chemical-and-materials-engineering
L'anatomie de l'échec : un cadre pour l'analyse technique
Table of Contents
Introduction : L'importance critique de l'analyse des défaillances en génie
L'étude de l'échec en ingénierie représente l'une des disciplines les plus cruciales pour faire progresser la technologie, améliorer les normes de sécurité et prévenir les incidents catastrophiques. Chaque échec, qu'il soit mineur ou catastrophique, contient des leçons précieuses qui peuvent transformer la façon dont les ingénieurs abordent la conception, la fabrication et les processus opérationnels.
Cet article complet présente un cadre détaillé pour l'analyse technique axé sur l'anatomie de l'échec. En examinant les principes fondamentaux de l'analyse de la défaillance, en explorant les méthodologies éprouvées et en étudiant des études de cas réelles, les ingénieurs et les professionnels techniques peuvent développer une compréhension plus approfondie de la façon d'aborder les enquêtes et la prévention de la défaillance.
Que vous travailliez dans le génie mécanique, le génie civil, le développement de logiciels, l'aérospatiale ou tout autre domaine technique, les principes énoncés dans cet article vous aideront à développer une approche systématique de l'analyse des défaillances qui peut sauver des vies, réduire les coûts et améliorer la fiabilité des systèmes d'ingénierie.
Définition de l'échec : une perspective d'ingénierie globale
On peut définir l'incapacité d'un système, d'un composant ou d'un procédé à remplir sa fonction prévue dans des paramètres et conditions déterminés.Cette définition englobe un large éventail de types de défaillance, allant de l'effondrement catastrophique complet à la dégradation progressive qui rend un système inutilisable.
Dans les contextes d'ingénierie, la défaillance n'est pas toujours un état binaire. De nombreux systèmes connaissent des défaillances partielles, où certaines fonctionnalités sont maintenues tandis que d'autres aspects échouent. De plus, les défaillances peuvent être classées en fonction de leur moment : défaillances immédiates qui surviennent lors de la première utilisation, défaillances de la vie précoce qui se produisent pendant la période d'effraction, défaillances aléatoires qui se produisent de façon imprévisible pendant le fonctionnement normal, et défaillances d'usure qui résultent des dommages accumulés au fil du temps.
Catégories de défaillances techniques
Les défaillances techniques peuvent être classées en plusieurs types distincts, chacun nécessitant des approches analytiques différentes et des stratégies de prévention. La compréhension de ces catégories aide les ingénieurs à déterminer rapidement la nature d'une défaillance et à choisir les méthodes d'enquête appropriées.
Les défaillances mécaniques représentent l'une des catégories les plus courantes en ingénierie. Ces défaillances comprennent la dégradation physique des composants due à des processus de contrainte, de fatigue, d'usure, de corrosion ou d'autres processus de dégradation des matériaux.
Des défaillances électriques[ surviennent lorsque les systèmes ou composants électriques cessent de fonctionner correctement, notamment des courts-circuits, des circuits ouverts, une panne d'isolation, une incinération des composants, des interférences électromagnétiques ou des problèmes d'alimentation.
Les défaillances des logiciels sont devenues de plus en plus importantes, car les systèmes modernes dépendent fortement du contrôle informatique et de l'automatisation.Les défaillances des logiciels peuvent résulter d'erreurs de codage, de défauts logiques, de tests inadéquats, de spécifications insuffisantes ou d'interactions inattendues entre les composants des logiciels.
Les erreurs humaines représentent une catégorie critique qui interagit souvent avec d'autres types de défaillance.Les erreurs humaines peuvent survenir pendant les phases de conception, de fabrication, d'installation, d'exploitation ou de maintenance.Ces erreurs peuvent comprendre des calculs erronés, une interprétation erronée des exigences, des violations de procédures, une formation inadéquate, des erreurs liées à la fatigue ou des pannes de communication.
Les défaillances de conception[ surviennent lorsque la conception fondamentale d'un système est inadéquate à l'usage prévu. Ces défaillances peuvent résulter d'hypothèses incorrectes, de facteurs de sécurité inadéquats, de l'incapacité à tenir compte de toutes les conditions d'exploitation ou d'une compréhension insuffisante des modes de défaillance.
Les défaillances de matériaux[ impliquent la dégradation ou une performance inadéquate des matériaux utilisés dans la construction ou la fabrication, notamment les défauts de matériaux, la sélection inadéquate des matériaux, le comportement inattendu des matériaux dans des conditions particulières ou la dégradation due à des facteurs environnementaux.
Le cadre général pour l'analyse des défaillances techniques
Un cadre systématique d'analyse des défaillances fournit aux ingénieurs une approche structurée de l'investigation, assurant que tous les facteurs pertinents sont pris en compte et que les causes profondes sont bien identifiées. Le cadre présenté ici comprend plusieurs composantes interconnectées qui guident le processus d'analyse, de la détection initiale des défaillances à la mise en oeuvre de mesures correctives et à la vérification de l'efficacité.
Ce cadre est conçu pour être souple et applicable à différentes disciplines du génie tout en maintenant la rigueur et la rigueur. Il souligne l'importance d'une analyse fondée sur des données probantes, d'une recherche systématique et d'une documentation exhaustive.
Phase 1 : Détection et documentation des défaillances
La première phase de l'analyse des défaillances commence par la détection et la documentation appropriées de l'événement de défaillance. Cette étape initiale critique jette les bases de toute analyse ultérieure. Les ingénieurs doivent soigneusement préserver la scène de défaillance, documenter les conditions, recueillir des preuves physiques et recueillir des déclarations de témoins ou des données opérationnelles.
La documentation appropriée comprend la photographie des composants défectueux sous plusieurs angles, l'enregistrement des conditions environnementales au moment de la défaillance, la conservation des pièces défaillantes pour l'analyse en laboratoire, la collecte des registres opérationnels et des dossiers d'entretien, et l'entretien du personnel impliqué dans le système.
Les enquêtes sur les défaillances modernes reposent de plus en plus sur des sources de données numériques, notamment des registres de capteurs, des registres de systèmes de contrôle, une surveillance vidéo et des fichiers de conception assistés par ordinateur, qui doivent être sécurisés et sauvegardés immédiatement pour prévenir les pertes ou les modifications.
Phase 2 : Identification du mode de défaillance
L'identification du mode de défaillance représente une étape critique du cadre analytique, qui consiste à déterminer précisément comment un système ou un composant a échoué, ce qui fournit des indices essentiels sur les causes sous-jacentes. L'identification du mode de défaillance nécessite un examen attentif des preuves physiques, une analyse des profils de défaillance et une compréhension des mécanismes par lesquels les matériaux et les systèmes échouent.
