归因于个人会终止改进
别名: 个人归因陷阱 · blame culture · bad apple theory
概念解释
个人归因陷阱(blame attribution trap)在这里关心的不是"人为失误作为结论为什么在认知上站不住"——这套论证已经讲透了——而是它落到工业安全管理体系里的具体后果:调查结论一旦停在个人身上,安全管理体系里负责把调查结论转化成实际变更的那套机制就不会被启动,潜在条件会原封不动留在系统里,直到下一次事件把它重新暴露出来。
机制
安全管理体系处理事故调查结论的标准路径,是把结论转化成一条或多条纠正措施(corrective action),录入纠正措施追踪系统,指定责任人、截止日期和验收标准,追踪到关闭为止。这套追踪系统只对"指向具体系统条件的变更请求"起作用——比如修改某条规程、增加某道联锁、调整某项指标口径。如果调查结论写的是"操作员疏忽""未按规程操作",对应生成的纠正措施通常是重新培训该操作员或全员再培训一次,这类措施能在追踪系统里正常关闭,制造出"问题已处理"的记录,但它没有生成任何指向设备、规程、界面或指标设计的变更请求。没有变更请求,意味着这项改动从未进入需要工程评估、预算审批的正式流程,自然也不会被分配到工程资源和资金。真正促成这次事件的系统条件——比如某道容易被误操作的界面、某项被压缩到临界的余量——因此完全没有被触碰,它会以完全相同的形态留在系统里,等待下一次相似的操作序列把它重新暴露出来,而下一次暴露往往发生在不同的操作者身上,因为条件本身与具体是谁在操作无关。
怎么研究
要检验一个安全管理体系是否落入了这个陷阱,做法是审计纠正措施追踪系统本身的记录结构,而不是重新评判某一次具体的调查结论对不对:统计一段时间内的纠正措施里,有多少条的内容是培训、警示、纪律处分,有多少条包含了设备、规程、界面或指标层面的具体变更;再核对同一类事件是否在不同人员、不同班组身上重复出现——如果重复出现且每次的纠正措施都指向个人,这是系统条件从未被真正触及的直接证据。这种审计依赖纠正措施追踪系统本身的记录质量,如果系统里对措施类型没有强制分类字段,只能靠翻阅措施描述的自然语言文本去判断,审计结果的可靠性会受限于记录的详细程度。
边界
这套关于纠正措施追踪的分析,不能被用来为故意违规、明知故犯的行为免责——这类行为本身需要走纪律处理流程,且这个流程和安全学习流程在实践中应该分开记录,避免把纪律处理的证据链和系统改进的证据链混在一起,互相干扰。另外,纠正措施追踪系统显示"生成了指向系统条件的变更请求",本身也不等于问题已经解决——变更请求进入工程评审后可能因为成本、技术可行性等原因被否决或无限期搁置,这时候表面上"流程走对了",但潜在条件依然没有被真正修复,需要继续追踪变更请求的下游状态,而不是把生成变更请求本身当作终点。
怎么落地
- 在纠正措施追踪系统里给每条措施设置强制分类字段(人员层面/系统层面),禁止把"再培训""口头提醒"作为一条措施的唯一内容而不同时说明系统层面是否需要变更。
- 对涉及人身安全的事件,要求调查结论在关闭前必须回答"如果换一名同样合格的操作员处在同样条件下,是否会做出同样的动作";如果答案是会,纠正措施栏必须包含至少一条系统层面的变更请求,否则调查不予结案。
- 跟踪系统层面的变更请求进入工程评审后的下游状态,而不是止步于"已提交",防止变更请求被搁置后无人再追问。
- 验证办法:抽取过去一到两年的纠正措施记录,按人员层面与系统层面分类统计比例,并核对同类事件的复发率;如果人员层面措施占多数且同类事件在不同人员身上重复出现,说明调查结论到纠正措施这一步的转化机制没有真正运转,需要修订调查结论的结案标准。