Définition
Méthode systématique au niveau composant pour identifier les modes de défaillance potentiels, leurs causes et leurs effets sur la performance du système, et prioriser des actions correctives ou préventives en fonction de critères de gravité, de fréquence d'occurrence et de détectabilité ou équivalents.

Principe

Principe
En énumérant comment chaque composant peut défaillir et en retraçant les effets sur des fonctions de niveau supérieur, les équipes peuvent prioriser des atténuations lorsque la combinaison de gravité, de probabilité et de faible détectabilité génère le risque opérationnel ou sécuritaire le plus important.

Démonstration

Démonstration
Situation : Un ensemble de pompage déclenche des arrêts répétés sur une ligne de procédé. Reconnaissance : Une équipe réalise une AMDE sur la pompe et les sous‑systèmes associés, listant modes de défaillance (fuite d'étanchéité, défaillance de palier moteur, dérive du capteur), causes, effets sur la continuité du procédé et contrôles existants. Action : Ils notent gravité, occurrence et détectabilité, constatent que la défaillance de palier présente une gravité élevée et une faible détectabilité, et mettent en place une surveillance par vibration plus un intervalle de remplacement préventif des paliers. Conséquence : L'action priorisée réduit les temps d'arrêt imprévus et fait passer la maintenance du réactif au planifié.

Mauvaise application

Mauvaise application
Équivaloir des nombres de priorité de risque faibles à une acceptabilité sans vérifier les hypothèses de notation ; l'erreur consiste à considérer des notes subjectives comme des mesures objectives et à ne pas tenir compte des défaillances corrélées ou des interactions système omises dans des AMDE centrées sur composants.

Conséquence

Conséquence
Bien appliquée, l'AMDE oriente les ressources vers les voies de défaillance les plus impactantes, améliorant fiabilité et sécurité ; mal appliquée, elle peut mal répartir les ressources, négliger les interactions systémiques et favoriser la complaisance si la notation n'est pas contrôlée.

Inversion

Inversion
Lorsque les défaillances sont dominées par des interactions système complexes, des défauts logiciels ou des événements externes stochastiques, l'AMDE au niveau composant peut être insuffisante et doit être complétée par une analyse par arbres de défaillance, diagrammes de blocs de fiabilité ou une évaluation probabiliste des risques.

Limite

Limite
Clairement dans : une AMDE sur un train de compresseur énumérant modes mécaniques, instrumentation et contrôle avec nombres de priorité de risque notés. Cas limite : une AMDE abrégée qui omet la notation de détectabilité — utile pour le cadrage mais moins fiable pour la priorisation. Clairement hors : une simple liste d'inspection qui énumère des composants sans retracer les effets ni prioriser les actions correctrices.

Tension sémantique

Tension sémantique
Granularité ↔ Compréhensibilité — augmenter la granularité capture davantage de modes de défaillance précis mais complique l'analyse et la synthèse ; des analyses plus grossières sont plus faciles à exploiter mais peuvent manquer des chemins de défaillance critiques, exigeant un compromis entre exhaustivité et actionnabilité.

Synthèse

Synthèse
L'AMDE formalise le raisonnement du local vers le système sur les défaillances : elle transforme des jugements structurés, souvent subjectifs, sur le comportement des composants en actions priorisées ; sa fiabilité dépend d'une notation transparente, de la couverture des interactions et de l'intégration avec d'autres analyses.