HAZID. Практическое руководство по выявлению опасностей на производственных объектах

- -
- 100%
- +

Предисловие ко второму изданию
С выхода первого издания этой книги я получил множество откликов от читателей — специалистов по промышленной безопасности, проектировщиков, технологов, студентов. Эти отклики, а также собственный опыт проведения и фасилитации HAZID-сессий показали: метод интересен очень широкой аудитории, но первому изданию не хватало трёх вещей — глубины, прозрачной пошаговой логики и готовых инструментов.
Второе издание написано практически заново. Что в нём изменилось:
1. Полностью перестроена структура. Книга теперь ведёт читателя по естественному пути: сначала понять, что такое HAZID и зачем он нужен; затем подготовиться; потом провести сессию шаг за шагом; после — правильно использовать результаты и внедрить методологию на предприятии.
2. Каждый шаг расписан для новичка. Если вы никогда не участвовали в HAZID, вы сможете пройти весь путь — от формирования команды до закрытия последней рекомендации — опираясь только на эту книгу и приложения к ней.
3. Исправлены неточности первого издания и актуализирована нормативная база: международная (ISO 31000, IEC/ISO 31010, ISO 17776, IEC 61882, ISO 45001, ISO 14001:2026, API, CCPS) и российская (ФЗ-116, Руководство Ростехнадзора по анализу риска, ГОСТы серий ИСО, 27, 51901, 58771). Каждый упомянутый документ проверен на действительность по состоянию на август 2026 года; утратившие силу документы из ссылок удалены и отдельно перечислены в Приложении И.
4. Добавлены новые главы о связи HAZID с интегрированными системами менеджмента: идентификация опасностей по ISO 45001 (п. 6.1.2), экологические аспекты по ISO 14001 (п. 6.1.2) и экологический аналог HAZID — ENVID, риск-ориентированное мышление ISO 9001, управление изменениями (MoC).
5. Добавлены сквозной практический пример с заполненным протоколом сессии, подробный разбор оценки рисков (матрицы, ALARP, иерархия мер контроля) и дорожная карта внедрения HAZID на предприятии.
6. Появилась новая часть о «глубине» метода: человеческий фактор и организационные опасности (как выйти за пределы бесполезной записи «ошибка оператора»), цифровые инструменты поддержки HAZID — от специализированного ПО до искусственного интеллекта, и большая глава ответов на вопросы, которые читатели задавали после первого издания.
7. Приложения превратились в набор готовых инструментов: шаблонная корпоративная инструкция по проведению HAZID, шаблон и заполненный пример протокола, шаблон отчёта, матрицы рисков с дескрипторами шкал, универсальный и отраслевые контрольные списки (теперь — полным текстом), таблица направляющих слов, чек-листы готовности к сессии и качества протокола, расширенный глоссарий.
Как и прежде, я буду рад вашим откликам — именно они делают каждое следующее издание лучше.
Как пользоваться этой книгой
Книга построена так, чтобы её можно было читать двумя способами.
Если вы новичок (студент, молодой специалист, инженер, которому впервые поручили «провести HAZID»), читайте последовательно, от первой главы. Термины объясняются «на пальцах», каждый шаг снабжён примером, а в конце пути вас ждут готовые шаблоны.
Если вы практик (фасилитатор, руководитель службы безопасности, проектировщик), можете переходить сразу к нужной части: подготовка и проведение сессий — части II и III; связка с другими методами и системами менеджмента — главы 12–13; внедрение методологии и ошибки — глава 14; человеческий фактор, цифровые инструменты и ответы на частые вопросы — часть V; шаблоны для немедленного использования — приложения.
В тексте встречаются служебные врезки:
Из практики — реальные ситуации и уроки (детали обезличены).
Типичная ошибка — то, чего стоит избегать.
Совет фасилитатору — приёмы, проверенные на десятках сессий.
Важно — ключевые мысли, которые нужно запомнить.
Сквозь всю практическую часть книги проходит учебный пример: мы будем проводить HAZID для условной установки подготовки нефти (УПН) «Северная» — от планирования до заполненного протокола и рекомендаций. Все совпадения с реальными объектами случайны, а цифры приведены исключительно в учебных целях.
