根據美空軍案例( Dierberger 2001a ),有一位 F15 戰機的機工長,因將飛行操作面鋼繩裝反而導致飛機失事,飛行員喪生,最後機工長因受良心譴責而自殺。但就系統的觀點而言, F15 鋼繩的裝配必須在一個非常狹小的空間內, 運用鏡子從事作業,鋼繩本身沒有作顏色區分或外形區別等預防措施,美空軍認為是系統本身有問題,總有一天會出錯,只是當天出錯的對象選擇了該名機工長。
Sanders 及 McCormick 提出三種預防系統失誤的設計策略可避免錯誤發生,或是減低錯誤結果造成的損害,此三種設計如下:
1.錯誤排除( Exclusion Designs) 設計:將零組件設計為不可能犯錯。
2.錯誤預防( Prevention Designs) 設計:將零組件設計為很難犯錯,但非不可能。
3.安全保險( Fail-Safe Designs) 設計:將零組件設計為可能犯錯,但是錯誤結果造成的
損害減低。
防呆設計的觀念與要點包含了前述Sanders及McCormick提出的錯誤排除、錯誤預防與安全保險三種預防系統。防呆設計是消除任何可能產生錯誤的一種技術,其目的是使錯誤的產生變成不可能。最完美的工作是第一次就把事情做對,更完美的工作是即使第一次做也能使它不會做錯。對人類來說,不小心犯錯是可能也無法避免的,但是,如果能使錯誤產生時發出預警並能採取行動,錯誤就不會造成災害,這些都需要系統內所有要素之協調。