Les modes de défaillance mécanique courants comprennent défaillance de la fatigue[, qui résulte d'une charge cyclique répétée et montre généralement des marques ou des stries caractéristiques sur les plages sur les surfaces de fracture. Les défaillances de fatigue commencent souvent à des concentrations de contraintes telles que des encoches, des trous ou des défauts de surface et se propagent graduellement jusqu'à ce qu'une rupture finale soudaine se produise.
La rupture de charge[ survient lorsque les contraintes appliquées dépassent la résistance du matériau, entraînant une fracture immédiate ou une déformation permanente.Les défaillances de charge présentent généralement des surfaces de fractures rugueuses et cristallines et peuvent présenter des décollements ou d'autres signes de déformation plastique.
La défaillance de corrosion[ implique une dégradation chimique ou électrochimique des matériaux, entraînant une perte de matériau, une piqûre, une fissure ou une perforation complète. Les défaillances de corrosion peuvent prendre de nombreuses formes, notamment une corrosion uniforme, la corrosion galvanique, la corrosion des crevasses, la corrosion des piques, la corrosion intergranulaire et la fissuration de la corrosion sous contrainte.
La défaillance de l'usure résulte de l'élimination progressive du matériau des surfaces en contact, entraînant des changements dimensionnels, une augmentation des dégagements ou une perte complète de fonction.Les mécanismes d'usure comprennent l'usure adhésive, l'usure abrasive, l'usure érosive et l'usure par usure.
La défaillance de la creep[ survient lorsque les matériaux se déforment progressivement sous une contrainte soutenue à des températures élevées. Les défaillances de la creep dépendent du temps et peuvent entraîner une déformation excessive ou une rupture éventuelle.Ces défaillances sont particulièrement importantes dans les applications à haute température comme la production d'électricité, l'aérospatiale et le traitement chimique.
Pour les systèmes électriques, les modes de défaillance comprennent dépression diélectrique, où l'isolation échoue et permet au courant de circuler dans des voies non intentionnelles; fuite thermique[, où l'augmentation de la température provoque une augmentation du courant dans une boucle de rétroaction positive; et électromigration[, où le courant provoque un mouvement progressif des atomes de métal, créant éventuellement des circuits ouverts.
Les modes de défaillance logicielle comprennent erreurs logiques, lorsque le programme exécute des opérations incorrectes; erreurs de programmation[, lorsque des opérations se produisent dans la mauvaise séquence ou au mauvais moment; épuisement des ressources[, lorsque le système n'a plus de mémoire, de stockage ou de capacité de traitement; et erreurs d'interface, lorsque différents composants logiciels ne communiquent pas correctement.
Phase 3 : Analyse des causes profondes
Une fois le mode de défaillance identifié, les ingénieurs doivent effectuer une analyse approfondie des causes profondes pour déterminer les raisons fondamentales de la défaillance. L'analyse des causes profondes va au-delà de l'identification des causes immédiates ou immédiates pour découvrir les problèmes systémiques sous-jacents qui ont permis l'échec.
L'analyse efficace des causes profondes utilise de multiples outils et techniques analytiques, qui conviennent à différents types de défaillances et contextes organisationnels. Le choix des outils appropriés dépend de la complexité de la défaillance, de la disponibilité des données et des ressources disponibles pour l'enquête.
Diagrammes de poissons (diagrammes d'Ishikawa)
Les diagrammes de poissons, aussi appelés diagrammes de cause à effet ou diagrammes d'Ishikawa, fournissent une méthode visuelle pour organiser les causes potentielles de défaillance en catégories.Les catégories typiques comprennent les matériaux, les méthodes, les machines, les mesures, l'environnement et les personnes, bien que ces derniers puissent être personnalisés pour des applications spécifiques.
Pour construire un diagramme de l'os de poisson, les ingénieurs placent l'événement de défaillance à la tête du diagramme et dessinent des branches de grande catégorie s'étendant de la colonne vertébrale. Les sous-causes sont ensuite ajoutées comme des branches plus petites, créant une structure hiérarchique qui montre les relations entre différents facteurs.
Analyse des cinq raisons
La technique des cinq raisons implique de demander à plusieurs reprises « pourquoi » de creuser des symptômes aux causes profondes. Bien que le nom suggère exactement cinq itérations, le nombre réel peut varier selon la complexité du problème. Cette technique simple mais puissante aide à prévenir l'erreur commune d'arrêter l'analyse aux causes immédiates plutôt que d'identifier les véritables causes profondes.
Par exemple, si une pompe échoue, le premier « pourquoi » pourrait révéler qu'un roulement a été saisi. Le deuxième « pourquoi » pourrait montrer que la lubrification était inadéquate. Le troisième « pourquoi » pourrait révéler que le système de lubrification n'était pas maintenu. Le quatrième « pourquoi » pourrait révéler que les procédures de maintenance n'étaient pas claires. Le cinquième « pourquoi » pourrait indiquer qu'aucun programme de maintenance officiel n'existait.
Analyse des arbres par défaut
L'analyse des arbres de défaillance (ALF) est une méthode d'analyse descendante et déductive qui utilise la logique booléenne pour combiner les événements de niveau inférieur en événements de niveau supérieur. L'ALF commence par un événement de niveau supérieur non désiré et identifie systématiquement toutes les combinaisons possibles d'événements de niveau inférieur qui pourraient en causer.
Les arbres de défaillance utilisent des symboles normalisés, y compris des portes ET, qui indiquent que tous les événements d'entrée doivent se produire pour que l'événement de sortie se produise, et des portes OU, qui indiquent que tout événement d'entrée peut causer l'événement de sortie. En attribuant les probabilités aux événements de base, les ingénieurs peuvent calculer la probabilité de l'événement de pointe et identifier les chemins de défaillance les plus critiques qui méritent l'attention.
Analyse du mode et des effets de défaillance (FMEA)
Mode et effets de défaillance L'analyse est une méthode systématique et proactive pour évaluer les processus ou les conceptions afin de déterminer où et comment ils pourraient échouer et d'évaluer l'incidence relative des différentes défaillances. L'évaluation des risques de défaillance consiste à déterminer les modes de défaillance potentiels, à déterminer leurs effets sur le fonctionnement du système, à évaluer leur gravité, leur probabilité d'occurrence et leur détectabilité, et à calculer un numéro de priorité de risque (NPR) pour établir la priorité des mesures correctives.
