。これらは実際の企業や評価を表すものではありません。
16. 別居費用を定量化する
分離支出は依存関係マップから推定する必要があります。カテゴリには、データ抽出とクレンジング、インターフェイス開発、クラウド移行、OT 分離、電気通信、アイデンティティ再設計、ライセンス、デジタル ツイン ポータビリティ、サイバー アシュアランス、テスト環境、並行実行、専門家の保持などが含まれます。各カテゴリには、数量、レート、偶発性、およびタイミングが必要です。
相関関係が重要です。 ID プラットフォームが遅延すると、いくつかのアプリケーションが滞る可能性があります。データの権利に係争があると、モデルの検証や規制報告が妨げられる可能性があります。重要なベンダーは、ソフトウェア サポートと統合能力の両方を管理する場合があります。コスト モデルでは、各ラインに独立した偶発事象を適用するのではなく、これらの依存関係を保持する必要があります。
ガバナンスは、範囲の拡大と見積もりの詳細化を区別する必要があります。勤勉によってシステムの省略が明らかになったとき、境界線は変化しました。既知の移行タスクがより確実な見積もりを受け取った場合、見積もりは改善されています。どちらも価値に影響を与えますが、取締役会の異なる決定と契約上の保護が必要になります。
17. 決定に関して購入者の注意を払う
買い手は取締役会や資金調達当事者が下すべき決定を慎重に検証する必要がある。境界が機能しているかどうか、何を修正する必要があるか、独立するまでにどのくらいの時間がかかるか、調査結果が価値や文書にどのような影響を与えるかを確立する必要があります。依存関係モデルなしで何千ものファイルを生成するアンケートは、これらの決定を遅らせます。
購入者は、テストのためにエンドツーエンドのサービス行程を選択する必要があります。電力ネットワークのケースでは、テレメトリ、制御、ディスパッチ、インシデント管理、顧客とのコミュニケーション、規制報告を通じてアラームを追跡できます。水のケースでは、センサーからオペレーターの応答、実験室データ、顧客への影響、規制上の証拠に至るまで、品質や漏洩のイベントを追跡できます。それぞれの行程では、部門間の依存関係が明らかになります。
赤色の所見には定量化された結果が必要です。例としては、先例条件、購入価格調整、エスクロー、特定の補償、TSA 義務、是正規約、ウォークアウェイ権などが挙げられます。理事会は、どの調査結果が法的、規制的、または技術的な確認の対象となっているかを確認する必要がある。
18. 販売者証拠パッケージを準備する
販売者の準備は、1 つの制御された境界モデルから始まります。法務、財務、業務、デジタル、サイバー、不動産、税務、人事のワークストリームでは、同じ資産識別子と依存関係識別子を使用する必要があります。リストを別々にすると、調整の努力が生まれ、チーム間で重要なギャップが隠れたままになります。
売り手は、各主張を信頼できる情報源にリンクする証拠インデックスを作成する必要があります。システムの独立性、データの所有権、モデルの精度、サービスコスト、分離のタイミングに関する主張は再現可能である必要があります。管理者の見積もりには、その根拠と範囲を示すラベルを付ける必要があります。機密の運用データは、クリーンなチームまたは制御された環境を通じてステージングできます。
早期に準備を整えることで、売却される資産に関する不確実性が軽減されるため、交渉のレバレッジを高めることができます。また、打ち上げ前に周囲を再設計する必要がある可能性もあります。売り手は、その結果を開示の失敗ではなく、取引の準備として扱う必要があります。
19. 調査結果を取引文書に変換する
売買契約書には、譲渡される事業を運営上の条件で説明する必要があります。資産と契約のスケジュールは引き続き必要ですが、保証と約款は、データ、文書、インターフェース、ライセンス、モデル、アクセスの完全性と使いやすさに対処する必要があります。開示では、既知の制限を正確に特定する必要があります。
事前の条件には、規制当局の同意、NSI 認可、ライセンスの譲渡または変更、重要な契約の変更、および指定された分離テストが含まれる場合があります。完了の成果物には、調整されたデータ抽出、アクセス取り消し、キー、ランブック、モデル文書、規制当局への対応などが含まれます。閉鎖前に依存関係を完了できない場合、TSA は義務と終了基準を負う必要があります。
リスク配分はコントロールに従う必要があります。完了前に移行を管理する販売者は、遅延と正確性のリスクを負う可能性があります。ターゲット アーキテクチャを変更する購入者は、結果として生じるコストを負担する可能性があります。共有依存関係には、ガバナンスと紛争メカニズムが必要です。取引固有の法的アドバイスが不可欠です。
20. 初日の準備を管理する
