瑞士奶酪模型
出自 MBA智库百科(https://wiki.mbalib.com/)
瑞士奶酪模型,又名Reason模型,是英国曼彻斯特大学教授James Reason于1990年在其著名的心理学专著《Human Error》中提出的。[1]
该模型认为,组织活动中发生的事故与环境影响、不安全的监督、不安全行为的前兆、不安全的操作行为四个层面的因素有关,每个层面代表一重防御体系,层面上所存在的空洞代表防御体系中存在的漏洞,这些空洞的位置、大小不是固定不变的,不安全因素就像一个不间断的光源,每个层面上的空洞同时处于一条直线上时,危险就会像光源一样瞬间穿过所有漏洞,导致事故发生。这四个层面的因素叠在一起,犹如有孔的奶酪被叠放在一起,所以被称为瑞士奶酪模型。[1]
REASON模型的内在逻辑是:事故的发生不仅有一个事件本身的反应链,还同时存在一个被穿透的组织缺陷集,事故促发因素和组织各层次的缺陷(或安全风险)是长期存在的并不断自行演化的,但这些事故促因和组织缺陷并不一定造成不安全事件,当多个层次的组织缺陷在一个事故促发因子上同时或次第出现缺陷时,不安全事件就失去多层次的阻断屏障而发生了。
瑞士奶酪模型设有四层防御体系,各防御体系从不同的维度对缺陷或漏洞进行相互补充式的拦截,危险只有同时穿过四层防护体系才能发生。在导致系统出现意外或者错误的一系列个人失败中,“瑞士奶酪模型”包括现行失效和潜在失效。“现行失效是指与事故的发生有直接联系的不安全行为,例如在飞机失事中的试验错误。”潜在失效如同隐藏在组织体系中的潜在危险因素,其不作为直接导致事故发生的原因存在,直到事故发生后才会被发现。“潜在失效可以跨过瑞士奶酪模型的前三个层面,与现行失效一起作用,导致事故的发生。”四层防御体系共同作用可以让人们意识到危险的存在,对迫近的危险提出警告,给出明确的安全指导,对现存危险和潜在损失设置安全防御,层层设防,避免危险的发生。[1]