Le FMEA est particulièrement utile pendant la phase de conception en tant qu'outil préventif, mais il peut aussi être appliqué rétrospectivement pour comprendre les défaillances qui se sont produites. La nature structurée du FMEA assure une étude complète de tous les modes de défaillance potentiels et fournit une base documentée pour les décisions de conception et l'acceptation des risques.
Analyse de la cause fondamentale dans les défaillances du logiciel
Les défaillances logicielles exigent des techniques d'analyse de la cause racine spécialisées qui tiennent compte de la nature déterministe de l'exécution du code. Les techniques comprennent l'examen du code, où les programmeurs expérimentés examinent le code source pour détecter les erreurs; le débogage, où l'exécution est tracée étape par étape pour identifier où le comportement s'écarte des attentes; et l'analyse statique, où les outils automatisés examinent le code sans l'exécuter pour identifier les problèmes potentiels.
L'analyse des causes profondes du logiciel doit également tenir compte du processus de développement, y compris la spécification des exigences, la documentation de conception, les pratiques d'examen des codes, les procédures d'essai et la gestion de la configuration.
Quatrième phase : Évaluation des conséquences
L'évaluation des conséquences d'un échec est essentielle pour comprendre son impact complet et établir la priorité des efforts de prévention. Les conséquences vont au-delà des dommages physiques immédiats pour inclure les risques de sécurité, les pertes financières, les impacts environnementaux, les dommages à la réputation et les répercussions réglementaires.
Les risques de sécurité[ représentent la catégorie de conséquences les plus critiques, car les défaillances peuvent entraîner des blessures ou des pertes de vie. L'évaluation des conséquences de la sécurité doit tenir compte non seulement du résultat réel, mais aussi des risques de préjudice.Les incidents quasi-mauvaises, où des dommages graves ont été évités de façon étroite, méritent la même rigueur analytique que les événements de blessures réelles parce qu'ils révèlent des vulnérabilités systémiques.
Les pertes financières [ résultant de défaillances comprennent des coûts directs tels que les frais de réparation ou de remplacement, des coûts indirects tels que les temps d'arrêt de production et les pertes de revenus, des coûts de responsabilité, y compris les frais juridiques et les règlements, et des coûts à long terme tels que l'augmentation des primes d'assurance et la perte de parts de marché.
Les impacts environnementaux[ doivent être évalués avec soin, en particulier pour les défaillances impliquant des matières dangereuses, des systèmes énergétiques ou des infrastructures qui affectent les ressources naturelles.Les conséquences environnementales peuvent inclure les rejets immédiats de polluants, la contamination à long terme du sol ou de l'eau, la destruction de l'habitat et la contribution au changement climatique.
Les dommages de réputation représentent une conséquence de plus en plus importante dans l'environnement moderne de l'information. Les échecs se propagent rapidement par les médias sociaux et les médias traditionnels, ce qui peut nuire durablement à la réputation de l'organisation.Les dommages de réputation peuvent affecter la loyauté de la clientèle, le moral des employés, la confiance des investisseurs et la capacité d'attirer les talents.
Les conséquences réglementaires[ peuvent comprendre des amendes, des sanctions, une surveillance accrue, des mesures correctives obligatoires et, dans les cas graves, des poursuites criminelles contre des particuliers ou des organisations.Les mesures réglementaires prises pour remédier aux défaillances entraînent souvent des changements dans les normes et les pratiques à l'échelle de l'industrie.
Phase 5 : Élaboration de mesures correctives
L'élaboration de mesures correctives efficaces représente l'objectif ultime de l'analyse des échecs. Les mesures correctives doivent s'attaquer aux causes profondes plutôt que de traiter simplement les symptômes, être réalisables pour les mettre en oeuvre dans les limites des contraintes organisationnelles, être vérifiables pour assurer l'efficacité et être durables à long terme.
Les mesures correctives peuvent être classées selon la hiérarchie des contrôles, un cadre qui a été élaboré à l'origine pour la sécurité au travail mais qui s'applique à tous les types de prévention des défaillances. La hiérarchie classe les contrôles de la plus efficace à la moins efficace : élimination, substitution, contrôles techniques, contrôles administratifs et équipement de protection individuelle.
L'élimination[ consiste à éliminer entièrement le mode de danger ou de défaillance. Il s'agit de l'approche la plus efficace, mais souvent la plus difficile à mettre en œuvre.Par exemple, éliminer une étape de processus dangereux, retirer un composant sensible à la défaillance d'une conception ou mettre fin à un produit qui ne peut être rendu sûr.
La substitution consiste à remplacer une matière, un procédé ou un composant dangereux par une solution de rechange plus sûre.Par exemple, remplacer une matière moins corrosive, remplacer un système mécanique complexe par une matière plus simple ou utiliser un fournisseur plus fiable.
Les commandes d'ingénierie[ impliquent des changements physiques aux équipements, aux systèmes ou aux processus qui réduisent la probabilité ou les conséquences de défaillance.Par exemple, ajouter une redondance aux systèmes critiques, installer des dispositifs de protection, améliorer la ventilation, renforcer les structures ou remanier les composants pour réduire les concentrations de stress.
Les contrôles administratifs[ impliquent des changements aux procédures, à la formation, à l'établissement de calendriers ou aux pratiques organisationnelles, comme la mise en oeuvre de programmes d'inspection, l'élaboration de procédures de maintenance, la prestation de formation supplémentaire, l'établissement de postes de contrôle de la qualité ou la modification des horaires de travail pour réduire la fatigue.
L'équipement de protection individuelle (EPI) représente le contrôle le moins efficace car il ne réduit rien à la défaillance elle-même, mais protège seulement les individus contre les conséquences.
Phase six : Mise en oeuvre et vérification
La phase finale du cadre consiste à mettre en oeuvre des mesures correctives et à en vérifier l'efficacité. La mise en oeuvre exige une planification minutieuse, une allocation des ressources, des communications et une gestion du changement.
La planification de la mise en oeuvre devrait comprendre une répartition claire des responsabilités, des délais réalistes, des besoins en ressources, des plans de communication et des plans d'urgence pour les obstacles éventuels.
Pour les modifications de conception, la vérification peut comprendre des essais de prototype, des analyses d'éléments finis ou des essais accélérés de durée de vie. Pour les modifications de procédure, la vérification peut comprendre des vérifications, des observations ou une analyse des taux d'incident. La vérification doit être planifiée avant la mise en oeuvre afin de s'assurer que les systèmes de collecte de données appropriés sont en place.
