Skip to Content

Firma na jednom člověku je jen krok od chaosu

Bus factor 1: Firma na jednom člověku je jen krok od chaosu

1/6 Série článků o firemních případech - Slepé skvrny firem

kompletní serii naleznete zde


Pondělí ráno, produkce padá. Petr, jediný člověk, co zná infrastrukturu nazpaměť, nezvedá telefon — je nemocný, offline, mimo hru. Přístupy k serveru má jen on, žádný skript nikdo jiný nikdy nespouštěl, a dokumentace k tomu, jak to celé drží pohromadě, neexistuje — je jen v jeho hlavě.

Do večera se to nějak vyřeší. Ale ten pocit zůstane: firma nebo tým tři dny stály na nervech kvůli jednomu člověku.

Co je to "bus factor"

V IT se tomu říká bus factor — kolik lidí by muselo zítra "spadnout pod autobus", aby projekt nebo systém přestal fungovat. Bus factor 1 znamená: stačí jeden. Jeden senior vývojář, jeden DevOps, jeden admin, který jako jediný ví, kde je co nakonfigurované, jaké má systém závislosti a proč je to postavené zrovna takhle — a tým je bezmocný, dokud se nevrátí.

Je to jeden z nejčastěji podceňovaných rizik v IT týmech. Firmy investují do monitoringu, zálohování, redundantních serverů — a pak celý systém stojí na znalostech jednoho člověka, které nejsou zálohované nikde.

A stejný vzorec se ale netýká jen IT. Klíčovým člověkem může být i obchodník, který jako jediný zná historii vztahu s velkým klientem, účetní, co jako jediná ví, kde je co ve fakturačním systému, nebo majitel, který má všechna hesla v hlavě nebo hůře, u sebe v diáři.


Proč to bolí víc, než se zdá

Když klíčový člověk chybí, firma to nejdřív nějak zvládne — lidé se seběhnou, něco vymyslí, klient počká. Škoda se ale neschovává v tom jednom dni chaosu. Schovává se v tom, co ten den odhalí:

  • Chybí dokumentace — architektura, přístupy i postupy nasazení existují jen v hlavě jednoho člověka, ne v runbooku nebo wiki.
  • Chybí zastupitelnost — nikdo jiný v týmu systém nezná ani na 50 %, natož aby do něj zasáhl v produkci.
  • Chybí přehled vedení — firma najednou zjišťuje, že netuší, jak její vlastní systémy skutečně fungují.
  • Chybí jasné role — je nejasné, kdo za co skutečně odpovídá, když se hlavní osoba odmlčí.

Krátkodobě je to stres. Dlouhodobě je to riziko, které roste s každým měsícem, kdy se neřeší — čím víc firma poroste, tím dráž ji jeden chybějící člověk bude stát.

Jak si to ověřit sami

Zkuste si u každé klíčové role ve firmě položit jednoduchou otázku:

Co by se stalo, kdyby tahle osoba zítra nepřišla — na týden, bez telefonu?

Pokud odpověď zní "netuším" nebo "asi problém", máte svůj bus factor 1.

Co s tím (v kostce) 

  • Pište runbooky a dokumentaci — stačí sdílená wiki nebo dokument, ne dokonalá příručka. Hlavně ať přežije odchod jednoho člověka.
  • Zaveďte code review a pair programming — nejlevnější způsob, jak znalosti systému rozprostřít do víc hlav.
  • Sdílejte přístupy bezpečně — hesla, klíče a secrets v týmovém správci nebo secrets manageru, ne v hlavě jednoho člověka.
  • Zaveďte zastupitelnost — ke každé klíčové roli aspoň jeden "záložník", který zvládne základ i mimo IT.
  • Ptejte se pravidelně — jednou za čas projděte klíčové role a otestujte otázku výše.


Řešení nemusí být dokonalé hned. Stačí začít tam, kde by výpadek bolel nejvíc.


V příštím díle budeme psát na téma:

Jsme malá firma, nás se to netýká, nepotřebujeme to.

klíčový člověk