Beyond Human Error

Las mentiras que nos contamos sobre la seguridad · LIE #17

“Identificamos las amenazas. El briefing está terminado.”

Briefing y gestión de amenazas

Autor: Alejandro Gabriel GiordanoPublicado:

Video

Identificamos las amenazas. Revisamos meteorología, pista, terreno, tráfico, NOTAMs, combustible, restricciones, condiciones del aeropuerto y cualquier otra cosa que pudiera afectar la operación. Las discutimos, acordamos mitigaciones y cerramos el briefing.

Y entonces empieza la operación.

Ahí es donde aparece el problema, porque la operación no se queda quieta solo porque el briefing terminó. El viento cambia, la pista cambia, aparece una demora, la meteorología se deteriora. Una restricción que parecía secundaria empieza a afectar el plan. Una limitación técnica suma carga de trabajo. La tripulación llega a una fase de la operación en condiciones diferentes de las que imaginaba media hora antes.

Las amenazas ya estaban identificadas. Eso no significa que sigan teniendo el mismo peso.

Una amenaza identificada hace treinta minutos puede no ser la amenaza que importa ahora.

El briefing es una fotografía. La operación es una película.

El 8 de diciembre de 2005, un 737-700 de Southwest estaba en espera sobre Chicago mientras Midway terminaba de despejar la nieve.

Esa tripulación tenía la información. Sabían que la pista activa había cambiado de la 04R a la 31C, y sabían que un Gulfstream que había aterrizado poco antes reportaba una acción de frenado entre regular y pobre, con una componente de viento de cola de ocho nudos. Nada del panorama era una sorpresa.

Lo que había era un límite. Los procedimientos de la compañía prohibían aterrizar con más de cinco nudos de viento de cola cuando la acción de frenado reportada era pobre, y exigían tomar el peor caso cuando los reportes eran mixtos. Aplicando esos dos criterios, ese aterrizaje no debería haber ocurrido.

El primer oficial ingresó las condiciones en la computadora de performance unos veinticinco minutos antes del contacto, todavía en la espera. La máquina devolvió un margen de detención positivo. Con eso, la decisión quedó tomada, y el límite del manual dejó de discutirse.

La aeronave tocó dentro de la zona de contacto y a la velocidad correcta. No desaceleró como esperaban. Se salió por el final de la 31C, atravesó una valla antichorro y el cerco perimetral del aeropuerto, y se detuvo en la calle, sobre un automóvil. Allí murió un niño de seis años.

La investigación encontró después dos supuestos que la pantalla nunca mostró. El programa limitaba internamente a cinco nudos la componente de viento de cola con la que calculaba, aunque la tripulación había ingresado ocho. Y el cálculo para esa aeronave en particular ya contaba con el uso de reversores, algo que los pilotos no sabían: creían que el resultado lo excluía y que, por lo tanto, tenían un margen adicional. El número que leyeron era más optimista de lo que parecía, y dependía de una acción que nadie sabía que se estaba asumiendo.

Esa acción no llegó a tiempo. La NTSB determinó que la causa probable del accidente fue que los pilotos no utilizaron oportunamente los reversores disponibles, y que esto ocurrió porque su primera experiencia con el sistema de autofrenado los distrajo durante un aterrizaje exigente. Los cálculos posteriores al accidente mostraron que, con reversa máxima comandada inmediatamente después del contacto y mantenida hasta la detención total, la aeronave se habría detenido en la pista.

Vale la pena ser precisos aquí, porque este no es un caso de falta de información. Es un caso de una evaluación que dejó de moverse. El margen positivo de la pantalla describía una pista que había sido despejada veintisiete minutos antes, y el análisis posterior mostró que la efectividad de frenado se había ido degradando de forma constante desde esa limpieza. Entre el cálculo y el contacto, la operación siguió cambiando. La evaluación se quedó donde estaba.

