Wanderings in crisis

Tag: Lerende Organisatie (Pagina 1 van 4)

Crisis uit de krant 2022

Leestijd: 3 minuten

Crisis uit de krant 2022 is een doorlopend blog waar ik zo nu en dan een stukje plaats over wat mij opviel in de dagbladen. Ze vullen naar boven toe op. Het oudste stukje staat dus onderaan.

Het kabinet leest de krant, 1977. Foto Bert Verhoeff ANP

Afghanistan, de crisis die slecht uitkwam

Dit stukje is gebaseerd op een interview uit de Volkskrant van 31 december 2021 met Cees Roels.

Cees Roels was plaatsvervangend ambassadeur in Kabul toen de Taliban in sneltreinvaart Afghanistan innamen. Voor de Nederlandse overheid kwam dat, zoals genoegzaam bekend,  ‘toch nog onverwachts’. Het concept incubatietijd van Barry Turner was kennelijk aan iedereen voorbij gegaan op Buitenlandse Zaken.

In het blog over de Marbon ga ik dieper in op de incubatietheorie van Barry Turner.

Halsoverkop moest er geëvacueerd worden, waarbij veel Afghaanse medewerkers niet mee konden. Het leidde tot verhitte discussies in Nederland, ook in de Tweede Kamer. Inmiddels is een eerste onafhankelijk rapport over de gang van zaken opgesteld.

In hetzelfde weekend dat het rapport van Crisisplan verscheen, stond er ook een interview met Roels in de Volkskrant. Roels, inmiddels gepensioneerd, voelde zich genoodzaakt om zijn kant van het verhaal te vertellen. Om het beeld te compenseren wat in de pers over de ambassade was geschetst.

Dat leidde tot een long read waarin van alles aan de orde kwam. Zijn eerdere buitenlandse standplaatsen. De terugtrekking van de Amerikanen en de activiteiten van andere landen. Politieke overwegingen en migratieproblemen. En de laatste 24 uur op het vliegveld. Van alles.

Bijna op het eind van het interview bleef mijn blik hangen bij dit stukje tekst:

In Nederland was de urgentie van Afghanistan gaandeweg afgenomen. Afghanistan was niet zo sexy meer. Nederland was militair vertrokken. Dan neemt de aandacht nog verder af, ook politiek. Daarnaast hadden we in Europa covid. Als ik naar Nederland keek vanuit Kabul, zag ik een land dat helemaal naar binnen was gekeerd. Er was een politieke formatie gaande en de vakantieperiode brak ook nog eens aan na lange lockdowns, dus iedereen was blij dat-ie weer eens naar Frankrijk mocht – de human factor. Het kwam gewoon heel slecht uit, die crisis.

cees roels

Situation awareness

Het kwam gewoon heel slecht uit, die crisis, concludeert Roels. Nou komen crises nooit goed uit, dat is nu eenmaal wat het een crisis maakt; maar belangrijker is dat Roels wel al die verschillende sub-standaard condities beschrijft en dus ziet, maar niet lijkt te begrijpen dat die juist onderdeel zijn van de crisis. Laat staan dat hij kon voorspellen wat er zou gaan gebeuren. Situation awareness level 1?

De vraag die bij mij bleef hangen was of ik in die situatie zelf verder zou zijn gekomen dan situation awareness level 1. En als dat wel zo zou zijn, of ik dan zoveel stennis had durven maken dat ik de boel op buitenlandse zaken wakker had geschopt. Daar is namelijk een heel ander level van situation awareness voor nodig: level 4, realiseren. Je doelen weten te halen tegen de stroom in.

Of accepteren dat het soms buiten je macht ligt. Hoe pijnlijk dat ook is. Dat is level 5.

Ik sluit trouwens niet uit dat Roels niveau 5 wel bereikt heeft, maar dat ik dat niet zag noch begreep.


Als je dit interessante vragen vindt, moet je misschien ook dit stukje over stoïcijnse preparatie eens lezen. Over hoe je jezelf voorbereidt op jezelf.


De barmhartige onderzoeker

Leestijd: 3 minuten

De barmhartige onderzoeker velt nooit een oordeel. Hij helpt mensen en organisaties na een intense ongewenste gebeurtenis met hun leerproces, teneinde er sterker uit te komen. Eigenlijk pookt ie het antifragility vuurtje op. Niet dat daar een standaard methode voor is. Wat je nodig hebt is een intern kompas. Eentje die richting geeft dankzij ervaring en overtuiging.

Van sommige ongewenste gebeurtenissen blijven de flarden langer hangen dan normaal. Ze worden opgerakeld en vermengd met de feiten uit het onderzoek, zonder zelf ooit een feit te worden. Als de flarden eenmaal blijven plakken, aan elkaar en aan eerdere ervaringen, ontstaan er langzamerhand indrukken, een vorm van weten die eerder kwalitatief dan kwantitatief van aard is. Dan pas start het rijpen en evolueren de indrukken uiteindelijk tot een constellatie van overtuigingen, het kompas van de professional; de richtingaanwijzer die je waarneming stuurt en je hypotheses vormt.

Het kompas is nooit af, wel weet het steeds beter de weg en zelfs als je verdwaalt ben je weer snel terug. Vrij naar Johan Cruyff: het kompas is datgene wat je mist als je het voor de eerste keer nodig hebt. Wie dat gevoel kent weet waar hij moet zoeken. Je zou het ervaring kunnen noemen.

De barmhartige samaritaan op een schilderij van Vincent van Gogh uit het Kröller Müller Museum. In de gelijkenis van de barmhartige samaritaan, een parabel uit de bijbel, wordt uitgelegd dat je de ander moet liefhebben als jezelf. Het gaat er niet om wie je bent, maar wat je doet.

Mijn belangrijkste overtuigingen zijn ontstaan uit de flarden die bleven hangen na een aantal fatale brandweerongevallen waar ik op één of andere manier bij betrokken was. Die flarden mengden zich met onderzoeken die ik buiten de brandweer deed, of waarover ik hoorde van anderen, uit dat enorme collectief veiligheidsbewustzijn dat we delen via gesprekken, social media en geschriften. De overtuiging die zodoende bij mij is ontstaan zou ik willen typeren als de barmhartige onderzoeker.

Barmhartigheid staat voor mededogen met hen die het moeilijk hebben. Mededogen is geen gevoel, zoals medelijden dat wel is, maar een morele instelling. Je kiest ervoor om anderen te ondersteunen in hun lastige tijden. En dat is precies waar de direct betrokkenen van een ongeval, zoals voorzitters van crisisteams en bevelvoerenden zich in bevinden; lastige tijden. Ik weet dat omdat ik er zelf gestaan heb. En omdat ik er veel gesproken heb, toen alle ellende weer wat voorbij was. Soms pas jaren later.

Op 17 december 1947 overhandigde Koningin Wilhelmina de nieuwe stadvlag van Amsterdam op de Dam. Met daarin het motto Barmhartig, Heldhaftig, Vastberaden.

Wat mij daarvan bij bleef is de zorg die mensen hebben over wat nog komen gaat. Of ze hun werk mogen blijven doen. Dat ze soms onrechtvaardigheid ervaren bij het oordeel van onderzoekers en zich daarna afsluiten van hun organisatie. Vaak alleen mentaal, soms ook fysiek. Enkelen kwamen nooit meer terug. En dat alles gezien door hun collega’s, die ook eieren voor hun geld gingen kiezen. Dat is voor niemand goed.

De barmhartige onderzoeker doet het anders. Het belangrijkste uitgangspunt van die instelling is dat een onderzoek een mooie kans is om er met zijn allen beter en sterker uit te komen. Antifragiel te zijn. Daarvoor, zo is mijn overtuiging, hanteer je een paar eenvoudige principes die je van begin tot eind moet volhouden.

  1. Er zijn twee soorten onderzoeken: de ene om te leren, de andere om te verantwoorden. Van leeronderzoeken worden mensen beter, van verantwoordingsonderzoeken niet. Kies dus altijd om te leren als het in je macht ligt.
  2. Leren doe je met mensen, niet over mensen. De barmhartig onderzoeker vormt dus geen commissie die een oordeel velt, maar is de begeleider van een proces dat zoekt naar verbeterpunten.
  3. Je hoeft niet compleet te zijn in je bevindingen als er maar energie zit bij de mensen die de aanbevelingen gaan uitvoeren.
  4. Er komt altijd een nieuw incident waar weer nieuwe leerpunten uit zullen komen.

Noem het complexiteit, VUCA of normal chaos. Feit is dat we tegenwoordig in een oneindige stroom van ongewenste gebeurtenissen zitten die we moeten gaan opvatten als kansen om te verbeteren. Ik noem het antifragility. De beste manier om dat te doen is als barmhartig onderzoeker. Daar ben ik van overtuigd.


Dit blog verscheen in iets andere vorm in de NVVK info 2021-4. Andere blogs over veiligheidskunde vind je hier

Beheersbaarheid van disrupties

Leestijd: 13 minuten

De beheersbaarheid van disrupties wordt op twee momenten bepaald. De eerste is bij het ontwerp en onderhoud van het systeem als geheel. Dat is de structurele beheersbaarheid van disrupties. Er is ook een incidentele component. Die zit in het dagelijks gebruik en monitoring van de performance van het systeem. Voor beide momenten geldt: zorg dat je de boel proactief (bij)stuurt. Anders loop je achter de feiten aan. En dat gebeurt sneller dan je lief is.

In dit blog wordt met disruptie een verstoorde bedrijfsvoering bedoeld, waardoor er minder tot geen producten of diensten geleverd kunnen worden. Zie voor het onderscheid tussen disrupties, dreiging, emergencies en crisis dit stuk over de kleine taxonomie van de ongewenste gebeurtenis.

Structurele beheersbaarheid van disrupties

Laat ik dit blog over beheersbaarheid van disrupties eens beginnen met een vraag: hoe lang moet je in een file staan voordat je besluit uit te stappen en je auto achter te laten? 12 uur? 24 uur? Twee dagen? Drie? Tien? Denk daar eens over na. Waar ligt jouw grens?

Om die vraag verder uit te diepen gaan we eens flink over de grens heen. De langstdurende file ooit stond in 2010 in China en duurde tien tot twaalf dagen, de berichten zijn er niet eenduidig over. Per dag reed de gemiddelde auto niet meer dan één kilometer. Kennelijk bleven de meeste mensen dus gewoon zitten en stapte er niemand uit.

Nieuwe vraag: nu je dit weet, zou je dan langer blijven zitten als het jou overkwam?

De oorzaak van deze enorme disruptie in China was een combinatie van overvloedig autoverkeer door drie nationale feestdagen met onhandig geplande wegwerkzaamheden. Net op het moment dat je maximale capaciteit nodig hebt, wordt die beperkt door wegversmallingen en afzettingen.

Ook slechte planning kent dus gradaties tussen grofweg ‘een beetje’ (jammer) en ‘kan niet slechter’ (stupide). De beheersbaarheid van disrupties is in de laatste situatie feitelijk minimaal.

In Nederland staan er net zo goed regelmatig lange files. De drukste avondspits ooit was op 22 januari 2019, met zo’n 2300 kilometer aan voertuigen in een rij. Volgens het AD stonden mensen ‘wel tot 100 minuten vast’.

File bij grensovergang Bergh door controle van douaniers met Pasen, 1971. Foto Anefo ANP.

De commentaren op social media zijn bij dit soort gebeurtenissen vaak niet van de lucht, waarbij de ondertoon niet zelden is dat we een maatschappij van slapjanussen zijn geworden. Een beetje sneeuw, en de boel blokkeert. Blaadjes op de rails, en de treinen staan stil. Beetje zijwind, en de luchthaven ligt plat. Televisieshow met een inbelnummer en het telefoonnet valt uit.

Maar het gaat in de zeer nabije toekomst niet blijven bij dit soort disrupties. Zo is In Nederland het elektriciteitsnet bijna vol; in sommige gebieden rondom Amsterdam en Utrecht kunnen nieuwe aanvragers niet aangesloten worden. Nog zo’n schaarste: tijdens de langdurige droogte in de zomer van 2020 dreigde een tekort aan drinkwater, vooral op piekmomenten. En dit jaar, 2021, is een tekort aan gas in de maak en stijgen de prijzen tot recordhoogte.

Een laatste voorbeeld over lastige beheersbaarheid van disrupties. Nu de economie weer opstart na corona en achterstanden ingelopen moeten worden, naken er tekorten aan een breed spectrum van goederen. Van papier, personeel, brandstof, zeecontainers en zuurstofflessen tot aan fietsen en sperma: allemaal lange wachttijden en hoge prijzen.

Capaciteit

De rode draad in al deze situaties is dat ze te maken hebben met capaciteit van infrastructuur in de breedste zin van het woord. Capaciteit van productie, snelwegen, rails, luchthavens, hoogspanningsnetten, gasleidingen, supply chains, noem maar op.

Al die infrastructuur is ontworpen of ontstaan op een bepaalde vraag die over soms tientallen jaren is ingeregeld. Als het goed gedaan is, kent zo’n systeem overcapaciteit dan wel buffers om gedurende korte tijd extra veel te leveren.

Maar overcapaciteit en buffers kosten geld. Geld dat volgens economische principes als JIT (Just In Time) niets oplevert en dus geëlimineerd moet worden. En wat dan ook breed uitgemeten wordt met allerlei propaganda en leuke spelletjes.

Ik zie mezelf nog staan tijdens zo’n JIT game, waarin je met kanban kaartjes een productiesysteem herontwerpt en oh, eureka, alle tussenvoorraden kunt opheffen. Niemand die erbij vertelde wat er gebeurt als die strakke keten wordt onderbroken door een vastzittend containerschip in het Suez kanaal of een productiestop door een elektriciteitsstoring.

Tekort aan capaciteit ontstaat echter niet alleen door kwetsbare principes als JIT, maar ook door een steeds groeiende belasting van bestaande infrastructuur. Naarmate de vraag naar een product of dienst blijft stijgen en bestaande infra niet wordt uitgebreid, komen tolerantiegrenzen in zicht en zal het systeem structureel op maximale kracht moeten gaan functioneren.

Interventiemomenten

Daarmee vervalt de ingebouwde redundantie en flexibiliteit en is er feitelijk sprake van een constante piek. Dalmomenten zijn afwezig en recuperatie is niet meer mogelijk. Met een paar sneeuwvlokjes op de weg en blaadjes op de rails stort het bouwwerk dan met donderend geraas in. De structurele beheersbaarheid van disrupties is dan grotendeels verdwenen. Er zijn onstabiele systemen ontstaan.

Hinder door sneeuw op 8 januari 1985. Foto Rob Bogaerts ANP

De coping strategie die rest is recovery. Dat kan overigens een prima strategie zijn, als je er bewust voor kiest. Inclusief bijbehorende voorbereiding, planvorming en communicatie. Maar meestal overkomt de instabiliteit een organisatie gewoon. Door te late herkenning en erkenning van de problematiek, aangevuld met te trage besluitvormingstrajecten voor een tijdige investering in een adequate upgrade.

