actualites-sst

La complexité est l’ennemi silencieux de votre système

Face à un problème, on ajoute une règle. Face à un incident, une procédure. Face à un risque, un contrôle. L’intention est bonne et la logique semble imparable. Dans la réalité, c’est presque toujours l’inverse qui se produit : au-delà d’un certain seuil de complexité, le système cesse d’être appliqué tel que prévu. Les équipes le raccourcissent — et ce raccourci, personne ne le pilote.

Pourquoi ajouter des procédures, des validations et des contrôles fragilise vos opérations au lieu de les sécuriser.

Il existe un réflexe organisationnel presque universel : face à un problème, on ajoute une règle. Face à un incident, on ajoute une procédure. Face à un risque, on ajoute un contrôle. Face à une erreur, on ajoute une validation.
L’intention est bonne. La logique semble imparable. Plus de règles devraient réduire la marge d’erreur. Plus de contrôles devraient attraper ce qui passe entre les mailles. Plus de procédures devraient standardiser les pratiques et réduire la variabilité.
Dans la réalité, c’est presque toujours le contraire qui se produit.

« Chaque couche qu’on ajoute après un incident se paie en attention. Et l’attention, elle, n’augmente pas. »

— Ulysse Mc Carthy, Adm.A., CMSE®

Le seuil au-delà duquel un système cesse d’être appliqué

Plus un système devient complexe, moins il est utilisé. C’est un principe bien documenté dans la recherche en facteurs humains et en ergonomie cognitive. Au-delà d’un certain seuil de complexité, les utilisateurs cessent d’appliquer le système comme prévu. Ils simplifient. Ils contournent. Ils se construisent une version raccourcie qui leur permet de faire le travail, en ignorant les couches qui leur semblent inutiles ou contre-productives.

Ce phénomène n’est pas une défaillance humaine. C’est une propriété adaptative des organisations complexes. Quand un système exige plus que ce que ses utilisateurs peuvent raisonnablement fournir, il n’est pas maintenu en l’état. Il est implicitement ajusté par ceux qui doivent le faire fonctionner.

Le problème, c’est que cet ajustement est invisible pour ceux qui pilotent le système. La direction continue de croire que les procédures sont suivies, que les contrôles sont faits, que les validations sont effectives. Les audits le confirment régulièrement, parce qu’ils vérifient ce qui est documenté, pas ce qui est fait. Et pendant ce temps, la réalité opérationnelle s’éloigne du modèle officiel.

Ce qui se passe quand le système s’alourdit

Les procédures deviennent trop longues pour être lues en situation de travail. Elles sont consultées une fois, au moment de la formation, puis oubliées. Les équipes développent des versions courtes, transmises oralement, qui capturent l’essentiel — mais qui ignorent aussi certains points importants, parce que personne n’a le temps de faire le tri.

Les validations s’accumulent au point où elles deviennent des formalités. Les signatures sont apposées sans lecture. Les cases sont cochées sans vérification. Les approbations passent sans que quiconque ait réellement évalué ce qu’il approuve. Le contrôle existe sur le papier, il n’existe plus dans les faits.

Les contrôles multiples créent une dilution de responsabilité. Quand quatre personnes doivent valider une opération, chacune suppose que les autres ont vérifié. Plus il y a de contrôles, moins chaque contrôle est sérieux. C’est un paradoxe démontré empiriquement : la redondance des contrôles peut, au-delà d’un certain point, réduire la fiabilité globale du système.

« Quatre signatures sur un permis, ce n’est pas quatre vérifications. C’est souvent zéro. »

— Ulysse Mc Carthy, Adm.A., CMSE®

L’information critique se dilue dans le bruit des validations non critiques. Quand tout demande attention, rien ne reçoit vraiment attention. Les signaux importants se perdent parmi les signaux routiniers.

Les décisions traînent parce que chaque étape exige une approbation qui exige une autre approbation. Les arbitrages urgents se prennent en dehors du système officiel, parce que le système officiel est trop lent pour la réalité du terrain.

Chacun de ces phénomènes est connu, documenté, observable. Et pourtant, la plupart des organisations continuent d’ajouter des couches en croyant renforcer leur système — souvent parce que le système n’a pas été pensé à partir du travail réel, et qu’on tente d’en corriger les effets sans toucher à sa conception.

Références

  1. Le système n’a pas été pensé à partir du travail réel

Sécurité perçue et sécurité réelle

Il y a une raison à cette persistance. Elle tient à la différence entre la sécurité perçue et la sécurité réelle.