1 日目は、購入者の管理下にある最初の動作状態です。計画では、どのシステム、データ、人材、サプライヤーが購入者所有か、販売者提供か、または一時的なアクセスの下で運用されているかを特定する必要があります。各重要なプロセスには、指定された所有者とエスカレーション ルートが必要です。表面的に完全な移行よりも、サービスの継続性、安全性、法規制への準拠が優先されます。
準備ダッシュボードでは、証拠に基づいたゲートを使用する必要があります。グリーンステータスには、テストに合格し、文書が承認され、残留リスクが受け入れられることが必要です。経過時間や完了率では準備完了状態は確立されません。回避策が存在する場合でも、重大な欠陥はボードに表示されたままでなければなりません。
カットオーバー コマンド構造では、各移行を誰が停止、続行、またはロールバックできるかを定義する必要があります。コミュニケーションは、該当する場合、従業員、サプライヤー、規制当局、および顧客を対象とする必要があります。最初の報告サイクルとインシデント演習は、完了する前に計画する必要があります。
21. TSA出口の制御
TSA 出口により、作業負荷だけでなく責任も移管されます。買い手は、関連する契約を所有し、アイデンティティを管理し、必要なデータを受け取り、監視を行い、インシデントを管理し、規制順守を証明できることを実証する必要があります。販売者はアクセスを削除し、保持する権利がある、または保持する必要がある記録のみを保持する必要があります。
終了シーケンスは依存関係に従う必要があります。企業アプリケーションは早期に終了する可能性がありますが、OT 監視、データ プラットフォーム、およびデジタル ツイン サービスは長く残ります。商業条件には、撤退を促進するためのステップアップ価格を含めることができますが、価格設定によって時期尚早の切り替えを強制するべきではありません。延長の権利は限定的であり、文書化され、是正にリンクされている必要があります。
終了証明書には、受け入れられたサービス、未解決の欠陥、アーカイブされた証拠、転送された記録、取り消されたアクセス、および継続的な義務がリストされている必要があります。取締役会の監視は、すべての重要なサービスが終了し、終了後のテストに合格するまで継続する必要があります。
22. 成功した仮想ケースを適用する
仮想の売り手は、規制されたネットワーク、フィールド運用、顧客サービス インターフェイス、運用データ プラットフォーム、およびいくつかのデジタル モデルを含む地域プラットフォームを提案します。最初の境界には物理的な資産と従業員が含まれていますが、販売者がホストする ID、データ、モデル、およびサイバー サービスに依存しています。買い手は分離支出の GBP 84 million を特定し、GBP 65 million リスク調整を適用します。
3 つのデザインがテストされます。デザイン A は、18 か月の TSA で物理的および法的境界を転送します。完了前の作業は最も少なくなりますが、依存性と拡張リスクは最も高くなります。設計 B は、完成前にコア データと ID プラットフォームを複製し、モデルの権利を譲渡し、対象の TSA を使用します。完成までに費用がかかり、より早く独立できます。 Design C は、より広範な共有デジタル プラットフォームと選択されたチームを転送します。これにより重複は削減されますが、より複雑な継続事業の分離が生じます。
理事会は計画ケースとしてデザイン B を選択します。これは仮定の決定です。購入者が検証済みのデータ権利、再現可能なモデル、承認されたサイバー アーキテクチャ、および合意されたマイルストーンの前にテスト済みの TSA 出口を受け取った場合、価値調整により GBP 42 million がリリースされる可能性があります。残りの調整は、仮説証拠では除去できない実行の不確実性をカバーします。

仮想の月数と依存関係。これらはフレームワークを示すものであり、約束や遵守されるスケジュールではありません。
23. ボードゲートとレポートの設定
理事会は、境界、バリューブリッジ、規制パス、Day 1 モデル、および定義されたゲートでの TSA 出口計画を承認する必要があります。各ゲートでは、証拠、残留リスク、および要求された決定を提示する必要があります。報告書では、確認された事実、経営陣の仮定、外部の承認を待っている項目を区別する必要があります。
取締役会には、資金提供のない重要な依存関係、未解決の権利、移行テストの失敗、高いサイバーリスク、規制状況、出口計画のない TSA サービス、分離費用の推移、リスクにさらされている価値など、少数の運用指標が必要です。詳細なワークストリーム データは、これらの指標の下に表示されたままにする必要があります。
エスカレーションのしきい値については、署名する前に合意する必要があります。規制された境界の変更、必要なライセンスの喪失、制御モデルの検証不能、または必須サービステストの不合格は、関連する承認機関に返還される必要があります。完了後も独立性が確認されるまで、ガバナンスを有効にしておく必要があります。