De structurele beheersbaarheid van disrupties kent in die zin twee majeure interventiemomenten. Allereerst bij het ontwerp, waar de capaciteit van het systeem wordt bepaald. Inclusief de verwachte pieken en dalen en de daarbij horende strategieën redundantie, flexibiliteit en recovery.

Het tweede moment is bij de groei van de productie en het dichtslibben van het systeem. Waarbij de vraag komt bovendrijven op welk moment de stoplapjes gaan falen en de disrupties onbeheersbare trekken beginnen te vertonen.

Sterker nog, sommige systemen kunnen niet eens meer ‘natuurlijk’ functioneren zonder stevige technologische beheersmaatregelen. Daarmee ontstaat er een metastabiel evenwicht: er moet al keihard gewerkt worden om überhaupt een systeem overeind te houden voordat het gaat produceren, laat staan dat er nog eens externe complicaties bijkomen. In dit blog over de ellende van escalatie- en complicatiefactoren lees je er meer over.

Het principe van een metastabiel systeem lijkt veel op de veiligheidsparadox. Daar zijn overigens meerdere varianten van. Degene die ik bedoel, is die waarbij je door het nemen van extra beheersmaatregelen risico’s verkleint, waardoor mensen juist grotere risico’s durven te nemen. Als de beheersmaatregelen alsnog falen zit je veel dieper in de shit dan je zonder die maatregelen had geweest. Een voorbeeld is de warmtebeeldcamera, waarmee brandweermensen veel verder een brandend pand in gaan. Als de camera uitvalt is je terugtocht opeens veel langer en met slecht zicht.

Incidentele beheersbaarheid van disrupties

Wat ons brengt bij de incidentele beheersbaarheid van disrupties. Laat ik beginnen met de stelling dat geen enkele incidentele maatregel de structurele situatie kan verbeteren. Harder dan ie kan gaat het niet, in ieder geval niet structureel. Alles wat in het rood staat, zal vroeg of laat falen. Maar met incidentele maatregelen kun je wel de impact van het falen beperken. Als je er op tijd bij bent, tenminste.

Dat raakt aan een fundamenteel verschil tussen emergencies en disrupties. Emergencies zijn in hun aard reactief. Je kunt pas een brand blussen als ie er is, een waterleiding afstoppen als er een gat in zit. Natuurlijk kun je goed onderhoud plegen, veilig werken, aan preventie doen en dat allemaal ook nog eens proactief. Maar dan is het nog steeds geen emergency response.

Omdat een emergency meestal heel zichtbaar is, zal er nauwelijks iemand van opkijken als er al dan niet ingrijpende maatregelen worden getroffen om risico’s voor mens en dier zo klein mogelijk te houden. Ook als die beheersmaatregelen aanvullende schade veroorzaken. Het hogere doel is immers duidelijk aanwezig.

Voor disrupties ligt dat meestal anders. De omvang van de meeste disrupties kan je namelijk wel proactief managen door vroegtijdig in te grijpen in de capaciteit. Bijvoorbeeld door de snelheid op een autobaan te verlagen, probeer je de kans op aanrijdingen te verkleinen. Als je het aantal treinbewegingen omlaag brengt bij slecht weer, voorkom je onvoorspelbare stremmingen. Door grootverbruikers tijdelijk van het elektriciteitsnet af te sluiten, beperk je de overbelasting van het totaal en daarmee een massale stroomstoring.

Dat vraagt alles bij elkaar dus om tijdig ingrijpen. Als je de disruptie niet ziet aankomen of te laat bent met maatregelen, zal de ongewenste gebeurtenis zich volledig kunnen ontwikkelen. Mogelijk zelfs met een crisis tot gevolg, zoals in dit blog over de onderstroom van crises wordt beschreven. De beheersbaarheid van disrupties manifesteert zich dus in tijdigheid, in weak signals – hard respons. Om dat te realiseren moet je over (minimaal) vier capabilities beschikken:

1. Situational Awareness level 3

De situational awareness (SA) levels van Endsley zijn al vaker in blogs voorbij gekomen. Ik ga er hier daarom niet verder op in. De kern is dat SA drie niveaus kent volgens Endsley. Niveau 1 is dat je ziet wat er gebeurt, niveau 2 is dat je begrijpt wat er aan de hand is en niveau 3 is dat je kunt voorspellen wat er gaat gebeuren. Ik voeg daar zelf niveau 0 aan toe: dat je niet ziet wat er gebeurt.

Wachtrij voor de benzinepomp tijdens de oliecrisis in 1973. Foto ANP

Om de beheersbaarheid van disrupties zo groot mogelijk te houden is eigenlijk SA level 3 noodzakelijk. Je moet in een vroeg stadium zien dat er iets mis gaat (dat er een afwijking is), begrijpen hoe de vlag er voor hangt en kunnen voorzien hoe de situatie zich gaat ontwikkelen als je niets doet. De ervaringscomponent van SA level 3 is dus hoog. Operational managers moeten hun systemen door en door kennen en ook voldoende tijd krijgen om hun kennis op peil te houden.

Precies hierom geloof ik niet in het invliegen van externe crisismanagers. Je moet gewoon je eigen boontjes kunnen doppen, ook als het dreigt mis te gaan. Crisis en disruptie zijn geen op zichzelf staande fenomenen, maar een status van het systeem waar je zelf in stuurt. Het is ook geen dichotomie; in complexe systemen is er altijd wel een beetje disruptie en crisis. Normal chaos, noemen sommigen dat. Anderen noemen het organizational resilience.

Organizational resilience is seen not as a property, but as a capability: A capability to recognize the boundaries of safe operations, and although abnormal operations may stress feedback mechanisms possibly even causing a loss of control, the resilient system will have the capability to steer back from them in a controlled manner before a system-wide collapse may occur.

Consequently, it tries to better understand how an organization can monitor and keep track of its own adaptations (and how these bound the rationality of decision makers) to pressures of scarcity and competition, while dealing with imperfect knowledge and unruly technology.

sidney dekker

2. Durven en mogen

Voorspellen hoe een ongewenste gebeurtenis zich gaat ontwikkelen is één, durven en mogen ingrijpen is nog heel iets anders. Eén van de lastige problemen bij disrupties is dat de grote onbeheersbaarheid er nu nog niet is en dat ingrijpen in de capaciteit veel ketenpartnes, klanten en of stakeholders ongelukkig en ontevreden zal maken.

Volgens hen is er weinig aan de hand bij de eerste tekenen van een verstoring. De kans is groot dat ze zich daarom zullen verzetten tegen een vroegtijdige ingreep in de capaciteit. Om daar weerstand aan te bieden is durf noodzakelijk.

Die durf moet ook structureel zijn. In complexe systemen komen verstoringen nu eenmaal vaker voor. Elke ongewenste gebeurtenis kent daardoor voorgangers en zal opvolgers hebben. Dat beïnvloedt de karakteristiek van de actuele situatie.

Geen enkel incident kun je daarom in onafhankelijke afzondering beschouwen. Disrupties hebben altijd met elkaar te maken, het is een serie, misschien zelfs wel een rizoom. Als gevolg daarvan zitten operational managers in een structurele onderhandeling met derden over grenzen van het systeem en het moment waarop je terug gaat sturen.

Mijn stelling is dat deze durf-component vaak onderschat wordt. Als organisatie moet je dan ook maatregelen treffen om je operational managers te ondersteunen. Bijvoorbeeld door het voorbereiden van sleutelbesluiten en het mandateren van de functionarissen die dergelijke besluiten mogen nemen.

Waterleidingbreuk op het Singel, 14 januari 1959. Foto Wim van Rossum ANP

Ook het afgeven van een duidelijke commanders intent is een belangrijke steun in de rug. Maak die wel een beetje SMART, geef aan wat je onder een beheerst proces verstaat. Bijvoorbeeld het maximaal aantal gemiste aansluitingen, een overschrijding van de minimale levertijd, lengte van wachtrijen. En hou de intent actueel. Als inzichten veranderen, pas dan ook de definitie van onbeheersbare disrupties aan.

3. Tijdige communicatie

De derde capability: tijdige communicatie over de status van het systeem, liefst proactief. Manage verwachtingspatronen van klanten, ketenpartners en stakeholders door vroegtijdig voor te bereiden op mogelijke ingrepen.

Daarmee breng je die partijen ook op een hoger SA level en belangrijker nog, geef je ze de tijd om zelf maatregelen te gaan nemen. Dan nog zal niet alles altijd zonder morren verlopen, maar het is dan wel duidelijk voor iedereen wat er aan de hand is.

Wat daarmee tevens inzichtelijk zal worden: dat je soms een ingreep doet die achteraf niet nodig was geweest. Ook dat is onderdeel van de volatiliteit van complexe systemen (VUCA) en het paradigma van de normal chaos. Tijdige communicatie is in die zin één van de belangrijkste beheersmaatregelen die een organisatie kent. Het gaat er dus niet alleen om wat je overkomt, maar ook wat je er mee doet en welk verhaal je er bij vertelt.

4. Leren

De laatste vaardigheid in de beheersbaarheid van disrupties is leren. Je kan gloedvolle discussies voeren over wat leren is, maar voor mij is het de vaardigheid om je continu aan te passen aan veranderende omstandigheden. Je vergroot, dan wel verandert, de capabilities en competenties van mensen in je organisatie en het systeem.

Leren is daarmee een meta-vaardigheid: het is de vaardigheid om andere vaardigheden te veranderen en als dat niet goed gaat, ook het leerproces zelf te veranderen. Precies daarom is het niet eenvoudig, leren.

Er zijn grofweg drie momenten waarop leerprocessen plaats vinden.

  • Vòòr de ongewenste gebeurtenis moet het vakbekwaamheidsniveau hoog genoeg zijn om de voorzienbare verstoringen te kunnen managen. Bijvoorbeeld door het aanleren van de Dikke BOB. Desgewenst kun je ook onvoorzienbare scenario’s toevoegen aan het vaardigheidspalet, maar dat heeft vooral zin als je in een hoog-VUCA omgeving zit. Als je zelden tot nooit wordt aangesproken op ongekende crises heeft het ook niet veel zin om daar heel veel in te investeren. Recovery is dan een prima strategie. Ook daarvoor geldt: wel tijdig en juist informeren.
  • Tijdens incidenten moet je snel kunnen leren om de beheersbaarheid van de disruptie zo groot mogelijk te houden. Daar gaat zo’n beetje de halve website over, maar lees vooral nog eens de serie over disruptiemanagement.
  • Na incidenten zijn bijvoorbeeld after action reviews en evaluaties bekende leervormen. Let er wel op dat interne evaluaties niet bedoeld zijn om extern verantwoording af te leggen. Haal die twee dingen niet door elkaar, maar compartimenteer ze ook niet volledig. Ze hebben wel met elkaar te maken. Ook belangrijk: zorg voor draagvlak, evalueer niet over maar met mensen en beperk de aandrang om compleet te zijn. Liever één aanbeveling goed aangepakt dan tien matig.

Afsluitend

Gasleidingbreuk met brand, Amstelveense weg 14 september 1984. Foto Rob Croes ANP

Er bestaan grote overeenkomsten tussen het managen van emergencies en disrupties. Het zijn allebei ongewenste gebeurtenissen, die vaak onder tijdsdruk opgelost moeten worden. In teams wordt er multidisciplinair opgetreden en gewerkt met tools als de Dikke BOB, snelle scenario analyse en vragenvuur. Principes als recognition primed decisionmaking, crew resource management en human bias zijn op beide incidenttypen van toepassing.

Toch zijn er ook aanzienlijke verschillen en die zitten voornamelijk in de incidentkarakteristiek. Emergencies zijn in de kern reactief waarna je door adequaat optreden voor het incident uit probeert te komen. Als het je overkomt ben je vaker slachtoffer dan dader.

Disrupties zijn juist proactief en ontstaan soms uit een emergency, maar steeds vaker door kleine afwijkingen in overvolle, complexe systemen. Je wordt vaker als dader gezien dan slachtoffer (‘had je maar op tijd moeten investeren annex beter organiseren’).

Misschien wel problematischer nog is dat na de disruptie het systeem er nog steeds is, met dezelfde kenmerken als voor de disruptie. De bron is niet weggenomen, zoals dat bij emergency management vaak wel het geval is. De kans dat er dus binnen afzienbare tijd weer een disruptie op kan treden is aanzienlijk.

Dat maakt dat de beheersbaarheid van disrupties vooral structureel geborgd moet worden in het ontwerp, beheer en tijdig upgraden van het systeem. Natuurlijk moet je ook de incidentele beheersbaarheid geregeld hebben, maar dat lost het probleem van een achterhaald systeem niet op.

Helaas wordt er al jaren niet voor de vraag uit geïnvesteerd, maar achter de vraag aan. Met als gevolg een breed scala aan verouderde systemen, die de problematiek ook nog eens versterken.

We zullen in interessante tijden leven.

Update 25 oktober: politisering van het gas.

Vlak na de publicatie van dit blog stuurde Ruud Plomp een paar tweetjes over het gasbeleid van Nederland uit zijn archief, waar ik hier dankbaar gebruik van maak om de structurele onbeheersing mee te illustreren. Het lijkt een gek woord, onbeheersing, maar ik kan er toch echt niet veel anders van maken.

De eerste stamt uit 2009, zo’n twaalf jaar geleden dus. Maar zo’n berichtje had net zo goed nu in de krant kunnen staan. Kijk maar:

Het tweede bericht is van drie jaar later. Wanneer mensen soms roepen dat de geschiedenis zich herhaalt, dan klopt dat als het gaat om het gasbeleid van Nederland. Er moet weer rekening worden gehouden met een gascrisis.

Ook na de aanslag op de MH17 speelde de discussie weer op. Te afhankelijk van het Rusisch gas. Niet dat er iets veranderde.

Inmiddels staan we er in 2021 niet heel veel anders voor. Opnieuw zijn de voorraden voor de winter beperkt en gebruikt Poetin de gasprijs om het Westen te destabiliseren. Daarmee is de beschikbaarheid van gas nog verder gepolitiseerd en komt Nederland steeds verder in de verdrukking. De bewegingsruimte om zelfstandig besluiten te nemen wordt zo steeds kleiner.

De politisering van het gas laat goed zien dat je niet alles kunt overlaten aan de markt van vraag en aanbod. Gewoon omdat niet iedereen geld verdienen ziet als het hoogste goed en bereid is minder te produceren om machtsposities te beïnvloeden in hun voordeel. Dat geld komt dan later wel; gas is geopolitiek.

Het laat ook zien dat visie en lange termijn beleid er wel degelijk toe doen. Nederland loopt al ruim twaalf jaar achter de gasfeiten aan, misschien zelfs wel langer. Datzelfde geldt voor de electriciteitsvoorziening en de woningbouw, defensie, criminaliteitsbestrijding, ik zou haast durven zeggen, waar eigenlijk niet? Allemaal achter de feiten aan geloop waardoor vitale infrastructuur structureel onbeheersbaar dreigt te worden.

Zo maakt Nederland zijn eigen crisis. Je hebt er niemand anders voor nodig.

Er komt nog iets anders bij. In de Nederlandse politiek is zoals hierboven geschetst lang gedacht dat de meeste vraagstukken zichzelf wel zouden regelen op de markt. Dat je gedrag kunt sturen met subsidies en belasting (feitelijk een lompe vorm van nudging). En dat niet-bemoeien het hoogste goed is. Het werd gebracht als een politieke overtuiging.

