Riesgo residual: 7 decisiones que el líder debe cerrar
El riesgo residual no desaparece porque la matriz esté verde. Estas 7 decisiones ayudan al liderazgo a identificar qué riesgo queda, quién lo acepta y qué barrera debe fortalecerse.

Puntos clave
- 01Diagnostica el riesgo residual con la barrera activa, la condición de degradación y el cargo que puede detener la tarea.
- 02Verifica 3 condiciones antes de autorizar: disponibilidad del control, competencia de quien lo ejecuta y evidencia de funcionamiento.
- 03Asigna 4 datos a cada riesgo relevante: decisión vigente, control crítico, dueño operativo y fecha de revisión.
- 04Mide 5 señales ejecutivas, porque 98% de acciones cerradas no demuestra que las barreras difíciles hayan recuperado su desempeño.
- 05Lidera la transformación cultural con decisiones visibles y repetidas, como propone Andreza Araújo en sus programas y libros de seguridad.
Una tarea puede aparecer con riesgo bajo en la matriz y seguir dependiendo de una barrera que nadie verifica. Cuando el líder firma la aceptación sin preguntar qué queda expuesto, el color verde se vuelve una opinión administrativa, no una decisión de seguridad, aunque el documento parezca completo.
ISO 45001 exige que la organización identifique peligros, evalúe riesgos y mantenga controles operacionales. En América Latina, esa obligación se conecta con marcos como la NOM-035-STPS en México para factores psicosociales, la Resolución 0312 de Colombia para el SG-SST, el DS 40 de Chile, la Ley 19.587 de Argentina y la Ley 29783 de Perú. La tesis de este artículo es concreta, porque el riesgo residual se gobierna con decisiones visibles, no con una matriz actualizada una vez al año.
¿Qué significa riesgo residual para un líder operativo?
El riesgo residual es la exposición que permanece después de aplicar controles. No equivale al riesgo inicial ni representa una falla automática. El problema aparece cuando se desconoce su magnitud, se delega sin autoridad suficiente o se acepta sin fecha de revisión.
Imagina una cuadrilla que debe intervenir una bomba durante el turno de la mañana. La evaluación considera aislamiento de energía, permiso de trabajo, verificación de cero energía y supervisión. Si el candado está disponible pero el punto de aislamiento no tiene identificación legible, la barrera existe en el procedimiento y está debilitada en el campo. El riesgo residual cambió, aunque la hoja conserve el mismo resultado.
James Reason explicó que los accidentes organizacionales se construyen cuando varias defensas presentan debilidades que se alinean. Por eso, una aceptación responsable debe mostrar al menos 3 elementos, la barrera que queda activa, la condición que puede degradarla y el cargo que tiene autoridad para detener la tarea.
1. Decide qué exposición no puede normalizarse
La primera decisión del líder, que define el límite operativo, consiste en separar la variación tolerable de la condición que exige intervención inmediata. Un riesgo residual puede ser aceptable durante 20 minutos con una barrera independiente y volverse inaceptable si la tarea se prolonga 4 horas o si cambia el clima, el personal o el equipo.
El criterio, cuya aplicación debe ser visible, debe quedar escrito en términos operativos. En lugar de decir que el riesgo es bajo, define qué condición mantiene la aceptación, qué señal la invalida y quién debe escalarla. ISO 45001 relaciona el control operacional con la planificación y la respuesta ante cambios, de modo que la decisión no puede quedar encerrada en una puntuación.
Un supervisor que no puede explicar el límite de aceptación no está gestionando riesgo. Está heredando una clasificación.
2. Comprueba si la barrera funciona hoy
La existencia de un control no demuestra, aunque esté firmado, su desempeño. Un procedimiento de bloqueo, etiquetado y verificación puede estar aprobado, mientras el punto de aislamiento permanece sin acceso, la prueba se registra después de la tarea o el supervisor desconoce quién tiene la llave.
Usa una comprobación de 3 preguntas, conforme a la condición que debe sostener la barrera, antes de autorizar el trabajo. ¿La barrera está disponible? ¿La persona que la ejecuta tiene competencia y autoridad? ¿Existe evidencia de que funcionó en esta condición concreta? Si una respuesta es negativa, el riesgo residual debe subir de categoría o la tarea debe detenerse.
