Skip to content

Split View: 실수에서 배우는 법 — 회복탄력성과 안티프래질

|

실수에서 배우는 법 — 회복탄력성과 안티프래질

들어가며 — 실수와 판결 사이의 간극

우리 대부분은 실수가 위험하다고 일찍부터 배웠다.

틀린 답은 빨간 줄로 그어졌다.

엎지른 물잔에는 날카로운 목소리가 돌아왔다.

어른이 될 무렵이면 그 반사는 깊게 새겨진다.

실수를 숨기고, 변명하고, 빠르게 넘어간다.

문제는 이 반사가 학습을 막도록 거의 완벽하게 설계되어 있다는 점이다.

들여다보기를 거부하는 것에서는 배울 수 없다.

이 글은 다른 길에 관한 것이다.

실수를 내가 어떤 사람인지에 대한 선고가 아니라 하나의 정보로 다루는 길이다.

가는 길에 세월을 잘 견딘 몇 가지 생각을 만나게 된다.

나심 탈레브의 안티프래질 개념, 엔지니어링 문화에서 자라난 무비난 사후 검토, 지적인 실패와 예방 가능한 실패를 나눈 에이미 에드먼슨의 구분, 그리고 누구나 쓸 수 있는 몇 가지 작은 실천을 살펴본다.

솔직함도 잃지 않으려 한다.

모든 실패가 좋은 실패는 아니다.

목표는 모든 추락을 찬양하는 것이 아니라, 우리의 실패를 더 값싸고 더 살아남을 만하며 더 배울 것이 많은 것으로 만드는 데 있다.

1. 실수는 왜 위협처럼 느껴지는가

느낌에서 시작하자.

대부분의 피해가 바로 그 느낌에서 일어나기 때문이다.

실수는 좀처럼 중립적인 정보로 도착하지 않는다.

그것은 몸속의 작은 경보로 도착한다.

얼굴이 달아오르고, 주의가 좁아지며, 배경에서 오래된 이야기가 켜진다.

그 이야기는 대개 상황이 아니라 나 자신에 대해 말한다.

"저 방식이 통하지 않았다"가 아니라 "나는 부주의하다", "나는 여기 어울리지 않는다"라고.

심리학자들은 이 주위에 뭉치는 두려움에 이름을 붙였다.

우리는 무능해 보이는 것을 두려워하고, 그 두려움은 우리가 알아차리기 훨씬 전부터 행동을 빚는다.

회피라는 수

실수가 정체성에 대한 위협처럼 느껴지면 자연스러운 반응은 그것을 사라지게 만드는 것이다.

축소한다.

남의 탓으로 다시 짠다.

나를 드러낸 그 일을 조용히 그만둔다.

이 각각의 수는 순간에는 안도처럼 느껴진다.

그리고 각각은 우리가 나아지기 위해 필요한 바로 그 데이터를 지운다.

이것이 비난 문화의 조용한 대가다.

주된 문제는 사람들이 벌을 받는다는 것이 아니다.

사람들이 숨기는 데 능숙해진다는 것, 그리고 자기 오류를 볼 수 없는 시스템은 그것을 바로잡을 수 없다는 것이다.

따가움과 신호를 분리하기

여기에 작지만 강력한 기술이 있다.

실수의 따가움을 느끼면서도 그 안의 신호 쪽으로 돌아서는 법을 익히는 것이다.

따가움은 진짜이며, 아닌 척할 필요는 없다.

그러나 따가움은 나의 편안함에 관한 것이고, 신호는 일에 관한 것이다.

이 둘은 서로 다른 것이며, 이것을 혼동하는 자리에서 많은 배움이 죽는다.

2. 취약함, 회복탄력, 안티프래질

나심 탈레브는 저서 "안티프래질"에서 하나의 구분을 그린다.

그가 처음 벼려낸 금융의 영역을 훨씬 넘어 쓸모 있는 구분이다.

그는 우리 언어에 스트레스를 받으면 부서지는 것들을 가리키는 단어가 있다는 데 주목한다.

우리는 그것을 취약하다고 부른다.

그리고 스트레스에 저항하며 그대로 남는 것들을 가리키는 거친 단어도 있다.

우리는 그것을 견고하다, 혹은 회복탄력적이라고 부른다.

그러나 그는 우리에게 세 번째 범주를 가리키는 단어가 없다고 지적한다.

세 번째 범주

어떤 것들은 무질서를 그저 견디는 데 그치지 않는다.

그것 때문에 오히려 나아진다.

적당한 범위 안에서 부하를 받은 근육은 더 강해져 돌아온다.

작은 도전에 노출된 면역계는 더 큰 위협에 맞서는 법을 배운다.

어려운 문제에 부딪힌 장인은 그 문제보다 오래 살아남는 기량을 쌓는다.

탈레브는 이 성질을 안티프래질이라 부른다.

취약한 것은 고요함과 예측 가능성을 원한다.

어떤 충격이든 위협이기 때문이다.

회복탄력적인 것은 충격에 무심하다.