Maar dat was het niet alleen; het was vooral ook het ontlopen van verantwoordelijkheid, het bukken voor de lastige vraagstukken. Geen vuile handen durven maken als het echt nodig is. Vooruitschuiven naar het volgend kabinet. Het kunnen zeggen dat je met-de-kennis-van-nu een ander besluit had genomen. Incompetentie en zwarte eend gedrag.

Om disrupties structureel beheersbaar te krijgen moet er meer visie komen en minder naïviteit, meer lange termijn beleid en minder markt, meer verantwoordelijkheid en minder incompetentie. Dat zal nog wel even duren. Tot die tijd zit er niets anders op dan disrupties incidenteel zo goed mogelijk te managen.

Ik zei het al: we zullen in interessante tijden leven.

Sport as imagined

Leestijd: 5 minuten

Sport wordt vaak gezien als een metafoor voor het gewone leven, waar je veel van kan leren. Op menig congres figureren zodoende allerlei coaches en sporters om anderen over hun succes te vertellen. Maar ook in de sport gaat het wel eens mis, zag ik op TV deze zomer. En daar had men dan weer van de veiligheidskunde kunnen leren, bijvoorbeeld van het verschil tussen work as imagined en work as it is done.

Sport as imagined and sport as it is done. Daar kunnen we ons als veiligheidskundigen wel iets bij  voorstellen. De eerste keer dat ik bewust een overeenkomst zag tussen sport en safety was tijdens een voorstelling van Buro Sport in het Theater. Het was 2017 en Ronald de Boer vertelde aan Erik Dijkstra en Frank Evenblij waarom hij zijn penalty miste tijdens het WK in 1998.

En dan sta je daar op de stip, leg je die bal neer. Begint het te malen in je hoofd, alles schiet er door je heen. Dan denk je eerst, ik knal hem keihard door het midden, vol er op. Nee, dacht ik toen, niet vol erop, in de rechterhoek, geplaatst. En toen, in de aanloop dacht ik, ik wacht tot de keeper beweegt en dan schiet ik in de andere hoek. Maar de keeper bewoog niet, die bleef te lang staan en toen wist ik het niet meer. Toen miste ik hem.

ronald de boer

Dit fragment gaat over besluitvorming onder tijdsdruk, een onderwerp waar ik in die tijd veel mee bezig was. Kern van het verhaal: onder tijdsdruk acteer je vanuit herkenning en automatisme, systeem 1 in de terminologie van Kahneman. Vooral niet te veel denken, geen systeem 2 gebruiken, want dan maak je fouten. Daar moet je je organisatie en vakbekwaamheid dus op inrichten. Dat zulks nog geen gemeengoed is zie ik regelmatig terug tijdens sport op TV.

Sportongevallen

Zo ook tijdens deze sportzomer. Er kwamen meerdere fascinerende ‘sportongevallen’ voorbij. Bijvoorbeeld het plankje van Van der Poel bij het mountainbiken tijdens de olympische spelen. Van der Poel had als training het parcours vele malen verkend. Rasmussen zou zeggen dat zijn taakuitvoering op skillbased niveau was gekomen, Kahneman dat alles op systeem 1 zou lopen.

De controlelampjes van de crisismanagers kunnen zo maar hun nut bewijzen in de sport. Tekening Wendy Kiel

Helaas voor Van der Poel was er een plankje weggehaald waar zijn onbewuste skillbased systeem 1 wel op gerekend had. Met een zware val tot gevolg.

Afwijkingen in standaard situaties zijn heel foutgevoelig, omdat je die nauwelijks kunt voorkomen door mensen vooraf mondeling te waarschuwen. In de concentratie van de taak ligt de focus op het vooruitdenken en is de uitvoering gestandaardiseerd, woordloos. Een voorspelbaar ongeval derhalve, niet alleen in hindsight. Gelukkig zonder blijvende schade.

Wegwedstrijd

Minstens zo interessant was de wegwedstrijd wielrennen bij de vrouwen. Daar kwam van Vleuten over de streep in de veronderstelling dat ze eerste was geworden. Wat niet zo bleek te zijn, een typische situational surprise.

Ik schreef er een kleine quick scan over (zie onder dit blog) en constateerde dat er in dit geval sprake was van systeemfalen, veroorzaakt door hoge verwachting, onvoldoende situational awareness, slechte communicatie en tunnelvisie. Ik ga er hier niet verder op in, maar alle elementen zijn bekende fenomenen uit de veiligheidskunde en het crisismanagement. Met een goede risicoanalyse had je die fouten vooraf grotendeels kunnen tackelen.

In deze voorbeelden openbaart zich de gap tussen sport as imagined en sport as it is done. Daar hebben wij als veiligheidskundigen best kaas van gegeten. Misschien moeten we dat verhaal eens op een sportcongres toelichten, net zoals sportcoaches anderen regelmatig komen vertellen over motivatie en leiderschap.

I imagine it can be done.


Deze quick scan schreef ik op 25 juli 2021 op de startpagina van Rizoomes. Ter ondersteuning van het blog hierboven over ‘Sport as imagined’ heb ik hem hier ook nog een keer opgenomen.

Situational surprise aan de finish

Het is een bijzonder beeld, Annemiek van Vleuten die juichend over de finish komt in de verwachting dat ze heeft gewonnen. Ik zag het en bedacht hoe bevreemdend het is dat zij denkt dat ze eerste is en iedereen die het ziet weet dat ze tweede werd.

Een grotere afstand in situation awareness is nauwelijks voor te stellen. Van Vleuten op situation awareness niveau nul, ze had Kiesenhofer gewoon niet gezien. En de kijker op SA niveau drie, die wel kon voorspellen hoe groot de teleurstelling in luttele seconden zou gaan worden.

Eigenlijk is de afloop van deze race een fascinerend ongeval. Ik zette even mijn pet op van de ongevalsonderzoeker en deed een snelle quick scan om van te leren voor de volgende etappe.

  • Deze finish was een treffend voorbeeld van de situational surprise. Geen gedoe met te grote ego’s, verkeerde wereldbeelden en sluimerende crises. Gewoon overvallen door toevallige omstandigheden.
  • Misschien was er wel sprake van onderschatting. Van der Breggen reageert bij de NOS: “Ik denk dat niemand haar (Kiesenhofer) had opgeschreven. Ik ook niet, want ik ken haar helemaal niet. In hoeverre kan je het fout doen, als je iemand niet kent?”
  • Die verrassing begint met een verkeerde situation awareness. Er was geen adequaat mentaal model van de koers, want Kiesenhofer was aan de aandacht ontsnapt en reed gewoon aan kop. Ver weg van de rest.
  • De communicatie tussen de ploeg en de coach was kennelijk ontoereikend. Ofwel de coach had zelf ook geen goede situation awareness, ofwel ze heeft slecht gecommuniceerd. Opvallend was dat ook andere teams niet door hadden dat Kiesenhofer voorop reed.
  • Over communicatie gesproken: de afwezigheid van het standaard communicatiesysteem is een escalatiefactor die je wel adequaat moet compenseren. Afwijkingen zorgen altijd voor problemen.

Tussenstand: er is sprake van een onvolledige situation awareness, onderschatting van concurrenten en slechte communicatie. Ik zou zeggen, conform Taleb: een fragiel systeem.

  • En dan komen de escalatiefactoren. Er was sprake van een torenhoge ambitie bij de Nederlandse wielrensters. Er werd openlijk gespeculeerd over een volledig oranje podium. Daar trek je een fragiel systeem nog krommer mee.
  • Tot slot de tunnelvisie, hij kwam de afgelopen maanden al in diverse blogs voorbij. In bepaalde omstandigheden zijn mensen extra gevoelig voor tunnelvisie: als ze iets heel graag willen, als ze iets aan het afmaken zijn, als er een groot doel is gesteld en als je iets verwacht. Alle vier waren hier van toepassing.
  • Er zat ook een fout in het mentaal model van de rensters. Citaat van de NOS site: Van der Breggen zag bij de voorlaatste passage een bord met 1.35 erop. Ze dacht dat dat de achterstand was, die in werkelijkheid nog ruim vier minuten bedroeg.

Volgens onze berekeningen was het toen goed, we zouden dat gaan halen. Maar dat bleek een ander verschil; van de koploopster op de twee die er nog tussen reden.

anne van der breggen

Deze fout is niet gecorrigeerd door de coach tijdens de race.

Conclusie van mijn quick scan zou zijn: situational surprise door tunnelvisie en slechte communicatie. De enige manier om zoiets te voorkomen is een extra monitor toe te passen (een hogere regelkring) die geen ander doel heeft dan de situation awareness en tunnelvisie te bewaken en repareren. Een stoeptegel OVD.

Overigens is zilver een prachtige prestatie. Dat je dat als verlies zou interpreteren is onderdeel van dit fascinerende ongeval.


Dit blog is ook verschenen als column in NVVK-info 2021-3. Andere veiligheidskunde blogs vind je hier.

Organized Blindness

Leestijd: 4 minuten

Organized blindness is een fenomeen waarbij crises niet worden gezien door de verantwoordelijk bestuurders vanwege de manier waarop organisaties en beleid zijn vormgegeven. Dat past goed bij het zwaartepunt ‘surprise’ op deze website. Een eerste verkenning.

Als je op ‘organized blindness’ googelt, stuit je op tientallen pagina’s over echte blindheid. Ik heb uiteindelijk niet doorgescrolled tot ik bij een site over de bureaucratische versie van niet-zien kwam, wie weet bestaat er niet eens zoiets. Hoe lang ga je ergens mee door, zonder dat het succes heeft?

In dit blog beperk ik me daarom tot een paragraaf die ik tegen kwam in een uiterst handzaam boekje over de bestrijding van de COVID Pandemie. ‘Governing the pandemic, the politicis of navigating a Mega-Crisis’ is de titel en het is geschreven door Arjen Boin, Paul ’t Hart en Allan McConell. Wie de literatuur over crisismanagement een beetje volgt weet dat dit een opstelling is waar altijd iets interessants uit komt. Zo ook deze keer: organized blindness.

Organized blindness

Organized blindness is een prachtige term die zonder dat je precies weet wat het is, toch direct duidelijk maakt waar het over gaat.

The COVID experience demonstrated that in many countries politicians, public health bureaucrats, virologists and emergency planners alike were unconsciously invested in not-seeing, not-grasping, not-framing the signals of something enormously bad developing outside their borders. This ‘organised blindness’ came in many different forms.

boin, ‘t hart en Mcconell

Ik moest bij dit stukje tekst gelijk denken aan situation awareness niveau nul: je ziet niet wat er voor je neus gebeurt. Organized blindness gaat er vanuit dat dit niet-zien een onbewust gevolg is van de manier waarop we onze instituties, organisaties en beleidsmakers in elkaar hebben gestoken. Boin cs. benoemen een aantal oorzaken daarvoor.

Tekening is van Wendy Kiel

Beperkt voorstellingsvermogen

Voor veel bestuurders en managers is het lastig om een realistische voorstelling te maken van wat er mogelijk te wachten staat omdat die zo onrealistisch voorkomt. Je voelt de paradox al hangen. ‘Normaliter loopt het niet zo’. Dus waarom zou het deze keer wel zo zijn?

Gefragmenteerde organisaties

Centralisatie van verantwoordelijkheden en bevoegdheden zorgt voor grote organisaties waarbinnen al gauw een laminaire bedrijfsvoering plaatsvindt: allerlei stromen bewegen zich onafhankelijk van elkaar door dezelfde strakke buizen en interfereren nergens met elkaar. Het zelfde gebeurt tussen organisaties die op hetzelfde of aanpalende terreinen functioneren. Dat werkt prima in standaard situaties (de known knowns) maar niet bij afwijkingen.

Moeite met interpreteren kleine kans – groot gevolg risico’s

Risicomanagement is een lastiger vak dan mensen soms denken, vooral bij de interpretatie van kleine kans – groot gevolg (KKGG) incidenten. Een grote ramp is altijd wel te bedenken. Maar hoe hang je er een kans aan en hoe ga je uitleggen dat je zoveel geld aan beheersmaatregelen gaat uitgeven voor zo’n kleine kans? Lees er meer over in dit blog

De illusie van beheersing

Een beetje samenhangend met bovenstaand punt is dat er beleid wordt opgesteld die de KKGG bagatelliseert, ‘by fantasy documents that don’t ask the hard ‘what-if’ questions’. Can’t happen here is de boodschap en als het gebeurt hebben we het snel onder controle.

Blinde accordeonist op de markt in Petticoat Lane, London, 1947. Foto Willem van de Poll, ANP

Neiging om in bekende wateren te varen

Dit is vrijwel hetzelfde als het vechten van de vorige oorlog. De vanzelfsprekendheid van alledag, gebruik maken van de ervaring die je hebt, er is niets mis mee voor standaards en known knowns. Maar hoe treedt je nu op tijdens scenario’s die niet in je planvorming staan?

Zachte feedback tijdens oefeningen

Er is veel tijd en energie gestoken in het creëren van veilige leerculturen. Dat is op zichzelf een goede ontwikkeling. Maar helaas leidt het er ook toe dat er te zacht wordt geëvalueerd tijdens oefeningen. Niemand wil publiekelijk afgaan en niemand wil vertellen dat de hoogste baas er een potje van maakte.

Verbloemd taalgebruik

Zeker waar het gaat om publieke communicatie wordt er nogal eens gebruik gemaakt van te kalmerend taalgebruik. Niemand wil de boel nodeloos ongerust maken en zo ontstaat het ‘gaat u maar lekker slapen’ idioom.

Onbewust onbekwaam

Boin cs gaan er in hun definitie van organized blindness van uit dat het een onbewust fenomeen is. We zijn onbewust onbekwaam op het gebied van Mega-Crisis, is dus eigenlijk de constatering. De volgende stap zou dan zijn om bewust onbekwaam te worden. Daar helpt hun boekje al bij en hopelijk ook dit blog.

Tegelijkertijd schreef ik onlangs ook over de Rumsfeld matrix en de known unknowns. Het biecht kwadrant noemde ik dat, omdat mensen daar heel bewust onwelgevallige zaken uit de spotlight proberen te houden en dat zulks kan leiden tot grote ongewenste gebeurtenissen. Dan accepteer je de blindness dus bewust. Acceptable blindness?

Organized blindness is in mijn ogen niet alleen maar een onbewust proces, maar het heeft ook te maken met grote ego’s en narcistische bestuurders. Dat dat dan weer kan leiden tot een fundamental surprise beschreef ik hier.

Voorlopig is mijn conclusie dat de bewuste en onbewuste kanten van organized blindness elkaar versterken en dat je het ook in die samenhang zou moeten bestuderen. Om nog maar te zwijgen over het meta-probleem: dat je door organized blindness de organized blindness niet ziet. Dat is pas echt een wicked problem.

