原则
第 4 章 · 22 分钟

根因不是近因

近因是动词,根因是形容词——判据很锋利,代价是它指向人。

概念地图
根因
近因是动词,根因是形容词;判据锋利,代价是指向人。
深色为本章概念,浅色为其他章
陪练模式
不想只是读?让它带你走一遍。
导师把这一章拆成小步,每一步先问你,再讲;你用自己的话答,它先认下对的部分再纠偏。用你自己的 AI,对话只存在这台设备上。
对话只存在本机
定位01

延伸阅读

工业界的追问式排查 · 二十世纪中叶
反复追问「为什么」,直到答案不再指向另一个更浅的原因。它反对的是修完表面就收工;代价是这套追问没有停止规则,问到第几层算到底,全凭提问者当时的判断。
奠基
达利欧 · 诊断部分 · 近因与根因之分
近因通常是动作或不作为,用动词描述;根因是动作背后反复出现的原因,他主张通常要用形容词来描述人的某种特性。他反对的是把问题记在动作上;代价是这条判据把诊断的终点几乎必然放在人身上。
转向
同一部分的第二条 · 「错误是好的,只要从中学到东西」
把犯错与学习绑在一起,用来抵消上一条的副作用:既然根因指向人,就必须让指出错误不等于惩罚,否则没人愿意把根因说出来。这一条是第 5、6 章的接口。
转向
系统安全一线 · 「人为失误是结果不是原因」
主张把事故归给个人特性会掩盖使这种失误变得容易发生的设计与环境;调查该问的是「什么让这个动作看起来是合理的」。这是本章最强的反方,争议块落在它上面。
反例
机制02

一条词性判据

诊断到底要问到哪一层,多数说法都含糊。这本书给了一条罕见地可操作的判据:看你写下的答案是什么词性。近因写出来是动词,还停在动作那一层;写成形容词,才落到反复起作用的那一层。这条判据在论证里的价值是给「问到底」装上了一个停止条件——不必再靠感觉判断问够了没有,看词性就行。

机制一条词性判据通过要求答案从动词改写成形容词把「问到底」变成可以当场检查的动作。
可迁移性测试
换到 bug 报告:写「这里少了一个空值判断」是动作层,写「这个模块的空值约定从来没写下来」才是反复起作用的那一层。不同构的地方在于代码里能检索出同一类遗漏有多少处,而人的特性没有这样的检索方式。
机制03

这条判据必然指向人

书里明说根因通常描述的是「这个人是什么样的」。这一步不是顺带的措辞,它决定了整套诊断的落点:既然终点在人身上,指出根因就等于评价人,于是必须同时安排两样东西——让人愿意被指出,以及让指出的人有资格。前者由根因与「错误是好的」这一对绑起来处理,后者留给第 6 章的可信度。看清这条依赖,就能明白为什么这本书必须配一整套文化机制才转得起来。

机制一条把终点定在人身上的判据通过让诊断必然变成评价人使整套做法必须配上保护与授权的机制。
可迁移性测试
换到复盘会:一旦结论写成「某人不够细致」,会议就从查问题变成了定责任,除非事先讲明这一条不进考核。不同构的地方在于会议规则可以白纸黑字写下来,而「不进考核」这个承诺没有办法被验证。
推导04

为什么只修近因会复发

这一段要还原的是近因/根因之分背后的思路,并指出这条判据把代价放在了哪里。

同一个根因会在不同场合导出不同的近因
作者选的前提。健忘这一条能导出没查时刻表、忘带材料、漏回邮件。
修复一个近因只消除那一个动作
作者选的前提。补一次闹钟不改变健忘。
根因通常是描述人的特性,因而可以用形容词写出来
作者选的前提,也是全章承压的一条。系统安全一线正是在这里反对:它主张根因常常在设计与环境里,而那些写出来是名词不是形容词。
推导 · 0 / 4
推导演练05

错过火车的那个例子往下走一层

「我错过了火车,因为没查时刻表」——按词性判据,下一步该写什么?把两条候选答案并排放。
写出两条形容词候选,再看它们各自预测什么。
裂缝06

这个读法的裂缝

争议地形07
本书主张
问题的根因通常是人的某种反复起作用的特性;写成形容词才算问到底,只修动作层的近因会结构性地复发。
另一种看法
系统安全一线主张:把事故归给个人特性会掩盖使这种动作变得合理的设计与环境;调查该问的是什么让当事人当时觉得这么做没问题,整改该动的是流程、界面与约束。
分歧扎在
分歧扎在「根因的主语该是人还是设计」这一条上,不在要不要往深处问。两边都同意停在动作层会复发。
什么证据能裁决
能裁决它的是整改后的复发率:把同一类事故分成两组,一组按人格归因整改(培训、提醒、换人),一组按系统归因整改(改流程、加约束、改界面),比较后续同类事故的发生率。这类比较在航空与医疗有现成的公开记录。
目前的天平在高风险领域明显压向系统归因:那些领域几十年前就把「人为失误」从原因栏移到了结果栏,复发率的改善有据可查。但要看清范围——那些领域的动作高度标准化,容易改设计;本书面对的判断类工作没有那么多可改的界面,人格那一栏未必能整个清空。还差的是判断类工作里的同类对照。
可证伪化08

把「根因通常在人身上」写成可检验的规格

要检验的主张是:在同一类问题上,按人格特性整改比按设计与环境整改更能降低复发率。

数据源:同一组织同一类问题的整改记录,含每次整改的类别(人格 / 设计)与后续同类问题的发生时间
整改类别在整改当时就标;事后归类会顺着结果走。
样本范围:同类问题至少 50 例,两种整改各不少于 20 例
两类都要够,否则比不出差异。
时间窗口:整改后 6 个月内的同类问题发生次数
窗口事前定死,不得因结果调整。
判据阈值:人格整改组的复发次数比设计整改组低 30% 以上算支持本书
反过来低 30% 以上算支持系统一线,中间地带记为未分辨。
失败条件:人格整改组的复发不低于设计整改组
出现即按本书那条主张在该领域不成立处理。
推导 · 0 / 3
接口09
挂在哪个槽位
挂在哪个槽位你已有的那条结论多半是「出了问题要找根本原因」——一条关于排查深度的要求。本章要动的是它没给的两样东西:什么时候算到底,以及主语该是谁。
本章对你已有的结构做的是 (a) 替换「找根本原因」,还是 (b) 约束它:写下根因之后必须再写一句它预测什么,预测落在谁身上就去查谁?
慢变量登记两个慢变量:你最近写过几条根因结论,以及其中有几条你能说出它预测什么。三天后先看第二个。
小结10
本章小结
01词性判据是这本书里最可操作的一条:动词是近因,形容词才到反复起作用的那一层。
02「只修近因会复发」是一对多关系的展开,不是经验教训。
03这条判据把诊断的终点放在人身上,因此必须配上「错误与学习绑定」和可信度两套机制。
04它只保证写到了形容词那一层,不保证主语选对了——本课补上的检查是「写出它预测什么」。
05追问到第几层算到底没有停止规则,本课记为无法裁决。
提取练习 · 合上书,先自己答一遍。
?「一个根因导出多个近因,因此修一个近因会复发」是 (a) 一对多关系的展开 还是 (b) 可被观测推翻的经验命题?
?系统安全一线的反对攻击的是 (a) 要不要往深处问 还是 (b) 根因的主语该是人还是设计?
受迫二选一11

B 标签辨识

「以近因为终点的诊断会结构性地复发」这一步是什么?
二选一
受迫二选一12

D 接口判断

哪一条能挂进你已有的结构?
二选一
读到这里,把它记为已读。