타격을 받고도 변함없이 계속된다.

안티프래질한 것은 무질서와 더 이상한 관계를 맺는다.

일정한 양의 스트레스가 견딜 만한 정도를 넘어, 발달에 오히려 필요하다.

이 틀이 여기서 중요한 이유

우리 목적에서 요점은 스트레스를 낭만화하는 것이 아니다.

부하가 너무 크면 근육은 찢어진다.

충격이 너무 크면 유기체는 죽는다.

요점은 시스템이나 사람이나 팀을, 평범하고 살아남을 만한 실패가 그저 피해를 주는 대신 성장을 먹여 살리도록 배치할 수 있다는 것이다.

그런 배치는 우연히 일어나지 않는다.

그것은 설계하는 대상이며, 이 글의 대부분은 그 방법에 관한 것이다.

3. 실패는 판결이 아니라 데이터다

여기 다른 모든 것을 가능하게 하는 전환이 있다.

무언가 잘못되었을 때, 우리는 그것을 판결로 읽을 수도, 데이터로 읽을 수도 있다.

판결의 읽기는 말한다.

이 결과는 내 가치나 능력에 관한 고정된 진실을 드러낸다고.

데이터의 읽기는 말한다.

이 결과는 특정한 접근이 특정한 현실을 만났을 때 무슨 일이 벌어졌는지에 대한 하나의 측정이라고.

두 번째 읽기는 더 무른 것이 아니다.

그것은 더 정확하다.

"데이터"가 실제로 함의하는 것

실패를 데이터로 다루는 것은 다음에 할 일에 실질적인 결과를 낳는다.

데이터는 구체적이므로, 막연한 나쁨의 느낌에 잠기는 대신 세부에 호기심을 갖게 된다.

데이터는 영구한 특질이 아니라 한 시점에 관한 것이므로, 후퇴가 아니라 또 한 번의 시도를 부른다.

데이터는 틀리거나 불완전할 수 있으므로, 하룻밤의 결과에 과적합하는 대신 더 많은 데이터를 찾게 된다.

이 가운데 무엇도 결과가 괜찮았던 척할 것을 요구하지 않는다.

그것은 측정과, 우리가 서둘러 붙이는 의미를 분리할 것을 요구한다.

조용한 다시 쓰기

한 가지 실천적 습관은 스스로에게 하는 문장을 바꾸는 것이다.

"나는 실패했다"를 "무슨 일이 있었고, 그것이 내게 무엇을 말하려는지 여기 있다"로 바꾼다.

거의 지나치게 단순하게 들린다.

그러나 첫 문장은 사건을 종결하고, 둘째 문장은 조사를 연다.

둘 중 하나만이 쓸모 있는 곳으로 이어진다.

4. 무비난 사후 검토

하필이면 소프트웨어 엔지니어링이 실수에서 배우는 가장 인간적인 도구 중 하나를 낳았다.

큰 시스템이 무너지면 팀은 그 후에 검토를 연다.

흔히 사후 검토, 또는 장애 리뷰라 부른다.

그 앞에 붙은 "무비난"이라는 말이 조용하고 무거운 일을 한다.

어디에서 왔는가

이 실천의 현대적 형태는 존 올스포와 그의 동료들이 엔지니어링 리더십을 맡았던 시기에 안전 과학의 생각을 끌어와 뚜렷이 표현했다.

깊은 영향 하나는 시드니 데커의 작업이다.

인간 오류에 관한 그의 글은 "인간 오류"가 대개 설명이 아니라 출발점이라고 주장한다.

누군가 실수를 했을 때 쓸모 있는 질문은 "누구의 잘못인가"가 아니라 "이 행동이 그때 유능한 사람에게 왜 말이 되었는가"라고 데커는 제안한다.

그 다시 짜기가 그 아래 모든 것을 바꾼다.

사람과 오류를 분리하기

무비난 검토는 특정한 태도를 견지한다.

관련된 사람들이 자기가 알던 것과 마주한 압박을 고려할 때 합리적으로 최선을 다하고 있었다고 가정한다.

그래서 조사는 성격이 아니라 조건을 겨냥한다.

어떤 정보가 빠져 있었는가.

어떤 신호가 잘못 읽기 쉬웠는가.

시스템의 어떤 부분이 잘못된 수를 쉽게, 옳은 수를 어렵게 만들었는가.

오류를 정직하게 살필 수 있도록 사람은 오류로부터 분리된다.

이것이 더 나은 시스템을 낳는 이유

그 보상은 직관에 반하지만 일관된다.

사람들이 희생양이 되는 것을 두려워하지 않으면, 실제로 무슨 일이 있었는지에 대해 진실을 말한다.

그리고 실제로 무슨 일이 있었는지에 대한 진실이야말로 모든 진짜 수리의 원재료다.

전령을 벌하는 팀은 전언을 잃는다.

전령을 보호하는 팀은 단층선을 또렷이 보게 되고, 다음 흔들림 전에 그것을 보강할 수 있다.

