何かがうまくいかなくても機能するように決断を設計する

この計画はすべてがうまくいくことを要求しているか、と問う。もしそうなら、それを再設計する。

Why it works

複数の連続した依存関係を持つ複雑な計画は、単一障害点に対して非常に敏感である — どのステップが誤っても計画全体が失敗する。一部の要素が失敗しても許容できる成果が達成可能であるように再設計することが、安全域の構造的な形である。これは失敗のための計画とは異なる。部分の失敗が全体の失敗と等しくならないよう、頑健性のために設計することである。

How to do it

  1. 計画における依存関係を地図に描く。成果が機能するためにどのステップが成功しなければならないか。
  2. 単一障害点を特定する — 一つの悪い結果がすべてを台無しにするステップ。
  3. 単一障害点にフォールバックや冗長性を作るために再設計する。
  4. 実質的に高い床(下限)と引き換えに、わずかに低い期待される上振れを受け入れる。

エビデンス

工学の信頼性理論はこれを定式化している。直列システムはどの構成要素が失敗しても失敗するが、並列・冗長システムは構成要素の失敗を許容する。単一障害点を減らすことがシステムの信頼性を高めるという原則は数学的によく確立されている。 (mechanistic)

冗長性はコストと複雑さを追加する。最適な冗長性の水準は失敗の確率とコストに依存し、それらは工学以外の文脈ではしばしば見積もりにくい。

よくある間違い

プランAが部分的に成功した場合にのみ到達可能なプランBを加えること — 本当の頑健性とは、主要な経路が完全に失敗してもフォールバックが機能することを意味する。

IX Coach でこれを実践する

IX Coach を始める

More practices for 安全域

関連する概念