Kwetsbaarheidsanalyse met de Rumsfeld Matrix

Leestijd: 9 minuten

De Rumsfeld Matrix is een interessant instrument om een kwetsbaarheidsanalyse mee uit te voeren. Elk kwadrant staat voor een categorie aan kwetsbaarheden die de strategische doelen en misschien zelfs wel de levensvatbaarheid van je organisatie kunnen bedreigen. Alles bij elkaar geeft het een beeld hoe je organisatie er voor staat. In ieder geval voor jezelf.

Rumsfeld Matrix

Vorige week overleed Donald Rumsfeld op 88 jarige leeftijd. Twee keer was hij minister van Defensie in Amerika en daar gold hij als één van de haviken. Zo bereidde hij bijvoorbeeld de weg tot de invasie in Irak met de stelling dat daar massavernietigingswapens ontwikkeld zouden worden.

Tijdens een persconferentie op 12 februari 2002 verwoordde hij zijn claim als volgt:

Reports that say that something hasn’t happened are always interesting to me, because as we know, there are known knowns; there are things we know we know. We also know there are known unknowns; that is to say we know there are some things we do not know. But there are also unknown unknowns—the ones we don’t know we don’t know. And if one looks throughout the history of our country and other free countries, it is the latter category that tends to be the difficult ones.

donald rumsfeld

Deze quote over de unknown unknowns werd op slag wereldberoemd. Grote groepen risico-analisten gingen er mee aan de haal en in no time bestond er zoiets als de Rumsfeld Matrix: een assenkruis met twee variabelen over dingen die jij weet en dingen die anderen weten. Soms geparafraseerd als kennis (knowledge), bewustzijn (awareness), risico’s of gebeurtenissen (events).

Dan krijg je bijvoorbeeld zo’n figuur, die ik ook al eens in een eerder blog gebruikte:

Rumsfeld Matrix
Een vorm van de Rumsfeld Matrix

Het interessante was dat Rumsfeld het zelf helemaal niet over een matrix had. Dat was wat anderen er van maakten, waarschijnlijk heeft hij het zelf nooit zo bedoeld.

Er is daarna ook veel gespeculeerd of hij al dan niet expres de categorie unknown knowns in zijn uitspraak heeft vermeden. Dat gebeurde vooral door mensen die in de Rumsfeld Matrix een vorm van het Johari venster zagen. We doen daarom even een uitstapje. Want al dan niet zo bedoeld, ze worden aan elkaar gelinkt.

Johari venster

Het Johari venster is bedacht door Joseph Luft en Harry Ingham en was bedoeld om meer zicht op je eigen kwaliteiten te krijgen. Ook hier draait het om twee variabelen. De ene is wat je over jezelf weet en de tweede is wat anderen over jou weten. Dat levert vervolgens vier kwadranten op.

De open ruimte is vergelijkbaar met de known knowns van de Rumsfeld Matrix. Daar kun je vrij over spreken. De blinde vlek is wat anderen van jou weten, maar jij niet (bewust) over jezelf. Door het vragen en krijgen van feedback wordt die vlek kleiner en de open ruimte groter.

Johari Venster
Johari Venster

Iets soortgelijks geldt voor de verborgen plek. Door (zelf)onthulling wordt de open ruimte opnieuw groter. En dat is wat in veel theorieën over gedrag als belangrijk doel wordt gezien, het vergroten van de open ruimte en het verbeteren van een (werk)relatie.

Overigens kunnen verraad en geheimpjes verklappen ook gezien worden als vormen van onthulling. Dat draagt dan weer minder bij aan een goede relatie.

Het onbekende gebied tenslotte is een beetje een vreemde eend in de bijt. Hij volgt automatisch uit de techniek van een assenkruis maar dat maakt het niet persé logisch. Kan er wel een gebied bestaan dat voor beiden onbekend is? Het onbewuste gebruiken als verklaring vind ik in deze een moeizame oplossing. Ik ga er daarom hier ook niet verder op in.

Tijd om weer terug te gaan naar de Rumsfeld Matrix. Hoe zien de vier kwadranten er uit als je ze los laat voor een kwetsbaarheidsanalyse?

Unknown Unknowns: Terra Incognita

De terra incognita, het onbekende gebied, wordt door velen als de kern gezien van de Rumsfeld Matrix, door zijn uitspraak over de unknown unknowns. Het is echter de vraag of dat in de praktijk ook zo is in termen van rendement. Hoeveel tijd moet je stoppen in unknown unknowns en hoeveel minder kwetsbaar ben je daarna?

Voor Rumsfeld zelf was de unknown unknown gewoon een boef die in het geheim snode plannen zat te verzinnen. Dat was wat hem betreft genoeg reden om de snoodaard in zijn geheel te vernietigen. In de logica van Rumsfeld wordt onbekend gebied uiteindelijk altijd verschroeide aarde.

Toen Taleb kwam met zijn theorie over de black swans was de link met unknown unknown ook weer snel gelegd. Volgens Taleb heeft een black swan drie kenmerken:

  • Hij is onvoorspelbaar voor de beschouwer, er is geen precedent.
  • De impact is enorm.
  • Men probeert de black swan achteraf, met hindsight bias, als voorspelbaar te kwalificeren.

Dat maakt het echter niet zonder meer tot een unknown unknown. Iets niet weten is wat anders dan het onwaarschijnlijk achten. Die stelling categoriseert een black swan dus soms ook als een known unknown.

Dan de fundamental surprise, ik schreef er eerder over in dit blog. Een fundamental surprise is een verrassing die je niet hebt zien aankomen door een gebrekkig zicht op de werkelijkheid. Vaak door een te groot ego of zelfgenoegzaamheid.

In ieder geval ben je het contact met de werkelijkheid zodanig verloren dat je het kunt opvatten als onbekend gebied. Ook die kan je zien als unknown unknown, alhoewel sommige surprises ook een unknown known kunnen zijn. Dan weet je het eigenlijk wel, maar verdring je het. Daar kom ik zo meteen nog op.

Voor de kwetsbaarheidsanalyse met de Rumsfeld Matrix is het kwadrant van de unknown unknown eigenlijk samen te vatten als terra incognita. Je weet het niet, wat en wie zich daar afspeelt. Veel security risico’s, zoals sabotage en aanslagen, zijn daarom unknown unknown.

Toch kan je wel enigszins inschatten of het een groot dan wel klein gebied zal zijn, afhankelijk van je totale risicoprofiel. Voor een handelaar in schoolboeken zal het vermoedelijk kleiner zijn dan voor een luchthaven.

De omgang met unknown unknowns vraagt om creativiteit en innovatie. Misschien zelfs wel transformatie.

Unknown knowns: De biecht

De unknown knowns vormen een pikante categorie. Het bevat risico’s die je zou kunnen weten, maar je kent ze niet echt. Of je wil ze niet kennen. Misschien vindt een organisatie het zelfs onzin en bagatelliseert ze het gevaar.

Hoe dan ook, de unknown knowns maken een organisatie kwetsbaar voor onthullingen. Daarom gaan ze onder de titel van de biecht.

Washington D.C. (Oct. 2, 2003) — Secretary of Defense, Donald H. Rumsfeld responds to a reporter’s question during a Pentagon press briefing. Gen. Myers and Donald Rumsfeld gave reporters an operational update on Operation Iraqi Freedom. DoD photo by Tech. Sgt. Andy Dunaway. (RELEASED)

Waar kan je dan allemaal aan denken? Een onvolledige opsomming:

  • Informatieasymmetrie. Er wordt slecht gecommuniceerd binnen de organisatie. Informatie is handel, stroomt niet naar de juiste plekken, wordt achtergehouden of niet gekwalificeerd als belangrijk voor anderen.
  • Fundamental surprise. Zie hierboven.
  • Reason’s vulnerable organisations. Die hebben allemaal drie kenmerken: blame, denial and the blinkering pursuit of the wrong goals.
  • De zwarte eend. Onmogelijke gebeurtenissen met een grote impact die veroorzaakt worden door stommiteiten, het Dunning Kruger complex en/of failing upwards.
  • Insider threats zoals datadiefstal en spionage

Om een pijnlijke biecht te voorkomen moet je organisatie divers en eerlijk zijn.

Known Unknowns: Onzekerheid

Known unknowns zijn voorzienbare risico’s waarvan je desondanks niet goed kunt inschatten wat je wanneer kan verwachten. Dit kwadrant gaat over onzekerheid. Over dergelijke risico’s zegt men dat het niet de vraag is of het gebeurt, maar wanneer. Een paar voorbeelden:

  • Normal accidents. Conform Perrow. Complexe processen met strakke koppelingen zijn storingsgevoelig. Omdat ze onvoorspelbaar zijn. Maar omdat je kunt bedenken of jouw organisatie gevoelig is voor normal accidents, kun je er wel iets aan doen.
  • Klimaat. Het is bekend dat de klimaatverandering tot extremer weer leidt. Hoe extreem is nog onzeker.
  • Geopolitieke ontwikkelingen. Hoe gaat de wereldpolitiek eruit zien?
  • Afloop van pandemieën.
  • Beschikbaarheid van grondstoffen en energie.
  • Landelijke politieke ontwikkelingen
  • Cyber

Known unknowns bevat risicotypes die nu ook al bij veel organisaties in hun enterprise riskmanagement voorkomen. Om onzekerheid te managen moet je verbinding zoeken en nieuwsgierig zijn.

Known Knowns: De klassieken

Dit is in zekere zin de makkelijkste categorie. Het zijn risico’s die je kunt inventariseren en kwalificeren. Je kunt er getallen aangeven en je kunt er aan rekenen. Er zijn massa’s instrumenten bedacht om de known knowns onder controle te brengen: de Bow Tie, HAZOP en FMEA, om er maar eens drie te noemen. Dit kwadrant zou je ook kunnen zien als het reguliere risicomanagement. Als je dat goed uitvoert heb je het eigenlijk niet over kwetsbaarheden.

Knowns knowns worden wel kwetsbaarheden als je het risico management niet goed of onvolledig uitvoert. Door slechte bedrijfsvoering, onvoldoende kennis of onverschilligheid. Maar eigenlijk zit je dan al weer bij de unknown knowns.

Nog een gevaar: dat je de known knowns verwart met andere kwetsbaarheden en daarom denkt dat je de boel onder controle hebt.

Om de known knowns te managen moet je weten waar je het over hebt. Je moet zorgvuldig en vakbekwaam zijn.

Rumsfeld Matrix: de eerste afrekening

Het was tijdens het schrijven van dit blog dat een aantal ideeën zich pas voor de eerste keer vormde. Ik had eigenlijk gedacht een kort stukje te maken naar aanleiding van het overlijden van Rumsfeld, maar al schrijvende deden zich allerlei vragen voor die ik mij eerder niet gesteld had. Ik kom er dus zeker nog eens op terug. Wat kan ik nu al zeggen over de Rumsfeld Matrix?

  • Het idee van de kwetsbaarheidsanalyse komt uit het business continuity management. Tegelijk zie je hoe lastig het is een mooi scheidslijntje te maken tussen BCM, crisismanagement en risicomanagement. Ik denk dat de Rumsfeld Matrix verbinding kan leggen tussen die disciplines. Vooruit, doen we security en safety er ook bij.
  • Eigenlijk zie je dat alleen de known knowns volledig onder controle van de eigen organisatie kunnen staan. Het merendeel van de kwetsbaarheden uit de andere kwadranten ontstaat dus in interactie met anderen: in je sector, je eigen land, Europa en de rest van de wereld.
  • Kwetsbaarheden kun je, net als crises, alleen managen in interactie met anderen. Je moet je dus aanpassen. Adapt!
  • Een groot deel van de kwetsbaarheden veroorzaak je mogelijk zelf. Organisaties zijn niet alleen slachtoffer, maar ook dader.
  • Als je kwetsbaarheden wilt managen, dan is dit de vereiste capability van je organisatie: vakbekwaam, zorgvuldig, verbindend, nieuwsgierig, eerlijk, divers, creatief en innovatief.

I’ll be back!

Update: Kwetsbaarcoronabeleid zomer 2021

Nog geen vier dagen geleden postte ik een blog over kwetsbaarheidsanalyse met de Rumsfeld Matrix en nu al kwam het kabinet met een prachtige illustratie ervan over de kwetsbaarheid van het coronabeleid. Want het aantal besmettingen liep in een week nogal uit de hand na de versoepelingen van eind juni; het verzesvoudigde naar zo’n 52.000. Niet dat dit niet voorzienbaar was overigens.

Sterker nog, eind juni was de afloop van de pandemie op te vatten als een known unknown. Je hebt de data, de modellen en de kennis over risicomanagement om een realistisch scenario op te stellen. Het RIVM kan dat prima uitrekenen.

Known Unknown

Vervolgens gooi je er de mogelijke complicatie- en escalatiefactoren overheen. Daarmee probeer je in te schatten wat het objectieve beeld uit de modelberekeningen kan verstoren. En dat is nogal wat. Een paar voorbeelden:

  • Alle Field Lab experimenten zijn in een gecontroleerde omgeving uitgevoerd. De versoepelingen vinden plaats in een ongecontroleerde omgeving. Dat heeft dus een negatieve invloed op de betrouwbaarheid van het model.
  • De jongeren zijn ruim anderhalf jaar niet op pad geweest. Die gaan er natuurlijk en masse op uit. Klein dingetje: ze zijn niet gevaccineerd. Wat gaat er gebeuren als je een complete generatie uit de stal in de wei laat die niet gevaccineerd is?
  • Degenen die wel gevaccineerd zijn met Janssen mogen ver voor het bereiken van hun weerstandsgraad al gaan dansen. En zijn dus functioneel niet gevaccineerd.
  • Veel van de feesten en gelegenheden die open gaan hebben de potentie van een superspread event: veel mensen dicht op elkaar in besloten ruimtes.
  • De delta variant is veel besmettelijker dan de eerdere virusstammen.

Kortom, alle variabelen dragen negatief bij aan het besmettingsrisico. Veel reden dus om de teugels voorzichtig te lossen. Eerst maar eens kijken wat er gaat gebeuren en dan pas de volgende stap.

Ook dit is een bekende strategie uit het crisismanagement in complexe omgevingen: probing first. Kijken hoe het systeem reageert, aanpassen en vervolgens continu verbeteren. Net zo lang tot er voldoende kennis is om het vraagstuk als complicated te bestempelen. Ook niet makkelijk, maar wel beter voorspelbaar.

Unknown known

Alles bij elkaar is een gecontroleerde versoepelingsstrategie dus de meest rationele oplossing. Niet de hele bups in één keer lossen, maar stapje voor stapje. Toch is dat niet wat er gebeurd is. Het lijkt er daarom sterk op dat het kabinet in het unknown known kwadrant terecht is gekomen. Door tunnelvisie.

Ook die tunnelvisie is voorspelbaar, zoals ik in dit blog beschreef. Er zijn namelijk vier situaties waarin je bijzonder gevoelig bent voor stress, het verlies van metacognitie en verminderen van je belastbaarheid. Zeg maar slecht zicht en starheid. Daar knap je meestal niet van op. Het gaat om deze vier situaties en ja, die zijn typerend voor crises:

  • Als je iets verwacht
  • Als je iets graag wilt of een heel sterk doel hebt gezet
  • Als je ergens volledig door in beslag wordt genomen
  • Als je iets aan het afmaken bent

Het kabinet is en groupe in die tunnel terecht gekomen, mede onder zware druk van de Tweede Kamer en belangengroeperingen. En dat hebben ze niet door gehad. Ze zijn zichzelf kwijt geraakt. Met als meest overtuigend bewijs dit optreden van minister Grapperhaus.