5. 지적인 실패와 예방 가능한 실패

이 모든 것을 "실패는 멋지다, 마음껏 실패하라"로 읽는다면 그것은 잘못일 것이다.

이 주제를 수십 년 연구해 온 하버드 경영대학원 교수 에이미 에드먼슨은 그 종류를 조심스럽게 나눈다.

모든 실패가 같지 않으며, 같은 것처럼 다루는 것은 그 자체로 하나의 오류다.

대략의 분류

어떤 실패는 예방 가능하다.

잘 이해된 영역에서, 알려진 절차가 존재하는데도 그저 지켜지지 않아 일어난다.

건너뛴 체크리스트, 서두른 단계, 무시된 규칙.

이런 것은 찬양할 대상이 아니라 줄일 대상이다.

다른 실패는 복잡하다.

누구도 온전히 예측하기엔 너무 얽힌 시스템에서 여러 작은 요인이 상호작용해 생긴다.

그리고 세 번째 종류, 가장 값진 종류를 에드먼슨은 지적인 실패라 부른다.

지적인 실패

지적인 실패는 지식의 최전선에서 일어나는 것이다.

찾아볼 수 없는 답을 가진, 진정으로 새로운 무언가를 시도하고 있다.

그 시도는 사려 깊고, 여전히 정보를 줄 만큼은 유지하면서도 최대한 작으며, 통하든 통하지 않든 구체적인 무언가를 배우도록 설계되어 있다.

그런 실험이 실패하더라도 그것은 여전히 제 몫을 다했다.

다른 어떤 방법으로도 얻을 수 없었던 지식을 사준 것이다.

규율은 지적인 실패에는 아낌없이 쓰고, 예방 가능한 실패는 끈질기게 줄이는 것이다.

심리적 안전

에드먼슨은 심리적 안전이라는 용어와 가장 밀접하게 연결된 연구자이기도 하다.

그것은 단순한 조건을 이름 붙인다.

목소리를 내거나, 실수를 인정하거나, 순진한 질문을 해도 창피를 당하지 않으리라는 공유된 믿음이다.

그의 연구는 이 조건을 더 빨리 배우는 팀과 연결하며, 어떤 환경에서는 더 이상 숨기지 않기에 오히려 더 많은 오류를 보고하는 팀과도 연결한다.

여기서 안전은 편안함이나 낮아진 기준을 뜻하지 않는다.

나빠 보이는 것에 대한 두려움이 일을 옳게 하는 것과 더 이상 경쟁하지 않게 되었다는 뜻이다.

6. 구조화된 성찰: 무엇이, 그래서, 이제

경험 자체는 가르치지 않는다.

성찰된 경험이 가르친다.

사람은 같은 실수를 십 년 동안 하고도 그것을 십 년의 경험이라 부를 수 있다.

사실은 같은 한 해를 열 번 산 것인데도.

차이는 일부러 되돌아보는 습관이다.

단순한 세 부분 틀

간호 교육과 군대 등에서 쓰이는 오래 견딘 구조 하나는 세 질문을 지난다.

첫째, 무슨 일이 있었는가.

해석 없이, 그 자리에 없던 누군가에게 보고하듯 사건을 담담히 기술한다.

순서대로, 사실만.

둘째, 그래서 무엇인가.

이제 해석한다.

그것이 왜 중요했는가, 무엇을 시사하는가, 어떤 패턴이 그것을 당신이 본 다른 것들과 잇는가.

셋째, 이제 무엇인가.

대부분이 건너뛰는 부분이자, 미래를 바꾸는 부분이다.

이 상황 가까이에 다시 갈 때, 구체적으로 무엇을 다르게 할 것인가.

순서가 도움이 되는 이유

순서는 장식이 아니다.

곧장 "이제 무엇인가"로 뛰어들면, 무슨 일이 있었는지 제대로 이해한 적이 없기에 엉뚱한 것을 고치기 쉽다.

"그래서 무엇인가"에서 멈추면, 행동으로 바뀐 적이 없기에 아침이면 증발하는 통찰을 얻는다.

셋을 순서대로 걷는 것이야말로 하나의 사건을 지속되는 조정으로 바꾼다.

적어 두기

머릿속 성찰만으로는 주지 못하는 무언가가 글쓰기에는 있다.

쓰인 성찰은 막연한 느낌을 구체적인 말로 밀어 넣는다.

또한 기록을 남기므로, 여섯 달 뒤에 당신이 실제로 바뀌었는지 아니면 그저 그럴 작정이었는지 볼 수 있다.

매체는 소박해도 된다.

정직한 몇 줄이 노트에 적히는 것이, 결코 열지 않는 정교한 시스템보다 많은 일을 한다.

7. 프리모템: 종이 위에서 먼저 실패하기

지금까지는 실수가 일어난 뒤에 배우는 것을 이야기했다.

일어나기 전에 배우는 기법이 있으며, 거의 아무런 비용도 들지 않는다.