La verificación también debe considerar barreras humanas y técnicas. La NOM-STPS, el SG-SST colombiano y los requisitos de ISO 45001 pueden orientar el sistema, pero la decisión ocurre frente al equipo que se va a intervenir, con la presión de producción que realmente existe.
3. Asigna un dueño con autoridad real
Un riesgo aceptado sin dueño, cuyo plazo nadie revisa, se convierte en riesgo huérfano. El responsable debe tener nombre de cargo, plazo y capacidad para modificar el plan. Poner “operaciones” o “mantenimiento” en una matriz no identifica quién debe actuar cuando la barrera se degrada a las 10:30 de la mañana.
Para cada riesgo residual relevante, registra 4 datos, decisión vigente, control crítico, dueño operativo y fecha de revisión. Si el dueño solo puede recomendar y no puede detener la tarea, la gobernanza está incompleta.
La responsabilidad de la dirección consiste en quitar esa ambigüedad. Andreza Araújo sostiene en Make The Difference: Be a Leader in Health & Safety que el liderazgo operativo se demuestra en decisiones de campo, especialmente cuando el plan y la realidad dejan de coincidir.
4. Define el disparador de escalamiento
La escalada, que protege la decisión cuando cambia la condición, no debe depender del carácter del supervisor ni de que alguien se atreva a contradecir el programa. Define por adelantado qué hechos obligan a detener, revisar o elevar la decisión. Entre ellos pueden estar la pérdida de una barrera crítica, el cambio de método, la ausencia de personal competente, una lectura atmosférica fuera de rango o una desviación repetida durante 2 turnos.
El disparador necesita una respuesta asociada. Si el equipo detecta una falla en un enclavamiento, no basta con abrir una acción correctiva para 30 días. El líder debe decidir si cambia la secuencia, instala un control temporal validado o cancela el trabajo. La acción futura no sustituye la barrera que falta ahora.
La autoridad para detener el trabajo mejora cuando el proceso describe qué ocurre después de detenerlo. ISO 45001 pide participación y consulta de los trabajadores, y esa participación pierde credibilidad cuando el reporte solo produce una felicitación verbal, sin revisión del plan ni protección frente a represalias.
5. Revisa la contrapartida antes de aceptar
Toda aceptación de riesgo, aunque parezca administrativa, contiene una contrapartida. Puede ser tiempo adicional, costo de ingeniería, restricción de producción, apoyo de otra cuadrilla o uso de un método distinto. El error aparece cuando esa contrapartida queda fuera de la conversación y la organización actúa como si la exposición fuera gratuita.
Una decisión ejecutiva madura compara 3 opciones, aceptar con controles vigentes, reducir mediante una modificación razonable o posponer hasta eliminar la condición. La comparación, donde se ve la contrapartida operativa, no necesita una fórmula financiera sofisticada, pero sí debe mostrar qué consecuencia se está asumiendo y quién conoce el costo de equivocarse.
La Ley 19.587 argentina, la Ley 29783 peruana y los marcos de gestión de seguridad de la región convergen en una idea práctica, la prevención debe integrarse a la operación. Por eso, presupuesto, programación y seguridad no pueden tratarse como conversaciones separadas cuando una decisión cambia la exposición.
6. Mide la calidad de la decisión, no solo el cierre
El porcentaje de acciones cerradas, que suele premiar lo fácil, puede mejorar mientras el riesgo real permanece igual. Para gobernar el riesgo residual, combina indicadores de resultado con señales de calidad de decisión. Revisa, por ejemplo, cuántas aceptaciones tienen dueño, cuántas barreras críticas fueron verificadas en campo y cuántos cambios obligaron a recalificar el riesgo.
Un tablero ejecutivo puede usar 5 preguntas mensuales. ¿Cuántos riesgos altos dependen de una sola barrera? ¿Cuántos controles críticos fueron encontrados degradados? ¿Cuántas aceptaciones vencieron? ¿Cuántas decisiones cambiaron por presión operativa? ¿Cuántos reportes llegaron antes de un incidente?
La cifra no reemplaza la conversación. Un indicador con 98% de cierre puede ocultar que las acciones fáciles se completaron y que las barreras difíciles siguen abiertas. La lectura correcta relaciona tendencia, exposición y decisiones pendientes, no solo cumplimiento documental.
