Una identificación de peligros que solo encuentra peligros físicos no está incompleta por accidente: solo ha mirado la mitad del trabajo. La carga, el ritmo, la ambigüedad del rol, las relaciones y la violencia de terceros producen daños a la salud, y esos daños pertenecen a la salud laboral igual que una caída de altura.

En 2021 la ISO publicó un texto que trata exactamente de este asunto, y su naturaleza se entiende mal. No es certificable, lo que lleva a muchas organizaciones a archivarlo sin leerlo, y a muchos auditores a utilizarlo como si lo fuera. Los dos errores son simétricos y cuestan lo mismo.

Lo que exige la ISO 45001, y lo que deja abierto

La ISO 45001 exige establecer, implementar y mantener procesos de identificación proactiva de los peligros. En ningún punto restringe ese requisito a los peligros físicos, y su propia definición de la seguridad y salud en el trabajo abarca la salud, no solo la seguridad.

Lo que no aporta es el método. Un peligro físico se ve, se mide, se fotografía. Un peligro psicosocial se deduce de una organización, de un cuadrante, de una relación jerárquica, de un volumen de reclamaciones de clientes. No aparece en una visita a las instalaciones, ni figura en las listas de peligros que la mayoría de las organizaciones heredaron de su primer intento. Por eso tantas tablas de identificación de peligros y evaluación de riesgos se detienen en el ruido, los productos químicos y el trabajo en altura.

La ISO 45003 no es certificable, y eso lo cambia todo

La ISO 45003 es un documento de directrices. No contiene ningún requisito, ningún organismo emite certificados contra ella, y no existe una auditoría de certificación ISO 45003. Este punto no es un detalle jurídico: determina cómo se utiliza el texto.

Primer error, del lado del auditor. Levantar una no conformidad porque una organización carece de un plan de prevención de riesgos psicosociales conforme a la ISO 45003 no tiene fundamento. Los criterios de auditoría son la ISO 45001, y la ISO 45003 no forma parte de ellos.

Segundo error, del lado de la organización, y es el más extendido: concluir que, al no ser certificable, el asunto queda fuera del alcance de una auditoría. Es falso, y el matiz es preciso. Nadie puede auditarle contra la ISO 45003, pero cualquiera puede auditar si su identificación de peligros, que la ISO 45001 sí exige, cubrió los peligros psicosociales. La pregunta no versa sobre el texto que usted no aplica, sino sobre el requisito que ya aplica.

Tres familias de peligros, dos de ellas inesperadas

La ISO 45003 agrupa las fuentes de riesgo psicosocial en tres familias, y las presenta como tablas de ejemplos y no como listas cerradas.

La primera, la organización del trabajo, es la esperada: carga, ritmo, horarios, autonomía, claridad del rol. La segunda, los factores sociales, resulta ya menos intuitiva: relaciones interpersonales, dirección, reconocimiento, apoyo, cortesía, pero también violencia, acoso e intimidación, que figuran ahí como peligros que hay que identificar y no solo como hechos que sancionar a posteriori.

La tercera sorprende a casi todo el mundo: el entorno de trabajo, los equipos y las tareas peligrosas. Un ruido permanente, una temperatura extrema, un equipo inadecuado al trabajo realmente exigido no son solo riesgos físicos, son también fuentes de riesgo psicosocial. De ahí dos consecuencias prácticas: la seguridad del empleo y la precariedad contractual son un peligro que identificar y no un asunto reservado a recursos humanos, y el trabajo aislado o a distancia es otro, por la pérdida de acceso al apoyo habitual.

Los tres puntos donde fracasan estos enfoques

Tres cláusulas de la ISO 45003 no tienen equivalente en la ISO 45001, y son aquellas en las que estos enfoques fracasan con más frecuencia.

La confidencialidad (7.5.2). Los datos psicosociales son nominativos por naturaleza. Una encuesta cuyos resultados permiten identificar a una persona en un equipo de seis, una denuncia que circula, un acta que nombra, y el enfoque ha terminado: nadie volverá a responder. El texto pide además algo que casi nadie hace, informar a los trabajadores de los límites de esa confidencialidad. Prometer un anonimato absoluto cuando una obligación legal puede obligar a levantar el secreto es una promesa que no se podrá cumplir.

La reincorporación al trabajo (8.3). El propio regreso aumenta la exposición, lo cual es contraintuitivo. Los ajustes acordados para facilitar la reincorporación modifican las tareas, las relaciones, la supervisión y la percepción del valor de la persona dentro del equipo. Esto vale sea cual sea el motivo de la ausencia.

La revisión de las medidas (9.1.2). Las medidas de control se reexaminan cuando aparece un peligro nuevo, cuando una medida resulta insuficiente, antes de un cambio significativo, y a petición de los trabajadores o de sus representantes. Este último desencadenante es el olvidado: una revisión anual inscrita en el calendario no lo sustituye.

Por dónde empezar

El reflejo más común es también el menos eficaz: lanzar un proyecto aparte, con su encuesta, su proveedor y su informe. Produce un documento, rara vez prevención, y se desprende del sistema de gestión de la SST al que debería pertenecer.

La vía más rápida consiste en añadir las tres familias de peligros a la identificación de peligros que ya existe, con los trabajadores, anotando lo que se ha examinado y lo que no. El resultado útil no es una nota, es la lista de lo que nadie ha mirado nunca.

La cuadrícula siguiente hace exactamente eso, sobre treinta y seis puntos. No calcula ninguna tasa de conformidad, porque no hay nada a lo que ser conforme: mide la cobertura de su enfoque.

Descargar la cuadrícula ISO 45003 Ver el pack auditor ISO 45001

Fuentes

Este artículo describe la estructura y el alcance de la ISO 45003:2021. No reproduce el texto de la norma, que está protegido. Los números de cláusula citados remiten a la edición de 2021.