单一根本原因的结论通常掩盖了多个共同作用的促成因素
别名: root cause analysis · contributing factors · multi-causal accident
概念解释
调查报告如果把一次事故归结为一个单一的"根本原因",这个结论本身通常就是不完整的。真实的事故几乎总是由多个促成因素在同一时刻共同起作用才导致后果——某个界面设计的缺陷、某次培训的疏漏、某个时段的人手不足、某条规程的模糊表述,任何一个单独存在都不足以造成事故,是它们凑到一起才形成了后果。把调查停在"找到了一个原因",等于把本来是多因共同作用的局面简化成了单因叙事,遗漏的那些因素不会因为报告没写它们就消失,它们会继续存在,等待和下一个偶然因素凑到一起。
机制
"单一根本原因"这个叙事之所以吸引人,是因为它给出了一个干净、可以直接指向具体整改动作的结论——修好这一个原因,问题就解决了,这比同时处理三四个互相独立的促成因素要简单得多,调查也更容易在找到第一个说得通的解释之后就停下来。但事故的发生机制决定了这种简化会失真:如果一个因素单独出现就足以导致事故,那么这类事故大概率早就频繁发生过,而实际上严重事故往往是罕见的,罕见恰恰说明它需要多个独立因素同时凑齐才会发生——用单因叙事去解释一个本质上依赖多因巧合的现象,得到的整改动作只能堵住其中一条路径,事故仍然可能通过另一条同样存在的路径重现。
怎么研究
检验事故是否属于单因还是多因的做法,是逐条列出调查过程中被提及、但未被写入最终"根本原因"结论的其他促成条件,统计它们各自单独出现时是否也曾在历史记录里造成过较轻的后果(未遂事件、轻微差错);如果这些条件此前已经各自独立地留下过痕迹,说明它们是长期存在的促成因素,只是这次恰好同时出现才升级成了事故。方法论注意点:促成因素的数量本身受调查深度影响——调查得越仔细,能找到的促成因素通常越多,因此"单因还是多因"的判断不能只看报告写了几条原因,还要核对调查过程本身是否真的系统性地追问了每一个环节,而不是找到第一个解释就停止。
边界
指出单因叙事的局限,不意味着调查应该无限制地罗列促成因素而不做优先级排序——如果所有因素都被平等列出而不区分哪些是可以直接整改的、哪些只是背景条件,报告同样失去了指导整改的能力。这条原则要求的是"不要在找到第一个原因后就停止",而不是"不要区分因素的权重",两者不矛盾:多因并列之后仍然需要判断哪几个是当前最值得优先处理的杠杆点。
怎么落地
在事故调查流程里设定一个明确的规则:初步找到一个看似成立的原因后,不允许立即结束调查,必须继续追问至少两轮"如果只有这一个原因,为什么类似的操作在其他时候没有出事",直到能找出让这次事故与其他类似情境区分开来的其余促成条件。最终报告用列表形式呈现所有识别出的促成因素,并逐条标注对应的整改动作,而不是把结论压缩成一句话式的"根本原因是……"。验证办法:检查过去一段时间的调查报告,统计"原因"一栏平均列出的促成因素数量;如果绝大多数报告只列出一条,且相似类型的事故此前也发生过,说明调查流程存在过早收敛的倾向,需要在流程上强制要求继续追问。