Ajouter une procédure donne un sentiment immédiat de maîtrise. On peut dire qu’on a pris des mesures, qu’on a ajouté un contrôle, qu’on a renforcé le processus. Ce discours rassure la direction, satisfait les auditeurs, produit une trace documentaire. La sécurité perçue augmente, et avec elle, le sentiment d’avoir réglé le problème.

La sécurité réelle, elle, dépend de ce qui est effectivement appliqué sur le terrain. Et sur le terrain, une couche de plus qui n’est pas utilisée ne sécurise rien. Pire, elle peut fragiliser : en augmentant le décalage entre le système officiel et la pratique réelle, elle rend le pilotage plus difficile et les risques moins visibles.

Cette différence entre sécurité perçue et sécurité réelle est particulièrement dangereuse parce qu’elle est rarement identifiée. Les organisations confondent la documentation d’un contrôle avec son exécution effective. Elles pensent être protégées parce qu’elles ont un processus en place, alors que ce processus n’existe que sur le papier.

Simplifier intelligemment

La bonne direction d’amélioration n’est pas d’ajouter de la complexité. C’est de simplifier intelligemment.

Simplifier intelligemment ne veut pas dire supprimer des contrôles ou abaisser les standards. Cela veut dire concevoir un système dont la complexité est proportionnée à la valeur qu’elle apporte. Chaque procédure, chaque validation, chaque contrôle doit justifier sa présence par un bénéfice observable sur le terrain. Sinon, il est une charge qui consomme de l’attention et produit peu de protection.

Cela demande de l’observation. Il faut aller voir ce qui est effectivement appliqué, ce qui est contourné, ce qui est suivi avec rigueur, ce qui est traité comme une formalité. Cette observation révèle presque toujours la même chose : une partie importante du système existe sans produire de valeur réelle, et tout le monde le sait, sauf ceux qui l’ont conçu. Elle révèle aussi ce que vos équipes font pour que le travail avance malgré tout.

Cela demande du courage. Simplifier un système implique de retirer des couches qui ont été ajoutées pour de bonnes raisons — souvent après un incident, sous la pression d’un audit, à la demande d’un service. Retirer ces couches donne l’impression de prendre un risque. En réalité, le risque est déjà là, parce que ces couches n’étaient pas appliquées. Les retirer consiste à reconnaître la réalité, pas à la créer.

Références

  1. Ce que vos équipes font pour que le travail avance malgré tout

« Retirer une couche qui n’était pas appliquée ne crée pas le risque. Elle le rend visible. »

— Ulysse Mc Carthy, Adm.A., CMSE®

Cela demande du dialogue avec le terrain. Les équipes savent très précisément ce qui fonctionne et ce qui ne fonctionne pas dans leur système. Elles ne le disent pas spontanément, parce que la culture organisationnelle traite souvent leurs observations comme des plaintes ou des résistances. Créer un espace où elles peuvent décrire honnêtement ce qu’elles appliquent et ce qu’elles contournent est le premier pas vers un système utilisable.

Cela demande, enfin, une posture de modestie face au système. Ceux qui le conçoivent ne peuvent pas prédire à l’avance comment il sera vécu. Ils doivent accepter d’apprendre du terrain, d’itérer, de corriger. C’est exactement l’inverse de la posture « on a tout prévu » qui caractérise les systèmes les plus lourds.

Les organisations qui simplifient intelligemment constatent un effet paradoxal. Leur système devient plus léger, mais plus fiable. Les équipes l’utilisent réellement, parce qu’il les aide au lieu de les ralentir. Les informations circulent mieux, parce qu’elles ne sont plus noyées dans le bruit. Les décisions se prennent plus vite, parce que les étapes inutiles ont été retirées. Et les incidents deviennent plus rares, parce que les conditions qui les produisaient — surcharge, contournement, dilution — ont été supprimées.

La complexité donne une illusion de contrôle. La simplicité utile donne du contrôle réel.
C’est une distinction qu’on oublie trop souvent. Et c’est celle qui sépare les systèmes qui fragilisent leurs opérations de ceux qui les renforcent durablement.

Opérations SST International intervient chez les manufacturiers pour mesurer l’écart entre le travail prescrit et le travail réel, puis pour remettre la méthode, l’équipement et la cadence en accord avec la tâche telle qu’elle s’exécute. C’est ce que nous appelons aller du point de douleur au point de contrôle®.

Le point de douleur, c’est ce qui vous fait décrocher le téléphone : un accident, un avis de correction, une cotisation qui grimpe. Il est visible, daté, et il arrive toujours après coup.

Le point de contrôle est en amont, là où la tâche se décide encore : un poste, une séquence, un équipement. Dans cet article, il tient à une soustraction plutôt qu’à un ajout — retirer ce qui n’est pas appliqué pour retrouver ce qui l’est.