Khi tự động thất bại, nó thường làm vậy mà không có cảnh báo. Đây là
một tình huống tôi đã ghi nhận rất kỹ lưỡng trong cuốn sách khác của tôi
và nhiều giấy tờ của tôi, như có nhiều người khác trong lĩnh vực
an toàn và tự động hóa. Khi thất bại xảy ra, con người là "ra
khỏi vòng lặp." Điều này có nghĩa rằng người đó đã không được trả tiền nhiều
sự chú ý đến các hoạt động, và phải mất thời gian cho sự thất bại để được
chú ý và đánh giá, và sau đó quyết định làm thế nào để đáp ứng .
Trong một chiếc máy bay, khi tự động hóa thất bại, thường là đáng kể
thời gian cho các phi công để hiểu tình hình và đáp ứng.
Máy bay bay khá cao: trên 10 km (6 dặm) phía trên
trái đất, vì vậy ngay cả khi máy bay đã bắt đầu rơi , các phi công có thể
có một vài phút để trả lời. Hơn nữa, các phi công đang cực kỳ
được đào tạo tốt. Khi tự động hóa không ở trong xe, người đó
có thể chỉ có một phần nhỏ của một giây để tránh một tai nạn. Đây
sẽ là vô cùng khó khăn ngay cả đối với người lái xe chuyên nhất, và
hầu hết các trình điều khiển không được đào tạo tốt.
Trong các trường hợp khác, chẳng hạn như tàu, có thể có thêm thời gian
để trả lời, nhưng chỉ khi sự thất bại của việc tự động được nhận thấy. Trong
một trường hợp gay cấn, những nền tảng của các tàu du lịch Hoàng Majesty trong
năm 1997, sự thất bại kéo dài trong nhiều ngày và chỉ được phát hiện trong các
cuộc điều tra postaccident, sau khi con tàu đã bị mắc cạn, gây ra
nhiều triệu đô la thiệt hại. Chuyện gì đã xảy ra? Vị trí của tàu
đã được thường được xác định bởi hệ thống định vị toàn cầu
(GPS), nhưng cáp kết nối ăng-ten vệ tinh để điều hướng
hệ thống bằng cách nào đó đã trở nên ngắt kết nối (không ai
phát hiện ra như thế nào). Kết quả là, hệ thống định vị đã chuyển
từ việc sử dụng tín hiệu GPS để "phán xét kẻ chết," xấp xỉ
vị trí của tàu bằng tốc độ và hướng của du lịch ước tính, nhưng
thiết kế của hệ thống định vị không thực hiện điều này rõ ràng. Kết quả là,
khi con tàu đi từ Bermuda đến đích của Boston,
nó đã đi quá xa về phía nam và đi bị mắc cạn ở Cape Cod, một bán đảo
nhô ra ở phía nam nước Boston. Việc tự động hóa đã thực hiện
hoàn hảo trong nhiều năm qua, trong đó tăng lòng tin và sự tin cậy của người dân
trên nó, vì vậy hướng dẫn kiểm tra bình thường của vị trí hoặc cẩn thận
nhìn chăm chú của màn hình (để xem các chữ cái nhỏ xíu "dr" chỉ "chết
reckoning" chế độ) không được thực hiện. Đây là một thất bại chế độ lỗi rất lớn. Nguyên tắc thiết kế cho Đối phó với Lỗi
dân rất linh hoạt, linh hoạt, và sáng tạo. Máy là cứng nhắc, chính xác,
và tương đối cố định trong hoạt động của mình. Có sự không phù hợp
giữa hai, một trong đó có thể dẫn đến khả năng tăng cường nếu được sử dụng
đúng cách. Hãy suy nghĩ của một máy tính điện tử. Nó không làm toán học
như một người, nhưng có thể giải quyết vấn đề con người thì không. Hơn nữa,
máy tính không làm lỗi. Vì vậy, máy tính cộng với con người là một
sự phối hợp hoàn hảo: con người chúng ta tìm ra những gì quan trọng
vấn đề này và làm thế nào để nhà nước họ. Sau đó, chúng tôi sử dụng máy tính để
tính toán các giải pháp.
Những khó khăn phát sinh khi chúng ta không nghĩ đến những người và máy móc
như hệ thống hợp tác, nhưng gán bất cứ nhiệm vụ có thể được tự động hóa
cho các máy và để phần còn lại cho người dân. Điều này kết thúc
đòi hỏi mọi người hành xử trong máy như thời trang, theo cách
khác với khả năng của con người. Chúng tôi mong đợi mọi người để giám sát máy,
có nghĩa là giữ tỉnh táo trong thời gian dài, một cái gì đó chúng tôi
không giỏi. Chúng tôi yêu cầu mọi người để làm các hoạt động lặp đi lặp lại với
độ chính xác cực cao và độ chính xác theo yêu cầu của máy móc, lại một cái gì đó
chúng tôi không giỏi. Khi chúng tôi chia lên các máy tính và
các thành phần con người của một nhiệm vụ theo cách này, chúng ta không tận dụng
những thế mạnh và khả năng của con người nhưng thay vì dựa vào khu vực
nơi chúng tôi là di truyền, sinh học không phù hợp. Tuy nhiên, khi người ta
thất bại, họ bị đổ lỗi.
Những gì chúng ta gọi là "lỗi của con người" thường chỉ đơn giản là một hành động của con người mà
là không thích hợp cho các nhu cầu của công nghệ. Kết quả là, nó cờ một
thâm hụt trong công nghệ của chúng tôi. Nó không nên được coi là lỗi. Chúng ta
nên loại bỏ khái niệm về lỗi: thay vào đó, chúng ta nên nhận
rằng mọi người có thể sử dụng sự hỗ trợ trong việc dịch các mục tiêu và kế hoạch của họ
. Thành dạng thích hợp cho công nghệ
Với sự không phù hợp giữa năng lực của con người và công nghệ
yêu cầu, lỗi là không thể tránh khỏi. Do đó, tốt nhất
thiết kế mất thực tế là như được đưa ra và tìm cách giảm thiểu các cơ hội
cho các lỗi trong khi cũng giảm nhẹ hậu quả. Giả sử
rằng mọi rủi ro có thể sẽ xảy ra, do đó bảo vệ chống lại họ.
Hãy hành động đảo ngược; thực hiện sai sót ít tốn kém. Dưới đây là thiết kế chính
các nguyên tắc:
đang được dịch, vui lòng đợi..