Ook de persconferentie van Rutte en De Jonge van vrijdag 9 juli vloog gierend uit het spoor. Ze waren kort door de bocht, geïrriteerd en niet bereid tot reflectie.

Maar, zoals ik over de unknown knowns schreef, het is het kwadrant van de biecht. Je moet naar jezelf kijken, naar je ego, je zwakheden en je vooringenomen aannames. De invloed van verzwarende omstandigheden. En dan misschien excuses aanbieden, terugkomen op eerdere standpunten. Dat deed Rutte op maandag 12 juli als volgt.

Ik vond het zelf niet heel overtuigend, deze biecht. Geen maatregelen om het probleem te voorkomen, gewoon door op de ingeslagen weg. Met de kennis van nu zou hij het zo niet gedaan hebben. Maar die kennis om het wel anders te doen was er al die tijd al. Een known unknown. Alleen niet bij het kabinet, kennelijk. Daar was en is het een unknown known. Kwetsbaar.


Dit is deel 9 in een serie over disruptie- en crisismanagement

  1. Kleine taxonomie van de ongewenste gebeurtenis
  2. Dikke BOB is voor Disruptie
  3. De zes B’s van de Dikke BOB
  4. De ellende van complicatie- en escalatiefactoren
  5. Beginselen van disruptiemanagement
  6. Beeldvorming trainen voor de Dikke BOB
  7. De onderstroom van crisis
  8. De VUCA vinklijst voor disruptie en crisis
  9. Kwetsbaarheidsanalyse met de Rumsfeld Matrix

Eerste hulp bij schokkende gebeurtenissen

Leestijd: 3 minuten

Op 22 april 2021 ontving ik het eerste exemplaar van het boekje ‘Eerste hulp bij schokkende gebeurtenissen, geschreven door René Aldewereld. Ik kende René nog van mijn tijd bij brandweer Schiphol, maar dat hij met dit boek bezig was kwam voor mij als een verrassing. Toen hij vroeg of ik het voorwoord wilde schrijven was ik eerst wat afhoudend. Eerst maar eens zien wat de kwaliteit van zijn tekst was. Twee dagen later had ik het gelezen en mailde ik hem dat het mij een eer was het voorwoord te schrijven. Dat voorwoord vind je hieronder.

Eerste hulp bij schokkende gebeurtenissen

Op 19 april 2020 was het vijfentwintig jaar geleden dat het fatale ongeval op de Motorkade plaatsvond. Bert, Joan en Rob, trotse brandweermannen van kazerne IJsbrand in Amsterdam, kwamen die avond niet mee terug van de brandbestrijding in een lompenloods.

Dat was voor heel veel mensen een gebeurtenis met een enorme impact, ook voor mij. Ik was indertijd sectiechef in Amsterdam Noord, waar kazerne IJsbrand lag. En ik voelde me overal verantwoordelijk voor, ook al was ik niet operationeel ingezet die avond.

Verantwoordelijk voelen en verantwoordelijk zijn, het zijn twee totaal verschillende begrippen die op impactvolle momenten dwars door elkaar gaan lopen en de kiem kunnen gaan vormen van wat later een post traumatische stress syndroom kan worden. Maar het hoeft niet.

In de jaren na de Motorkade werd ik als lid van het Brandweer Begrafenis Team diverse keren ingezet bij ongevallen met fatale afloop. Zoals in Harderwijk, waar drie brandweermannen om het leven kwamen in 1997. Bij de vuurwerkramp in Enschede. En na de brand in de Koningskerk te Haarlem, ook met drie slachtoffers onder het eigen personeel. Allemaal heel verschillende incidenten met één grote overeenkomst: er waren mensen bij betrokken die te maken kregen met een schokkende gebeurtenis.

Niemand van die mensen had er rekening mee gehouden dat hen ooit zoiets zou overkomen. In die zin waren ze dus allemaal blanco en raakten ze verzeild in een situatie waar ze geen ervaring mee hadden. Dat maakt zo’n schokkende gebeurtenis nog lastiger te managen.

Daarom komt het boekje ‘Eerste hulp bij schokkende gebeurtenissen’ van René Aldewereld als geroepen. Het is René namelijk gelukt om een goede verbinding te leggen tussen de wat weerbarstige theorie over menselijk gedrag en de praktijk van schokkende gebeurtenissen.

Hij put daarbij uit een rijke ervaring aan verhalen uit zijn eigen leven en werk en dat van anderen. Bij elk stukje nieuwe theorie vind je zodoende aansluitend een boeiende illustratie die voldoende handvatten geeft aan de lezer om het ook weer door te vertalen naar de eigen praktijk.

Dat maakt dit boekje uitermate geschikt voor mensen die werken in risicovolle omstandigheden, zoals brandweer, politie en ambulance. Maar ook voor andere beroepen in de eerste lijn is de kennis die Rene aanreikt zinvol. Het geeft inzicht in wat er met je gebeurt als je bij een schokkende gebeurtenis betrokken raakt. Daardoor weet je meer over jezelf en over anderen. Dat maakt jou en je collega’s weerbaarder en veerkrachtiger. Niet alleen in je werk, maar ook in je privéleven.

De uitreiking van het eerste exemplaar van Eerste hulp bij schokkende gebeurtenissen

Het beste zou zijn als je dit gelezen hebt voordat je iets overkomt. Ikzelf zou bijvoorbeeld graag geweten hebben wat Rene beschrijft voordat het ongeval op de Motorkade had plaatsgevonden. Dat had een aantal harde praktijklessen kunnen voorkomen.

Maar het op één na beste moment om dit boek te lezen is nu. Want je weet nooit wat je nog gaat meemaken en dan is het goed om voorbereid te zijn.

René geeft het boek in eigen beheer uit. Je kunt het hier bestellen via zijn website. Net als bij de andere boekbesprekingen geldt dat ik er geen financieel belang in heb en oprecht meen dat het iets toevoegt aan het vakgebied crisismanagement en incidentbestrijding.

Personal resource management: controlelampjes voor de crisismanager

Leestijd: 7 minuten

Are things truly not going well … or do I just need some food, water, and a short break?​

James Clear (atomic habits)

Tijdens crises functioneert alles anders en liggen menselijke fouten op de loer. Hoe mooi is het als er controlelampjes zouden zijn voor de crisismanager, die aangaan op het moment dat zo’n fout dreigt. Die controlelampjes voor de geest kun je zelf maken, maar je moet ze wel eerst trainen. Met personal resource management.

Enkele weken geleden probeerden we een nieuwe vorm van oefenen op afstand uit. Via Teams hadden we een Schiphol Team Plaats Incident (STPI) uitgenodigd om met elkaar een incident door te spreken. Een STPI is eigenlijk het klassieke CTPI, dat om onduidelijke redenen ooit werd opgeheven en nu weer informeel terug is onder de naam Motorkapoverleg (MKO). Een STPI is dus een MKO.

De gedachte was om aan de hand van een ambigue startgebeurtenis te bespreken wat iedereen zou gaan doen en welke informatie en ondersteuning, dan wel opschaling, daarvoor noodzakelijk was. Ook als het incident zich verder zou ontwikkelen in nog onbekende richting. Want dat wilden we laten afhangen van de input van de deelnemers. Uiteindelijk bestond het STPI uit 8 mensen. En ik was degene die het geheel aan elkaar ging praten.

Dat lukte in het begin best goed, maar naarmate de oefening vorderde moest ik steeds meer ballen in de lucht houden; de doorontwikkeling van het scenario, vragen stellen aan de verschillende disciplines over hun acties en overwegingen en die relateren aan de andere disciplines, samenvatten en vooruitdenken. Ondertussen zie je acht mensen op je beeldscherm die ook nog eens andere dingen gaan zitten doen, gezichtsuitdrukkingen die je niet kunt inschatten, alle microfoons op mute dus je hoort vooral jezelf waardoor je non-verbale feedback mist, enfin, ik kreeg het volgens mezelf steeds drukker en drukker.

Veel controlelampjes in de meldkamer van Doodewaard, 1969. Foto ANP.

Dat was het moment dat één van mijn controlelampjes aanging: het tehardwerken lampje. Ik merkte dat ik te weinig denkcapaciteit ging overhouden om dit incident nog lang in goede banen te leiden. Tijd dus voor een interventie, om de kwaliteit van de oefening op peil te kunnen houden.

Metacognitie

In 2021 zit ik dertig jaar in het vak. In al die jaren ben ik me steeds bewuster geworden van de controlelampjes voor de crisismanager. Enerzijds omdat ik ze bij mezelf leerde herkennen, maar ook door die talloze trainingen en oefeningen die ik heb begeleid en waar ik anderen zag stoeien met hun besluitvorming-onder-tijdsdruksgeesten. Tunnels zag ik, cirkelredenaties, stick to the plan bias, tijdcompressie, informationbias, groupthink, noem het allemaal maar op.

Uit al die ervaring destilleerde ik een rijtje controlelampjes voor de crisismanager. Dat zijn signalen over jezelf die je kunt trainen. Het is net een soort spier, je metacognitie-spier. Metacognitie betreft de kennis en vaardigheden om het eigen denken, handelen en leren te organiseren, te sturen en te controleren. Het gaat onder andere om vaardigheden voor beeldvorming, oordeelsvorming en besluitvorming, doelen stellen, plannen en controleren.

De essentie van metacognitie is dat je je bewust bent van jezelf in het totaal, tijdens het managen van de crisis of disruptie. Maar metacognitie kost energie en denkkracht. Onder tijdsdruk heb je die maar heel beperkt. Dan is je metacognitie ook nog eens als eerste weg, zonder te waarschuwen. En weg is weg, zit je daar in je eentje zonder jezelf. Dat voelt eenzaam, en je weet niet eens waarom.

Onder metacognitie valt ook nog het na afloop evalueren van jezelf en het daarop reflecteren wat je over jezelf hiervan kan leren. Het trainen van je metacognitie-spier bevat dus nog best wel een aantal stappen. Daarom noem ik het ook wel personal resource management; het trainen, managen en verbeteren van je persoonlijke denkcapaciteit, je self skills (als aanvulling op hard- en soft skills).

Mindfulness

Binnen veel hulpverleningsdiensten is er de laatste jaren aandacht gekomen voor die menselijke factor onder tijdsdruk. Onder andere bij de brandweer zijn er programma’s gestart over mindfulness. Het IFV bijvoorbeeld publiceerde een studie over mindfulness onder de titel ‘Met beide benen op de grond.’ Daarin werd het volgende opgeschreven:

“De conclusie van dit verkennend onderzoek is dat mindfulness een bijdrage kan leveren aan een betere besluitvorming onder druk door commandovoerders bij de brandweer. Uit de literatuur blijkt dat mindfulness de emotionele stabiliteit bevordert en bijdraagt aan het geestelijk welbevinden. Het beoefenen van mindfulness leidt tot een grotere mentale veerkracht. Deze mentale veerkracht is nodig om onder grote stress te kunnen blijven functioneren.”

In de studie wordt ook een kleine pilot beschreven, waarbij officieren getraind werden in ademhalingstechnieken en het leren omgaan met jezelf in extreme koude. Deelnemers rapporteren daar gematigd tot zeer positief over. Toch concludeert het IFV dat daarmee de weg naar mindfulness niet open ligt. “Mindfulness wordt door sommigen geassocieerd met ‘zweverig’ en niet-praktisch. De implementatie kan daarom op emotionele weerstand stuiten, zo heeft met name de evaluatie van de pilot geleerd.”

Maar mindfulness hoeft helemaal niet zweverig te zijn. Mensen die onder druk staan en daar al enige ervaring mee hebben, merken bij zichzelf bijvoorbeeld eerder dan onervaren mensen dat hun stem hoog in de keel zit en de ademhaling daar vlak onder; hoog in de borst, in plaats vanuit de buik. In reguliere oefeningen kun je mensen zonder al te zweverig te worden daar al bewust van maken.

Ronin is een één van mijn favoriete films. Robert de Niro en Jean Reno worden door de IRA ingehuurd om een geheimzinnige koffer terug te halen. Spectaculaire achtervolgingen maar ook mooie dialogen met veel verwijzingen naar controlelampjes avant la lettre.

In het personal resource management kun je dan al snel de eerste twee controlelampjes installeren: hoge stem en / of hoge ademhaling? Even met beide benen op de grond, diep ademhalen en aarden in het hier en nu, uit je hoofd. Zeg het ook gelijk (zelfonthulling, zie ook dit blog over de regels van het dode paard) en maak het daarmee bespreekbaar voor anderen. Tijdens crisis moet je het namelijk ook over jezelf en het proces hebben. Dat wordt nog wel eens vergeten.

Controlelampjes

Naast deze controlelampjes voor ademhaling en stemhoogte zijn er nog veel meer. Het hangt een beetje van de persoon af welke en hoe goed ze zijn. Ik heb er een paar voor je verzameld die ik hier kort zal bespreken.

  • Het tehardwerken lampje. Als je bij jezelf voelt dat je echt heel hard aan het werk bent, sta daar dan even bij stil. Hard werken tijdens crisis is niet abnormaal, maar het is wel een signaal dat je aan het eind van je cognitieve ruimte komt. Je zit vlak bij het moment dat je niks extra’s aan informatie meer kunt opnemen of verwerken. Daardoor ga je dingen missen en niet meer zien, loopt je situational awareness van je weg en ben je een beperkende factor als het incident nog veel groter gaat worden. Kijk of je bijvoorbeeld moet opschalen, compartimenteren, aflossen of pauzeren.
  • Het gaatbestgoed lampje. Dit is een gevaarlijk lampje. Tevredenheid over je inzet moet je niet verwarren met zelfgenoegzaamheid. Groupthink ligt op de loer. Als het vette crisis is en er is van alles aan de hand, dan kan het eigenlijk niet goed gaan. Dat is de basis-assumptie. Als jij dan denkt dat het lekker gaat, heb je misschien al van alles gemist. Dus ga checken: gaat het echt goed, of denk ik dat maar? Haal er een tegenspreker bij. Laat iemand doemdenken. Bewaak de chronic unease.
  • Het inzoom lampje. Misschien is dit wel het lampje dat ik het eerst ontdekte. Bij spannende incidenten trekt de bron je als een magneet naar zich toe. Je springt er gelijk bovenop. Maar als je voorzitter bent van een team is dat levensgevaarlijk: daarmee raak je het totaaloverzicht direct kwijt en loop je een tunnel in. Details trekken details aan en voor je het weet ben je ondergesneeuwd door een lawine van niksigheid. Ja, er moet iemand bovenop die bron en de details gaan zitten, maar niet jij. Dus voel je bij jezelf dat incident trekken en wil je inzoomen, doe dan precies het tegenovergestelde. Zoom uit. Start je helikopter blik. Bewaak de hoofdlijn. Da’s jouw taak, en verdeel de rest onder je team.
  • Het watvliegtdetijd lampje. Ook dit is een deksels lampje. Onder tijdsdruk ben je gauw het gevoel voor tijd kwijt, in de zin dat dat veel minuten voelen als weinig. Tijdcompressie, heet dat, en zeker in situaties met kritieke tijdspaden loop je zomaar de bietenbrug op en kom je er te laat achter. Het watvliegtdetijd lampje is echter een heel zwak lampje. Die moet je dus een beetje helpen met een extern lampje: laat iets of iemand elk kwartier dat voorbijgaat hardop omroepen. Laat ergens een klok meelopen. En waarschuw voordat het tijd is, niet als het tijd is. Dat is precies het verschil tussen proactief en reactief crisismanagement.
  • Het twijfelniet lampje. Als je twijfelt, twijfel dan niet. Twijfel is een weak signal dat er misschien iets aan de hand is wat je bewuste nog niet heeft opgevangen. Luister daar naar. Twijfel moet natuurlijk geen besluiteloosheid worden. Dus pak bij twijfel het zekerste alternatief. Twijfel je over opschalen? Opschalen! Wel of niet aflossen? Aflossen! Wel of niet stakeholders informeren? Informeren! Als je bij elke twijfel het zekerste alternatief neemt, bouw je redundantie in je tijdelijke crisis bouwwerk. Altijd handig, voor als er nog escalatie- of complicatiefactoren bijkomen.
personal resource management
De mooiste quote uit Ronin die ik vaak gebruik als feed-back in het personal resource management.