Часть I. Фундамент: понимаем HAZID
В этой части мы разберёмся, что такое HAZID, как он устроен «изнутри», чем отличается от других методов анализа рисков, какую ценность даёт предприятию и какими документами регулируется. Без этого фундамента практические главы превратятся в набор механических действий — а HAZID, проведённый «по инструкции без понимания», почти всегда даёт слабый результат.
Глава 1. Что такое HAZID простыми словами
1.1. Определение и суть метода
HAZID (Hazard Identification) — идентификация опасностей — это систематическое групповое исследование, в ходе которого команда специалистов структурированно отвечает на один вопрос: «Что здесь может пойти не так?»
Если совсем просто, HAZID — это организованный, дисциплинированный «мозговой штурм» об опасностях. Но за этой простотой стоят три принципа, которые отличают HAZID от стихийного обсуждения «за чашкой кофе»:
1. Системность. Объект разбивается на части (узлы, участки, этапы), и каждая часть рассматривается по единому набору категорий опасностей и направляющих слов. Ничто не пропускается «потому что забыли».
2. Структурированность. Работа идёт по заранее подготовленному регламенту: повестка, роли, контрольные списки, правила фиксации. Результат — не «впечатления участников», а заполненный реестр опасностей.
3. Документируемость. Каждая выявленная опасность записывается в протокол вместе с причинами, последствиями, существующими мерами защиты и оценкой риска. То, что не записано, — не существует.
Формальное определение, близкое к используемому в ISO 17776 и практике CCPS, звучит так:
HAZID — качественный метод анализа рисков, при котором мультидисциплинарная команда под руководством независимого фасилитатора систематически выявляет опасности, угрозы и потенциальные события, способные причинить вред людям, окружающей среде, активам или репутации, оценивает их приоритет с помощью матрицы рисков и формулирует рекомендации по снижению риска.
Обратите внимание на несколько важных слов в этом определении:
• качественный — HAZID не считает вероятности в цифрах (это делают другие методы — QRA, LOPA), а ранжирует риски по качественным шкалам;
• мультидисциплинарная команда — один человек, каким бы опытным он ни был, не увидит всех опасностей; сила метода — в разных взглядах на один объект;
• независимый фасилитатор — ведущий не отвечает за проект и не заинтересован в том, чтобы «не найти лишнего»;
• люди, среда, активы, репутация — современный HAZID смотрит шире «пожаров и взрывов»: он охватывает здоровье, экологию, имущество и деловую репутацию.
1.2. Место HAZID в процессе управления рисками
Международный стандарт ISO 31000:2018 «Менеджмент риска. Руководящие указания» описывает универсальный цикл управления риском: установление контекста → оценивание риска (идентификация → анализ → сравнительная оценка) → обработка риска → мониторинг и пересмотр, при постоянной коммуникации и документировании.
HAZID занимает в этом цикле самое начало — этап идентификации риска, и частично затрагивает анализ и сравнительную оценку (когда команда грубо ранжирует риски по матрице). На рис. 1 показано это место.

Рис. 1. Место HAZID в процессе управления рисками по ISO 31000
Из этого положения следуют два практических вывода:
1. HAZID — «передний край» риск-менеджмента. Ошибка на этом этапе (пропущенная опасность) не исправляется последующими методами: HAZOP не найдёт того, что не попало в поле зрения, а LOPA не защитит от сценария, о котором никто не подумал.
2. Результаты HAZID — входные данные для всего остального. Реестр опасностей HAZID питает последующие HAZOP, LOPA, QRA, BowTie, реестр рисков предприятия, программы обучения и планы аварийной готовности. Об этих связях подробно — в главах 12 и 13.
1.3. Ключевые термины «на пальцах»
Большинство споров на HAZID-сессиях возникает не из-за разногласий по существу, а из-за того, что участники по-разному понимают базовые слова. Давайте договоримся о терминах сразу — на бытовой аналогии.
Представьте: канистра с бензином в гараже.
• Опасность (hazard) — потенциальный источник вреда. Сама по себе, без всякого события. Канистра с бензином — опасность: энергия и токсичность уже «сидят» в ней. Опасность не бывает «случилась» или «не случилась» — она просто есть, пока есть её носитель.
• Угроза / причина (threat / cause) — то, что может «выпустить» опасность. Ржавчина пробила канистру; кто-то уронил канистру; рядом работали с открытым огнём.
• Центральное событие (top event) — момент потери контроля над опасностью. Бензин пролился. Это точка невозврата: опасность «вырвалась», но вреда пока нет.
