找到你的象限
做完测试,就知道你的风险属于哪个象限。
关于眼前这个风险的三个问题。它们会把它归入五个象限之一,而象限会告诉你该做什么。
测试只需 30 秒
第 1 题,共 3 题
损害会止步于它发生的地方吗?
第 2 题,共 3 题
会不会有一次事件,远远大于你记录里的任何一次?
还有一题,因为欺诈横跨全部四个象限
这些事情里,有没有哪一条只是因为有人这么说才成立?
有据可查、本可预见,却依然被忽视的风险。失灵的是注意力,不是信息。可控且可预测不等于无害。在这个象限里,危险早已被写下来,却没有任何东西迫使谁动手。
迹象。 去找那条早于事件本身的纸面记录。在这个象限里,它几乎总是存在。
该做什么
- 去读已经被写下来的东西。在这里,结论通常在失败之前就已经归档。
- 给每一条尚未关闭的警告指定一个人和一个日期。属于所有人的警告不属于任何人。
- 查一查上次检查之后有什么改变。如果什么都没变,那份结论从未真正落地。
- 问一问谁的职责是喊停,以及喊停这件事有没有让他付出过代价。
那种罕见而后果严重的事件:它始终会发生,而事后总被称为无法预见。
迹象。 先问防御是按什么规模设计的,再问记录在案的最坏情况究竟有多大。两者之间的差距,就是这个象限。
该做什么
- 在事件发生之前就定好应对方式,并且写下来。等它落地时,没有时间再推理。
- 按记录在案的最坏情况来设计防御,而不是按谁还记得的最坏情况。
- 在避开和建防御之间做出明确选择,并且算清楚避开要花多少钱。
- 无法封顶的部分买保险,然后确认保险公司真的付得起,并读清保单排除了什么。
紧密耦合的系统:一个小故障层层传导,最终让整台机器停摆。
迹象。 看看哪些东西无法单独关停。级联就会从那里跑起来。
该做什么
- 凡是无法单独关停的环节,都要留出冗余。
- 按计划测试备份。没有人真正恢复过的备份只是一个假设。
- 趁一切正常的时候演练应对。级联一旦跑起来,就没有时间临场发挥。
- 把枯燥的维护做到位。过期的证书和未打补丁的软件,是多数这类事故的起点。
世界不再与模型相符。体制转变加上杠杆,会把一个小误差变成致命的。
迹象。 先问这个头寸把什么当作稳定的前提,再问当它不稳定的那一天会发生什么。
该做什么
- 离开。这是唯一一个正确答案为「待在别的象限」的象限。
- 在合同里给下行封顶,让尾部够不到你自己选定的那个数字之外。
- 降低借贷。杠杆会把「判断错了」变成「彻底完了」。
- 别再改模型了。它已经在结构上失效,再校准一次买到的是信心,不是安全。
第五个象限:这件事从来就不是真的。它的迹象是,故事太干净了。
迹象。 去找那个对于产生它的世界而言好得过分的数字,然后问:如果它不是真的,谁会知道。
该做什么
- 到外部去核验。友好的审计师、内部估值,以及不许外人查看的质量控制,就是那个套路。
- 把紧迫感和排他性当作发现来处理。两者的存在,都是为了缩短你查看的时间。
- 指出如果这个数字是假的,谁会知道,然后问是什么让这个人保持独立。
- 把一个太干净的故事当成警告,而不是安慰。在这里,要做的事情是识破。
有我们漏掉的风险故事吗?把它告诉我们 →
01 / 为什么问这三个问题
多数风险登记册,都在按没有人能知道的那两件事分类。
可能性和影响,都是对一个你还没拿到的未来的猜测。这套框架按两个你今天就能查证的属性来分类:收益是怎么连起来的,以及尾部怎么走。
02 / 风险地图
五个象限各在什么位置
风险地图 · 收益 × 尾部五个象限
正态分布
Q1
可预测→
有据可查、本可预见,却依然被忽视的风险。失灵的是注意力,不是信息。
Q3
工程化→
紧密耦合的系统:一个小故障层层传导,最终让整台机器停摆。
Q2
椰子→
那种罕见而后果严重的事件:它始终会发生,而事后总被称为无法预见。
Q4
模型失灵之地→
世界不再与模型相符。体制转变加上杠杆,会把一个小误差变成致命的。
肥尾
简单收益复杂收益
Q-F 欺诈并不是地图上的第五块区域。它是这样一种可能:你读到的东西从来就不是真的。它可以覆盖在四个象限中的任何一个之上。迹象是,故事太干净了。
03 / 参与投稿
把一个风险故事寄给我们
这份登记册由有据可查的真实事件构成。如果你知道一起我们漏掉的,请告诉我们。
通讯
现在你知道这五个象限了。每周我们拆解一起真实的灾难,指出它真正属于哪个象限。
不发垃圾邮件,每周一封。