هناك شيء في البنك كان يزعجني دائمًا قليلاً من قبل.
لا يزال الصراف لديه نقود.
لكنها جزء صغير جدًا.
للتعامل مع المبالغ الأكبر، يحتاج الموظفون إلى الانتظار حتى الخزنة أو الخطوات التالية للتأكيد.
في البداية، اعتقدت أن هذا مجرد إجراء لإبطاء كل شيء.
لاحقًا، فهمت.
ما يحميه البنك ليس المال الموجود على المنضدة.
بل الحد الأقصى لمدى تأثر النظام إذا حدث خطأ حقيقي.
لا يضع النظام كامل الثروة في أنسب مكان.
بل يضع استباقيًا الجزء الأكثر أهمية داخل طبقة حماية أعمق.
وهنا يبدأ بروتوكول نيوتن في أن يصبح منطقيًا بالنسبة لي.
لم يكن ما وجدته مميزًا هو كيفية استجابة النظام للمخاطر.
بل كيفية تقييد الخطر بالفعل من خلال البنية، قبل حتى وقوع أي حادث.
لا يصبح النظام المُستقل موثوقًا فقط لأنه يتعامل جيدًا مع الحوادث.
إنه يصبح أكثر موثوقية عندما، منذ البداية، تجعل بنيته من الصعب تحويل خطأ ما إلى خسارة كبيرة.
ليس الأمر مجرد طبقة حماية.
إنها مسألة اختيار تصميم.
يقبل نيوتن إضافة طبقات تحكم والتخلي عن شيء من الراحة.
وعوضًا عن ذلك، عندما يحدث المأمول، يكون نطاق الأضرار محدودًا مسبقًا، بدل ترك النظام يتعامل معها لاحقًا.
لا يبدأ النظام الموثوق بالاستجابة للمخاطر.
بل يبدأ بالتصميم بحيث، حتى عندما تحدث المخاطر، تقتصر العواقب على أدنى مستوى ممكن.