Riesgo de interfaz en SST: 5 distorsiones que dejan controles sin due?o
El riesgo de interfaz aparece cuando dos ?reas comparten una tarea cr?tica, pero ninguna gobierna el control completo. Estas 5 distorsiones muestran c?mo detectarlo.

Puntos clave
- 01Define un due?o con autoridad real para suspender la tarea cuando la interfaz pierde una barrera cr?tica.
- 02Transfiere condiciones, controles y umbrales durante los relevos, no solamente actividades pendientes.
- 03Integra a los contratistas en la planificaci?n y verifica que conozcan el contexto que puede cambiar la decisi?n.
- 04Revalida el permiso cada vez que cambian la secuencia, el equipo, el personal o la condici?n ambiental.
- 05Audita las interfaces cr?ticas con el enfoque de Andreza Ara?jo sobre cultura de seguridad y liderazgo preventivo.
Una tarea cr?tica puede tener procedimiento, permiso y responsable nominal, pero aun as? quedar expuesta cuando cambia de manos. Operaci?n entrega el equipo, mantenimiento interviene, un contratista ejecuta y supervisi?n autoriza el cierre. Si cada ?rea controla solamente su fragmento, el riesgo de interfaz queda fuera del tablero.
El riesgo de interfaz es la exposici?n que surge en la frontera entre funciones, turnos, empresas o disciplinas que deben coordinarse para que una barrera funcione. Mi tesis es concreta: muchas fallas atribuidas a una ejecuci?n deficiente nacen antes, cuando nadie tiene autoridad para integrar la decisi?n completa. ISO 45001:2018 exige controlar los procesos contratados, la consulta de los trabajadores y la operaci?n planificada, pero la conformidad documental no demuestra que la interfaz est? gobernada.
?Qu? significa riesgo de interfaz en SST?
Existe una interfaz cada vez que una decisi?n depende de informaci?n que otra persona posee, de un equipo que otra ?rea libera o de una condici?n que cambia durante la tarea. La frontera puede estar entre operaci?n y mantenimiento, entre la empresa y un contratista, entre el turno saliente y el entrante, o entre ingenier?a y quienes ejecutan el cambio.
El peligro aumenta cuando la responsabilidad se expresa con verbos vagos, como coordinar, apoyar o verificar, sin definir qui?n puede detener la actividad, qu? evidencia debe recibir y qu? condici?n obliga a escalar. James Reason explic? que los eventos graves atraviesan capas de defensa cuyas debilidades pueden permanecer ocultas hasta que se alinean. La interfaz es una de esas capas, porque concentra supuestos que rara vez aparecen en una matriz de riesgos convencional.
La ISO 45001:2018 ofrece el marco para tratar esta frontera como parte del sistema, no como una conversaci?n informal. La organizaci?n debe definir controles operacionales, responsabilidades y comunicaci?n, mientras que el SG-SST debe traducir esos requisitos a decisiones verificables en campo.
1. La tarea tiene varios responsables y ning?n due?o
La primera distorsi?n aparece cuando el permiso identifica a muchas personas, pero no asigna un due?o de la decisi?n. Cada participante cumple una parte, aunque nadie confirma que las condiciones acumuladas siguen siendo aceptables antes de comenzar.
El control mejora cuando el rol se formula como una autoridad concreta. El due?o de la tarea debe poder suspender, exigir una nueva evaluaci?n y rechazar una entrega incompleta, aun cuando la producci?n espere el arranque. La firma del supervisor no sustituye esa autoridad si solo confirma que recibi? un documento.
Imagina una intervenci?n sobre una l?nea que requiere aislamiento, drenaje, acceso de contratistas y prueba de energ?a cero. Operaci?n puede liberar el equipo, mantenimiento puede instalar el bloqueo y el contratista puede ejecutar, pero la tarea queda sin gobierno si nadie verifica la secuencia completa antes de retirar una protecci?n.
La revisi?n del control de cambios en SST ayuda a identificar cu?ndo una modificaci?n altera esa distribuci?n de responsabilidades. La pregunta ?til no es qui?n aparece en el formato, sino qui?n decide que la barrera est? lista.
2. La entrega de turno transmite actividad, no condiciones
El relevo suele informar qu? se hizo, qu? qued? pendiente y qu? equipo permanece abierto. Esa narraci?n administrativa no siempre transmite la condici?n que puede cambiar el riesgo, como una barrera temporal, un permiso suspendido o una desviaci?n que todav?a necesita confirmaci?n.
La interfaz entre turnos requiere una entrega basada en condiciones cr?ticas. El equipo entrante necesita saber qu? control est? activo, qu? control fue degradado, qui?n conserva la autoridad para detener y qu? evidencia falta antes de reanudar. Un mensaje como ?el trabajo sigue en proceso? no permite decidir.