전문가가 어떻게 결정하는지 연구하는 심리학자 게리 클라인은 이것을 "하버드 비즈니스 리뷰"에 기술하며 프리모템이라 불렀다.

작동 방식

사후 검토는 프로젝트가 실패한 뒤에 왜 실패했는지 묻는다.

프리모템은 같은 질문을 미리, 상상의 행위로 던진다.

전념하기 전에 관련된 사람들을 모아 구체적인 시나리오를 제시한다.

지금이 일 년 뒤이고 이 계획이 완전히 실패했다고 상상하라.

이제 각자 그 일이 어떻게 벌어졌는지 그 이야기를 적는다.

이 틀이 영리한 이유

그 수는 미묘하며 인간 심리에 작동한다.

보통 팀이 계획에 전념하고 나면 의심은 불충처럼 느껴지고, 사람들은 부정적으로 보이지 않으려 입을 다문다.

프리모템은 실패를 전제로 삼기에 모두에게 우려를 말할 허락을 준다.

당신은 방 안의 비관주의자가 아니다.

모두가 하기로 합의한 게임을 하고 있을 뿐이다.

실제로 이것은 값비싸질 때까지 숨어 있었을 위험을 드러낸다.

실패가 값싼 종이 위에서 일어난다.

값비싼 현실에서가 아니라.

8. 성장 마인드셋에 관한 공정한 한마디

실수에서 배우는 것을 다룬 어떤 글도 성장 마인드셋이라는 표현을 피할 수 없으며, 그것은 공정하고 짧은 청취를 받을 자격이 있다.

심리학자 캐럴 드웩과 연결된 이 생각은, 사람들이 자기 능력이 고정되어 있는지 아니면 발달할 수 있는지에 대한 믿음을 지닌다는 것이다.

발달 가능하다는 관점으로 기우는 이들은 어려움을 천장의 증거가 아니라 성장의 일부로 다루는 경향이 있다.

진정으로 쓸모 있는 틀이며, 우리가 다룬 많은 것과 운을 맞춘다.

미묘한 결들

정확할 필요가 있다.

이 생각이 때때로 지나치게 팔려 왔기 때문이다.

성장 마인드셋은 노력만으로 모든 것을 정복한다는 믿음이 아니며, 아무 데도 가지 못하는 노력을 칭찬할 이유도 아니다.

연구 자체도 시간이 흐르며 다듬어졌고, 이후의 연구들은 그 효과가 실재하지만 흔히 완만하며, 알맞은 지원을 받은 어려움을 겪는 학생 같은 특정 집단에서 가장 믿을 만하다고 시사한다.

마인드셋은 또한 전략의 대체물이 아니다.

나아질 수 있다는 믿음은 나아지는 구체적 방법과 짝을 이룰 때 가장 큰 도움이 된다.

별도의 글이 성장 마인드셋을 그 자체의 조건에서 다룬다.

여기서는 그것이, 정직하게 크기가 매겨진 채, 무비난 검토와 구조화된 성찰이라는 더 튼튼한 기계 곁에 도구함에 속한다고 말하는 것으로 충분하다.

9. 모든 실패가 좋은 것은 아니다

이제 주의를 분명히 말할 때다.

이 글의 생각들은 남용하기 쉽기 때문이다.

실패의 찬양은 일종의 문화적 구호가 되었고, 구호는 그 날을 잃는다.

"빠르게 실패하라"는 결코 무모하라는 조언이 아니었다.

목표는 값싸고, 살아남을 만하며, 배울 것이 있는 실패다

겪을 가치가 있는 실패는 세 가지 성질을 공유한다.

값싸다.

틀렸을 때의 비용이 배울 수 있는 것에 비해 작다는 뜻이다.

살아남을 만하다.

당신을 판에서 빼거나 되돌릴 수 없는 해를 끼치지 않는다는 뜻이다.

배울 것이 있다.

결과에서 실제로 구체적인 무언가를 배우도록 짜여 있다는 뜻이다.

값비싸고, 파국적이며, 혼란스러운 실패는 성장의 기회가 아니다.

그것은 그저 손실이다.

실패로 통과하지 않는 것들

첫 번째 원칙이 실수에서 배우는 것이 아니라 예방하는 것인 영역들이 있다.

외과의나 조종사, 교량 기술자가 치명적 오류를 좋은 피드백으로 다루기를 바라지 않는다.

이런 고위험 상황에서 배움은 시뮬레이션에서, 훈련에서, 아차사고 보고에서, 그리고 남들의 재난에 대한 신중한 연구에서 일어나야 한다.

바로 그 진짜 사건이 결코 당신을 가르칠 필요가 없도록.

안티프래질은 작고 회복 가능한 실패가 당신을 먹이고, 크고 파멸적인 실패는 판에서 치워지도록 당신의 노출을 배치하는 것에 관한 것이다.

무모함은 용감함이 아니다

용기와 부주의 사이에는 흐려지기 쉬운 차이가 있다.

용기는 나쁜 면을 생각하고 그것을 살아남을 만하게 만든 뒤에 지적인 위험을 감수한다.