Personal resource management

Elk controlelampje is op zichzelf een controlelampje voor de metacognitie: als je er niet naar luistert, is het volgende wat verdwijnt je metacognitie. Zonder metacognitie ben je mentaal stuurloos en dirigeert het incident jou, in plaats van andersom. In die zin telt elk controlelampje voor de crisismanager voor twee.

In personal resource management is het trainen, bewaken en verbeteren van je controlelampjes een belangrijk doel. Tijdens oefeningen zou je daar eigenlijk voldoende tijd voor moeten vrijmaken. Dat kan een hoop ellende voorkomen. Houd echter wel goed in de gaten dat controlelampjes ervaringslampjes zijn. Ga ze dus niet evalueren met zo’n gestandaardiseerde checklist die ik steeds vaker toegepast zie worden bij team resource management. Want dan gaat het lichtje uit.

Hoe het afliep met de oefening? Wel, ik zag dat we al bijna een uur bezig waren en besloot om een versnelling in het scenario toe te passen, waardoor de Adviseur Gevaarlijke Stoffen aan de bak moest. Dat gaf mij ruimte om even van de bok af te stappen en de volgende stappen voor te bereiden om de oefening af te gaan ronden. De oefening was bedoeld als experiment en ik heb er een hoop van geleerd, met name over de beperkingen die Teams en Skype betekenen voor het uitwisselen van (non-verbale) informatie. Ik heb mijn lampjes daarom wat strakker afgesteld voor online crisismanagement. Ook dat is personal resource management.

Nog meer weten over personal resource management? Zie hieronder een rijtje blogs die ik ook schreef over dat onderwerp.

Beeldvorming trainen voor de Dikke BOB

Leestijd: 13 minuten

Bedrijven en organisaties die zich willen voorbereiden op het managen van ongewenste gebeurtenissen kunnen niet volstaan met het klakkeloos overnemen van instrumentarium dat voor hulpverleningsdiensten en het leger is ontwikkeld. Daar moet een slag overheen om de specifieke eigenaardigheden van het eigen bedrijf te incorporeren. Zeker in de beeldvorming.

Soort van voorwoord

In dit blog beschrijf ik hoe je de Dikke BOB kunt combineren met de pre-accident investigation van Todd Conklin. Dat illustreer ik met twee trainingsvormen om de beeldvorming van teams te verbeteren: vragenvuur en snelle scenario analyse.

Het is geen eenvoudig blog omdat het voortbouwt op de kennis uit eerdere verhalen, zoals de kleine taxonomie van ongewenste gebeurtenissen en de Dikke BOB voor disruptie. En die kennis is nog gloednieuw, gedestilleerd uit de ervaringen van afgelopen twee jaar met allerlei bijzondere ongewenste gebeurtenissen die ik toen nog niet als disruptie kwalificeerde. Daarom raad ik aan om eerst de vorige blogs over disruptie door te lezen als je die nog niet kent. Niet alle vijf, al mag dat best, maar toch wel de eerste twee.

Wat het ook een ingewikkeld blog maakt is de koppeling met het werk van Conklin. Hij is één van de grondleggers van safety differently en die concepten zijn wel logisch, maar geen gemeengoed. Zijn visie op safety sluit echter naadloos aan op de mijne over continuiteit. Dus die combi was gauw gelegd.

Veiligheid verhoudt zich tot emergency als continuiteit tot disruptie.

In de inleiding hieronder beschrijf ik waarom je bij disrupties het beste gebruik kunt maken van de Dikke BOB. Daarna ga ik in op de relatie tussen beeldvorming en de verschillende niveau’s van situational awareness. De conclusie is dat kennis van je eigen bedrijf daarvoor heel belangrijk is. De manier waarop Todd Conklin naar bedrijven kijkt met safety differently sluit daar goed op aan.

Daarna gaat het door met pre-accident investigation en hoe je learning teams kunt gebruiken om je bedrijfsvoering te verbeteren. Vervang learning team door crisisteam (of disruptieteam) en de link met de Dikke BOB is gelegd. Vervolgens beschrijf ik twee trainingsvormen die passen in het gedachtegoed van de pre-accident investigation. Het is al met al best een lang verhaal geworden maar zeker de moeite waard. En wat dat moeilijke betreft, dan lees je het toch gewoon twee keer? 🙂

Inleiding

Om ongewenste gebeurtenissen een beetje adequaat te managen is het handig om gebruik te maken van een hulpstructuur. Daar zijn allerlei soorten en maten van, zoals onder andere beschreven in dit blog en ook hier. Afhankelijk van de organisatie waar je werkt zal er iets gebruikt worden wat daar (hopelijk) het beste past.

Voor bedrijven en organisaties die slachtoffer worden van calamiteiten en die zelf aan moeten pakken, denk ik dat de Dikke BOB het beste alternatief is. Die is namelijk ingericht op de kleine taxonomie van ongewenste gebeurtenissen en gaat tijdens de beeldvorming al direct op zoek of het louter gaat om een emergency, of dat er mogelijk ook nog een disruptie en/of crisis uit volgt.

In die zin zie ik incidenten als een multipliciteit: het is een ding dat tegelijkertijd meerdere karakters en verschijningsvormen herbergt. Meestal ziet men alleen de buitenkant en denkt dat het daarbij blijft. Het zichtbare deel van een ongewenste gebeurtenis trekt en veroorzaakt tunnelvisie. Je situational awareness (SA) komt tot level 1: je ziet wat er gebeurt.

Beeldvorming

Maar dat is niet genoeg, je moet op zoek naar het verstopte incident. Aan de incidentbestrijders de schone taak om die in de beeldvorming te destilleren uit de kluwen van signalen en gebeurtenissen die er nu al zijn en waarschijnlijk ook nog zullen volgen. Wanneer je dat deel van de ongewenste gebeurtenis begrijpt ben je op SA-level 2 gekomen. Als je dan ook nog kan voorspellen wat er gaat gebeuren zit je op level 3.

Voorspellen moet je in dit kader overigens niet al te letterlijk nemen. Niemand kan de toekomst voorspellen. Maar je kunt wel proactief vooruitdenken en de meest waarschijnlijke ontwikkeling beschrijven en analyseren. In het Engels is dat subtiel uit te leggen als het verschil tussen foresight (dat kan je niet) en forethink (dat kan je wel).

Voordenken zou tijdens de beeldvorming in het crisismanagement daarom een belangrijke competentie zijn geweest als het een echt Nederlands woord was. Nu is het helaas ingepikt door iets te smarte adviesbureaus en positovo’s die leukige dingen verzinnen als ‘ontwikkelen’ met q’s schrijven in plaats van k’s. Enfin, je voelt wel wat ik bedoel.

Terug naar de beeldvorming. Dat is de fase waarin je het onzichtbare zichtbaar wil maken. De vraag is dan hoe je dat doet. In veel trainingen wordt aangeleerd om ‘een rondje te doen.’ Dan ga je als voorzitter iedereen af die in je team zit, vraagt om nadere informatie in de beeldvorming en daarna bak je er iets moois van via oordeelsvorming en besluitvorming.

Vaak worden hier trainingsburo’s voor ingehuurd die zich vooral focussen op de procesgang in het team. Hoe wordt er overlegd, blijft het team op hoofdlijnen, slaan ze de oordeelsvorming niet over, dat soort dingen. Op zich prima onderwerpen om te evalueren, het is alleen niet voldoende als je ook disrupties wilt leren managen.

Want als iedereen enigszins beseft hoe ‘het rondje’ werkt, moet je gaan trainen met het team hoe je van SA-level 1 naar 2 en het liefst zelfs SA-level 3 komt. Daar heb je inhoudelijke kennis voor nodig over het bedrijf en diens primaire processen, de bottlenecks, single point of failures, noem maar op. Liever een goed besluit op de foute manier, dan een fout besluit op de goede manier. Maar een goed besluit op de goede manier is natuurlijk het allerbest.

Pre-accident investigatiom

Daarom is het goed een methodiek te hanteren die zowel vorm als inhoud combineert. In dit blog beschrijf ik hoe je dat kan aanpakken als je met je crisisteam conform de principes van de pre-accident investigations gaat werken, zoals Todd Conklin die beschrijft in zijn boek ‘Better questions’.

Alle citaten van Tod Conklin komen uit dit boek.

Je kunt namelijk alleen maar adequaat disrupties bestrijden als je de eigen bedrijfsprocessen goed kent. Inclusief de eigenaardigheden ervan die je nodig hebt om de escalatiefactoren op tijd te herkennen en te managen.

Toepassing van de Dikke BOB als een trainingsvorm die lijkt op pre-accident investigation brengt je al heel ver. Daarom nu eerst een Crashcourse Conklin over zijn boek ‘Better Questions.

De premisse van ‘Better Questions’ is dat elke organisatie van foute ontwerpen en regels aan elkaar hangt en dat de boel voornamelijk blijft draaien dankzij de flexibiliteit en vindingrijkheid van de medewerkers. Die passen zich steeds aan, soms wel tientallen jarenlang.

In die aanpassingen schuilen echter wel risico’s. Zowel op het gebied van veiligheid als continuïteit. En dan gaat het soms toch onverhoopt mis en krijgt de medewerker de schuld. Dat ie niet goed heeft opgelet, niet vaak genoeg in de spiegel heeft gekeken die de HSE-office had opgehangen met de vraag wie er verantwoordelijk is voor veiligheid.

When we say, “A bad thing happened because the worker did not follow a rule,” we must also ask this second question, “When good things happen does the worker follow the same rule?”

todd conklin

Veiligheidsmanagement, zo betoogt Conklin, is verworden tot gedragstherapie waardoor de medewerker het altijd fout heeft gedaan met zijn onverantwoord gedrag. Maar waarom zou iemand die twintig jaar lang een verantwoorde medewerker is geweest, van het ene op het andere moment een onverantwoordelijke werknemer zijn geworden? Dat is niet logisch.

Daar komt nog bij dat onder invloed van management by smiley de werkelijkheid is gereduceerd tot outcomes. De onderliggende processen lijken niet meer relevant te zijn.

One of our biggest issues as safety and reliability professionals is that we manage to our organization’s outcomes instead of managing and understanding the processes that we use to create those results.

todd conklin

Achteraf gedefinieerde voorvallen wekken daardoor de indruk dat het incident al die tijd al duidelijk aanwezig was, maar dat is vaak helemaal niet zo. Hindsight bias noemen we dat. Feitelijk is het een framing van ongewenste gebeurtenissen waarbij er altijd, soms bewust maar meestal onbewust, een daderprofiel wordt geschapen: het was een menselijke fout.

We give events order and importance after the event has taken place. The problem is that timelines bias our thinking in two important ways: (1) they assume order and (2) they assume cause.

todd conklin
Het ongevalsmodel van Conklin. Fase 1 is de context waarbinnen de gebeurtenissen zich afspelen. Het is de aanloop naar (bijna) schade. Fase 2 is de consequentie, dan wel het effect. Het is het resultaat van de gebeurtenissen in de context. Fase 3 is wat we achteraf gereconstrueerd hebben als het ongeval zelf om het op te kunnen lossen. Dat gebeurt ook in het groot, niet alleen in organisaties. Ter illustratie: de eenheden die aankwamen bij wat we nu de Bijlmerramp noemen, kwamen niet aan bij de Bijlmerramp. Die kwamen aan op de plaats incident.

Leerfasen

Volgens Conklin moeten we de definitie van incidenten veranderen en het onafhankelijk maken van outcomes met schade. Incidenten zijn foute ontwerpen, regels en werkwijzen die je zou moeten onderzoeken en verbeteren voordat er schade is ontstaan.

Je moet dus met name de eerste fase van incidenten bestuderen, wat Conklin de context noemt. Door en met de mensen die er dagelijks mee werken: pre-accident investigation. In learning teams. Of crisisteams, voeg ik daar aan toe.

Dat lukt je alleen niet tijdens productie; je moet mensen echt vrijmaken. No one can learn and perform at the same time. Dat moet je dus organiseren, want het gaat niet vanzelf. Conklin heeft daartoe een heel proces gedefinieerd in zeven fasen en die beschrijft hij uitgebreid in zijn boek. Het gaat om de volgende fasen:

  1. Determine need for Learning Team
  2. First session: Learning Mode only
  3. Provide “soak time”
  4. Second session: Start in Learning Mode
  5. Define current defenses/Build new ones
  6. Tracking actions and criteria for closure
  7. Communicate to other applicable areas

De manier waarop Conklin naar veiligheid en ongevallen en het gebruik van learning teams als pre-accident investigation kijkt, is prima over te zetten naar het trainen van crisisteams die disrupties moeten managen.

Safety is the ability for workers to be able to do work in a varying and unpredictable world

todd conklin

Ik heb daarom een mini-versie gebakken van de learning team fases. Nog steeds definieer je in de eerste fase de leerbehoefte, zoals het trainen van beeldvorming met tools. Je kunt er ook uitgebreider naar kijken en bijvoorbeeld de vaardigheden plannen die je dit jaar wilt aanleren. Ik probeer wel altijd ruimte houden om met acute ontwikkelingen mee te kunnen bewegen.

In fase 2 doe je een training, zoals bijvoorbeeld het vragenvuur, waar je dan gelijk fase 4 en 5 aan vast plakt. Dat houdt in dat je met het team de scenario’s evalueert, bekijkt welke maatregelen ontbraken en wat je als team moet kunnen (de capability) om die scenario’s aan te pakken.

Fase 6 en 7 geschieden dan verder buiten het zicht van de eerste training af. Dan stellen we bijvoorbeeld een standaard vragenvuurlijst op, die we nasturen. Dat is fase 3, soak time, om de nieuwe inzichten eerst laten zakken.

In de eerstvolgende training (dat is dan weer een nieuwe fase 2) kom je erop terug door eerst die vragenlijst te bespreken. Op die manier bouw je een ketting van trainingen die de capability van je teams vergroot en waarbij je bovendien weet dat iedereen dezelfde training heeft gehad.