| ゲート | 理事会の証拠 | 最低限の決断 | 失敗の結果 |
|---|---|---|---|
| 境界の承認 | サービスマップ、規制境界、資産および依存関係の登録 | 境界を承認または再設計する | 起動を停止するか、サポートされていない値を除外します |
| 署名承認 | 勤勉な調査結果、バリューブリッジ、承認経路、文書および資金計画 | 記載された条件で署名を承認する | 構造、価格、リスク配分を再交渉する |
| 完成準備完了 | 規制状況、Day 1 テスト、サイバー保証、データの権利、および従業員の準備状況 | 完了を承認する | 完了を延期するか、契約上の救済策を有効にする |
| TSA出口 | 調整された移行、独立した運営、販売者アクセスの取り消し、および許容された残留リスク | 責任の移譲を受け入れる | 修復ガバナンスの下で影響を受けるサービスを延長する |
オリジナルフレームワーク。証拠および承認機関は、実際のガバナンスおよび取引文書に適合させる必要があります。
24. 90日間の行動計画を立てる
最初の 30 日間は、責任あるワークストリーム リーダーを任命し、サービスと規制の境界を確認し、共通の識別子を作成し、依存関係のインベントリを開始します。規制および NSI に関するアドバイス、重要なサプライヤー、共有 OT 接続、およびデジタル ツインを特定します。管理されたデータルームへのアクセスと証拠の基準を確立します。
31 日から 60 日の間に、エンドツーエンドのサービス マップ、データ リネージュ、モデル インベントリ、ターゲット アーキテクチャ、予備的なスタンドアロン コストを完成させます。最もリスクの高いシステムに対して提案された治療法をテストします。 TSA サービスの草案を作成し、先行する条件を特定します。定量化された調査結果を評価文書や取引文書にフィードします。
61 日から 90 日の間、重要な移行のリハーサルを行い、購入者の能力を検証し、重要な権利のギャップを埋め、出口証拠に同意します。完全な境界、バリューブリッジ、残留リスク、およびゲート付き実行計画を取締役会に提示します。タイムテーブルは管理シーケンスを例示するものであり、実際の取引に合わせて変更する必要があります。
25. 付録 A 勤勉証拠登録簿
証拠登録簿には、規制上の義務マップ、ライセンスおよび任命記録、規制対応書、資産登録簿、RAV ブリッジ、会社間取り決め、サービス カタログ、プロセス マップ、アプリケーションおよび OT 目録、データ系統、モデル登録簿、サイバー アーキテクチャ、サプライヤー契約、権利分析、従業員マップ、カーブアウト アカウント、分離コスト モデル、TSA カタログ、Day 1 計画、テスト証拠およびクリティカル パスを含める必要があります。
各項目には、所有者、ソース、日付、バージョン、範囲、アクセス制限、検証ステータス、およびサポートされる決定を記録する必要があります。完了ステータスには、特定されたレビュー担当者と承認基準が必要です。レジスタ間の重大な不一致は記録され、解決される必要があります。
レジスタは、完了して TSA を出るまでアクティブなままでなければなりません。これはトランザクションの監査証跡となり、個人の知識への依存を軽減します。機密性の高い運用情報は、適切なアクセス制御を通じて引き続き保護される必要があります。
26. 付録 B 分離リスク登録簿
リスク登録では、各依存関係を確率、影響、検出方法、軽減策、所有者、期日、契約上の結果と結び付ける必要があります。リスクは原因、事象、結果として記述される必要があります。たとえば、譲渡不可能なソフトウェア ライセンスでは、購入者が完成後にネットワーク モデルを運用できなくなり、TSA への依存が長期化し、追加コストが発生する可能性があります。
登録には、規制、運用、安全性、データ、プライバシー、サイバー、モデル、サプライヤー、人材、財務およびスケジュールのリスクを含める必要があります。相関するリスクを特定する必要があります。データ移行に失敗すると、モデルの検証、規制報告、運用の継続性に同時に影響を及ぼす可能性があります。
影響を受けるサービスに対する権限を持つ者は、残留リスクを受け入れる必要があります。ワークストリームは、アクションを完了としてマークすることによってボードレベルのサービス継続性リスクを解決することはできません。閉鎖には、承認された許容範囲内でリスクが除去、移転、または受け入れられたことを示す証拠が必要です。
規制およびライセンスのリスク