부주의는 그런 생각 없이 위험을 감수하고, 우연히 통하면 그제야 그것을 대담함이라 부른다.

실수에서 배우는 것은 진지한 규율이지 면허가 아니다.

그것은 덜이 아니라 더 많은 주의를 요구한다.

세 가지 반응의 그림

여기 그 구분 전체를 작은 도표 하나에 담는다.

충격이 도착한다  ─────────────────────────────►

  취약함           회복탄력          안티프래질
  [ 유리병 ]       [ 돌 ]           [ 근육 ]

   부서진다         변함없다          더 강해져
                                    돌아온다

   모든 무질서를    타격을 흡수;      발달하려면
   피한다;          기준선으로        약간의 무질서가
   어떤 충격도      복귀, 더 낫지도   필요; 너무 많으면
   위협이다         나쁘지도 않게     여전히 파괴된다

  ── 목표: 정체성을 위협하는 오류를 값싸고 ──
  ──  살아남을 만하며 배울 수 있는 스트레스로 ──

목표는 결코 가능한 가장 큰 충격을 구하는 것이 아니다.

왼쪽의 취약한 실패를 살아남을 만큼 작게 설계하면서, 가운데 열의 굳건함과 오른쪽 열의 성장 안에 의도적으로 앉는 것이다.

마치며 — 정직한 실수의 복리

이 모든 것을 관통하는 한 가닥 실이 있다면, 그것은 실수가 배움의 반대가 아니라는 것이다.

잘 다루면 그것은 배움의 주된 재료다.

취약한 반응은 그것을 숨기고, 아무것도 배우지 않는다.

회복탄력적 반응은 그것을 견디고, 그대로 남는다.

안티프래질한 반응은 그것을 대사시키고, 전에 갖지 못한 무언가를 지니고 나온다.

이 가운데 무엇도 실패를 즐기는 것에 관한 것이 아니다.

그것은 실패를 낭비하기를 거부하는 것에 관한 것이다.

똑바로 보고, 정직하게 이름 붙이며, 구조를 갖춰 성찰한 실수는 흔히 수년에 걸쳐 당신에게 되갚는다.

움찔하며 피한 실수는 두 번 값을 치르게 한다.

한 번은 그것이 일어날 때, 또 한 번은 첫 교훈을 배우지 못해 두 번째로 일어날 때.

그러니 그 실천은 조용하고 화려하지 않다.

따가움을 느끼고, 그다음 신호 쪽으로 돌아서라.

사람을 오류로부터 분리하라.

지적인 실패에는 쓰고 예방 가능한 실패는 줄여라.

일부러 성찰하고, 할 수 있을 때는 세상에서 실패하기 전에 종이 위에서 실패하라.

그것을 꾸준히 하면, 당신의 실수는 자신감에 매기는 세금이기를 멈추고 일종의 복리가 되기 시작한다.

생각할 거리

  1. 최근 따가웠던 실수 하나를 떠올려 보라. 그 따가움의 어느 부분이 일에 관한 것이었고, 어느 부분이 당신이 어떻게 보이는지에 관한 것이었나? 둘을 분리하면 무엇이 달라지는가?

  2. 당신이 속한 팀에서, 작은 오류를 숨기는 것과 드러내는 것 중 무엇이 더 안전한가? 그 균형을 정직 쪽으로 기울이려면 어떤 단 하나의 변화가 필요할까?

  3. 값싼 실험이나 프리모템이 같은 것을 더 적은 비용으로 가르쳐 줄 수 있었을 텐데, 당신의 삶 어디에서 값비싸고 반복되지 않는 실패의 값을 치르고 있는가?

  4. 당신의 일에서 실수로부터 배우기보다 예방하는 것이 옳은 목표인 영역이 있는가? 진짜 재난 없이 그 배움을 지금 어떻게 일어나게 하고 있는가?

참고 자료

  • Nassim Nicholas Taleb, "Antifragile: Things That Gain from Disorder" (Random House, 2012). 취약함 / 견고함 / 안티프래질 구분의 원류가 되는 진술.

  • Amy C. Edmondson, "Strategies for Learning from Failure," Harvard Business Review (2011년 4월). https://hbr.org/2011/04/strategies-for-learning-from-failure

  • Amy C. Edmondson, "The Fearless Organization: Creating Psychological Safety in the Workplace for Learning, Innovation, and Growth" (Wiley, 2018).

  • Sidney Dekker, "The Field Guide to Understanding 'Human Error'" (제3판, CRC Press, 2014). 장애 분석에서 사람과 오류를 분리하는 것에 관하여.

  • Gary Klein, "Performing a Project Premortem," Harvard Business Review (2007년 9월). https://hbr.org/2007/09/performing-a-project-premortem

  • John Allspaw, "Blameless PostMortems and a Just Culture," Code as Craft (Etsy Engineering Blog, 2012). https://www.etsy.com/codeascraft/blameless-postmortems/

Learning from Mistakes — Resilience and Antifragility

Opening — The gap between a mistake and a verdict

Most of us learned early that mistakes are dangerous.

