Přejít na obsah

Indikátor bez baseline není metrika

Dashboard vykázaný jako zelený není důkaz zdravého stavu. Může taky znamenat, že se nikdo nepodíval.

Každý financovaný program, každý platformový tým a každá čtvrtletní porada vyrábí indikátory. Zajímavá otázka nikdy nebyla, kolik jich máte. Zajímavé je, kolik z nich kdy někdo ověřil.

Indikátor bez baseline a bez cíle není metrika. Je to věta, ve které je číslo. Ten rozdíl je podstatný, protože ta druhá věc nemůže být špatně, a co nemůže být špatně, nemůže sloužit k rozhodování.

Nedávný audit evropských výdajů na kybernetickou bezpečnost obsahuje shodou okolností nezvykle čistou sadu příkladů, takže teorie níž přichází s doklady.

Čtyři testy

Indikátor si zaslouží název metrika, když projde všemi čtyřmi. Tři ze čtyř není splněno.

  • Baseline. Jakou má hodnotu dnes, změřenou dřív, než se cokoli změní. Bez ní je zlepšení nedokazatelné v obou směrech.
  • Cíl. Jaká hodnota se počítá jako úspěch a dokdy. Bez toho se dá jako pokrok odprezentovat jakýkoli výsledek.
  • Měřitelnost. Kdo ho spočítá, z jakých dat, a dokáže to zopakovat příští čtvrtletí tak, aby vyšlo srovnatelné číslo.
  • Vlastník. Jmenovaný člověk, který odpovídá za to, že je údaj správný. Ne tým. Člověk.

Cokoli, co v jednom z nich neprojde, je dekorace. Možná má pořád smysl to sbírat, ale nemá to být na snímku vedle rozhodnutí.

Protipříklady jsou lepší než teorie

Auditoři otiskli dva indikátory doslova a oba jsou poučné (Box 5).

První: „alespoň 20% zlepšení připravenosti personálu“. Není tam baseline ani cílová hodnota. Dvacet procent z čeho, měřeno jak, proti jakému výchozímu bodu? Věta zní kvantitativně a vyhodnotit se nedá vůbec.

Druhý: „finální zpráva na konci období financování“ použitý jako výkonnostní indikátor. To je výstup, ne výkon. Měří, že projekt skončil, což se chystal udělat bez ohledu na to, jestli se něčeho dosáhlo.

Kolem těch dvou je strukturální obrázek: počet milníků na projekt se pohyboval od 8 do 39 a výstupů od 8 do 45, proti instrukcím, které žádaly omezený počet vázaný na hlavní výstupy (odst. 99). Sedm projektů si nadefinovalo 20 a víc indikátorů. Jeden jich měl 52 (odst. 101).

Víc indikátorů, míň měření

Dvaapadesát indikátorů není dvaapadesátkrát víc poznání. Je to spolehlivý způsob, jak zajistit, že se neověří ani jeden.

Důvod je spíš aritmetický než postojový. Každý indikátor s sebou nese opakovaný náklad: sebrat data, spočítat hodnotu, zkontrolovat, že výpočet byl správně. Rozpočet na tuhle práci je zhruba pevný, protože je to něčí čtvrteční odpoledne. Od určitého počtu už přidaný indikátor nepřidává měření, ale ředí ho. Sada roste a ověřený podíl se zmenšuje.

Audit to ředění ukazuje přímo. Ze sedmi projektů, které měly v polovině období vykázat programové indikátory, to udělaly tři. Z těch tří vykázaly dva špatně: jeden použil nesprávný indikátor, druhý místo dosažených výsledků vykázal cílové hodnoty (odst. 105).

Přečtěte si to znovu inženýrsky. Selhání nebylo v ambici ani v návrhu programu. Bylo v tom, že čtyři projekty nevykázaly vůbec a dva ze tří, které vykázaly, to měly špatně - a ten rámec neměl jak si všimnout ani jednoho.

Zelená není stav, je to nepřítomnost pohledu

Nejsilnější zjištění z téhle části zprávy stojí za to říct natvrdo.

Kyberbezpečnostní indikátory programu DIGITAL se za rok 2024 vykázaly jako on track. Auditoři zjistili, že sebraná data nesouhlasí s vykázanými hodnotami, že není jasné, jak se výsledné číslo spočítalo, a nenašli žádný důkaz, že by někdo ověřoval, jestli je správné (odst. 106).

Vyplatí se být přesný v tom, co to je a co to není. Nikdo nemusel lhát, aby k tomu došlo. Stane se to, když ověření není nikde napsané jako něčí úkol. Číslo pak putuje od sběru na dashboard, aniž by prošlo kontrolou, a vypadá přesně jako číslo, které jí prošlo.

Tohle je ta přenositelná část. Dashboard vykázaný jako zelený vám říká jednu ze dvou věcí a nerozlišuje mezi nimi: buď je stav zdravý, nebo se nikdo nepodíval. Zvenčí jsou obě k nerozeznání a ta druhá je častější, protože je levnější.

Stejná chyba, kterou už znáte

Kdo někdy provozoval infrastrukturu, zná tohle selhání v jiném kostýmu.

O alertu, který nikdy nevystřelil, se předpokládá, že funguje. O indikátoru, který nikdy nikdo neověřil, se předpokládá, že je správný. V obou případech jde o signál, který se vyrobí a doručí, ale nikdy nespotřebuje, a v obou případech systém vypadá zdravě právě proto, že chybí ta součástka, která by si problému všimla.

Praktický důsledek je v obou případech taky stejný: nezjistíte to pohledem na dashboard. Zjistíte to tím, že tu cestu záměrně vyzkoušíte.

Co dělat místo toho

  • Raději málo indikátorů, které ověřujete, než hodně těch, které ne. Když nedokážete pojmenovat, kdo indikátor kontroluje a kdy, smažte ho. Menší sada, která se opravdu kontroluje, má větší cenu než vyčerpávající, která ne.
  • Baseline si zapište dřív, než začnete. Zpětně dopočítané baseline jsou rekonstrukce a rekonstrukce se posouvají k tomu, co dělá výsledek přijatelným.
  • Oddělte výstupy od výkonu. „Zpráva byla odevzdána“ patří do projektového plánu. Do výkonnostního rámce nepatří.
  • Ke každému indikátoru napište jméno. Vlastnictví výborem znamená, že krok ověření nemá vlastníka, což znamená, že se neděje.
  • Ověřte ho aspoň jednou, než na něm někdo postaví rozhodnutí. První použití indikátoru k odůvodnění něčeho je ta nejhorší možná chvíle na zjištění, že nikdo neví, jak se počítá.

Nic z toho není důmyslné. Je to metrická obdoba obnovení zálohy, abyste zjistili, jestli záloha funguje. Přeskakuje se to ne proto, že by to bylo těžké, ale proto, že přeskočení nemá žádný viditelný důsledek až do chvíle, kdy na tom čísle záleží.


Zdroj: Evropský účetní dvůr, zvláštní zpráva 19/2026, „Detecting and responding to cybersecurity incidents“, přijata 16. června 2026. Dostupná na eca.europa.eu pod licencí CC BY 4.0. Čísla odstavců v textu odkazují do zprávy, aby se zjištění dala ověřit.

Retainer, který nikdy nepoužijete, není retainer: 1 376 dní kapacity, 156 využitých
Nakoupená reakční kapacita tiše zastarává a to zastarávání je vidět až v den, kdy na ní záleží.