Bus factor 1: Firma na jednom člověku je jen krok od chaosu
1/6 Série článků o firemních případech - Slepé skvrny firem
Pondělí ráno, produkce padá. Petr, jediný člověk, co zná infrastrukturu nazpaměť, nezvedá telefon — je nemocný, offline, mimo hru. Přístupy k serveru má jen on, žádný skript nikdo jiný nikdy nespouštěl, a dokumentace k tomu, jak to celé drží pohromadě, neexistuje — je jen v jeho hlavě.
Do večera se to nějak vyřeší. Ale ten pocit zůstane: firma nebo tým tři dny stály na nervech kvůli jednomu člověku.
Co je to "bus factor"
V IT se tomu říká bus factor — kolik lidí by muselo zítra "spadnout pod autobus", aby projekt nebo systém přestal fungovat. Bus factor 1 znamená: stačí jeden. Jeden senior vývojář, jeden DevOps, jeden admin, který jako jediný ví, kde je co nakonfigurované, jaké má systém závislosti a proč je to postavené zrovna takhle — a tým je bezmocný, dokud se nevrátí.
Je to jeden z nejčastěji podceňovaných rizik v IT týmech. Firmy investují do monitoringu, zálohování, redundantních serverů — a pak celý systém stojí na znalostech jednoho člověka, které nejsou zálohované nikde.
A stejný vzorec se ale netýká jen IT. Klíčovým člověkem může být i obchodník, který jako jediný zná historii vztahu s velkým klientem, účetní, co jako jediná ví, kde je co ve fakturačním systému, nebo majitel, který má všechna hesla v hlavě nebo hůře, u sebe v diáři.
Proč to bolí víc, než se zdá
Když klíčový člověk chybí, firma to nejdřív nějak zvládne — lidé se seběhnou, něco vymyslí, klient počká. Škoda se ale neschovává v tom jednom dni chaosu. Schovává se v tom, co ten den odhalí:
- Chybí dokumentace — architektura, přístupy i postupy nasazení existují jen v hlavě jednoho člověka, ne v runbooku nebo wiki.
- Chybí zastupitelnost — nikdo jiný v týmu systém nezná ani na 50 %, natož aby do něj zasáhl v produkci.
- Chybí přehled vedení — firma najednou zjišťuje, že netuší, jak její vlastní systémy skutečně fungují.
- Chybí jasné role — je nejasné, kdo za co skutečně odpovídá, když se hlavní osoba odmlčí.
Krátkodobě je to stres. Dlouhodobě je to riziko, které roste s každým měsícem, kdy se neřeší — čím víc firma poroste, tím dráž ji jeden chybějící člověk bude stát.
Jak si to ověřit sami
Zkuste si u každé klíčové role ve firmě položit jednoduchou otázku:
Co by se stalo, kdyby tahle osoba zítra nepřišla — na týden, bez telefonu?
Pokud odpověď zní "netuším" nebo "asi problém", máte svůj bus factor 1.
Co s tím (v kostce)
- Pište runbooky a dokumentaci — stačí sdílená wiki nebo dokument, ne dokonalá příručka. Hlavně ať přežije odchod jednoho člověka.
- Zaveďte code review a pair programming — nejlevnější způsob, jak znalosti systému rozprostřít do víc hlav.
- Sdílejte přístupy bezpečně — hesla, klíče a secrets v týmovém správci nebo secrets manageru, ne v hlavě jednoho člověka.
- Zaveďte zastupitelnost — ke každé klíčové roli aspoň jeden "záložník", který zvládne základ i mimo IT.
- Ptejte se pravidelně — jednou za čas projděte klíčové role a otestujte otázku výše.
Řešení nemusí být dokonalé hned. Stačí začít tam, kde by výpadek bolel nejvíc.
V příštím díle budeme psát na téma:
Jsme malá firma, nás se to netýká, nepotřebujeme to.