A wrong answer got marked in red.

A spilled glass drew a sharp voice.

By the time we are adults, the reflex is deep: hide the error, explain it away, move on quickly.

The trouble is that this reflex is almost perfectly designed to prevent learning.

You cannot learn from something you refuse to look at.

This essay is about the other path.

It is about treating a mistake as information rather than as a sentence handed down about who you are.

Along the way we will meet a few ideas that have aged well.

We will look at Nassim Taleb's notion of antifragility, at the blameless post-mortem that grew out of engineering culture, at Amy Edmondson's distinction between intelligent and preventable failure, and at a couple of small practices anyone can use.

We will also stay honest.

Not all failure is good failure.

The goal is not to celebrate every crash but to make our failures cheaper, more survivable, and more instructive.

1. Why mistakes feel like a threat

Start with the feeling, because the feeling is where most of the damage happens.

A mistake rarely arrives as neutral information.

It arrives as a small alarm in the body.

Your face gets warm, your attention narrows, and some old story starts up in the background.

The story usually says something about you rather than about the situation.

Not "that approach did not work" but "I am careless," or "I do not belong here."

Psychologists have a name for the fear that clusters around this: we are afraid of looking incompetent, and that fear shapes behavior long before we notice it.

The avoidance move

When a mistake feels like a threat to identity, the natural response is to make it disappear.

We minimize it.

We reframe it as someone else's fault.

We quietly stop doing the thing that exposed us.

Each of these moves feels like relief in the moment.

And each one deletes the very data we would need to improve.

This is the quiet cost of a blame culture.

It is not mainly that people get punished.

It is that people get good at hiding, and a system that cannot see its own errors cannot correct them.

Separating the sting from the signal

There is a small but powerful skill here.

It is learning to feel the sting of a mistake and still turn toward the signal inside it.

The sting is real and you do not have to pretend otherwise.

But the sting is about your comfort, and the signal is about the work.

Those are two different things, and confusing them is where a lot of learning goes to die.

2. Fragile, resilient, antifragile

Nassim Taleb, in his book "Antifragile," draws a distinction that is useful far beyond finance, where he first sharpened it.

He notices that our language has a word for things that break under stress.

We call them fragile.

And we have a rough word for things that resist stress and stay the same.

We call them robust, or resilient.

But he points out that we are missing a word for the third category.

The third category

Some things do not merely survive disorder.

They improve because of it.

A muscle placed under load, within reason, grows back stronger.

An immune system exposed to a small challenge learns to defend against a larger one.

A craftsman who hits a hard problem builds a skill that outlasts the problem.

Taleb calls this quality antifragility.

The fragile thing wants calm and predictability, because any shock is a threat.

The resilient thing is indifferent to shocks; it takes the hit and continues unchanged.

The antifragile thing has a stranger relationship with disorder: a certain amount of stress is not just tolerable but necessary for it to develop.

Why the frame matters here

The point for our purposes is not to romanticize stress.

Too much load tears the muscle.

Too large a shock kills the organism.

The point is that a system, or a person, or a team can be arranged so that ordinary, survivable failures feed growth instead of just causing damage.

That arrangement does not happen by accident.

It is something you design for, and most of this essay is about how.

3. A failure is data, not a verdict

Here is the shift that makes everything else possible.

When something goes wrong, you can read it as a verdict or you can read it as data.

The verdict reading says: this outcome reveals a fixed truth about my worth or my ability.

The data reading says: this outcome is a measurement of what happened when a particular approach met a particular reality.

The second reading is not softer.

It is more accurate.

What "data" actually implies

Treating a failure as data has real consequences for what you do next.

Data is specific, so you get curious about the details instead of drowning in a general feeling of badness.

Data is about a moment in time, not a permanent trait, so it invites another attempt rather than a retreat.

Data can be wrong or incomplete, so you look for more of it instead of over-fitting to a single bad night.

None of this requires pretending the outcome was fine.

It requires separating the measurement from the meaning you rush to assign it.

A quiet reframe

One practical habit is to change the sentence you say to yourself.

Replace "I failed" with "here is what happened, and here is what it might be telling me."

It sounds almost too simple.

But the first sentence closes the case, and the second one opens an investigation.

Only one of them leads anywhere useful.

4. The blameless post-mortem

Software engineering, of all places, produced one of the most humane tools for learning from mistakes.

When a large system breaks, teams hold a review afterward, often called a post-mortem or an incident review.

The word "blameless" in front of it is doing quiet, heavy work.

Where it came from

The modern version of this practice was articulated clearly by John Allspaw and his colleagues during his time in engineering leadership, drawing on ideas from safety science.

One deep influence is the work of Sidney Dekker, whose writing on human error argues that "human error" is usually not an explanation but a starting point.

When someone makes a mistake, Dekker suggests, the useful question is not "who is to blame" but "why did this action make sense to a competent person at the time."

That reframing changes everything downstream.

Separating the person from the error

A blameless review holds a specific stance.