Hay un detalle en el expediente que queda grabado. El comandante declaró después que se había sentido tranquilo, pensando que el límite de cinco nudos de viento de cola con acción de frenado pobre les impediría aterrizar. Confió en que el sistema lo detendría. El sistema no lo detuvo, y él tampoco volvió a revisar la cuestión.

Los briefings envejecen

Esa es quizá la idea más incómoda, porque no requiere que nadie haya cometido un error.

Podemos haber hecho un briefing perfectamente bueno. La información era sólida, las amenazas estaban correctamente identificadas, las mitigaciones tenían sentido, la decisión era razonable. Pero el tiempo pasa y la realidad se mueve. Se abre una brecha entre la operación que imaginamos y la operación que tenemos delante, y cuanto más se amplía esa brecha, menos útil resulta el briefing original.

No estamos desinformados. Estamos trabajando con un modelo mental que empezó a quedar desactualizado.

Ese es el riesgo de convertir TEM en una actividad estática: identificar amenazas, anotarlas, discutirlas y asumir que el trabajo está terminado. La Gestión de Amenazas y Errores nunca debería convertirse en una lista de todo lo que podría salir mal. Su valor está en ayudarnos a comprender qué merece atención en esta operación, en estas condiciones, en este momento.

Porque las amenazas no tienen todas el mismo peso, y no tienen el mismo peso durante toda la operación. Una aproximación con viento cruzado puede ser una amenaza significativa durante el briefing. Si después cambia la pista, baja la visibilidad, aumenta la carga de trabajo y además aparece una limitación técnica, la amenaza ya no puede evaluarse de forma aislada. El contexto cambió, y cuando el contexto cambia, la prioridad cambia.

El problema no es identificar más amenazas

En seguridad tenemos una tendencia comprensible: cuando algo nos preocupa, agregamos información. Más alertas, más páginas, más notas, más advertencias, más ítems en el briefing. Pero la atención humana no crece al mismo ritmo que la información.

Una tripulación puede recibir veinte amenazas perfectamente válidas y aun así tener dificultades para identificar las dos o tres que realmente pueden alterar la operación que está por volar. Si todo se presenta con el mismo peso, nada se destaca, y una amenaza crítica puede terminar enterrada entre información correcta pero poco relevante para ese vuelo específico.

Por eso la pregunta de Factores Humanos no debería ser solo qué amenazas existen, sino cuáles importan ahora. Ese pequeño cambio modifica toda la lógica del briefing.

Esto no es un problema de la cabina de vuelo

Si trabajas en despacho, en rampa o en el OCC, tu versión de esto es diferente, pero el mecanismo es idéntico.

Armas el plan con un alternativo que tenía condiciones cómodas a esa hora, y el vuelo sale con dos horas de demora. El alternativo sigue ahí en el plan y nadie volvió a mirarlo. Haces el briefing del turno a las seis de la mañana, se reparten las amenazas del día, y a las diez las asignaciones de posiciones cambiaron, se pidió personal prestado de otro turno y la meteorología cambió. El briefing sigue siendo el de las seis. Tomas la decisión de deshielo con una intensidad de precipitación que era la intensidad de hace veinte minutos, y el holdover time se calculó con esa intensidad.

En cada uno de esos casos hicimos lo correcto: identificamos, evaluamos, decidimos. Y en cada uno de esos casos el problema vive en la parte que nadie escribió en el procedimiento, que es cuándo volvemos a mirar.

Mantener vivo el TEM

Un briefing útil no puede quedar congelado en el momento en que se hizo. Tiene que viajar con la operación.

Eso no significa repetir todo el briefing cada vez que algo cambia. Significa reconocer cuándo el panorama original dejó de representar la realidad, y tener el hábito de volver sobre lo que ganó relevancia, lo que ya no importa, si la mitigación prevista sigue siendo suficiente y si el plan que tenía sentido hace media hora todavía lo tiene ahora.

En ese momento el briefing deja de ser un evento y se convierte en un proceso.

La relevancia también es una barrera de seguridad

Hablamos mucho de procedimientos, capacitación, tecnología y cumplimiento como barreras. La capacidad de separar lo importante de lo secundario también lo es. La calidad de un briefing no se mide por cuánto contiene, sino por cuánto ayuda a construir una imagen operacional útil.