La calidad de la entrega se puede probar con una pregunta que obliga a revelar la incertidumbre. ?Qu? tendr?a que encontrar el siguiente supervisor para suspender la tarea? Si nadie puede responder, la informaci?n se transfiri? como actividad, no como control.
La investigaci?n de incidentes despu?s del cambio de turno muestra por qu? una evidencia mal transferida termina deformando la reconstrucci?n. La misma brecha que borra un dato despu?s del evento puede ocultar una condici?n cr?tica antes de que ocurra.
3. El contratista recibe instrucciones, pero no contexto
Una empresa contratista puede conocer el m?todo t?cnico de su trabajo y aun as? desconocer qu? barrera no debe tocar, qu? interacci?n est? prohibida o qui?n tiene la ?ltima palabra ante un cambio. La inducci?n general no resuelve esa interfaz porque entrega informaci?n amplia cuando la decisi?n exige contexto local.
ISO 45001:2018 pide controlar los procesos, productos y servicios provistos externamente que pueden impactar el desempe?o de SST. La exigencia no se satisface con archivar certificados de capacitaci?n. La empresa debe integrar al contratista en la planificaci?n, comunicar peligros espec?ficos y comprobar que el control se entiende en el punto donde se ejecuta.
La gesti?n de contratistas cr?ticos bajo ISO 45001 debe mostrar qu? decisi?n queda en la empresa principal y cu?l puede tomar el proveedor. Si el contratista detecta una condici?n insegura, tambi?n debe saber si puede detener de inmediato o si debe esperar una autorizaci?n, porque esa demora transforma una alerta en exposici?n.
En M?xico, la NOM-STPS y el programa preventivo de la organizaci?n deben aterrizarse en controles observables, mientras que en Colombia la Resoluci?n 0312 de 2019 exige evidencias del SG-SST que permitan demostrar gesti?n, no solo intenci?n.
4. El cambio t?cnico modifica la frontera sin modificar el permiso
Una interfaz cambia cuando se altera la secuencia, el equipo, el material, el personal o la condici?n ambiental. El permiso puede seguir vigente mientras la tarea que describ?a ya no existe. Esa contradicci?n permite que una barrera antigua acompa?e una exposici?n nueva.
El responsable del cambio debe identificar qu? funci?n recibe el impacto y qu? informaci?n necesita para aceptar la nueva condici?n. Una modificaci?n de software puede cambiar una alarma, una reparaci?n provisional puede reducir una protecci?n y una sustituci?n de personal puede eliminar una competencia que el permiso daba por sentada.
La revisi?n debe detenerse si la organizaci?n no puede responder qu? cambi?, qui?n aprob? la nueva secuencia y qu? prueba demuestra que el control todav?a funciona. La urgencia operacional no convierte una autorizaci?n desactualizada en una autorizaci?n v?lida.
La matriz de riesgos no decide por s? sola porque representa una condici?n analizada, no cada variaci?n que aparece durante la ejecuci?n. El documento sirve cuando activa una conversaci?n de control, no cuando se usa como permiso permanente.
5. La escalada llega cuando la exposici?n ya se normaliz?
La quinta distorsi?n es temporal. La alerta circula por varios niveles, cada uno espera m?s datos y la tarea contin?a bajo una soluci?n provisional. Cuando la direcci?n recibe el asunto, la exposici?n ya se volvi? familiar y el costo de detener parece mayor que el riesgo que se pretende evitar.
Una interfaz cr?tica necesita umbrales de escalamiento definidos antes de la presi?n. La suspensi?n debe ser autom?tica cuando falla una barrera esencial, cuando el equipo no puede demostrar aislamiento o cuando las ?reas discrepan sobre la condici?n de liberaci?n. La autoridad no puede depender de qui?n tenga m?s jerarqu?a en la reuni?n.
Patrick Hudson mostr? que la madurez de seguridad se observa en la capacidad de anticipar y gobernar condiciones, no en la cantidad de declaraciones preventivas. La lectura pr?ctica es que una organizaci?n madura acorta la distancia entre una duda y una decisi?n protegida.
La aceptaci?n del riesgo residual solo tiene sentido cuando la condici?n, la duraci?n, la autoridad y el control compensatorio quedan expl?citos. Si la exposici?n se mantiene porque nadie quiso ser la primera persona en detener, la gobernanza fall? antes que la operaci?n.
?C?mo auditar una interfaz cr?tica durante la pr?xima semana?
La auditor?a no necesita empezar con una campa?a amplia. Selecciona una tarea en la que participen al menos dos ?reas o una empresa externa, observa su preparaci?n y sigue la decisi?n hasta el cierre. La muestra debe contener una entrega, una autorizaci?n y una condici?n que pueda cambiar durante la ejecuci?n.
