麻省理工学院的 Nancy Leveson 开发的因果关系模型。该模型启发了几种新方法,从事故分析(如基于 STAMP (CAST) 的因果分析)到危险分析(如系统理论过程分析 (STPA))。与基于事件链因果关系模型且通常仅识别组件故障的传统方法不同,STPA 可用于识别设计缺陷、组件交互以及导致事故的人为因素。尽管 STPA 比传统方法对人为错误采取了更为周到的方法(要求分析师考虑系统条件如何导致“错误”),但它并未提供广泛的指导来理解人类行为方式的原因。之前已经做出努力将此类指导添加到 STPA,但尚未出现一种使用 STPA 检查人类行为的广泛接受且易于使用的方法。