Les organisations devraient établir des mesures pour suivre les taux de défaillance, les incidents quasi-incidents et les indicateurs de premier plan des défaillances potentielles. L'examen régulier de ces mesures aide à cerner les problèmes émergents avant qu'ils ne se traduisent par des défaillances et fournit des preuves de l'efficacité des programmes de prévention.
Techniques analytiques avancées dans l'analyse des défaillances
Au-delà du cadre fondamental, les ingénieurs ont accès à des techniques analytiques sophistiquées qui permettent de mieux comprendre les mécanismes de défaillance et les causes profondes.Ces techniques avancées nécessitent souvent un équipement, une formation et une expertise spécialisés, mais peuvent être inestimables pour les défaillances complexes ou à forte incidence.
Fractographie et analyse microscopique
L'examen visuel peut révéler des caractéristiques macroscopiques telles que des marques de plage indiquant la fatigue, des patrons de chevron indiquant la direction de rupture fragile ou des lèvres de cisaillement indiquant une fracture ductile. L'examen microscopique par microscopie optique, microscopie électronique à balayage (SEM) ou microscopie électronique à transmission (TEM) révèle des caractéristiques microstructurales qui permettent d'identifier définitivement les mécanismes de défaillance.
SEM est particulièrement utile pour l'analyse des défaillances car il fournit des images à haute résolution avec une excellente profondeur de champ et peut être équipé de spectroscopie à rayons X (EDS) dispersive d'énergie pour l'analyse élémentaire.Cette combinaison permet aux ingénieurs d'identifier les produits de corrosion, les contaminants ou les variations de composition des matériaux qui ont contribué à la défaillance.
Analyse des éléments finis
L'analyse des éléments finis (AFE) est une technique de calcul qui divise les structures complexes en petits éléments et calcule les contraintes, les souches, les températures ou d'autres paramètres dans toute la structure. L'AFE peut être utilisée pour déterminer si les contraintes dépassent les capacités matérielles, identifier les concentrations de contraintes qui peuvent avoir déclenché des défaillances ou évaluer les modifications de conception proposées.
Essais non destructifs
Les techniques d'essais non destructifs (DND) permettent d'examiner les composants sans les endommager, ce qui rend ces méthodes utiles pour inspecter l'équipement opérationnel ou préserver les preuves pour une analyse plus approfondie. Les méthodes courantes de DND comprennent les essais ultrasoniques pour détecter les failles internes, les essais radiographiques pour l'imagerie de la structure interne, les essais de particules magnétiques pour détecter les fissures de surface et de surface dans les matériaux ferromagnétiques, les essais de pénétration liquide pour détecter les fissures de surface et les essais de courant de Foucault pour détecter les failles de surface et de surface dans les matériaux conducteurs.
Analyse chimique et métallurgique
L'analyse métallurgique examine la microstructure par des techniques telles que la microscopie optique des échantillons polis et brochés, l'analyse de dureté et la mesure de la taille du grain. Ces analyses peuvent révéler si les matériaux ont été traités correctement, si la microstructure est appropriée pour l'application ou si la dégradation a eu lieu pendant le service.
Études de cas en analyse des échecs : tirer des leçons de l'histoire
L'examen d'études de cas dans le monde réel fournit des informations précieuses sur l'anatomie de l'échec et démontre l'application de cadres analytiques.Ces études soulignent l'importance d'une analyse approfondie, la complexité de la cause de l'échec et les conséquences profondes des échecs d'ingénierie.
La navette spatiale Challenger
Le désastre de Challenger, le 28 janvier 1986, demeure l'une des défaillances les plus étudiées de l'histoire. La navette spatiale Challenger s'est effondrée 73 secondes dans son vol, tuant les sept membres de l'équipage. La cause immédiate a été la défaillance d'un joint O-ring dans le booster de fusée solide droit, qui a permis aux gaz chauds de s'échapper et de s'immiscer dans le réservoir de carburant externe, entraînant une défaillance structurelle.
Le matin du lancement, les températures étaient nettement inférieures à la plage de qualification des anneaux O. Des ingénieurs de Morton Thiokol, l'entrepreneur responsable des boosters à fusées solides, avaient exprimé des inquiétudes au sujet du lancement par temps froid, en se fondant sur les observations antérieures de l'érosion des anneaux O dans des conditions froides.
L'analyse des causes profondes a révélé que plusieurs facteurs contributifs étaient au-delà de la question technique de la performance du joint à O. Les facteurs organisationnels comprenaient la pression pour maintenir le calendrier de lancement, la normalisation de la déviation lorsque les lancements précédents réussis malgré l'érosion du joint à O ont entraîné l'acceptation du risque, des ruptures de communication entre ingénieurs et décideurs et des processus inadéquats pour intégrer les préoccupations d'ingénierie dans les décisions de lancement.
Les conséquences ont été catastrophiques : sept vies perdues, une suspension de 32 mois du programme de navette, des coûts financiers énormes et de graves dommages à la réputation de la NASA et à la confiance du public dans l'exploration spatiale.
Les mesures correctives ont consisté à remanier les joints de booster de fusées solides avec des anneaux et des radiateurs O supplémentaires, à établir le Bureau de la sécurité, de la fiabilité et de l'assurance de la qualité qui relève directement de l'administrateur de la NASA, à améliorer les voies de communication pour les préoccupations d'ingénierie et à établir des processus plus rigoureux d'examen de la préparation aux vols.
La machine de radiothérapie Therac-25
Les incidents de Therac-25 entre 1985 et 1987 représentent une étude de cas historique sur les défaillances liées aux logiciels. Therac-25 était une machine de radiothérapie contrôlée par ordinateur qui a livré des surdoses massives de radiation à au moins six patients, causant la mort ou des blessures graves.
Le mode de défaillance impliquait des conditions de course logicielle qui permettaient à la machine de fournir une intensité thérapeutique de faisceaux d'électrons en mode radiogène, ce qui entraînait des doses de rayonnement centaines de fois plus élevées que prévu.
L'analyse de la cause fondamentale a révélé de multiples facteurs contributifs. Le logiciel a été développé sans analyse de sécurité adéquate ou méthodes de vérification formelle. Les essais étaient inadéquats et ne couvraient pas toutes les séquences d'exploitation possibles. L'interface utilisateur a fourni des messages d'erreurs cryptographiques que les opérateurs ont appris à ignorer.
Les conséquences de ces incidents ont été les suivantes : décès et blessures de patients, enquêtes criminelles, mesures réglementaires et changements fondamentaux dans la façon dont les logiciels sont élaborés et réglementés.