- Identifica qui?n posee la informaci?n cr?tica y qui?n tiene autoridad para detener.
- Compara el permiso con la condici?n real, incluyendo cambios, controles temporales y competencias disponibles.
- Pregunta qu? evidencia debe recibir la siguiente funci?n antes de aceptar la tarea.
- Registra el umbral que obliga a escalar y comprueba si el personal lo conoce.
- Verifica que el cierre confirme la restituci?n del equipo y no solo la salida del personal.
Una observaci?n ?til debe terminar con una decisi?n, un responsable y una fecha de verificaci?n. Si el hallazgo produce ?nicamente una recomendaci?n general, la interfaz seguir? dependiendo de memoria y buena voluntad.
?Qu? debe documentar la direcci?n?
La direcci?n no necesita aprobar cada detalle t?cnico, pero s? debe gobernar las condiciones que vuelven probable una falla de interfaz. El tablero ejecutivo debe mostrar tareas con controles compartidos, cambios abiertos, permisos que cruzan turnos y alertas cuya resoluci?n requiere m?s de un ?rea.
La gobernanza del apetito de riesgo y la autoridad para detener permite revisar si el presupuesto, los plazos y la jerarqu?a est?n empujando a las ?reas a transferirse la exposici?n. Una m?trica ?til no es el n?mero de reuniones de coordinaci?n, sino la cantidad de interfaces cr?ticas con due?o, evidencia y umbral de escalamiento vigentes.
La Resoluci?n 0312 de 2019 en Colombia, el marco de la NOM-STPS en M?xico y el DS 40 en Chile no reemplazan la gesti?n interna, pero ofrecen referencias para exigir planificaci?n, responsabilidades y control documentado. La organizaci?n que opera en varios pa?ses debe conservar una base com?n con ISO 45001 y adaptar la evidencia al regulador aplicable.
La decisi?n que cierra el riesgo de interfaz
El riesgo de interfaz no se elimina agregando otra casilla al permiso. Se reduce cuando la organizaci?n asigna autoridad, transfiere condiciones relevantes, integra a contratistas, revalida cambios y escala la discrepancia antes de que se vuelva rutina.
Andreza Ara?jo ha defendido en Safety Culture: From Theory to Practice que la madurez cultural se reconoce cuando las pr?cticas de liderazgo hacen visible el control real, no cuando los documentos parecen completos. Esa posici?n coincide con la experiencia p?blica de su trabajo ejecutivo en EHS, incluido un plan de 180 d?as en PepsiCo South America Foods que logr? una reducci?n del 50% en la tasa de accidentes en seis meses.
La prueba final es sencilla, aunque exige disciplina. Pide que cada ?rea nombre la condici?n que podr?a detener la tarea y la evidencia que necesita de la siguiente funci?n. Si esas respuestas no coinciden, la interfaz ya contiene una exposici?n que debe corregirse antes de liberar el trabajo.
Conoce el enfoque de Andreza Ara?jo sobre cultura de seguridad y liderazgo preventivo para convertir la coordinaci?n entre ?reas en una barrera operativa verificable.
Preguntas frecuentes
?Qu? es el riesgo de interfaz en seguridad y salud en el trabajo?
?C?mo se identifica una interfaz cr?tica en SST?
?Qu? relaci?n tiene el riesgo de interfaz con ISO 45001?
?C?mo se controla el riesgo de interfaz con contratistas?
?Qu? recomienda Andreza Ara?jo para fortalecer estas interfaces?
Sobre la autora
Andreza Araujo
Especialista Global en Cultura de Seguridad
Andreza Araujo es una referencia internacional en EHS, cultura de seguridad y comportamiento seguro, con más de 25 años liderando programas de transformación cultural en empresas multinacionales e impactando a trabajadores en más de 30 países. Reconocida como LinkedIn Top Voice, contribuye a la conversación pública sobre liderazgo, cultura de seguridad y prevención para una audiencia profesional global. Ingeniera civil e ingeniera de seguridad laboral por la Unicamp, con una maestría en Diplomacia Ambiental por la Universidad de Ginebra. Autora de 16 libros sobre cultura de seguridad, liderazgo y prevención de SIF, y conductora del Headline Podcast.
- Ingeniera Civil (Unicamp)
- Ingeniera de Seguridad Laboral (Unicamp)
- Maestría en Diplomacia Ambiental (Universidad de Ginebra)
Documentales
Mira los documentales de Andreza
Tres producciones sobre cultura de seguridad, fallas organizacionales y las lecciones humanas detrás de grandes desastres.
Podcasts
Escucha los podcasts de Andreza
Conduce tres programas sobre liderazgo en seguridad, EHS y cultura organizacional, en inglés y portugués.