• Последствие (consequence) — то, что происходит дальше: пары воспламенились, пожар, ожоги, сгоревший гараж, а при смыве бензина в ливнёвку — загрязнение водоёма.
• Риск (risk) — комбинация вероятности и тяжести последствий. Риск не равен опасности: канистра в пустом гараже и та же канистра рядом с газовым котлом — одна опасность, но разный риск.
• Барьер (barrier, мера контроля) — всё, что стоит на пути от угрозы к событию или от события к последствию. Превентивные барьеры (слева от события): металлический шкаф для хранения, запрет огневых работ в гараже. Митигационные барьеры (справа): огнетушитель, вентиляция, план эвакуации.
Эта логика — «опасность → угрозы → центральное событие → последствия», обрамлённая барьерами, — лежит в основе не только HAZID, но и метода BowTie, и барьерного подхода в целом (рис. 2). Мы будем возвращаться к ней на протяжении всей книги.

Рис. 2. Базовая логика: опасность, угрозы, центральное событие, последствия и барьеры
Важно. Терминология в разных стандартах и компаниях немного различается: «угроза» иногда называют «причиной», «центральное событие» — «опасным событием» или «инициирующим событием», «барьер» — «мерой контроля». На сессии важно не «как назвать», а чтобы все участники понимали слова одинаково. Поэтому вводный брифинг HAZID всегда начинается с терминов (см. главу 8).
Ещё три термина, без которых не обойтись:
• Сценарий риска — цепочка от конкретной угрозы через событие к конкретному последствию: «коррозия трубопровода → утечка → воспламенение → струйный пожар → ожоги персонала». Именно сценарии, а не абстрактные «опасности», оцениваются по матрице.
• Остаточный риск — риск, который остаётся после учёта существующих мер. На сессии мы обычно оцениваем риск дважды: «как есть» (с текущими барьерами) и «целевой» (после выполнения рекомендаций).
• ALARP (As Low As Reasonably Practicable) — принцип «настолько низко, насколько разумно практически осуществимо» или «практически целесообразный низкий уровень»: риск снижается до тех пор, пока затраты на дальнейшее снижение не становятся явно несоразмерны выигрышу. Подробно — в главе 9.
1.4. Откуда взялся HAZID: краткая история
Метод вырос в 1980–1990-е годы в нефтегазовой отрасли Северного моря. Катастрофа на платформе Piper Alpha (1988 г., 167 погибших) и последовавший доклад лорда Каллена показали: безопасность нельзя «проверить в конце» — ею нужно управлять с первых дней проекта. Появилось требование систематически выявлять опасности крупных аварий (major accident hazards) на ранних стадиях проектирования, когда изменить проект ещё дёшево.
Первым формализованным «тяжёлым» методом стал HAZOP (1970-е, компания ICI), но HAZOP требует детальных технологических схем (P&ID) — на ранней стадии их просто нет. Нужен был «лёгкий» метод для стадии, когда есть только концепция, блок-схемы и генплан. Так появился HAZID: быстрее, шире, грубее — но именно тогда, когда решения стоят дёшево, а ошибки дорого.
Сегодня HAZID закреплён в ISO 17776 (морские нефтегазовые установки), рекомендован API RP 14J, описан в руководствах CCPS и IEC/ISO 31010 как один из базовых методов оценивания риска, а в России прямо вписывается в логику «Руководства по безопасности» Ростехнадзора об анализе опасностей и оценке риска аварий на ОПО (см. главу 3).
1.5. Карта методов анализа рисков: где HAZID, а где другие инструменты
Частый вопрос новичка: «Чем HAZID отличается от HAZOP, FMEA, JSA?» Короткий ответ: они решают разные задачи на разных стадиях и с разной глубиной. Полный ответ — в таблице 1.1.
Таблица 1.1. Сравнение основных методов анализа рисков


Как пользоваться картой:
• HAZID не конкурирует с другими методами, а открывает им дорогу. Типичная цепочка в нефтегазе: HAZID (концепция/FEED) → HAZOP (детальное проектирование) → LOPA (спорные/тяжёлые сценарии) → QRA (обоснование безопасности) → BowTie (эксплуатация, управление барьерами).