Les mesures correctives comprenaient une vaste refonte des logiciels avec une analyse formelle de la sécurité, l'ajout de dispositifs de verrouillage de sécurité matérielle, une amélioration de la gestion des erreurs et de la conception de l'interface utilisateur, des essais plus rigoureux, y compris l'exploration systématique de toutes les séquences d'exploitation possibles, et une surveillance réglementaire accrue des logiciels dans les appareils médicaux.
L'affaire Ford Pinto
L'affaire Ford Pinto des années 1970 illustre comment la prise de décision de l'entreprise et l'analyse coûts-avantages peuvent contribuer à des défaillances ayant de graves conséquences sur la sécurité. La voiture à sous-composition a présenté un défaut de conception qui la rend vulnérable à la rupture du réservoir de carburant et à l'incendie lors de collisions arrière.
Le mode de défaillance a entraîné la rupture du réservoir de carburant lorsque le wagon a été heurté par derrière, même à des vitesses relativement basses. Le réservoir de carburant était placé derrière l'essieu arrière avec une protection insuffisante contre les chocs. Lors des collisions arrière, le réservoir pouvait être perforé par des boulons sur le boîtier différentiel, et le cou de remplissage pouvait séparer, déversant de l'essence qui s'enflammait souvent.
L'analyse coûts-avantages de Ford a utilisé une valeur monétaire pour la vie humaine en se fondant sur des chiffres gouvernementaux et a conclu que le paiement des réclamations de responsabilité serait moins coûteux que la modification de la conception. Cette analyse a donné la priorité aux considérations financières à court terme sur les responsabilités en matière de sécurité et d'éthique.
Les conséquences de cette situation étaient les suivantes : décès et brûlures graves infligées aux occupants de Pinto, décisions de responsabilité massives, y compris des dommages-intérêts punitifs, poursuites pénales contre Ford Motor Company et graves dommages à la réputation.
L'affaire Pinto a entraîné des changements plus généraux dans la façon dont la sécurité automobile est réglementée et comment les entreprises abordent les décisions en matière de sécurité. Elle a démontré que l'analyse coûts-avantages, bien qu'un outil d'ingénierie légitime, doit être appliquée dans un cadre éthique qui priorise la sécurité humaine.
L'effondrement de la promenade Hyatt Regency
Le 17 juillet 1981, le chemin Hyatt Regency s'effondre à Kansas City, tuant 114 personnes et en blessant plus de 200 personnes, ce qui en fait l'un des plus meurtriers échecs structuraux de l'histoire des États-Unis. Deux passerelles suspendues dans l'atrium de l'hôtel s'effondrent lors d'un événement surpeuplé, le quatrième étage tombant sur le deuxième étage et les deux s'écrasent au lobby.
Le mode de défaillance a été identifié comme une défaillance des connexions entre les barres de support de la passerelle et les poutres de la boîte de marche. La conception originale prévoyait que des tiges continues courraient du plafond jusqu'à la passerelle du quatrième étage jusqu'au deuxième étage. Cependant, la conception a été modifiée au cours de la construction pour utiliser des tiges séparées pour chaque allée, la passerelle du quatrième étage étant suspendue au plafond et la passerelle du deuxième étage étant suspendue à la passerelle du quatrième étage.
L'analyse des causes profondes a révélé des défaillances à plusieurs niveaux. La conception originale ne répondait pas aux exigences du code de construction et n'aurait pas dû être approuvée. La modification de conception, effectuée pour simplifier la construction, n'a pas été analysée adéquatement pour ses implications structurelles. La communication entre l'ingénieur de conception, le manufacturier et l'entrepreneur était inadéquate.
Les conséquences ont été des pertes de vie catastrophiques, des accusations criminelles et des sanctions professionnelles contre les ingénieurs impliqués, des réclamations massives en responsabilité, et des changements fondamentaux dans la pratique de l'ingénierie et la responsabilité professionnelle.
L'effondrement de Hyatt Regency a entraîné des changements importants dans la pratique du génie, notamment une accentuation sur la conception de connexions, l'amélioration des protocoles de communication entre les concepteurs et les manufacturiers, des processus d'examen de conception plus rigoureux et une meilleure formation sur la responsabilité professionnelle.
La marée noire de Deepwater Horizon
Le désastre de Deepwater Horizon, survenu le 20 avril 2010, a entraîné le plus grand déversement de pétrole marin de l'histoire, onze morts et des dommages environnementaux dans le golfe du Mexique. L'explosion et les incendies sur la plate-forme de forage offshore ont résulté d'un évacuation du puits Macondo, libérant des millions de barils de pétrole sur 87 jours avant que le puits ne soit finalement plafonné.
Le mode de défaillance a entraîné plusieurs obstacles qui ont échoué simultanément. Le travail de ciment au fond du puits n'a pas réussi à sceller correctement la formation, permettant aux hydrocarbures d'entrer dans le puits. L'équipage n'a pas reconnu les signes de l'afflux lors d'un essai de pression négative. Le préventeur de décharge, la dernière ligne de défense, n'a pas scellé le puits lorsqu'il a été activé.
L'analyse des causes profondes a permis de cerner de nombreux facteurs, notamment les pressions sur les coûts et les calendriers, qui ont influencé les décisions d'utiliser un puits plus risqué et de procéder malgré les signes d'avertissement, l'évaluation et la gestion inadéquates des risques, la mauvaise communication entre les entreprises participant à l'exploitation, l'insuffisance de la formation et des procédures et les défaillances de la surveillance réglementaire.
Les conséquences en ont été les suivantes : onze décès, de graves dommages environnementaux touchant la vie marine et les écosystèmes côtiers, pertes économiques pour les industries de la pêche et du tourisme, des dizaines de milliards de dollars en coûts de nettoyage et en responsabilité, des accusations criminelles contre des particuliers et des entreprises, et des changements fondamentaux dans la réglementation et la pratique des forages en mer.
Les mesures correctives comprenaient des exigences et des essais améliorés pour prévenir les pannes, des normes de conception améliorées pour les puits, des exigences plus rigoureuses en matière d'évaluation des risques, des exigences accrues en matière de formation et de compétences, une surveillance réglementaire améliorée et des initiatives de sécurité à l'échelle de l'industrie.
La culture organisationnelle et son rôle dans la prévention des échecs
Bien que l'analyse technique soit essentielle pour comprendre les échecs, la culture organisationnelle joue un rôle essentiel dans la prévention ou la facilitation des échecs. Une culture de sécurité solide encourage la communication des préoccupations, valorise l'analyse approfondie par rapport aux solutions rapides et priorise la sécurité à long terme par rapport aux pressions financières à court terme.