規制リスクは、正確な義務、管轄当局、提案された変更、および取引の結果を特定する必要があります。規制当局の承認などの広範な項目では、管理変更分析、ライセンス変更、情報処理、リングフェンス遵守、価格管理の扱い、国家安全保障の見直しなど、いくつかの異なる事項が隠蔽される可能性があります。各問題には、異なる証拠要件とスケジュールが設定される場合があります。記録簿には、その措置が法的要件であるか、慎重な関与ステップであるか、あるいはアドバイスを待つ経営陣の想定であるかを示す必要があります。
ライセンス関連のリスクは運用モデルに関連している必要があります。リソース、記録、または運用上の独立性を必要とするライセンス条件は、どのシステムや人が移行する必要があるかに影響を与える可能性があります。したがって、緩和策には、必要な機能とそれをどのように証明するかを記載する必要があります。規制当局との会議は活動です。書面による確認、承認された変更、または指定された条件の完了が証拠となります。取引スケジュールには、質問、提出の修正、条件の実施に十分な時間が含まれている必要があります。
データとモデルのリスク
データリスクは、記録の欠落、品質の低さ、権利の不確実性、互換性のない形式、および利用できないリネージを区別する必要があります。カテゴリごとに異なる対応が必要です。記録が失われた場合は、再構築または契約上の救済が必要になる場合があります。品質上の問題により、クレンジングと検証が必要になる場合があります。権利上の問題がある場合は、同意、新たなライセンス、匿名化、または使用の制限が必要となる場合があります。フォーマットの問題では、変換と並行テストが必要になる場合があります。系統が欠落していると、購入者が規制上の利益やモデル出力を再現する能力が制限される可能性があります。
モデルリスクには、影響を受ける決定を記載する必要があります。長期計画に使用される需要モデルは、動作設定を変更する制御モデルとは異なる検証サイクルを許容する場合があります。レジスターは、関連する検証エンベロープ、入力依存関係、パフォーマンスしきい値、許可されたユーザー、およびフォールバックを識別する必要があります。緩和策には、購入者環境での再現性テストと運用受入テストを含める必要があります。分離前にモデルが正常に動作したことを売主が確認しても、それが買主のデータ、ライセンス、制御で動作することは証明されません。
運用リスクとサイバーリスク
運用上のリスクは、サービスの実行を通じてテストする必要があります。依存関係は、アラームとオペレーターの応答の間の唯一の経路上にあるため、アプリケーション インベントリでは軽微に見えることがあります。レジスターは、許容可能な最大の中断と手動フォールバックを識別する必要があります。安全なフォールバックが存在しない場合、依存関係はクリティカル パスに属し、購入者の機能が実証されるまで重複または継続的な販売者のサポートが必要になる場合があります。
サイバーリスクには、アクセス、セグメンテーション、監視、回復、サプライヤーの接続、証明書、暗号化キー、およびインシデント責任が含まれる必要があります。共有管理ドメインとリモート サポート ルートは、完了後に意図しない制御を保持できるため、特定のエントリに値します。緩和策では、ターゲットの状態、カットオーバー シーケンス、テスト、証拠、ロールバックを定義する必要があります。購入者は特権アクセスの現在の記録を受け取り、合意された時点で取り消しまたは再割り当てを確認する必要があります。
財務および評価リスク
財務リスクは、過去のアカウントと独立した計画との境界を調整する必要があります。コスト配分は、ビジネスから消えることなく、売り手の管理アカウントから消える可能性があります。登録簿には、置き換えられるサービス、予想される量、サプライヤーまたは内部リソース、実装コスト、および定常状態コストを特定する必要があります。また、立ち往生した売り手の費用は自動的に買い手に帰属するわけではないため、個別に記録する必要があります。
評価リスクはモデルに直接リンクする必要があります。データ権利が不確実なままの場合、モデルは交換コスト、運用への影響、スケジュールの範囲を示す必要があります。 TSA の出口が失敗した場合、モデルには追加料金、重複したコスト、および遅れた相乗効果が示されるはずです。リスク調整は、合意された証拠が提出された場合にのみ解除されるべきです。このアプローチにより、調整が監査可能になり、アクションが完了したかどうかに関する議論が減ります。
人材とサプライヤーのリスク
人材リスクでは、役割を特定し、必要に応じて現職者の名前を付け、異動の治療、定着のニーズ、セキュリティクリアランス、オンコールの責任、知識の集中を特定する必要があります。共通の主題専門家が複数のビジネスをサポートしており、異動できない場合があります。軽減には、文書化、シャドウイング、採用、サービス契約、または別の境界が必要になる場合があります。完了ボーナスだけでは、必要なときに人材と知識が利用できない限り、購入者の能力を生み出すことはできません。