• HAZID и ENVID — близнецы. Первый — про безопасность и здоровье, второй — про окружающую среду. На практике их всё чаще проводят совместно (комбинированная сессия HAZID/ENVID) — об этом глава 13.
• JSA — «младший брат» HAZID на уровне отдельной работы. HAZID смотрит на объект/проект, JSA — на конкретную задачу слесаря или бригады.
Типичная ошибка. Пытаться провести HAZOP на стадии, когда есть только блок-схема: команда будет часами обсуждать клапаны, которых ещё нет. И наоборот — ограничиться HAZID там, где уже есть P&ID и пора «копать» отклонения. Выбирайте метод под стадию и доступную информацию.
Выводы к главе 1
1. HAZID — это систематическое командное исследование «что может пойти не так», дающее реестр опасностей с приоритетами и рекомендациями.
2. Метод качественный: он ранжирует риски, а не вычисляет их в цифрах.
3. Ключ к успеху — единое понимание терминов: опасность, угроза, событие, последствие, риск, барьер.
4. HAZID — первый в семействе методов: его результаты питают HAZOP, LOPA, QRA, BowTie, реестры рисков и системы менеджмента.
Глава 2. Зачем проводить HAZID: цели, ценность и честные ограничения
2.1. Цели HAZID
У HAZID пять взаимосвязанных целей. Их удобно запомнить по пяти «адресатам» вреда:
1. Люди. Не допустить травм, гибели и ущерба здоровью — персонала, подрядчиков и населения. Это всегда цель № 1.
2. Окружающая среда. Выявить пути возможного загрязнения воздуха, воды, почвы до того, как появится проектное решение, которое эти пути открывает.
3. Активы. Сохранить оборудование, здания, продукцию; избежать простоев — самая недооценённая часть выгоды.
4. Репутация и лицензия на деятельность. Крупная авария способна закрыть предприятие полностью — не пожаром, а решениями регуляторов, инвесторов и рынка.
5. Соответствие требованиям. Нормативные акты (международные и российские) требуют систематической идентификации опасностей; HAZID — признанный способ её выполнить (см. главу 3).
2.2. Задачи, которые решает HAZID
Из целей вытекают конкретные задачи исследования:
• выявить все существенные опасности объекта: технологические, эксплуатационные, внешние (природные и антропогенные), связанные со здоровьем и окружающей средой, а также опасности этапов строительства, пусконаладки и вывода из эксплуатации;
• построить сценарии: угроза → событие → последствия;
• определить существующие барьеры и оценить их достаточность;
• ранжировать риски по матрице и выделить приоритетные;
• сформулировать рекомендации: устранить, снизить, передать на более глубокий анализ (HAZOP/LOPA/QRA) или принять под контролем;
• создать прослеживаемую документальную базу решений по безопасности — важно и для регулятора, и для «корпоративной памяти».
2.3. Почему HAZID выгоден: экономика безопасности
Главный экономический аргумент HAZID — кривая стоимости изменений. На стадии концепции переместить резервуарный парк на 200 метров или заменить реагент стоит условных «единиц»; на стадии строительства — десятков; на действующем объекте — сотен и тысяч (остановка производства, демонтаж, повторная экспертиза). HAZID находит проблему в тот момент, когда её решение — это правка чертежа, а не переделка металла.
Из практики. На концептуальном HAZID одного морского проекта команда обратила внимание, что временное жилое здание по генплану попадало в зону возможного дросселирования факельной системы. Перенос модуля на схеме занял один день и ноль рублей. Через два года, на стадии строительства, та же правка стоила бы порядка нескольких миллионов долларов и месяца сдвига графика.
Второй аргумент — уроки крупных аварий. Расследования катастроф последних десятилетий раз за разом показывают: опасности были выявимы заранее, но их либо не искали системно, либо находили — и не довели до мер управления.
• Piper Alpha (1988). Отсутствие системного управления опасностями крупных аварий и слабое управление изменениями/нарядами-допусками привели к гибели 167 человек. Итог — рождение режима Safety Case и обязательной идентификации MAH, т. е. по сути HAZID-подобных процессов.
• Бхопал (1984). Опасность хранения больших запасов метилизоцианата была известна, но не была переведена в решения по снижению запасов и резервированию барьеров.
• Техас-Сити (2005). Разлив при переполнении колонны; устаревшие приборы контроля уровня, размещение временных офисных вагончиков рядом с узлом — всё это классические находки HAZID по генплану и эксплуатации.