Caractéristiques d'une culture de sécurité forte
Les organisations qui ont une solide culture de la sécurité partagent plusieurs caractéristiques : le leadership démontre un engagement visible en matière de sécurité par des actions, et non seulement par des mots, l'affectation de ressources aux programmes de sécurité et l'appui aux employés qui soulèvent des préoccupations.
Une solide culture de sécurité maintient un scepticisme sain et une attitude de remise en question, évitant la complaisance même lorsque les opérations ont été couronnées de succès. Elle reconnaît que l'absence d'échecs n'indique pas nécessairement la sécurité, mais peut simplement signifier que les dangers latents ne se sont pas encore manifestés.
Obstacles à une culture de sécurité efficace
La pression de production incite à couper les coins ou à ignorer les signes d'avertissement. La normalisation de la déviance se produit lorsque des succès répétés malgré des écarts par rapport aux normes conduisent à accepter ces écarts comme étant normaux. Les organisations siloisées empêchent le partage de l'information et créent des lacunes dans les responsabilités.
La surconfiance dans les mesures de protection existantes peut conduire à la complaisance et à l'incapacité de reconnaître les risques émergents.Les ressources insuffisantes pour l'entretien, la formation ou les programmes de sécurité créent des conditions propices à l'échec.
Bâtir et maintenir la culture de la sécurité
Pour bâtir une culture de sécurité solide, il faut un effort soutenu et un engagement de tous les niveaux de l'organisation. Le leadership doit constamment démontrer que la sécurité est une valeur fondamentale, et non seulement une exigence de conformité, ce qui comprend l'affectation de ressources adéquates, le soutien aux employés qui soulèvent des préoccupations et la reddition de comptes des personnes responsables du rendement en matière de sécurité.
Les organisations devraient établir des systèmes de déclaration des risques, des quasi-incidents et des préoccupations clairs, et protéger contre les représailles les rapports de bonne foi. L'analyse des rapports devrait être approfondie et opportune, les constatations et les mesures correctives devraient être communiquées aux journalistes et à l'organisation en général.
La formation régulière et l'éducation doivent permettre de sensibiliser le personnel à la sécurité et de s'assurer qu'il possède les connaissances et les compétences nécessaires pour travailler en toute sécurité. La formation doit couvrir non seulement les compétences techniques, mais aussi la sensibilisation à la situation, la prise de décisions sous pression et les compétences en communication.
Prévention des défaillances futures : stratégies proactives
Bien que l'analyse des échecs après qu'ils se produisent soit essentielle pour l'apprentissage et l'amélioration, la prévention des échecs avant qu'ils ne se produisent est encore plus utile.
Conception pour la fiabilité et la sécurité
La conception pour les principes de fiabilité comprend l'utilisation de composants et de technologies éprouvés, l'intégration de redondances pour les fonctions critiques, la conception pour la dégradation gracieuse où les défaillances partielles ne conduisent pas à des conséquences catastrophiques, et l'utilisation de conceptions sans faille qui ne répondent pas aux états de sûreté en cas de défaillance.
Les concepteurs devraient effectuer une analyse approfondie des risques, y compris l'évaluation des risques pour les matières dangereuses, l'analyse des arbres défectueux et les études de risques et de fonctionnement (HAZOP), qui devraient être effectuées dès le début du processus de conception lorsque les changements sont plus faciles et moins coûteux à mettre en oeuvre.
Des principes de conception robustes permettent de garantir que les produits et les systèmes fonctionnent de façon fiable malgré les variations des matériaux, des procédés de fabrication, des conditions d'exploitation et des modes d'utilisation.
Contrôle de la qualité et excellence dans la fabrication
Même les excellentes conceptions peuvent échouer si la qualité de fabrication est insuffisante. Les programmes de contrôle de la qualité complets comprennent l'inspection des matériaux et des composants entrants, l'inspection et les essais en cours de fabrication, l'inspection et les essais finaux et le contrôle statistique des processus pour détecter les tendances avant que des défauts se produisent.
Les études de la capacité des procédés permettent de s'assurer que les procédés de fabrication répondent aux spécifications. Lorsque les procédés sont modifiés, la validation assure le maintien de la qualité. Les systèmes de traçabilité permettent de suivre les matériaux et les composants par la fabrication et le service, permettant des rappels ciblés ou des enquêtes si des problèmes sont découverts.
Entretien et gestion des biens
Les stratégies d'entretien vont de l'entretien réactif (fixation des choses après leur rupture) à l'entretien préventif (entretien programmé en fonction du temps ou de l'utilisation) à l'entretien prédictif (entretien basé sur la surveillance de l'état) à l'entretien proactif (traitement des causes profondes de la dégradation).
Les programmes modernes de maintenance utilisent de plus en plus des technologies de surveillance de l'état, notamment l'analyse des vibrations, la thermographie, l'analyse des hydrocarbures et les essais à ultrasons pour détecter les problèmes de développement avant que des défaillances ne surviennent.
La maintenance axée sur la fiabilité (MCR) est une approche systématique pour déterminer les stratégies d'entretien optimales pour différents équipements et modes de défaillance. La MCR examine les conséquences des défaillances, l'efficacité des différentes tâches d'entretien et le coût de l'entretien pour développer des programmes d'entretien qui maximisent la fiabilité tout en minimisant les coûts.
Formation et développement des compétences
Les programmes de formation complets garantissent que le personnel possède les connaissances et les compétences nécessaires pour accomplir son travail de façon sécuritaire et efficace. La formation devrait être axée sur les rôles, et tenir compte des tâches et des décisions réelles auxquelles le personnel devra faire face.
L'évaluation des compétences permet de vérifier l'efficacité de la formation et le fait que le personnel peut effectivement exécuter les tâches requises. Les méthodes d'évaluation comprennent des tests écrits, des démonstrations pratiques, des simulations et une évaluation en cours d'emploi.
Les programmes de formation devraient être régulièrement examinés et mis à jour en fonction de l'expérience opérationnelle, des enquêtes sur les incidents et des changements technologiques ou des procédures.
Inspection et essais réguliers
Les programmes d'inspection et d'essai systématiques détectent la dégradation et développent des problèmes avant qu'ils ne se traduisent par des défaillances. Les programmes d'inspection devraient être fondés sur les risques, avec fréquence et rigueur adaptées aux conséquences de la défaillance et au taux de dégradation.
