Приём «Заранее подложенная подушка» — одиннадцатый из 40 изобретательских приёмов Генриха Альтшуллера. Приём состоит в том, чтобы компенсировать невысокую надёжность объекта заранее подготовленными аварийными средствами. В отличие от приёма «Предварительное антидействие» (№9), компенсирующего предсказуемый вредный эффект, «подушка» готовится на случай непредсказуемого по времени, но возможного сбоя — запасной парашют, буферный запас, резервное копирование данных.
Происхождение и исследовательская база
Приём выявлен Альтшуллером как систематический паттерн повышения надёжности систем — вместо стремления сделать основной механизм абсолютно безотказным (что часто экономически нецелесообразно или технически невозможно), система дополняется заранее готовым резервным средством, вступающим в действие при отказе основного.
Не всегда можно сделать систему абсолютно надёжной — но почти всегда можно заранее подготовить средство для смягчения последствий её отказа.
Ключевые идеи и принципы
Принцип: компенсация невысокой надёжности, а не борьба за абсолютную надёжность.
Приём признаёт, что абсолютная надёжность часто недостижима или экономически неоправданна, и вместо этого фокусируется на минимизации последствий возможного отказа через заранее подготовленное резервное средство.
Принцип: аварийное средство готово ДО наступления сбоя.
Ключевое отличие от реактивного реагирования — резервное средство (запасная деталь, буфер, план Б) подготовлено заранее, а не разрабатывается в момент возникновения проблемы, когда времени на подготовку уже нет.
Принцип: содержание «подушки» имеет постоянную стоимость независимо от того, наступит ли сбой.
Готовность к возможному сбою требует постоянных ресурсов на содержание резервного средства — эта стоимость должна быть сопоставлена с потенциальным ущербом от отсутствия готовности.
Ограничения, слепые зоны и критика
Содержание резервных средств «на всякий случай» — постоянные затраты, которые могут никогда не окупиться, если сбой так и не произойдёт.
Избыточная готовность ко всем возможным сбоям может сделать систему неоправданно дорогой и сложной.
Резервное средство само может оказаться неготовым к моменту реального сбоя (устаревший план, неисправная резервная деталь), если не поддерживается в актуальном состоянии.
Типовые ошибки
Ошибка 1: не оценивают вероятность и последствия сбоя при решении о готовности резерва.
Резервные средства готовятся без анализа реальной вероятности сбоя и величины потенциального ущерба, что может привести либо к избыточной, либо к недостаточной готовности.
Как избежать: оценивать ожидаемый ущерб (вероятность × последствия) при решении о масштабе и типе резервного средства.
Ошибка 2: не поддерживают резервное средство в актуальном/рабочем состоянии.
Резерв подготовлен однажды, но со временем устаревает или выходит из строя, оставаясь неработоспособным к моменту реального наступления сбоя.
Как избежать: регулярно проверять и обновлять резервное средство, а не считать подготовку разовым действием.
Ошибка 3: игнорируют постоянные затраты на содержание готовности.
Решение о создании резервного средства принимается без учёта долгосрочных затрат на его поддержание в готовности.
Как избежать: явно закладывать затраты на содержание готовности в общую экономику решения.
Главное, что нужно знать
Приём смещает фокус с недостижимой абсолютной надёжности на минимизацию последствий возможного сбоя.
Резервное средство готовится ДО наступления сбоя, а не разрабатывается в момент кризиса.
Содержание готовности имеет постоянную стоимость, которую нужно явно сопоставлять с потенциальным ущербом.
Резерв требует регулярной проверки и обновления — однократная подготовка со временем устаревает.
Избыточная готовность ко всем возможным сбоям делает систему неоправданно дорогой.
План внедрения
Неделя 1: выявить критичные системы с невысокой надёжностью
Найти в организации критичные системы/процессы с невысокой надёжностью или высоким риском отказа.
Неделя 2: оценить риск и спроектировать резерв
Оценить вероятность и последствия отказа, спроектировать соразмерное резервное средство.
Неделя 3: реализовать резервное средство
Реализовать резервное средство и процедуру его активации при сбое.
Неделя 4: установить регулярную проверку
Установить регулярную проверку и обновление резерва, оценить баланс затрат и выгод готовности.
Как реализовать этот план с помощью фрейма «Заранее подложенная подушка» в OrgDevTools
Фрейм «Заранее подложенная подушка» в OrgDevTools — три последовательные карточки: риск → резерв → цена готовности.
Карточка «Возможный сбой/отказ» (красная рамка) — какой непредсказуемый по времени, но возможный сбой создаёт риск для системы (неделя 1-2).
Карточка «Заранее подготовленное аварийное средство» (зелёная рамка) — что заготовлено заранее «на подушке безопасности» до наступления сбоя (неделя 2-3).
Карточка «Стоимость содержания «подушки»» (жёлтая рамка) — ресурсы, потраченные на готовность, даже если сбой не наступит (неделя 4) — обязательное отдельное поле, а не общая фраза.
Живой вердикт: как только заполнено аварийное средство, иконка меняется с 💡 на ✅, а текст автоматически собирается в формулу «Готовая мера: [средство] (цена содержания: [стоимость])»; если стоимость ещё не заполнена — вердикт явно просит её оценить, не позволяя пропустить эту часть анализа.
