Atlasingeniería

Comunicación y liderazgo técnicoTech LeadTema 7Tech Lead

El riesgo que no está en el código

La persona que es la única que entiende el sistema de facturación es un riesgo mayor que cualquier deuda técnica del repositorio. Los riesgos organizacionales no aparecen en ningún tablero hasta que se materializan, y casi siempre con la peor fecha posible.

Preguntale a un equipo cuáles son sus riesgos y te van a hablar de la base de datos que aguanta poco, del servicio que se cae, de la versión sin soporte. Casi nunca de que hay una sola persona que sabe cómo funciona el cálculo de impuestos, y que tiene el pasaje sacado para tomarse tres semanas en enero.

Los riesgos del código se ven, se miden y hasta tienen herramientas que los detectan. Los riesgos organizacionales son invisibles hasta el día en que pasan, y ese día suele coincidir con el peor momento posible: no es casualidad, es que la carga y el riesgo se acumulan juntos.

Un registro que se mira

Un riesgo que no está escrito no existe para la organización. Uno escrito en un documento que nadie abre, tampoco. La diferencia la hace el formato y dónde se revisa.

Plantilla

Una entrada del registro de riesgos

El riesgo, como un hecho futuro concreto

Escrito como algo que puede pasar, no como una preocupación. Por ejemplo: si la persona que opera facturación no está durante el cierre de mes, no podemos emitir.

La forma «si pasa X, entonces no podemos Y» obliga a nombrar la consecuencia, que es lo que hace accionable el registro.

Probabilidad e impacto, en palabras

Alta, media o baja para cada uno, con una frase que lo justifique. Sin puntajes numéricos inventados.

Los números falsos dan una sensación de rigor que no existe y desvían la discusión hacia el puntaje.

Qué lo reduciría

La acción concreta más barata que baja la probabilidad o el impacto. No la solución ideal: la próxima acción.

Un riesgo cuya única mitigación es un proyecto de tres meses nunca se mitiga.

Quién y cuándo

Una persona y una fecha de revisión. No «el equipo».

Sin dueño y sin fecha, el registro es una lista de preocupaciones.

Qué haríamos si pasa igual

El plan mínimo si el riesgo se materializa antes de estar mitigado.

Pensarlo cuesta diez minutos hoy y ahorra horas de improvisación el día que pasa.

Cinco campos y una regla: se revisa en la misma reunión donde se planifica, no en una aparte.

Desconcentrar conocimiento sin frenar el trabajo

Es el riesgo más común y el que más se posterga, porque la solución obvia —que dos personas hagan todo— es cara. Hay formas más baratas, en orden de esfuerzo:

De menor a mayor esfuerzo

  1. Rotar el trabajo real, no el entrenamiento. La próxima tarea de esa zona la hace otra persona, con la experta disponible para preguntas. Cuesta un poco más esa tarea y resuelve el problema de verdad.
  2. Revisiones cruzadas obligatorias en las zonas críticas. Quien revisa aprende, aunque más lento.
  3. Documentar mientras se ejecuta. Escribir el procedimiento la próxima vez que haya que hacerlo, no en abstracto. Un documento escrito de memoria omite justo lo que importa.
  4. Simulacros. Correr el procedimiento crítico sin que sea una urgencia. Es la única forma de saber si la documentación sirve.
Más a fondo · nivel seniorEl riesgo de la mitigación

Desconcentrar conocimiento tiene un costo que conviene decir en voz alta: las cosas se hacen más lento mientras dura, y la persona experta a veces lo vive como una desconfianza o como una pérdida de su lugar. Las dos cosas se manejan mejor si se nombran: que el objetivo es que pueda tomarse vacaciones sin el teléfono encima, y que ser la única persona que sabe algo es una jaula disfrazada de importancia.

Hay un segundo riesgo, más sutil, en el otro extremo: la organización que reparte todo el conocimiento para que nadie sea crítico termina sin nadie que entienda un sistema en profundidad. El objetivo no es que todos sepan todo: es que nada dependa de una sola persona para seguir funcionando una semana. Dos personas con criterio en cada zona crítica alcanza, y es un objetivo alcanzable.

Lo que preguntan sobre esto

Cierre

Autoevaluación

¿Lo entendiste?

¿Por qué los riesgos organizacionales se postergan sistemáticamente?
¿Cuál es la forma más efectiva de desconcentrar conocimiento?
¿Cómo conviene escribir un riesgo en el registro?
Un riesgo cuya única mitigación posible es un proyecto de tres meses, ¿qué problema tiene?