Les procédures d'inspection devraient être clairement documentées, en précisant ce qu'il faut inspecter, comment l'inspecter, quels critères d'acceptation doivent être utilisés et quelles mesures doivent être prises en cas de problème, et les inspecteurs devraient être dûment formés et qualifiés, et les résultats des inspections devraient être documentés et orientés vers l'identification des tendances de dégradation ou des problèmes récurrents.
Les systèmes critiques en matière de sécurité, tels que les systèmes d'arrêt d'urgence, les systèmes de protection contre l'incendie et les systèmes de secours, devraient être testés régulièrement pour s'assurer qu'ils fonctionneront au besoin. Les essais devraient être aussi réalistes que possible tout en maintenant la sécurité, et les résultats des essais devraient être soigneusement documentés et analysés.
Gestion du changement
Les processus officiels de gestion des changements (GPM) garantissent que les changements sont correctement évalués avant leur mise en oeuvre. Les processus des GPM devraient nécessiter une analyse des risques pour les changements proposés, un examen et une approbation par le personnel approprié, la communication au personnel touché et la vérification que les changements sont mis en oeuvre comme prévu.
Le GPM devrait s'appliquer non seulement aux changements permanents, mais aussi aux changements temporaires, qui reçoivent souvent moins d'examen malgré des risques potentiellement importants. Le GPM devrait être assez vaste pour englober tous les changements qui pourraient affecter la sécurité ou la fiabilité, y compris les changements organisationnels, les changements de personnel et les changements aux conditions d'exploitation.
Rôle des normes et des règlements dans la prévention des défaillances
Les normes et les règlements jouent un rôle crucial dans la prévention des défaillances en établissant des exigences minimales pour la conception, la fabrication, l'exploitation et l'entretien, lesquelles reposent généralement sur l'expérience accumulée et les leçons tirées des échecs antérieurs.
Types de normes et de règlements
Les normes techniques proviennent de diverses sources, notamment de règlements gouvernementaux ayant force juridique, de normes de consensus de l'industrie élaborées par des organisations telles que ASTM International, ASME, IEEE et ISO, de normes de l'entreprise qui peuvent dépasser les exigences réglementaires ou industrielles, et de normes internationales facilitant le commerce mondial et le transfert de technologie.
Les normes portent sur de nombreux aspects de l'ingénierie, notamment les spécifications des matériaux, les méthodes de conception et les facteurs de sécurité, les exigences de fabrication et de contrôle de la qualité, les méthodes d'essai et d'inspection, les exigences de fonctionnement et d'entretien, ainsi que les exigences en matière de documentation et de tenue de dossiers.
Limitations des normes et des règlements
Bien que les normes et les règlements soient essentiels, ils comportent des limites, qui représentent généralement des exigences minimales et non des pratiques exemplaires, qui peuvent être en retard par rapport aux progrès technologiques, sans tenir compte des nouvelles technologies ou applications.
Les ingénieurs doivent reconnaître que les normes constituent une base, mais ne remplacent pas la nécessité d'une analyse approfondie et d'un jugement technique solide. Dans certains cas, il peut être nécessaire de dépasser les exigences standard pour assurer une sécurité ou une fiabilité adéquate.
Tendances émergentes en matière d'analyse et de prévention des défaillances
Le domaine de l'analyse et de la prévention des échecs continue d'évoluer avec les nouvelles technologies, méthodologies et compréhension.
Jumelles numériques et analyse prédictive
La technologie numérique à double génération crée des répliques virtuelles de biens physiques qui sont continuellement mis à jour avec des données en temps réel provenant de capteurs. Ces modèles numériques permettent une analyse sophistiquée de l'état des biens, la prédiction de la durée de vie utile restante et l'optimisation des stratégies de maintenance.
L'analyse prédictive peut traiter de grandes quantités de données provenant de sources multiples pour identifier des indicateurs subtils de développement de problèmes qui seraient impossibles à détecter pour les humains. Ces technologies sont particulièrement précieuses pour les systèmes complexes avec de nombreux composants et des modes de défaillances multiples.
Fabrication additive et innovation des matériaux
La fabrication additive (3D) permet la création de géométries complexes qui seraient impossibles avec les méthodes de fabrication traditionnelles, ce qui pourrait éliminer les concentrations de contraintes et améliorer la fiabilité. Cependant, la fabrication additive introduit également de nouveaux modes de défaillance liés aux paramètres de processus, aux propriétés des matériaux et au contrôle de la qualité.
Les matériaux avancés, notamment les composites, les nanomatériaux et les matériaux intelligents, offrent une meilleure performance, mais nécessitent aussi de nouvelles approches pour l'analyse et la prévention des défaillances. Ces matériaux peuvent échouer de différentes façons que les matériaux traditionnels, et les méthodes d'essai et d'analyse standard ne peuvent pas être applicables.
Intelligence artificielle et systèmes autonomes
L'intelligence artificielle et l'apprentissage machine sont de plus en plus intégrés dans les systèmes de génie, des véhicules autonomes aux systèmes de contrôle industriel.Ces technologies introduisent de nouveaux types de défaillances liées à la qualité des données de formation, au comportement des algorithmes dans des situations inattendues et aux attaques contradictoires.
La sécurité et la fiabilité des systèmes basés sur l'IA exigent de nouvelles approches, notamment des méthodes de vérification formelles, des essais approfondis incluant des cas de bord et des scénarios contradictoires, une AI explicable qui permet de comprendre les processus décisionnels et des capacités de surveillance et de dépassement robustes.
Cybersécurité et systèmes cyberphysiques
Les systèmes modernes intègrent de plus en plus des ordinateurs en réseau et des systèmes de contrôle, créant des systèmes cyberphysiques vulnérables aux cyberattaques. Les défaillances de la cybersécurité peuvent avoir des conséquences physiques, comme en témoignent les attaques contre les systèmes de contrôle industriels, les réseaux électriques et d'autres infrastructures essentielles.
La prévention des défaillances liées à la cybersécurité exige l'intégration des principes de cybersécurité dans la conception technique, y compris la défense en profondeur, l'accès le moins privilégié, les protocoles de communication sécurisés et la surveillance continue des anomalies.
Responsabilité professionnelle et éthique en matière de prévention des échecs
Les ingénieurs ont des responsabilités professionnelles et éthiques qui dépassent les compétences techniques.Les codes d'éthique professionnels, comme ceux promulgués par des organisations comme la National Society of Professional Engineers, soulignent que les ingénieurs doivent avoir la primauté sur la sécurité, la santé et le bien-être du public.Cette responsabilité exige que les ingénieurs se prononcent lorsqu'ils identifient des préoccupations en matière de sécurité, même lorsqu'ils le font, peuvent être impopulaires ou limiter leur carrière.
