Ruční chyba je jedna. Chyba v automatizovaném kroku se opakuje v rytmu provozu, dokud si jí někdo nevšimne.

Rozdíl není v pravděpodobnosti chyby. Je v tom, kolikrát proběhne, než se zjistí.

Jeden konkrétní příklad

Firma nechá strojově číst dodavatelské faktury a zapisovat je do systému. Funguje to dobře několik měsíců.

Pak jeden dodavatel změní šablonu. Datum splatnosti se v dokumentu posune o řádek níž.

Částky sedí, dodavatel sedí, doklad projde kontrolou bez povšimnutí. Splatnost je ale o třicet dní vedle.

Zjistí se to z upomínky. Do té doby prošly desítky dokladů stejnou cestou.

Nešlo o chybu čtení. Šlo o to, že nikde nebyl krok, který by se zeptal, jestli nové číslo dává smysl.

Proč se to nedodělá potom

Hranice, schválení a záznam se dají navrhnout dopředu levně. Zpětně to levné není.

Co se nezaznamenalo, nelze rekonstruovat. Bez záznamu nejde říct, kolika případů se chyba týkala, a řeší se to výběrem vzorku.

Odtud pochází situace, kdy firma kvůli jednomu pochybnému kroku přepočítává celé čtvrtletí.

Sedm otázek před spuštěním

Nejsou to otázky pro IT. Jsou to otázky pro toho, kdo za výsledek procesu odpovídá.

  • Pod jakou identitou to běží? Ne pod účtem kolegy, který odejde. Vlastní servisní identita s právy jen na to, co proces potřebuje.
  • Co smí a co nesmí udělat? Hranice se píšou v hodnotách provozu — do jaké částky, do jakého počtu kusů, u kterých zákazníků.
  • Kde musí rozhodnout člověk? Typicky tam, kde má krok finanční dopad, mění stav v jádrovém systému, míří ven k zákazníkovi nebo pracuje s citlivými daty.
  • Co se zaznamenává? Čas, kdo, vstup, akce, výstup, schválení, chyba a verze pravidla. Bez verze se po půl roce nedohledá, podle čeho se tehdy rozhodovalo.
  • Jak se pozná, že něco nesedí? Ne reklamací. Prahem, který někam pošle zprávu — třeba nezvyklý objem nebo podíl případů odložených k ručnímu řešení.
  • Kdo je vlastník? Jméno člověka z provozu, který rozhoduje o změně pravidla a kterému se hlásí chyba.
  • Jak se to vypne a předá? Dokumentace, export dat, kód a postup návratu k ručnímu zpracování. Tohle patří do smlouvy, ne do dobré vůle.

Které kroky to potřebují nejvíc

Ne každý automatizovaný krok si zaslouží stejnou pozornost. Třídit se dá podle tří vlastností.

První je objem. Krok, který proběhne stokrát denně, rozšíří chybu dřív, než se dostane na poradu.

Druhá je dopad. Zápis do jádrového systému, platba a zpráva odeslaná ven mají jinou váhu než interní přehled.

Třetí je vratnost. Rozdíl mezi krokem, který se opraví přepsáním, a krokem, o kterém se už dozvěděl zákazník.

Kde se sejdou vysoký objem a špatná vratnost, patří kontrola dovnitř návrhu. Jinde stačí záznam a občasný vzorek.

Kde je hranice mezi kontrolou a brzdou

Schvalovat všechno znamená vrátit se k ručnímu provozu s mezikrokem navíc. Neschvalovat nic znamená spoléhat na to, že se nic nezmění.

Použitelné pravidlo je jednoduché. Člověk vstupuje tam, kde je chyba drahá nebo těžko vratná.

Zbytek běží sám a kontroluje se vzorkem a prahem. Tenhle poměr se navrhuje předem a po pár měsících provozu se upravuje podle skutečné chybovosti.

Čemu se vyhnout

  • Schvalování, které nikdo nečte. Když člověk potvrzuje desítky případů denně, potvrzuje je naslepo.
  • Záznam, do kterého se nikdo nedívá. Log má smysl, jen když existuje důvod ho otevřít.
  • Pravidlo bez data revize. Provoz se mění, limit z loňska dnes může být buď zbytečný, nebo příliš volný.

Co z toho plyne

Kontrola není opak rychlosti. Je to podmínka, za které se rychlost dá pustit do ostrého provozu a nechat běžet.

Firma, která má hranice, schválení a záznam navržené předem, může automatizovat dál. Firma, která je nemá, se po první tiché chybě zastaví sama.

Jak řešíme přístupy, schvalování a auditní stopu, popisujeme na stránce Bezpečnost a řízení. Co z toho vzniklo u jiných firem, najdete ve Výsledcích. Konkrétní proces projdeme na Operating Review.