En Factores Humanos hablamos constantemente de conciencia situacional, pero eso no significa solo saber qué está pasando. También significa comprender qué cambió, qué significa ese cambio y qué es probable que venga después.

Un buen briefing no solo debería ayudarnos a entrar preparados en una operación. También debería ayudarnos a notar el momento en que la operación para la que nos preparamos dejó de existir.

Esta es exactamente la evolución que me resulta interesante en el concepto de Adaptive TEM dentro de Airport Briefing. La idea no es agregar otra capa de información ni mostrar más amenazas. Es agregar contexto.

Ayuda entender de dónde viene. Airport Briefing ya trabajaba sobre la información del aeropuerto: infraestructura, historial operacional, entorno. Adaptive TEM es el paso siguiente sobre esa misma base. Lo que agrega es el cruce de esa información estable con los factores situacionales del momento —meteorología, condiciones del aeropuerto, estado operacional— para que el contenido del briefing se adapte a las circunstancias de la operación que viene.

Adaptive TEM en acción: de las amenazas identificadas a la relevancia operacional.

El cambio parece pequeño y conceptualmente es enorme. Pasamos de preguntar qué amenazas existen en este aeropuerto a preguntar qué amenazas son relevantes para esta operación.

Ahí está el valor. Filtrar lo que ya no aplica, reducir el ruido, priorizar. Ayudar a la tripulación a concentrar su atención en lo que realmente puede afectar la operación que tiene delante, en lugar de repartirla entre todas las amenazas posibles que tiene el lugar. Mover la operación en el tiempo puede cambiar por completo qué factor merece esa atención: aumenta la exposición al deslumbramiento, cambia el peso del viento, el tráfico se vuelve más relevante. El aeropuerto es el mismo. La operación no.

Eso también cambia cómo pensamos la mitigación. Una amenaza como un espacio aéreo congestionado no es una etiqueta: trae consigo una frecuencia saturada, mayor carga de trabajo, posibles errores de comunicación, confusión de indicativos y la necesidad de escuchar activamente y verificar una instrucción cuando el entorno empieza a saturarse. Dejamos de mirar la amenaza como un nombre y empezamos a verla como una posible cadena de consecuencias, errores y defensas. Un enfoque estructurado no está ahí para mantener ordenado el TEM. Está ahí para que el equipo llegue preparado para reconocer cómo esas amenazas pueden afectar la operación.

El objetivo nunca fue darle más información a la tripulación. Fue hacer que la información fuera más relevante para la operación.

La conclusión

Identificar amenazas importa, y prepararse para ellas también. Pero convertir esa identificación en una conclusión crea una peligrosa sensación de control.

El briefing no termina cuando identificamos las amenazas. Está vivo mientras siga representando la operación.

La pregunta que nadie hizo en aquella espera sobre Chicago no era qué amenazas tenían. Esa ya había sido respondida. Era otra: ¿lo que calculamos hace veinticinco minutos todavía describe la pista en la que estamos por tocar?

En Chicago, una evaluación envejeció en veinticinco minutos. Otras envejecen durante años y nadie vuelve a mirarlas, porque ya tienen una respuesta. La próxima semana, Lie #18: “Siempre lo hicimos así.”

Contenido producido en colaboración con Airport Briefing

Conoce más sobre Adaptive TEM y la evolución del briefing operacional en airportbriefing.aero.

Fuentes: NTSB/AAR-07/06, “Runway Overrun and Collision, Southwest Airlines Flight 1248, Boeing 737-74H, N471WN, Chicago Midway International Airport, December 8, 2005”. FAA Lessons Learned — N471WN.

#BeyondHumanError

LIE #17

“Identificamos las amenazas. El briefing está terminado.”

Una edición de Beyond Human Error

Pregunta sobre esta edición

Respuestas generadas con IA únicamente a partir del texto de este artículo. Pueden contener errores.

Volver al Boletín