Cómo fallan los sistemas complejos: un ensayo sobre la naturaleza del fallo

Fuentes: How Complex Systems Fail

El texto "How Complex Systems Fail", del investigador Richard I. Cook, expone una serie de principios sobre la naturaleza del fallo en sistemas complejos como el transporte, la sanidad o la generación eléctrica. Estos sistemas son intrínsecamente peligrosos: la frecuencia de exposición al riesgo puede modificarse, pero los procesos que los componen son irreduciblemente arriesgados. Precisamente por ello se construyen múltiples capas de defensa —técnicas, humanas, organizativas, institucionales y regulatorias— que desvían la operación cotidiana hacia el éxito y solo en raras ocasiones permiten un accidente catastrófico.

La argumentación sostiene que los sistemas complejos operan inevitablemente con múltiples defectos latentes. Cada uno de ellos es necesario pero no suficiente para provocar un desastre; solo su combinación casual lo hace posible. Erradicar todos los fallos latentes resulta económicamente inviable, y anticipar cómo contribuirán a un accidente futuro es extremadamente difícil, porque la tecnología, la organización del trabajo y los propios esfuerzos de corrección cambian continuamente. De ahí la conclusión de que los sistemas complejos funcionan, de hecho, como sistemas averiados: su éxito depende de las redundancias y de la capacidad de los operadores para mantenerlos operativos a pesar de sus imperfecciones.

Otro eje central es la imposibilidad de identificar una "causa raíz" única. Las investigaciones que aíslan un responsable suelen responder a necesidades sociales y culturales de asignación de culpa, más que a una comprensión técnica del fenómeno. Además, el sesgo de hindsight —conocer el desenlace— distorsiona el análisis posterior de la actuación humana: induce a creer que los profesionales deberían haber previsto lo inevitable, cuando en realidad toda decisión operativa es una apuesta tomada bajo incertidumbre, influida por la presión productiva.

Los profesionales de primera línea adaptan el sistema continuamente para maximizar producción y minimizar accidentes, reestructurando procesos, concentrando recursos críticos, habilitando rutas de recuperación y detectando cambios de rendimiento. Las organizaciones, sin embargo, mantienen ambigua la relación entre objetivos de producción, costes y niveles de riesgo aceptable, y esa ambigüedad la resuelven los operadores en el "extremo afilado" del sistema. El ensayo subraya que la complejidad hace imposible eliminar el potencial de catástrofe: este permanece como una característica inherente del propio sistema.