偏差正常化:每次放寬都有理由,累積起來走到災難
偏差正常化(normalization of deviance)指的是一個群體反覆接受某個超出規格的狀況而沒有出事,於是那個狀況逐漸被重新定義成正常。它的關鍵性質是每一步都在當下是合理的:這一次的放寬有具體理由、也確實沒有造成後果,於是新的狀態成為下一次判斷的基準,下一次再從新基準往外放一點。
這個概念由社會學家 Diane Vaughan 在《The Challenger Launch Decision》(1996)提出。她重建挑戰者號失事的決策鏈之後,推翻了當時的通俗解釋——那不是有人違規或隱瞞。O 型環的侵蝕在先前多次飛行就出現過,每一次都沒有導致失敗,於是「有侵蝕」從異常訊號變成預期現象、再變成可接受風險的一部分。發射前那場著名的爭論裡,工程師拿不出「這次會出事」的證據,因為判斷基準早就移動過了。
它跟隱瞞的差別在哪裡
這個區分是整個概念的重點。隱瞞有一個知道真相的人;偏差正常化沒有——參與者不是壓下了警訊,是他們真心不再認為那是警訊。所以事後追查「誰知道而沒說」會落空,而落空之後常見的結論是「大家都盡力了、只是運氣不好」,那同樣錯過了真正可改的東西。
可改的東西是判斷基準怎麼被移動的:哪一次的例外沒有被記錄成例外、哪一個「這次先這樣」沒有設回收期限、哪個原本要簽核的動作變成口頭同意。這些是可以留下痕跡、也可以設計制度去攔的。
哥倫比亞號 2003 年失事後,調查委員會的報告直接引用了 Vaughan,並指出同一個模式在同一個組織裡再次完整發生——這也說明偏差正常化不是可以靠一次事故教訓「學會」的東西。
軟體團隊的對應形態
同一個機制在軟體組織裡很容易辨認,因為每一步都有當下的理由:
- 這次先跳過測試,因為要趕修這個線上問題
- 這次手動改生產環境,因為改設定比走流程快
- 這個警報先靜音,因為它最近一直誤報
- 這次先不寫檢討,因為影響範圍很小
單看每一條都不算離譜,而問題在於沒出事本身被當成了做法沒問題的證據。跑十次沒事的手動改機,跟跑十次沒事之後第十一次改錯,是同一個做法。
辨識訊號是「上次也是這樣」開始被用來當理由——那句話在說的正是基準已經移動。
跟相鄰概念的關係
它跟 心理安全感 都會讓組織收不到壞消息,但機制不同:心理安全感低的組織裡有人看見了而不敢講,偏差正常化的組織裡沒有人覺得那件事需要講。修法因此也不同——前者要改組織對壞消息的反應,後者要在制度上讓例外留下痕跡並強制回收。兩者疊在一起時最難救,因為既沒有人認為要講、就算有人想講也沒有安全的說法。
它跟 後見之明偏誤 是事故調查裡的一對:後見之明偏誤讓調查者以為當時的訊號很明顯,而偏差正常化解釋了那些訊號當時為什麼真的不明顯——它們已經被納入正常範圍了。忽略後者的調查會停在「他們怎麼會沒發現」,而那個問句無法產出任何改動。
要往下讀
完整的個案重建看 Vaughan 的原書,它是八百頁的學術專著;選讀判斷與較輕的替代路徑在 事故、歸因與無指責檢討書單。把例外留下痕跡、設定回收期限這類制度實作,看 事故處理與復盤。