5Q Quadrants·of·Risk
找到你的象限

做完测试,就知道你的风险属于哪个象限。

关于眼前这个风险的三个问题。它们会把它归入五个象限之一,而象限会告诉你该做什么。

Q1
可预测
登记册中 19 起事件
本象限的全部事件 →

有据可查、本可预见,却依然被忽视的风险。失灵的是注意力,不是信息。可控且可预测不等于无害。在这个象限里,危险早已被写下来,却没有任何东西迫使谁动手。

迹象。 去找那条早于事件本身的纸面记录。在这个象限里,它几乎总是存在。

该做什么

  1. 去读已经被写下来的东西。在这里,结论通常在失败之前就已经归档。
  2. 给每一条尚未关闭的警告指定一个人和一个日期。属于所有人的警告不属于任何人。
  3. 查一查上次检查之后有什么改变。如果什么都没变,那份结论从未真正落地。
  4. 问一问谁的职责是喊停,以及喊停这件事有没有让他付出过代价。
Q2
椰子
登记册中 14 起事件
本象限的全部事件 →

那种罕见而后果严重的事件:它始终会发生,而事后总被称为无法预见。

迹象。 先问防御是按什么规模设计的,再问记录在案的最坏情况究竟有多大。两者之间的差距,就是这个象限。

该做什么

  1. 在事件发生之前就定好应对方式,并且写下来。等它落地时,没有时间再推理。
  2. 按记录在案的最坏情况来设计防御,而不是按谁还记得的最坏情况。
  3. 在避开和建防御之间做出明确选择,并且算清楚避开要花多少钱。
  4. 无法封顶的部分买保险,然后确认保险公司真的付得起,并读清保单排除了什么。
Q3
工程化
登记册中 26 起事件
本象限的全部事件 →

紧密耦合的系统:一个小故障层层传导,最终让整台机器停摆。

迹象。 看看哪些东西无法单独关停。级联就会从那里跑起来。

该做什么

  1. 凡是无法单独关停的环节,都要留出冗余。
  2. 按计划测试备份。没有人真正恢复过的备份只是一个假设。
  3. 趁一切正常的时候演练应对。级联一旦跑起来,就没有时间临场发挥。
  4. 把枯燥的维护做到位。过期的证书和未打补丁的软件,是多数这类事故的起点。
Q4
模型失灵之地
登记册中 24 起事件
本象限的全部事件 →

世界不再与模型相符。体制转变加上杠杆,会把一个小误差变成致命的。

迹象。 先问这个头寸把什么当作稳定的前提,再问当它不稳定的那一天会发生什么。

该做什么

  1. 离开。这是唯一一个正确答案为「待在别的象限」的象限。
  2. 在合同里给下行封顶,让尾部够不到你自己选定的那个数字之外。
  3. 降低借贷。杠杆会把「判断错了」变成「彻底完了」。
  4. 别再改模型了。它已经在结构上失效,再校准一次买到的是信心,不是安全。
Q-F
欺诈
登记册中 28 起事件
本象限的全部事件 →

第五个象限:这件事从来就不是真的。它的迹象是,故事太干净了。

迹象。 去找那个对于产生它的世界而言好得过分的数字,然后问:如果它不是真的,谁会知道。

该做什么

  1. 到外部去核验。友好的审计师、内部估值,以及不许外人查看的质量控制,就是那个套路。
  2. 把紧迫感和排他性当作发现来处理。两者的存在,都是为了缩短你查看的时间。
  3. 指出如果这个数字是假的,谁会知道,然后问是什么让这个人保持独立。
  4. 把一个太干净的故事当成警告,而不是安慰。在这里,要做的事情是识破。

01 / 为什么问这三个问题

多数风险登记册,都在按没有人能知道的那两件事分类。

可能性和影响,都是对一个你还没拿到的未来的猜测。这套框架按两个你今天就能查证的属性来分类:收益是怎么连起来的,以及尾部怎么走。


02 / 风险地图

五个象限各在什么位置


03 / 参与投稿

把一个风险故事寄给我们

这份登记册由有据可查的真实事件构成。如果你知道一起我们漏掉的,请告诉我们。

每一份投稿我们都会读。是否刊出,取决于编辑审阅。


通讯

现在你知道这五个象限了。每周我们拆解一起真实的灾难,指出它真正属于哪个象限。

不发垃圾邮件,每周一封。