Analýza

Root-cause analýza: neopravovat stále stejný symptom

Petra Hradecká · 30. 5. 2026 · 6 min čtení

Rychlá oprava obnoví provoz. Teprve pochopení příčiny snižuje pravděpodobnost opakování.

Ilustrace k článku Root-cause analýza: neopravovat stále stejný symptom

Proč je téma důležité

Když dojde k incidentu, prvním cílem je obnovit službu. Rychlá oprava však často odstraní pouze symptom. Pokud tým nepochopí kombinaci podmínek, které problém umožnily, stejná chyba se vrátí v jiné podobě.

Root-cause analýza nehledá viníka ani jednu magickou příčinu. Hledá technické, procesní a organizační faktory, které společně vedly k dopadu.

Hlavní myšlenka: Dobrá analýza odděluje bezprostřední spouštěč od hlubších podmínek. Chybný deployment může být spouštěčem, ale kořenové faktory mohou zahrnovat chybějící validaci, nejasné vlastnictví, slabý monitoring nebo nemožnost bezpečného rollbacku.

Jak postupovat správně

01

Nejdříve stabilizujte situaci

Zastavte dopad, zachovejte důkazy a zaznamenejte provedené zásahy. Analýza příčiny nesmí brzdit obnovu služby.

02

Sestavte časovou osu z faktů

Použijte logy, změny, alerty, rozhodnutí a pozorované symptomy. Oddělte ověřená fakta od hypotéz.

03

Ptejte se na více vrstev proč

Metoda pětkrát proč je pomůcka, ne povinnost. Zkoumejte technologii, proces, komunikaci, data i organizaci.

04

Rozlište spouštěč, příčinu a systémovou podmínku

Toto rozlišení zabrání tomu, aby se náprava omezila pouze na jednu chybnou hodnotu nebo jednoho člověka.

05

Navrhněte nápravná i preventivní opatření

Kromě opravy přidejte detekci, bezpečnější výchozí stav, test, dokumentaci nebo změnu procesu.

06

Ověřte účinnost opatření

Každá akce má vlastníka, termín a měřítko úspěchu. Po určité době se tým vrátí k tomu, zda se riziko skutečně snížilo.

Čemu se naopak vyhnout

  • Jazyku zaměřenému na vinu místo podmínek systému.
  • Přijetí první věrohodné hypotézy bez ověření důkazem.
  • Akcím typu „dávat větší pozor“ bez změny systému.
  • Příliš dlouhým dokumentům bez prioritních opatření.
  • Uzavření incidentu okamžitě po opravě bez kontroly prevence.

Praktický příklad

Kampaň byla odeslána dvakrát. Spouštěčem byl opakovaný požadavek po timeoutu. Hlubší příčinou byla chybějící idempotence, nejasná interpretace timeoutu a absence metriky duplicitních požadavků. Oprava proto zahrne idempotency key, kontraktní test, dashboard a jasnou retry politiku.

Pouhé zvýšení timeoutu by symptom možná oddálilo, ale nezabránilo by opakování v jiné situaci.

Ponaučení pro praxi

Smyslem root-cause analýzy je změnit systém tak, aby stejná kombinace podmínek byla méně pravděpodobná, rychleji zjistitelná nebo měla menší dopad.

Správný postup nemusí být složitý. Důležité je, aby byl vědomý, opakovatelný a aby tým dokázal vysvětlit, proč zvolil právě tento způsob kontroly. Kvalita nevzniká jedním nástrojem ani jednou rolí; vzniká kombinací dobrých otázek, důkazů a následné zpětné vazby.

← Zpět na všechny články