
«Я не хочу деталей»: питання, яке справді змінює системи після інциденту
Після інциденту більшість організацій питає «чому це сталося» і задовольняється розумним поясненням, нічого не змінюючи. Есе інженера Майкла Гіпа пропонує інше питання — і пояснює, чому воно працює.
В есе, опублікованому 23 вересня, інженер Майкл Гіп розповів про зустріч, на яку його викликали разом із колегою-інженером та їхнім керівником — старшим віцепрезидентом з інженерії (SVP). Сталася помилка, якої не мало бути: не катастрофа, але достатньо серйозна для рівня SVP. Гіп почав пояснювати, як це сталося, і його перервали: «Майкл, я не хочу деталей». Далі прозвучило пояснення: якщо ми зануримося в деталі, усі причини виявляться цілком розумними, кожне рішення буде зрозумілим, і я вам поспівчуваю. «А потім це станеться знову. Тому я не хочу деталей. Я хочу знати, що ми змінюємо».
Неправильне питання
Коли щось іде не так, більшість організацій питає: «Чому це сталося?» Команди складають хронології, відтворюють рішення й передають документ із послідовністю подій, що призвели до інциденту. Усі кивають, погоджуються, що це логічно, і живуть далі. Аргумент Гіпа простий: зрозуміти проблему — не те саме, що виправити її. Хороше пояснення може навіть нашкодити: щойно всі погоджуються, що поведінка була розумною, терміновість змін зникає, і за пів року та сама помилка повторюється.
Розумні люди, системи, які треба змінювати
Гіп пропонує інше питання: «Що ми змінюємо, щоб такий клас збоїв був менш імовірним наступного разу?» Керівник, за його словами, не цікавився, хто що зробив, і не хотів переконуватися, що всі діяли розумно — це очікується за замовчуванням. В есе розібрано три приклади. Помилку проґавили, бо Аліса була у відпустці, а Боб вважав, що за це відповідає команда Widgets — тож як зробити відповідальність однозначною, коли хтось недоступний? Вимоги змінилися за три дні до запуску — що має статися, коли вимоги змінюються всередині вікна запуску? Оповіщення надійшло, але черговий інженер того вечора вже опрацював двадцять малоцінних сигналів — тож як підвищити співвідношення сигналу до шуму в оповіщеннях? У кожному разі виправлення системне: люди зазвичай не те, що потребує змін.
Сподівання, видані за прогрес
Гіп різко висловлюється про постмортеми, повні фраз на кшталт «треба раніше залучати підтримку», «треба краще комунікувати» чи «наступного разу будемо уважнішими»: це сподівання, видані за прогрес. Якщо коригувальна дія залежить від того, чи пам'ятатимуть люди розмову піврічної давності, це організаційний фольклор. Його тест: якби всі причетні до інциденту завтра пішли з компанії, чи працювало б виправлення далі? Процес, який змушує ухвалити рішення на цьому етапі, — це вже покращення; система, яка запобігає цілому класу таких помилок, сильніша. Щоправда, не кожен збій заслуговує на новий процес: іноді запобігання повторенню коштує дорожче, ніж зрідка приймати збій.
Заява про довіру
Спершу «я не хочу деталей» здалося Гіпу зневажливим. Згодом він прочитав це інакше: те, що звучало як нетерплячість, було заявою про довіру. Керівник припускав, що причетні люди компетентні, і не хотів, щоб співчуття стало способом, яким організація звільняє себе від необхідності змінюватися. Підсумкова формула Гіпа для лідерів: «Я вам вірю. Мені не потрібні деталі. Скажіть, що ми змінюємо».
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.