
2人体制ルールは、特に重要な資材や業務において高いレベルのセキュリティを確保するために設計された管理メカニズムです。このルールの下では、アクセスおよび作業には、常に2人以上の権限のある担当者の立ち会いが必要です。
米国空軍指令(AFI)91-104によれば、「2人体制」は、単独の人物による核兵器の偶発的または悪意のある発射を防止するために考案されたものである。 [ 1 ]
ミニットマンミサイルの発射チームの場合、発射命令を受け取ると、両オペレーターは命令書に記載された認証コードを封印された認証書(検証コードが記載された特別な封筒)と照合して、命令が有効であることを確認しなければなりません。これらの封印された認証書は、2つの独立したロックを備えた金庫に保管されています。各オペレーターは1つのロック(鍵またはダイヤル錠)しか開けることができないため、どちらか一方だけでは金庫を開けることはできません。また、各オペレーターは2つの発射キーのうち1つを所持しており、命令が確認されたら、コントロールパネルのスロットにキーを挿入し、同時に回さなければなりません。さらに安全対策として、2つの発射キーのスロットは、1人のオペレーターが同時に両方のキーに手が届かないように十分な距離を置いて配置されています。追加の保護として、別の発射管制センターのクルーが認証コードを確認し、ミサイルを発射するためのキーを回さなければなりません。したがって、発射を開始するには、合計4つのロックを開け、4つのキーを回す必要があります。
潜水艦では、艦長と副長の両方が発射命令が有効であることに同意し、その後、作戦担当者と相互に発射を承認する必要があります。地上配備型ICBMの場合のようにミサイル発射を確認する別の担当者の代わりに、第三の士官である兵器士官も発射を確認する必要があります。さらに、鍵一式は潜水艦の主要人員に配布され、鍵は金庫に保管されます(これらの乗組員はそれぞれ自分の鍵しか使用できません)。一部の鍵は、ダイヤル錠で施錠された艦内の特別な金庫に保管されています。艦内の誰もこれらの金庫を開ける暗証番号を知りません。暗証番号は、上級機関からの発射命令(緊急行動メッセージ)の一部としてのみ伝えられます。 [ 2 ]
ジャーナリストのロン・ローゼンバウムは、命令が出された後は、指揮官の身元と命令の正当性を確認するプロセスに完全に集中し、命令や命令を出した人物が実際に正気であることを確認するための安全策はないと指摘している。 [ 3 ]特に、ハロルド・ヘリング少佐は、「ミサイル発射命令が正気な大統領から出されたものだと、どうすればわかるのか?」と質問したために空軍を除隊させられた。[ 3 ]
2人制の規則はミサイルサイロと潜水艦にのみ適用され、米国大統領の核発射命令の単独権限に対するチェックはない。[ 4 ]
2人による完全性(TPI)は、 COMSECの鍵情報や暗号マニュアルへの単独アクセスを防止するために講じられるセキュリティ対策です。TPIは次のように実現されます。[ 5 ]
いかなる場合も、一人の人間が、COMSEC資料を含むセキュリティコンテナまたは暗号機器に単独でアクセスするための組み合わせまたは鍵を所持することはできません。また、一人の人間が、TPIセキュリティを必要とするCOMSEC資料を単独で所持することもできません。[ 5 ]

単独立ち入り禁止区域とは、人員を配置する際には、2 名以上の資格またはセキュリティクリアランスを持つ人員を配置しなければならない区域です。[ 6 ]人員は互いに、また単独立ち入り禁止区域指定を必要とする構成要素と視覚的に接触していなければなりません。このような区域には、暗号化コンポーネント、試験中の兵器システムハードウェア、核兵器、稼働中の兵器制御装置、またはその他の重要な情報や装置が含まれる場合があります。
アメリカ空軍(USAF)の重要兵器に関する方針では、単独立ち入り禁止区域とは、単独の個人による立ち入りが禁止されている区域のことである。2人体制の概念では、少なくとも2人の個人が、実施する任務について十分な知識を有していることが必要であり、さらに、各個人は、任務に関して他者による不適切または無許可の手順を検出できる能力を有していなければならない。[ 7 ]
2人体制ルールは、潜在的に危険な作業を行う前に2人の立ち会いが必要となる、他の安全性が極めて重要な用途でも用いられています。これは、例えば研究所や機械工場などで一般的な安全対策です。このような状況では、追加の安全対策よりも、1人が負傷した場合にもう1人が助けを呼べるという事実の方が重要になる場合があります。別の例として、危険な環境(つまり、建物内部の火災、危険物区域、別名IDLH、つまり「生命または健康に直ちに危険を及ぼす」場所)で活動する消防士は、少なくとも2人からなるチームとして活動します。同じ環境に複数のチームが存在することは一般的ですが、各チームは1つのユニットとして活動します。