It assumes that the people involved were doing their reasonable best given what they knew and the pressures they faced.

So the investigation goes after the conditions, not the character.

What information was missing.

What signal was easy to misread.

What part of the system made the wrong move easy and the right move hard.

The person is separated from the error so that the error can be examined honestly.

Why this produces better systems

The payoff is counterintuitive but consistent.

When people are not afraid of being scapegoated, they tell the truth about what actually happened.

And truth about what actually happened is the raw material for every real fix.

A team that punishes the messenger loses the message.

A team that protects the messenger gets to see the fault line clearly, and can reinforce it before the next tremor.

5. Intelligent failures and preventable ones

It would be a mistake to read all of this as "failure is wonderful, fail freely."

Amy Edmondson, a professor at Harvard Business School who has spent decades studying this, is careful to separate the kinds.

Not all failures are equal, and treating them as if they were is its own error.

A rough taxonomy

Some failures are preventable.

They happen in well-understood territory, where a known process exists and was simply not followed.

A checklist skipped, a step rushed, a rule ignored.

These are not to be celebrated; they are to be reduced.

Other failures are complex.

They come from the interaction of many small factors in a system too tangled for anyone to have fully predicted.

And a third kind, the most valuable, Edmondson calls intelligent failures.

The intelligent failure

An intelligent failure is what happens at the frontier of knowledge.

You are trying something genuinely new, where the answer could not have been looked up.

The attempt is thoughtful, it is as small as it can be while still being informative, and it is designed so that you learn something specific whether it works or not.

When such an experiment fails, it has still done its job.

It has bought you knowledge you could not have obtained any other way.

The discipline is to spend freely on intelligent failures and to stubbornly reduce the preventable ones.

Psychological safety

Edmondson is also the researcher most associated with the term psychological safety.

It names a simple condition: the shared belief that you can speak up, admit a mistake, or ask a naive question without being humiliated.

Her research links this condition to teams that learn faster and, in some settings, report more errors precisely because they are no longer hiding them.

Safety here does not mean comfort or lowered standards.

It means the fear of looking bad has stopped competing with the work of getting things right.

6. Structured reflection: what, so what, now what

Experience by itself does not teach.

Reflected experience does.

A person can make the same mistake for ten years and call it a decade of experience, when it was really the same year lived ten times.

The difference is a habit of looking back on purpose.

A simple three-part frame

One durable structure, used in nursing education, the military, and elsewhere, moves through three questions.

First, what happened.

You describe the events plainly, without interpretation, as if reporting to someone who was not there.

Just the facts, in order.

Second, so what.

Now you interpret.

Why did it matter, what does it suggest, what pattern connects it to other things you have seen.

Third, now what.

This is the part most people skip, and it is the part that changes the future.

What will you do differently, concretely, the next time you are near this situation.

Why the order helps

The order is not decorative.

If you jump straight to "now what," you tend to fix the wrong thing, because you never really understood what happened.

If you stop at "so what," you have an insight that evaporates by morning, because it was never turned into an action.

Walking all three, in sequence, is what converts a single event into a lasting adjustment.

Writing it down

There is something about writing that reflection alone in your head does not provide.

Written reflection forces vague feelings into specific words.

It also leaves a record, so that in six months you can see whether you actually changed or merely intended to.

The medium can be humble.

A few honest lines in a notebook will do more than an elaborate system you never open.

7. The pre-mortem: failing on paper first

So far we have talked about learning from mistakes after they happen.

There is a technique for learning from them before they happen, and it costs almost nothing.

Gary Klein, a research psychologist who studies how experts make decisions, described it in the "Harvard Business Review," and called it the pre-mortem.

How it works

A post-mortem asks, after a project has failed, why it failed.

A pre-mortem asks the same question in advance, as an act of imagination.

Before you commit, you gather the people involved and pose a specific scenario.

Imagine it is a year from now and this plan has failed completely.

Now, each person writes down the story of how that happened.

Why the framing is clever

The move is subtle and it works on human psychology.

Normally, once a team is committed to a plan, doubts feel disloyal, and people stay quiet to avoid seeming negative.

The pre-mortem gives everyone permission to voice concern, because the exercise assumes failure as its premise.

You are not the pessimist in the room.

You are just playing the game everyone agreed to play.

In practice this surfaces risks that would otherwise have stayed hidden until they became expensive.

The failure happens on paper, where it is cheap, instead of in reality, where it is not.

8. A fair word about growth mindset

No essay on learning from mistakes can avoid the phrase growth mindset, and it deserves a fair, brief hearing.

The idea, associated with the psychologist Carol Dweck, is that people hold beliefs about whether their abilities are fixed or can be developed.

Those who lean toward the developable view tend to treat difficulty as part of growth rather than as proof of a ceiling.

It is a genuinely useful frame, and it rhymes with much of what we have covered.

The nuances

It is worth being precise, because the idea has sometimes been oversold.

A growth mindset is not a belief that effort alone conquers everything, and it is not a reason to praise effort that is going nowhere.