• Deepwater Horizon (2010). Цепочка отказов барьеров; барьерное мышление (которое начинается с идентификации опасностей и угроз) стало отраслевым стандартом именно после этой аварии.
Вывод из этих историй не «у них было плохо, у нас хорошо», а другой: дешевле искать опасности на бумаге, чем находить их на пожаре.
2.4. Честные ограничения метода
HAZID — мощный, но не всемогущий инструмент. Профессионал обязан знать его границы:
1. Качественность. HAZID не даёт чисел: ни частоты события, ни индивидуального риска. Если нужны цифры для обоснования безопасности — дальше работают QRA и расчётные методы.
2. Глубина ограничена. HAZID не заменяет узловой анализ отклонений: клапанные группы, логика защит, режимы — это территория HAZOP.
3. Качество = качество команды. Слабый состав участников даёт слабый реестр. Метод не защищён от «эффекта пустого стула»: если на сессии нет эксплуатации — эксплуатационные опасности не найдут.
4. Субъективность оценок. Оценки по матрице — экспертные. Разные команды могут оценить один сценарий на соседние ячейки матрицы. Лечится калиброванными шкалами и опытным фасилитатором (глава 9).
5. «Бумажный» риск. HAZID сам по себе не снижает ни один риск. Риск снижают реализованные рекомендации. Отчёт без закрытия действий — это не безопасность, а архив.
Важно. Ограничения не отменяют ценности — они определяют правильную постановку: HAZID как первый, обзорный и обязательно продолженный (другими методами и закрытием действий) этап.
Выводы к главе 2
1. Цели HAZID — защита людей, среды, активов, репутации и выполнение нормативных требований.
2. Экономический смысл метода — найти проблему тогда, когда её решение дешевле всего.
3. HAZID не даёт чисел, зависит от команды и «не работает» без реализации рекомендаций — эти ограничения надо учитывать при планировании.
Глава 3. Нормативно-методическая база HAZID
Глава актуализирована по состоянию на 2026 год. По сравнению с первым изданием исправлены неточности в обозначениях стандартов и удалены ссылки на документы, утратившие силу.
Единого мирового стандарта «Как проводить HAZID» не существует — метод описан в семействе документов, каждый из которых задаёт свой кусок мозаики. Знание этой мозаики важно по двум причинам: во-первых, она объясняет, почему метод устроен именно так; во-вторых, позволяет обосновать перед руководством, заказчиком или регулятором, что ваша процедура соответствует признанной практике.
3.1. Международные стандарты и руководства
3.1.1. Общий риск-менеджмент
• ISO 31000:2018 «Risk management — Guidelines» — задаёт принципы, структуру и процесс управления риском. HAZID — реализация этапа «идентификация риска» этого процесса. Стандарт не предписывает метод, но требует, чтобы идентификация была систематической, документируемой и повторяемой.
• IEC/ISO 31010:2019 «Risk management — Risk assessment techniques» — «меню» методов оценивания риска. HAZID упомянут в семействе методов идентификации опасностей наряду с HAZOP, FMEA, What-If и др. Стандарт помогает осознанно выбрать метод под задачу (и обосновать выбор).
• ISO Guide 73 — словарь терминов риск-менеджмента; полезен для унификации языка в корпоративных документах.
3.1.2. Промышленная безопасность процессов
• ISO 17776:2016 «Petroleum and natural gas industries — Offshore production installations — Major accident hazard management during the design of new installations» — ключевой «родной» стандарт для HAZID. Описывает управление опасностями крупных аварий при проектировании морских установок: постановку целей безопасности, идентификацию опасностей с применением направляющих слов, отсев несущественных сценариев, оценку и снижение риска. Принципы стандарта применимы и к береговым объектам — это прямо отмечено в самом документе.
• IEC 61882:2016 «Hazard and operability studies (HAZOP studies) — Application guide» — стандарт на HAZOP; важен для понимания границы между HAZID и HAZOP и для наследования результатов.
• IEC 61508 / IEC 61511 (функциональная безопасность) — используют результаты HAZID/HAZOP как вход для анализа SIL.
• API RP 14J «Design and Hazards Analysis for Offshore Production Facilities» — американская практика анализа опасностей морских объектов, включает HAZID как рекомендуемый метод.