7. Programa la fecha de caducidad de la aceptación
La aceptación del riesgo residual debe caducar, porque una condición temporal no puede convertirse en autorización permanente. Una tarea temporal que sigue ejecutándose 90 días después dejó de ser temporal, aunque el permiso original continúe archivado. La fecha de revisión, cuya lógica depende de la velocidad de cambio, debe responder a la duración de la exposición y a la velocidad con que pueden cambiar las condiciones.
Establece una revisión antes de cada cambio relevante y una revisión periódica que no supere el ciclo definido por el sistema. En una operación con turnos de 12 horas, puede ser razonable revisar la condición al cambio de turno; en una modificación de proceso, la revisión debe ocurrir antes de poner el cambio en marcha.
La caducidad también protege al líder. Le permite decir que una decisión fue válida bajo ciertas condiciones, sin convertirla en autorización permanente. Una matriz viva registra decisiones con contexto, no solo valores.
¿Cómo convertir la matriz en una conversación de liderazgo?
La matriz aporta valor cuando organiza preguntas que la operación puede responder. En la reunión diaria, el líder debería tomar un riesgo residual y pedir que el equipo describa la barrera, la condición de pérdida y el plan de respuesta. La conversación puede durar 8 minutos, aunque la decisión requiera más evidencia, si la información está preparada, pero debe terminar con una decisión verificable.
El recorrido de campo debe contrastar 2 versiones, lo que dice el documento y lo que hace la cuadrilla. Si ambas coinciden, el control gana credibilidad. Si divergen, el líder no debe corregir primero el papel, sino entender qué decisión operativa produjo la diferencia.
Andreza Araújo documenta una reducción de 50% en la tasa de accidentes durante un plan de 180 días en PepsiCo South America Foods. Ese dato no prueba que una matriz por sí sola funcione. Sí refuerza una posición más exigente, los resultados aparecen cuando el liderazgo convierte la gestión de seguridad en decisiones repetidas, visibles y conectadas con la operación.
Para profundizar en la relación entre diagnóstico y prevención, revisa el artículo interno Criterios de aceptación de riesgo: guía de 8 pasos. La aceptación es útil cuando obliga a pensar, no cuando sirve para cerrar una pantalla.
Conclusión: el riesgo aceptado sigue siendo una decisión
El riesgo residual no se elimina con una calificación favorable. Se gobierna cuando el líder define el límite, verifica la barrera, asigna autoridad, establece el escalamiento, hace visible la contrapartida, mide la calidad de la decisión y fija una caducidad.
ISO 45001 y los reguladores LatAm ofrecen el marco, pero la prevención se vuelve real en la decisión de las 7:00, en la revisión de las 10:30 y en la capacidad de detener una tarea antes de que la desviación se convierta en daño. La pregunta final para cualquier comité, donde se concentra la responsabilidad, es sencilla, ¿quién puede demostrar hoy que el riesgo residual sigue bajo control?
Preguntas frecuentes
¿Quién debe aceptar el riesgo residual en una empresa?
¿Cada cuánto se debe revisar el riesgo residual?
¿Qué diferencia hay entre riesgo residual y riesgo aceptable?
¿La matriz de riesgos sirve para controlar una tarea crítica?
¿Cómo se relaciona el riesgo residual con NOM-035 y el SG-SST?
Sobre la autora
Andreza Araujo
Especialista Global en Cultura de Seguridad
Andreza Araujo es una referencia internacional en EHS, cultura de seguridad y comportamiento seguro, con más de 25 años liderando programas de transformación cultural en empresas multinacionales e impactando a trabajadores en más de 30 países. Reconocida como LinkedIn Top Voice, contribuye a la conversación pública sobre liderazgo, cultura de seguridad y prevención para una audiencia profesional global. Ingeniera civil e ingeniera de seguridad laboral por la Unicamp, con una maestría en Diplomacia Ambiental por la Universidad de Ginebra. Autora de 16 libros sobre cultura de seguridad, liderazgo y prevención de SIF, y conductora del Headline Podcast.
- Ingeniera Civil (Unicamp)
- Ingeniera de Seguridad Laboral (Unicamp)
- Maestría en Diplomacia Ambiental (Universidad de Ginebra)
Documentales
Mira los documentales de Andreza
Tres producciones sobre cultura de seguridad, fallas organizacionales y las lecciones humanas detrás de grandes desastres.
Podcasts
Escucha los podcasts de Andreza
Conduce tres programas sobre liderazgo en seguridad, EHS y cultura organizacional, en inglés y portugués.