二重鍵方式では、特定のアクションを実行する前に、2つの異なる当事者の承認が必要となります。最も単純な二重鍵セキュリティの形態は、それぞれ異なる人物が所持する2つの鍵で開ける錠前です。錠前は、両者が同時に同意した場合にのみ開けることができます。1963年、カナダは、カナダのボマークミサイルで使用するため、アメリカ製のW-40核弾頭をカナダ国内で二重鍵管理下に置くことを承認しました。
同様に、多くの銀行は多額の現金や貴重品を安全に保管するために、2人制のルールを何らかの形で採用しています。このルールでは、鍵式金庫の場合、金庫を開けるには異なる鍵を持つ2人の人物が必要となります。ダイヤル錠式の金庫の場合は、2人以上の従業員にそれぞれ暗証番号の一部が伝えられます。従業員は全員暗証番号全体を知っているわけではなく、金庫を開けるには全員がその場にいなければなりません。
クラウド サービス プロバイダーは、機密性の高いインフラストラクチャ操作を保護するために、複数人による承認メカニズムを実装しています。Amazon Web Services (AWS) は、AWS Organizations の機能として複数人による承認を提供しており、保護された操作を実行する前に、指定された承認チームから構成可能な数の承認者が承認する必要があります。ユーザーが保護された操作を試みると、システムは時間制限付きの承認セッションを作成し、チーム メンバーに通知します。チーム メンバーは、リクエストを個別に確認して承認する必要があります[ 8 ]。これにより、2 人制の概念がクラウド インフラストラクチャ ガバナンスに拡張され、バックアップ ボールトへのアクセスや特権的な管理者ロールの取得などの操作が保護されます。物理的な 2 つのキー システムとは異なり、クラウド実装では通常、構成可能な M-of-N 承認しきい値がサポートされており、合計 N 名のチーム メンバーのうち M 名の承認者が承認する必要があり、既存の ID 管理システムと統合して、各承認を個々の人間の ID に紐付けます。
2人署名ルールのより広範な根拠に基づき、一部の企業や非営利団体では、小切手に2人の役員の署名を義務付ける規則を設けている場合があります。これらの規則により、個人が単独で組織を欺くことがより困難になります。
一部のソフトウェアシステムでは、2人承認制が採用されており、特定の操作(例えば、資金の電信送金)は、2人の承認を受けたユーザーによる承認がなければ実行できません。これは、高額な損失につながるミスを防ぎ、不正行為や横領を困難にする効果があります。このような要件は金融システムでは一般的ですが、発電用の原子力発電所などの重要インフラや、バイオハザード研究施設などの危険な作業における制御にも用いられています。
最後に、2人の証人の証言は、不正行為や虚偽の告発を抑止するため、あるいは不正行為があったことを証明するために、様々な状況において価値がある。
一部の矯正施設では、受刑者に対して「二人制」の規則が適用される場合があり、これは主に懲罰上の理由、または刑務官の安全上の問題から、その受刑者を移動させるには最低でも二人の刑務官が必要となることを意味します。
米国の民間航空における2人乗務規則は、旅客機のコックピットには常に2人の乗務員が搭乗していなければならないという要件を定めている。[ 9 ]ジャーマンウィングス9525の事故後、EASAは、飛行中に操縦士がコックピットを離れる際には客室乗務員がコックピットに入ることを義務付けるという、米国での実施方法を反映した規則を作成した。[ 10 ]
2015 年 3 月に発生したジャーマンウイングス 9525 便の墜落事故の調査の初期段階で、コックピット ボイス レコーダーの音声データ、後にフライト データ レコーダーの情報によって裏付けられたデータから、機長がトイレに行くためにコックピットを離れた際に副操縦士がコックピット ドアをロックし、故意に墜落させたという結論に至った。[ 11 ] その結果、2015 年 3 月下旬には、多くの民間航空当局や航空会社が、飛行中の航空機のコックピットを「単独行動禁止区域」とすることを義務付けた。[ 12 ][13][14] [ 15 ] [ 16 ]しかし、一部の当局は 後に義務付けを勧告に変更した。[ 17 ] 2017 年までに、ジャーマンウイングスや他のドイツの航空会社は、この手順を廃止した。[ 18 ]