Документ не останавливает решение
«У нас же регламент! Мы не имеем права катить это в прод без двух недель нагрузочного тестирования!» Инженер машет перед носом директора регламентом внедрения изменений. Директор морщится, отодвигает бумажку в сторону и спокойно говорит: «Если мы не запустимся к утру понедельника, клиент расторгнет контракт на сорок миллионов. Выкатывай на прод сейчас. Я беру это на себя». Инженер жмет кнопку, через четыре часа прод ложится под реальным трафиком.
А дальше наш любимый корпоративный цирк с конями.
На разборе полетов тот самый директор искренне недоумевает: «Подождите, у нас же есть четкий регламент! Почему техническая команда допустила падение прода? Где контроль качества?»
Поздравляю, вы попали в классическую ментальную ловушку в понимании того, зачем вообще нужны корпоративные документы, регламенты и политики безопасности. В головах технических специалистов (не всех, конечно) живет наивная вера: если написать идеальный регламент, согласовать его со всеми службами и повесить в Confluence, он станет защитной стеной, о которую разобьется любое давление бизнеса.
Ни один регламент в мире не способен остановить человека с полномочиями и горящим контрактом. Если топ-менеджеру очень надо, он перешагнет через любую инструкцию за три секунды.
Настоящая функция документа в другом. Регламент не блокирует волевое решение сверху, а делает невозможным перекладывание последствий этого решения.
Когда инженер просто поверил устному «я беру на себя» в коридоре, при аварии виноват инженер. Потому что в логах прода стоит его логин, а слова к делу не пришьешь.
А вот когда перед выкатом появляется короткая запись в трекере, протокол архитектурного комитета или письмо: «Релиз содержит критические риски деградации, согласован в обход нагрузочного тестирования по личному распоряжению самого умного Директора» - правила игры меняются.
Я раньше писал про то, как размывается ответственность без персонального владельца риска.
Бизнес по-прежнему имеет полное право рискнуть. Имеет право пойти ва-банк ради прибыли. Но теперь у этого риска появляется конкретная фамилия, должность и дата. Фиксация не мешает руководителю принять опасное решение. Она лишает его возможности сделать вид, что это была техническая ошибка инженера.
Так что когда на тебя в следующий раз давят с требованием обойти правила ради высокой бизнес-цели, не пытайся что-то доказать, махая регламентом как флагом. Спокойно спроси: чью фамилию мы вписываем в тикет в графу «согласовал принятие риска»?