Prise de décision éthique en génie
Les ingénieurs sont souvent confrontés à des situations où des considérations techniques, économiques, de calendrier et de sécurité sont en conflit. La prise de décisions éthiques exige un équilibre entre ces facteurs tout en maintenant la préoccupation primordiale pour la sécurité publique.
Les défis éthiques en matière de prévention des défaillances comprennent la pression pour réduire les coûts ou accélérer les calendriers de façon à compromettre la sécurité, la pression pour dissimuler ou minimiser les défaillances ou les préoccupations en matière de sécurité, les conflits entre les intérêts de l'employeur et la sécurité publique, et les situations où les exigences réglementaires sont insuffisantes pour assurer la sécurité.
Brouillage et courage professionnel
Dans certains cas, les ingénieurs peuvent devoir signaler des problèmes de sécurité à l'extérieur de leur organisation lorsque les processus internes ne traitent pas de risques graves. Le sifflement est une décision difficile qui peut avoir des conséquences personnelles et professionnelles importantes.
De nombreuses juridictions ont des lois de protection des dénonciateurs qui protègent contre les représailles, bien que ces protections soient souvent imparfaites. Les organismes professionnels d'ingénierie fournissent des ressources et du soutien aux ingénieurs confrontés à des dilemmes éthiques.
Documentation et gestion des connaissances
La prévention efficace des défaillances exige des systèmes complets de documentation et de gestion des connaissances qui préservent les leçons apprises et les rendent accessibles aux ingénieurs actuels et futurs. La documentation sert à de multiples fins, notamment appuyer les enquêtes sur les défaillances, démontrer la conformité aux règlements et aux normes, faciliter le transfert des connaissances et protéger contre la responsabilité.
Documentation essentielle
La documentation technique devrait comprendre les calculs et les analyses de conception, les spécifications et certifications des matériaux, les dossiers de fabrication et de contrôle de la qualité, les résultats des inspections et des essais, les dossiers de maintenance, les procédures d'exploitation et le matériel de formation, les rapports d'incident et de quasi-incident, et les rapports d'enquête sur les défaillances.
Les systèmes de documentation modernes utilisent de plus en plus des formats numériques qui permettent la recherche, l'établissement de liens entre les documents connexes et la conservation de l'information indéfiniment.
Tirer des leçons de l'expérience
Les organisations devraient avoir des processus systématiques pour tirer parti des leçons tirées des échecs, des quasi-échecs et des succès. Les leçons tirées devraient être documentées sous des formes accessibles, communiquées au personnel pertinent et intégrées à la formation, aux procédures et aux pratiques de conception.
Les organismes comme le US Chemical Safety Board[ font enquête sur les accidents industriels majeurs et publient des rapports et des recommandations détaillés.
L'avenir de l'analyse des échecs
À mesure que les progrès et les systèmes technologiques deviendront plus complexes, l'analyse et la prévention des défaillances continueront d'évoluer. Les développements futurs comprendront probablement une utilisation accrue de l'intelligence artificielle pour la prédiction et le diagnostic des défaillances, des capacités de simulation et de modélisation plus sophistiquées, des technologies de détection améliorées pour la surveillance en temps réel, des matériaux améliorés avec des capacités d'auto-guérison ou d'indication des dommages, et une meilleure intégration des facteurs humains et des facteurs organisationnels dans l'analyse des défaillances.
Les principes fondamentaux de la recherche systématique, de l'analyse des causes profondes et de l'action corrective globale resteront pertinents même à mesure que des outils et des techniques spécifiques évolueront. Les ingénieurs doivent s'engager à apprendre et à s'adapter en permanence pour suivre le rythme des changements technologiques tout en continuant de se concentrer sur l'objectif ultime de protection de la sécurité et du bien-être du public.
Conclusion : Construire une culture d'apprentissage et d'amélioration
En comprenant le cadre systématique d'analyse des défaillances – de la détection initiale et de la documentation à l'analyse des causes profondes, à l'évaluation des conséquences, au développement de mesures correctives et à la vérification – les ingénieurs peuvent transformer les défaillances des tragédies en possibilités d'apprentissage et d'amélioration.
La prévention efficace des échecs exige l'intégration de l'analyse technique à la culture organisationnelle, à l'éthique professionnelle et à l'apprentissage continu. Elle exige que les ingénieurs maintiennent un scepticisme sain, remettent en question les hypothèses, communiquent clairement les préoccupations et priorisent la sécurité sur les pressions concurrentes.
Les organisations qui excellent dans la prévention des échecs partagent des caractéristiques communes : des cultures de sécurité solides qui encouragent la production de rapports et l'apprentissage, des approches systématiques de l'identification des risques et de la gestion des risques, des ressources adéquates pour la conception, la fabrication, l'entretien et la formation, des communications efficaces entre les limites de l'organisation et un leadership qui démontre un engagement véritable en matière de sécurité par des mesures et une allocation des ressources.
Les ingénieurs doivent adopter de nouvelles technologies et de nouvelles méthodologies tout en maintenant les principes fondamentaux d'une enquête approfondie, d'une analyse fondée sur des données probantes et de mesures correctives complètes. En tirant des leçons des échecs passés et en identifiant et en atténuant de façon proactive les dangers, la profession d'ingénieur peut continuer à faire progresser la technologie tout en protégeant la sécurité publique.
Le cadre présenté dans cet article fournit une base pour l'analyse systématique des échecs applicable à toutes les disciplines d'ingénierie. Cependant, les cadres et les outils ne sont aussi efficaces que les personnes qui les appliquent. En fin de compte, la prévention des échecs exige des ingénieurs qui sont techniquement compétents, éthiquement fondés, professionnellement courageux, et engagés à l'apprentissage et à l'amélioration continus. En cultivant ces qualités et en appliquant des approches analytiques systématiques, les ingénieurs peuvent remplir leur responsabilité professionnelle de tenir la plus haute place dans la sécurité, la santé et le bien-être du public.
Pour de plus amples renseignements sur l'analyse des défaillances techniques et la gestion de la sécurité, envisager d'explorer les ressources de American Society of Mechanical Engineers, qui publie de nombreux documents sur les méthodes d'analyse des défaillances, et de American Society of Civil Engineers, qui fournit des études de cas et des ressources techniques sur les défaillances structurelles et les stratégies de prévention.