Als voorbeeld van deze manier van werken gebaseerd op de pre-accident investigation, beschrijf ik hoe je de snelle scenario analyse (SSA) en het vragenvuur in een training kunt toepassen om de beeldvorming te trainen. Het achterliggende doel is om te leren hoe je het grote probleem (de emergency) kan vertalen naar effecten op de bedrijfsvoering (de disruptie).

A big problem is never just one big problem. Significant problems are always a collection of smaller problems that appear directly intertwined.

todd conklin

Snelle Scenario Analyse

De SSA heeft als doel om al heel snel in de Dikke BOB vooruit te gaan denken. Je gaat je dus niet bezighouden met wat er is gebeurd en hoe het allemaal zo gekomen is. Nee, je buigt je over de vraag wat er waarschijnlijk gaat gebeuren als de emergency zich ontwikkelt zonder in te grijpen: hoe groot kan de verstoring van je bedrijfsprocessen worden? Welke disruptie zit er dus in die emergency verstopt? Zit er wellicht ook nog een crisis verscholen in de emergency?

Spoedvergadering in Krasnapolsky, 1964. Maar of het ook een snelle scenario analyse was? Foto ANP

In de termen van Conklin en zijn incidentmodel: de emergency heeft zich gemanifesteerd als consequence van één of andere failure en dat is de opstart, de context van de disruptie. In de beeldvormingsfase kun je met de SSA die context in kaart brengen en maatregelen inzetten om de disruptie consequence te voorkomen of zo klein mogelijk te houden.

De training vraagt niet om een oefenkeuken, maar wel om begeleiding die goed bekend is met de bedrijfsprocessen. Liefst de techneuten ook erbij die goed kunnen uitleggen hoe een storing in de praktijk werkt en waarom het hoe lang moet duren. Meestal start ik met een half uurtje theorie over de Dikke BOB en iets over de doelen en het commanders intent van de calamiteitenorganisatie. Dat is de context waarbinnen de training zich afspeelt.

Daarna wordt de startgebeurtenis gepresenteerd: één of andere emergency (variërend van brand tot stroomstoring en alles daartussen wat een consequence kan zijn die relevant is voor je organisatie) die voor alle deelnemers hetzelfde is.

Vervolgens maakt de voorzitter een rondje onder de teamleden, die elk beschrijven wat er voor hun proces allemaal staat te gebeuren als het incident zich verder ontwikkelt. Waar zitten de bottlenecks en de risico’s? Hoe vallen de dominostenen in de komende één, twee tot vier uur en eventueel daarna?

Die informatie moet leiden tot een overall scenario, dat in een volgende ronde twee of drie scenario’s gaat opleveren: real case, best case en worst case. Dat is de input voor de oordeelsvorming: wat zijn de opties om de scenario’s te managen en wat zijn de consequenties (lees: boemerangeffect) van de keuzes. Maar in de SSA stopt het bij het benoemen van de scenario’s.

Let overigens goed op het verschil in sensemaking tussen best case en worst case: best case is iets wat je wilt bereiken, en een worst case wil je zien te voorkomen. Bespreek dat soort thema's ook met het team.
Ontploffing in een hoofdmeterkast in Amsterdam zorgde voor een stroomstoring in 1988. Foto ANP. Een interessante startgebeurtenis. Welke disruptie gaat hier uit volgen?

Op een training kan je meerdere startgebeurtenissen achter elkaar aflopen. En dat kan best snel, zeker in het begin. Dan gaat het er echt om de procesgang van de SSA goed onder de knie te krijgen. Mijn ervaring is dat veel deelnemers heel snel terugvallen in de oefenreflexen van de standaard oefeningen. Ze gaan in het meervoud praten van de afdelingsvertegenwoordiger, roepen welke processen uit het plan al gestart zijn en willen het liefst gaan bellen met de achterban. Maar dat is allemaal achteruit kijken, geschiedschrijving. Wat je wilt is vooruitkijken en daarop sturen.

Ook belangrijk: de bestrijding van de emergency moet plaatsvinden door teams die daarvoor opgeleid zijn. Zoals brandweer, ambulance en technische storingsdiensten. Voor jouw disruptieteam is dat een gegeven. Zij managen de disruptie, niet de emergency. Je hebt dus altijd minimaal twee incidenten en zorg ervoor om dat steeds goed onder de aandacht te krijgen in de SSA, inclusief de verhouding tussen die twee.

Vragenvuur

De SSA werkt goed in voorzienbare scenario’s, incidenten waar al enige ervaring mee is. Al dan niet opgedaan in trainingen. Maar de ongewenste gebeurtenis die niet of minder bekend is, hoe kan je daarop trainen? Daarvoor gebruik ik het Vragenvuur. Die je overigens ook prima in kunt zetten in bekendere situaties, maar zeker in VUCA-situaties (Volatile, Uncertain, Complex, Ambiguous) kan het stellen van vragen helpen om de verschillende incidenten in de gebeurtenis te zien, te begrijpen en misschien zelfs wel te voorspellen.

Het vragenvuur is afgeleid van de questionstorm, zoals Jon Roland in 1985 ontwikkelde. Roland ontdekte dat het zoeken naar antwoorden minder creativiteit opleverde dan het stellen van vragen. Iets dergelijks zegt Conklin eigenlijk ook, al is zijn redenatie vooral op leren gericht.

The enemy of the question is the answer. When you think you know the problem, you stop the process of discovery. In fact, when you move to the solution phase you move out of the discovery phase, and the minute you move toward solving the problem, you are no longer trying to fully understand and explain the problem. It is the end of the learning process. In many ways, this is a rather extreme version of confirmation bias. As soon as we see what we think, we will see we stop looking for anything else.

todd conklin

Het vragenvuur lijkt wel een beetje op de SSA. Je presenteert een ambigue startgebeurtenis (een consequence van een failure, bijvoorbeel een hele trage citrix-omgeving) die voor alle deelnemers hetzelfde is. Daarna laat je iedereen voor zichzelf de vragen opschrijven die er opkomen over het eigen proces. Eigenlijk stel je dus vragen over de context van de disruptie, ook weer om die consequence te voorkomen of zo klein mogelijk te houden.

Vervolgens laat je in de beeldvorming het team op zoek gaan naar de belangrijkste gezamenlijke vragen voor dit incident. Start bij het proces die de meeste schade ondervindt of gaat ondervinden. Die noemt als eerste de vragen die hij opschreef. Zo gaat de voorzitter iedereen af.

De vertegenwoordiger van het bronproces (bijvoorbeeld assetmanagement bij een stroomstoring) komt pas als laatste aan de beurt. Als je met dat proces begint, gaat het alleen nog maar over de bron (de stroomstoring, de emergency) terwijl je taak is om de disruptie in kaart te brengen (het ontstaan van wachtrijen).

Voorbeeldvragen:
  • Kan de oorzaak nog meer effecten krijgen dan we nu al zien?
  • Wanneer wordt mijn proces onbeheersbaar?
  • Wat belemmert een oplossing?
  • Hoelang duurt een reparatie?
  • Hebben we een bypass?
  • Kunnen effecten nieuwe incidenten worden?

Doe eventueel een tweede ronde als mensen door elkaar geïnspireerd zijn tot nieuwe vragen. Uiteindelijk definieer je de belangrijkste vragen als input voor het opstellen van scenario’s (best, real, worst) om daarmee de oordeelsvorming in te gaan. De oordeelsvorming doe je trouwens niet, de training zelf beperkt zich tot de beeldvorming.

Als je deze training een paar keer hebt gedaan, ontdek je dat een aantal vragen steeds weer terugkomt. Dat zijn de kernvragen die je bijna altijd kunt gebruiken. Zet die op een lijstje als geheugensteun voor je crisisteam. Daarmee zet je eigenlijk de zesde en zevende stap van Conklin’s learning phase model. Zodra de poep de ventilator raakt ligt er al mooi denkwerk klaar dat je onder tijdsdruk gelijk kunt gebruiken. Zo leg je ook nog eens een link tussen trainen en in de praktijk toepassen.

Afsluiting

In dit blog is vooral beschreven hoe je teams kunt leren om na en tijdens een emergency de onzichtbare disruptie zichtbaar te maken in de beeldvorming. Daarvoor maak je gebruik van twee trainingsvormen, het vragenvuur en de SSA. De opbrengst van dergelijke trainingen zie je op meerdere vlakken terugkomen. De capabilities van je teams zijn vergroot, er zijn inzichten opgedaan die gebruikt kunnen worden in preparatie (zoals een vragenvuur checklist) en er komen eigenaardigheden over je bedrijfsprocessen aan het licht die tot verbeteringen kunnen leiden.

Het is wel goed om te beseffen dat dit dan slechts over de disrupties gaat. Een vergelijkbaar proces kun je organiseren voor de emergencies in je bedrijf. Van brand en stroomuitval tot cyber, er kan van alles gebeuren wat tot verstoringen leidt. Voor die situaties is het ook goed om een proces van pre-accident investigation met learning teams op te zetten.

Zeker in complexe bedrijven is een safety II annex safety differently strategie (waar Conklin toe behoort) van belang om zowel veiligheid als continuïteit te borgen. De verbanden tussen emergencies, disrupties, dreiging en crises moet je al kennen voor je het nodig hebt. Precies dat maakt dat je niet de systematieken van de hulpverleningsdiensten zomaar over kunt nemen en denken dat je er dan bent. Daar is toch echt wat meer voor nodig en dat is de kennis en kunde over je eigen bedrijf.  


Dit is het zesde blog in een serie over disruptiemanagement. Eerdere blogs vind je hier:

  1. Kleine taxonomie van de ongewenste gebeurtenis
  2. Dikke BOB is voor Disruptie
  3. De zes B’s van de Dikke BOB
  4. De ellende van complicatie- en escalatiefactoren
  5. Beginselen van disruptiemanagement
  6. Beeldvorming trainen voor de Dikke BOB
  7. De onderstroom van crisis
  8. De VUCA vinklijst voor disruptie en crisis
  9. Kwetsbaarheidsanalyse met de Rumsfeld Matrix

Kleine taxonomie van de ongewenste gebeurtenis

Leestijd: 11 minuten

De ongewenste gebeurtenis is in zijn oervorm een brand of een natuurramp, zoals een overstroming, maar komt tegenwoordig in vele gedaanten voor. In zoveel gedaanten zelfs, dat een classificatie van de ongewenste gebeurtenis op zijn plaats is. Want ze kennen allemaal een eigen karakteristiek die voor elke basisvorm vraagt om een gerichte aanpak, met daarbij horende specifieke competenties. One size doesn’t fit all in dit geval en dat is precies het belang van deze kleine taxonomie.

Ik beschrijf in dit blog de vier basisvormen van de ongewenste gebeurtenis zoals ik die in de praktijk ben tegengekomen: de spoedeisende hulpverlening, de disruptie, de dreiging en de crisis. Wat ik de afgelopen jaren zag gebeuren is dat we alles crisis zijn gaan noemen. Ik heb daar trouwens vrolijk aan mee gedaan. Lange tijd was dat ook niet zo’n punt, maar vanaf 2014, eigenlijk met de aanslag op de MH17, merkte ik dat de oude, organisch gegroeide opvattingen en definities niet goed meer klopten.

Crisismanagement en incidentbestrijding waren geworden als de timmerman die de wereld beziet met hamer en spijkers. Steeds weer deden zich nieuwe incidenttypen voor, elk met een andere karakteristiek, waar wel elke keer hetzelfde instrumentarium tegenaan werd gezet. In een toenemend aantal gevallen bleek dat instrumentarium achteraf echter niet toereikend, omdat mensen niet over de juiste competenties, opleiding en mandaten beschikten. Voor het bestrijden van een brand zijn andere dingen nodig dan het managen van een bedrijfsverstoring of een crisis, zo blijkt in de praktijk.

Dat we met zijn allen de boel zo door elkaar zijn gaan gooien komt door gebrekkige definities enerzijds en door een veranderend incidentenlandschap met slordig taalgebruik anderzijds. Hoe dat laatste zo gelopen is, wordt beschreven in de volgende paragraaf over spoedeisende hulpverlening. Wat de definities betreft het volgende: ik gebruik incident en calamiteit als synoniem voor de ongewenste gebeurtenis; alles met narigheid en ellende, schade en levensgevaar op één hoop zonder verdere specificering. Dat is schrijf-technisch ook wel zo lekker, dan kan je een beetje variëren in het woordgebruik.

Voor de vier basisvormen van de ongewenste gebeurtenis hanteer ik definities die zijn afgeleid- en gebaseerd op de ISO 22301. Daardoor zijn ze bij uitstek geschikt voor gebruik in en over organisaties, zowel publiek als privaat. Of ze daarmee ook geschikt zijn om de overheidstaak op het gebied van rampenbestrijding en crisis te beschrijven weet ik niet 100% zeker. Misschien niet naar de letter, maar wel naar de geest. Wellicht iets voor een later blog.

De Bijlmerramp is in de kern een spoedeisende hulpverlening die uiteindelijk een crisis werd, uitmondend in een parlementaire enquete. Wie zou die verstopte gebeurtenis toen hebben gezien? In het begin werd trouwens nog gesproken over de ramp na de ramp. Foto ANP.

In dit blog ga ik nu verder in op de incidentontwikkeling van de afgelopen dertig jaar, te beginnen met de spoedeisende hulpverlening en dan via de ramp naar de crisis. Vervolgens komen we via de disruptie, crisismanagement en de kleine taxonomie uit op de verstopte gebeurtenis. Die heb ik bewaard tot het eind. Het is overigens best een longread geworden met nogal wat verwijzingen naar andere blogs. Dus als je zin hebt kun je er zo een regenachtige namiddag mee vooruit.

Spoedeisende hulpverlening

Toen ik zo’n dertig jaar geleden naar de brandweeracademie ging zag het incidentenlandschap er overzichtelijk uit. Er was natuurlijk brand, de oervorm van de ongewenste gebeurtenis. Het is niet voor niets dat de brandweer ook wel het oudste beroep ter wereld wordt genoemd. Ook oud, vanaf het moment dat er water was op deze planeet, is het waterongeval. Een Viriliootje eigenlijk, de uitvinder van het water was ook de uitvinder van het waterongeval. Dat dus.

Met de ontwikkeling van de techniek is er in de loop der tijd technische hulpverlening en ongevallenbestrijding gevaarlijke stoffen aan het scala incidenten toegevoegd. Als verzamelterm voor al die verschillende incidenttypen werd spoedeisende hulpverlening gebruikt. Nu nog steeds, trouwens. Daarmee is spoedeisende hulpverlening één van de vier basisvormen van de ongewenste gebeurtenis.

En dan had je nog de ramp. Dat is een heel grote en omvangrijke spoedeisende hulpverlening met als belangrijkste kenmerk dat er een acuut tekort is aan alle noodzakelijke materiaal en materieel om de situatie adequaat aan te kunnen pakken. Er is zelfs een eigen definitie in de wet rampen en zware ongevallen over opgenomen:

‘Een ramp is een gebeurtenis waarbij een ernstige verstoring van de openbare veiligheid is ontstaan, waarbij het leven en de gezondheid van vele personen, het milieu of grote materiële belangen in ernstige mate worden bedreigd of zijn geschaad, en waarbij een gecoördineerde inzet van diensten en organisaties van verschillende disciplines is vereist om de dreiging weg te nemen of de schadelijke gevolgen te beperken.’