サプライヤーのリスクには、割り当て、管理の変更、サポート能力、データアクセス、サイバー義務、下請け業者、解雇および撤退支援が含まれる必要があります。チームは、サービスの運用または復元におけるサプライヤーの役割を確認する必要があります。ベンダーは、どちらの当事者も複製できないコネクタ、暗号化キー、またはモデル コンポーネントを所有している場合があります。重要なサプライヤーは、機密性が管理された状態で計画に関与し、カットオーバーが不可逆的になる前に商業条件と実行能力を確認する必要があります。
証拠とエスカレーションの規律
すべての重大なリスクは、格付けを変更する可能性のある証拠を示す必要があります。登録機関は、監視を継続したり、利害関係者と関与したりするなど、循環的な緩和策を回避する必要があります。有用な軽減策は、必要な文書、テスト、同意、契約、または運用能力、誰がそれを受け入れる必要があるか、およびそれが存在しない場合にいつ取引の決定が変更されるかを記載します。プログラム オフィスは、コンテキストを失う可能性があるダッシュボードのエントリに依存するのではなく、ソースの記録と承認を保存する必要があります。
エスカレーションは結果と決定権限に従う必要があります。ワークストリーム リーダーは、承認された予算内で日常的な配信リスクを管理できます。ライセンスの遵守、必須サービスの継続性、購入価格、クロージング条件、または合意されたリスク選好に影響を与える変更は、取引運営委員会または取締役会に属します。エスカレーション文書には、事実のパターン、利用可能なルート、財務的および運営上の影響、必要なアドバイス、決定期限を記載する必要があります。この規律は、リスク登録を管理リストから取引管理手段に変換します。
最終的な登録簿では、移転、保持、共有されるリスクも区別する必要があります。契約上の補償により、購入者がサービス中断にさらされる一方で、経済的損失が割り当てられる可能性があります。保険は、規制および運用上の責任を変更せずに、特定の損失に資金を提供することができます。したがって、理事会は、経済的配分と、事態の完了後にイベントを防止、検出、対応するための実際的な能力の両方を検討する必要があります。
承認された登録簿は、署名時にベースライン化され、完了前に更新され、重要な TSA 出口ごとに調整される必要があります。クローズされたアイテムはその証拠と承認履歴を保持する必要があります。
情報源
- 競争市場庁、合併評価ガイドライン、2026 年 9 月更新。 一次ソースを読む
- 競争市場当局、合併救済ガイダンス、2025 年。 一次ソースを読む
- Ofgem、データベストプラクティスガイダンス。 一次ソースを読む
- Ofgem、データ ベスト プラクティス ガイダンスおよびデジタル化戦略およびアクション プラン ガイダンスの方向性、2023 年。 一次ソースを読む
- 英国政府、デジタル ツインの定義、2025 年。 一次ソースを読む
- 英国政府、国家デジタル ツイン プログラム原則、2024 年。 一次ソースを読む
- 英国政府、国家データ戦略。 一次ソースを読む
- 情報コミッショナー局、データ共有: 実践規範。 一次ソースを読む
- 国家サイバー セキュリティ センター、サイバー評価フレームワーク。 一次ソースを読む
- 国家サイバー セキュリティ センター、運用技術ガイダンス。 一次ソースを読む
- Ofgem、必須サービスのオペレーター向けの NIS ガイダンス、2026 年 1 月更新。 一次ソースを読む
- エネルギー安全保障およびネットゼロ省、エネルギー部門に対する NIS 規制の実施。 一次ソースを読む
- 英国政府、NIS 規制 2018 コレクション。 一次ソースを読む
- 水道業界におけるオープンデータ。 一次ソースを読む
- オフワット、ライセンスとライセンシー。 一次ソースを読む
- 利益、配当、そして規制の環囲。 一次ソースを読む
- Ofgem、エネルギー ネットワークのリングフェンス レビュー決定、2026 年。 一次ソースを読む
- Ofgem、RIIO-2 規制パフォーマンス データ 2025、2026 年 2 月発行。 一次ソースを読む
- 英国政府、国家安全保障および投資法と規制要件。 一次ソースを読む
- 英国政府、国家安全保障および投資法セクション 3 の声明。 一次ソースを読む
- 英国政府、下流のガスおよび電力資産に関する NSI 法のガイダンス。 一次ソースを読む
- 英国政府、国家安全保障および投資法の年次報告書 2024 年から 2025 年。 一次ソースを読む
- 英国の法律、国家安全保障および投資法 2021 年通知対象買収規制。 一次ソースを読む
- 飲料水検査局、ネットワークおよび情報システムの施行ポリシー。 一次ソースを読む
- 競争および市場当局、公益事業の事例およびプロジェクト。 一次ソースを読む
- OECD、OECD AI 原則。 一次ソースを読む