The research itself has been refined over time, with later studies suggesting the effects are real but often modest, and most reliable for specific groups such as struggling students given the right support.

Mindset also is not a substitute for strategy.

Believing you can improve helps most when it is paired with a concrete method for improving.

A separate post takes up growth mindset on its own terms.

Here it is enough to say that it belongs in the toolkit, honestly sized, alongside the sturdier machinery of blameless review and structured reflection.

9. Not all failure is good

It is time to state the caution plainly, because the ideas in this essay are easy to abuse.

The celebration of failure has become something of a cultural slogan, and slogans lose their edges.

"Fail fast" was never advice to be reckless.

The goal is cheap, survivable, instructive failure

The failures worth having share three properties.

They are cheap, meaning the cost of being wrong is small relative to what you might learn.

They are survivable, meaning they do not take you out of the game or cause irreversible harm.

And they are instructive, meaning they are set up so that you actually learn something specific from the outcome.

A failure that is expensive, catastrophic, and confusing is not a growth opportunity.

It is just a loss.

Some things you do not fail your way through

There are domains where the first principle is not to learn from mistakes but to prevent them.

You do not want a surgeon, a pilot, or a bridge engineer treating a fatal error as a nice piece of feedback.

In these high-stakes settings, the learning is supposed to happen in simulation, in training, in near-miss reports, and in the careful study of other people's disasters, precisely so that the real thing never has to teach you.

Antifragility is about arranging your exposures so that the small, recoverable failures feed you and the large, ruinous ones are kept off the table.

Reckless is not brave

There is a difference between courage and carelessness that is easy to blur.

Courage takes an intelligent risk, having thought about the downside and made it survivable.

Carelessness takes a risk without that thought and calls it boldness afterward if it happens to work.

Learning from mistakes is a serious discipline, not a license.

It asks for more attention, not less.

A picture of the three responses

Here is the whole distinction in one small diagram.

A shock arrives  ─────────────────────────────►

  FRAGILE        RESILIENT        ANTIFRAGILE
   [ vase ]       [ stone ]        [ muscle ]

    breaks         unchanged        grows back
                                    stronger

   avoids all      absorbs the      needs some
   disorder;       hit; returns     disorder to
   any shock       to baseline      develop; too
   is a threat     no better,       much still
                   no worse         destroys it

  ── goal: turn identity-threatening errors into ──
  ──  cheap, survivable, instructive stressors  ──

The aim is never to seek the largest possible shock.

It is to sit, deliberately, in the middle column's steadiness and the right column's growth, while designing the fragile failures on the left to be small enough to survive.

Closing — The compound interest of honest mistakes

If there is a single thread through all of this, it is that mistakes are not the opposite of learning.

Handled well, they are its main ingredient.

The fragile response hides them, and learns nothing.

The resilient response endures them, and stays the same.

The antifragile response metabolizes them, and comes out with something it did not have before.

None of this is about enjoying failure.

It is about refusing to waste it.

A mistake you look at squarely, name honestly, and reflect on with structure will pay you back, often for years.

A mistake you flinch away from will cost you twice: once when it happens, and again when it happens a second time because you never learned the first lesson.

So the practice is quiet and unglamorous.

Feel the sting, then turn toward the signal.

Separate the person from the error.

Spend on intelligent failures and reduce the preventable ones.

Reflect on purpose, and, when you can, fail on paper before you fail in the world.

Do that steadily, and your mistakes stop being a tax on your confidence and start becoming a form of compound interest.

Questions to Ponder

  1. Think of a recent mistake that stung. Which part of the sting was about the work, and which part was about how you looked? What changes if you separate them?

  2. In a team you belong to, is it safer to hide a small error or to surface it? What single change would tilt that balance toward honesty?

  3. Where in your life are you paying for expensive, unrepeated failures when a cheap experiment or a pre-mortem could have taught you the same thing for less?

  4. Is there a domain in your work where the right goal is to prevent mistakes rather than learn from them? How do you currently make that learning happen without the real disaster?

References

  • Nassim Nicholas Taleb, "Antifragile: Things That Gain from Disorder" (Random House, 2012). The founding statement of the fragile / robust / antifragile distinction.

  • Amy C. Edmondson, "Strategies for Learning from Failure," Harvard Business Review (April 2011). https://hbr.org/2011/04/strategies-for-learning-from-failure

  • Amy C. Edmondson, "The Fearless Organization: Creating Psychological Safety in the Workplace for Learning, Innovation, and Growth" (Wiley, 2018).

  • Sidney Dekker, "The Field Guide to Understanding 'Human Error'" (3rd ed., CRC Press, 2014). On separating the person from the error in incident analysis.

  • Gary Klein, "Performing a Project Premortem," Harvard Business Review (September 2007). https://hbr.org/2007/09/performing-a-project-premortem

  • John Allspaw, "Blameless PostMortems and a Just Culture," Code as Craft (Etsy Engineering Blog, 2012). https://www.etsy.com/codeascraft/blameless-postmortems/