Ik weet nog goed dat een ramp begin jaren negentig vooral werd gezien als een heel groot ongeval gevaarlijke stoffen. Een wolk chloor die over de binnenstad trok bijvoorbeeld, of een kernexplosie, dat soort ongewenste gebeurtenissen. En dat oefenden we dan regelmatig, meestal met een tabletop en heel veel kaartmateriaal. Zoals ik ooit in dit blog over de kunst van het verliezen heb geschreven.

Ergens voelde het toen of de rampenbestrijding wel af was. Natuurlijk was er altijd nog een grotere ramp te bedenken, maar omdat je de kleinere ramp ook al niet echt aan kon en het in dergelijke gevallen wachten was tot de tijd haar werk had gedaan, bestond er breed de gedachte dat dit het wel was. Meer tijd en geduld, dat was het enige wat je nog nodig had.

Van ramp naar crisis?

Maar dat was buiten de waard gerekend. In de eerste jaren van de éénentwintigste eeuw verruimde het begrip ‘ramp’ opeens vrij snel naar crisis. In de wet veiligheidsregio’s werd crisis gedefinieerd als tegenhanger van ramp, maar dan op het gebied van de openbare orde. Voornamelijk omdat de politie deel zou gaan uitmaken van de veiligheidsregio’s en die ook iets te doen moesten hebben met een wettelijke basis. Vandaar dus die toevoeging van crisis aan de wet, wat uiteindelijk een enigszins blinde darm-achtig bestaan is gaan leiden toen de politie helemaal niet naar de veiligheidsregio’s kwam, maar genationaliseerd werd onder het ministerie van justitie en veiligheid.

Bij de ontruiming van de Lucky Luijk in 1982 werd o.a. deze tram in de brand gestoken. Een typisch hybride vorm van emergency response naar disruptie. Foto ANP / Cor Mulder

In het handboek nationale crisisbesluitvorming is de definitie van crisis overigens losgemaakt van openbare orde en wordt er gesproken over crisis als een ongewenste gebeurtenis die de nationale veiligheid bedreigt, “indien de vitale belangen van de Nederlandse Staat of de samenleving zodanig bedreigd worden dat er sprake is van (potentiële) maatschappelijke ontwrichting.”

Op Schiphol brachten we dat denken indertijd in de praktijk door samen met de veiligheidsregio en de KMar het rampbestrijdingsplan aan te vullen met scenario’s als kaping, gijzeling en infectieziekten. Het resultaat werd crisisbestrijdingsplan gedoopt en zo heet het nog steeds. Inmiddels is het fenomeen crisisbestrijdingsplan in alle regio’s gemeengoed geworden.

Vanaf dat moment veranderde er van alles in de veiligheidsregio’s; medewerkers rampenbestrijding werden crisismanagers; brandweer verwerd van eerzaam beroep tot stiefzus van de crisisbeheersing; en in het wettelijk taalgebruik verdween het woord ramp en sprak men alleen nog maar over crisis.

In mijn ogen is die ontwikkeling een devaluatie van het begrip crisis geweest die geen recht doet aan de karakteristiek van deze tweede basisvorm uit de kleine taxonomie. Net zomin vind ik dat het begrip crisis slechts beperkt moet blijven tot scenario’s op het gebied van openbare orde. Ik kom daar straks nog op terug. En overigens ben ik ook van mening dat de brandweer in de oude status hersteld dient te worden en recht heeft op een eigen academie.

Disrupties

Terwijl de veiligheidsregio’s zich gezamenlijk verdiepten in het definiëren van hun eigen taakstelling en organisatiestructuren ging de rest van de wereld gewoon door met zijn eigen dingetjes. Zo was Nederland ondertussen gegroeid van 14 naar 17 miljoen inwoners, werd de wereld veroverd door het internet, konden veel productieprocessen niet meer plaatsvinden zonder ICT-toepassingen, werd de handel nog verder geglobaliseerd en ontstonden er ingewikkelde, intercontinentale demand- en supplyketens.

Alles moest groter, sneller, efficiënter en just in time. Met een nieuw fenomeen op het gebied van de ongewenste gebeurtenis tot gevolg: disrupties. Processen die ernstig verstoord raakten door een single point of failure in een keten, uitval van een computersysteem, een elektriciteitsstoring, dat soort dingen. Soms veroorzaakt door een spoedeisende hulpverlening, maar meestal niet.

Disrupties blijken een eigen dynamiek te hebben die niet automatisch aansluit op de regionale opschaling. Sowieso wordt vaak niet eens de overheidsdrempel overschreden en als dat onverhoopt toch gebeurt, is de overheid niet de bronbestrijder maar de effectbeheerser. Aan de bron zitten namelijk problemen als stroomstoring en uitval ICT, met als mogelijk gevolg grote drukte, files en mensenmassa’s. Voor dat soort bronbestrijding bestaat geen nood aan een peloton of een compagnie, maar aan een storingsdienst met vakbekwame techneuten.

Wat mij de pak ‘m beet laatste zeven jaar steeds meer opviel was dat het karakter van ongewenste gebeurtenissen begon te veranderen. Spoedeisende hulpverlening nam in frequentie en complexiteit af, terwijl disrupties juist flink toenamen, met soms onverwacht grote effecten en dito verontwaardiging in de maatschappij tot gevolg. Het was mij bovendien niet ontgaan dat de benodigde vakbekwaamheid voor het oplossen van een disruptie een andere is dan die voor het uitvoeren van spoedeisende hulpverlening. Maar dat is lang niet altijd en overal zo ingeregeld. Disrupties gaan namelijk over business continuity management. En dat is echt wat anders dan spoedeisende hulpverlening.

Crisismanagement

Er is nog iets wat me de afgelopen jaren steeds duidelijker werd, en dat is dat crisismanagement niet hetzelfde is als spoedeisende hulpverlening. Crisis is veeleer de culminatie van een continue verandering die al jarenlang doorsuddert en zich dan opeens onverwachts en in alle hevigheid openbaart als een ongewenste gebeurtenis. Crisis is daarom het resultaat van een proces van schuring, scheuring en daarna verwijdering, een fundamental surprise, een paradigmashift dan wel een incubatieperiode. Het is een omwenteling, zoals Jared Diamond schrijft:

“We kunnen een crisis dus zien als een moment van de waarheid: een keerpunt, waarbij de omstandigheden voor en na dat ‘moment’ veel meer van elkaar verschillen dan voor en na de meeste andere ‘momenten.’

jared diamond

Crisis is dus nooit de ongewenste gebeurtenis zelf, maar wel het proces dat er onder zit. Voor de bestrijding ervan heb je andere vaardigheden voor nodig dan voor spoedeisende hulpverlening. Een crisismanager is iemand die goed kan luisteren, gevoel heeft voor verhoudingen en een meester is in de strategie van de toevallige kans.

Geduld is een kerncompetentie. En dat is heel wat anders dan wat veel trainers en adviesburo’s hun klanten tegenwoordig aanleren. De nadruk op directiviteit en actiebereidheid hoort bij emergency response thuis, bij de spoedeisende hulpverlening. Niet bij de politiek gevoelige omgeving van het crisismanagement.

De vierde basisvorm uit de kleine taxonomie is overigens de dreiging. Dreiging terreur, dreiging cyberattack, dreiging infectieziekten, dat soort dingen. Het kenmerk van een dreiging is dat je simultaan de deskundigheid van de emergency respons en de disruptie in paraatheid moet brengen zonder daadwerkelijk een inzet te plegen.

De Spaanse Griep in 1918 was crisis, dreiging, spoedeisende hulpverlening en crisis in één.
Image: courtesy of the National Museum of Health and Medicine, Armed Forces Institute of Pathology, Washington, D.C., United States.

Vaak is die actie al een (kleine) disruptie op zichzelf, omdat je bijvoorbeeld extra controleert en/of fouilleert. In een dreigingsscenario creëer je zodoende schade voordat de potentiële schade uit de dreiging zich voordoet. Dreiging heeft daardoor veel weg van het karakter van een crisis.

Naar een kleine taxonomie van de ongewenste gebeurtenis

Het zal inmiddels duidelijk zijn dat het overzichtelijk incidentenlandschap van dertig jaar geleden helemaal niet meer zo overzichtelijk is. Het is daarom belangrijk om de verschillende soorten ongewenste gebeurtenissen goed te definiëren. Als je namelijk weet wat de karakteristiek van een bepaald type ongewenste gebeurtenis is, kun je ook de (team)capabilty en de bijbehorende competenties beschrijven. Dat vergroot de kans dat je de juiste deskundigheid inzet om het probleem adequaat te managen.

Op dit moment onderken ik vier verschillende vormen van een ongewenste gebeurtenis. Die baseer ik mede op de systematiek uit de ISO 22301. Maar een definitie is soms heel klinisch, te klinisch. Daarom voeg ik er een wordcloud aan toe: een kleine verzameling woorden die het gevoel moet geven waar de betreffende ongewenste gebeurtenis voor staat.

Kleine taxonomie vd ongewenste gebeurtenis
Emergency, disruptie, dreiging en crisis zijn met elkaar verbonden. Elke ongewenste gebeurtenis scoort in meer of mindere mate op elk van de vier basisvormen, maar ontwikkelt zich soms ook van de ene naar de andere vorm. Dat is niet altijd direct zichtbaar, ik noem dat een verstopte gebeurtenis.

Ik kom dan op de volgende definities en wordclouds:

Emergency response of spoedeisende hulpverlening is de capability van een organisatie om onverwachte en acute gebeurtenissen met mogelijk gevaar voor levens en/of grote schade zo snel mogelijk te beheersen;

Woorden die er bij horen zijn: redding, spoed, blussen, ontruimen, evacueren, gevaar, mensenlevens, uitbreiding, opschaling, indammen, beheersen, neerslaan, gewonden

Continuïteitsmanagement is de capability van een organisatie om producten en diensten te blijven leveren tijdens en na verstorende incidenten (disrupties) volgens vooraf gedefinieerde, acceptabele niveaus;

Woorden die er bij horen zijn: stremming, opstopping, downtime, uitgevallen, schade, onbeschikbaar, kapot, storing, uitval, onbetrouwbaar, crowd, uitwijken, wachttijd

Dreigingsmanagement is de capability van een organisatie om ernstige dreigingen voor de veiligheid, gezondheid en continuïteit vroegtijdig waar te nemen en te verhinderen dat er een emergency, disruptie of crisis ontstaat;

Woorden die er bij horen zijn: onzekerheid, afzetten, onderzoek, onbekend, weak signals, alertering, status, kwetsbaarheid, bewaken, beschermen, onzeker

Crisismanagement is de capability van een organisatie om een abnormale en instabiele situatie te managen die de strategische doelstellingen, de reputatie of levensvatbaarheid van de organisatie bedreigt;

Woorden die er bij horen zijn: aansprakelijk, schuld, incompetentie, fout, onduurzaam, alweer, negeren, arrogant, graaiers, onverantwoord, verwijtbaar, reputatie, imago, beeldvorming, politiek

De verstopte gebeurtenis

Elke ongewenste gebeurtenis bevat vanaf de start elementen van alle vier de basisvormen. Maar daarna kan het alle kanten op. Een dreiging wordt een emergency respons en vervolgens een crisis. Een disruptie wordt een dreiging. Een emergency respons veroorzaakt een disruptie. In elke gebeurtenis zit een andere gebeurtenis verstopt.

Een moderne ongewenste gebeurtenis ontwikkelt zich dus, vaak in een onbekende, onvoorspelbare richting. VUCA noemen we dat: volatile, uncertain, complex en ambiguous. Je kan er hier meer over lezen. Situational awareness van zo’n VUCA-gebeurtenis is in die zin dus meerlagig: je moet zowel de meest emergente basisvorm zien (is het een emergency respons of een disruptie, of beide) als de mogelijke ontwikkelrichting begrijpen en voorspellen (kan het een crisis of een dreiging worden).

De verstopte gebeurtenis in de brand bij de Marbon heeft een langdurige crisis tussen korps en dienstleiding opgeleverd. Foto ANP

Kun je de verstopte gebeurtenis zien zitten? Dat is de belangrijkste competentie die elke crisismanager, incidentbestrijder, bevelvoerder en/of commandant heden ten dage moet bezitten. En de op één na belangrijkste competentie is dat je snapt dat voor die verstopte gebeurtenis mogelijk een andere deskundigheid nodig is dan die je zelf hebt en dat je bereid bent om op te schalen en over te dragen. Om dat op de juiste manier te zien, te begrijpen en voorspellen is de kleine taxonomie van ongewenste gebeurtenissen onontbeerlijk.

Samenvattend

Ja, het is nogal een verhaal geworden, dat vind ik zelf ook. Een kleine samenvatting is daarom op zijn plaats. En hoe kan dat mooier dan met deze infographic van Wendy Kiel:

Wat verder te onthouden uit dit blog:

  • Om diverse redenen zijn we in de loop van de tijd alles crisis gaan noemen, ook als het om spoedeisende hulpverlening en grote verstoringen gaat. Zolang incidenten eenvoudig zijn en qua karakteristiek veel op elkaar lijken kan dat niet zo veel kwaad. Je hebt het dan steeds over hetzelfde maar dan met een ander woord.
  • In de afgelopen jaren is echter langzamerhand een zeer gemêleerd landschap aan incidenten en ongewenste gebeurtenissen ontstaan. Die zijn niet allemaal op de juiste manier aangepakt, zo blijkt, omdat we grofweg gezegd alles met één hamer hebben aangepakt: die van de spoedeisende hulpverlening.
  • Om alle hybride incidentvormen op de juiste manier te herkennen en bestrijden is er allereerst nood aan duidelijke taal. Vandaar de vier definities bij de basisvormen spoedeisende hulpverlening, disruptie, dreiging en crisis.
  • Met die vier definities kun je aan de slag om de capabilities en competenties van je organisatie te beschrijven en te implementeren.
  • Daar hoort onder andere het vermogen bij om VUCA-situaties te herkennen, begrijpen en voorspellen. En dat is inderdaad situational awareness level 3.

En mocht je maar één ding willen onthouden, onthoud dan geen zin maar een vraag: Kun je de verstopte gebeurtenis zien zitten?


Dit blog is de basis van een serie over disruptiemanagement.

  1. Kleine taxonomie van de ongewenste gebeurtenis
  2. Dikke BOB is voor Disruptie
  3. De zes B’s van de Dikke BOB
  4. De ellende van complicatie- en escalatiefactoren
  5. Beginselen van disruptiemanagement
  6. Beeldvorming trainen voor de Dikke BOB
  7. De onderstroom van crisis
  8. De VUCA vinklijst voor disruptie en crisis
  9. Kwetsbaarheidsanalyse met de Rumsfeld Matrix
« Oudere berichten

© 2022 Rizoomes

Thema gemaakt door Anders NorenBoven ↑