1Qu'est-ce que le nœud papillon
Le nœud papillon (Bow-Tie) place l'événement redouté central (ERC) au centre d'un diagramme en forme de nœud papillon : à gauche, les causes qui peuvent y mener, chacune interceptée par des barrières de prévention ; à droite, les conséquences qui peuvent en résulter, chacune atténuée par des barrières de protection. C'est essentiellement la fusion visuelle d'un arbre de défaillances (côté causes) et d'un arbre d'événements (côté conséquences), centrée sur les barrières plutôt que sur le calcul.
Sa force est la communication : un diagramme bow-tie se lit et se présente en réunion bien plus facilement qu'un tableau HAZOP ou un arbre de défaillances brut, tout en gardant une rigueur d'analyse équivalente.
2Étapes de la méthode
- Définir l'événement redouté central — le point de bascule du scénario (ex. « perte de confinement »).
- Lister les causes côté gauche (souvent reprises d'une APR, HAZOP ou étude de dangers existante).
- Positionner les barrières de prévention entre chaque cause et l'ERC.
- Lister les conséquences possibles côté droit.
- Positionner les barrières de protection entre l'ERC et chaque conséquence.
- (mode avancé) Quantifier — probabilités des causes, PFD des barrières, calcul des probabilités et des coupes minimales.
3Exemple traité avec EasyRisk
4Erreurs fréquentes
| Erreur | Pourquoi ça pose problème |
|---|---|
| Compter deux fois la même barrière | Une barrière commune à plusieurs chemins causes/conséquences ne doit pas être recomptée comme si chaque chemin avait sa propre protection indépendante — le double comptage surestime la maîtrise réelle du risque. |
| Mélanger barrière de prévention et de protection | Une barrière de prévention agit avant l'ERC (empêche la cause de dégénérer), une barrière de protection agit après (limite les conséquences) — les placer du mauvais côté du diagramme fausse la lecture. |
| Confondre mode simple et mode avancé | Le mode simple ne porte pas de probabilités ni de portes logiques — vouloir y lire un calcul de risque quantifié est une erreur d'interprétation, pas un défaut de l'outil. |