フェイルセーフ

システムに障害が発生した際、安全な状態に移行するよう設計する手法。問題が起きても被害を最小限に抑える。

正常性バイアスへの対策として重要。「問題は起きないだろう」という前提ではなく、「問題が起きたときにどうなるか」を前提に設計する。