趙東寒
(大亞灣核電運營管理有限責任公司 廣東 深圳518124)

圖1 狀態(tài)導向規(guī)程(SOP)結構圖
SOP 程序的核心是:多道屏障(包括人員屏障和操作屏障)保護堆芯,在確保堆芯安全的前提下,避免小故障導致大事故。根據(jù)最終安全分析報告中的事故分析,對于核電機組的事故工況下事故狀態(tài)的診斷和控制是有時間要求的,而SOP程序屬于包絡性程序體系,按照閉環(huán)結構進行設計,加之其自身具有糾錯功能,其導致人因失誤及需要團隊決策的情況大大減少,但同時也帶來了一定的負面效應,即嚴格按照SOP 程序的要求執(zhí)行會顯得其過程繁冗低效(見圖1)。經(jīng)過運行全范圍模擬機培訓,執(zhí)照人員能夠按照最終安全分析報告中要求的時間完成事故診斷和處理,但嚴格來講,時間上會顯得緊湊。
①目前國內的核電機組(M310 堆型)均采用紙質版SOP程序,經(jīng)過觀察和分析發(fā)現(xiàn),運行值執(zhí)行事故程序期間,信息的溝通和指令的傳遞占據(jù)了不少的時間,尤其是對于發(fā)生概率較高的一類事故(1 次/堆年),以下是模擬機上的數(shù)據(jù)統(tǒng)計(包括主控室與運行現(xiàn)操、ONCALL 值班人員的信息溝通以及在打勾記錄本(RMC)上的標記、讀取信息,但不包括主控室一二回路操縱員、協(xié)調員及值長等主控室內的運行團隊之間的溝通)。
按照平均時間計算,主控室打出一個電話,并按照電站行為規(guī)范要求的溝通方法發(fā)出一個完整的指令信息,并在相應的程序上完整記錄,這一過程需要45~55s,而在RMC 上讀取或者記錄一個信息需要10~15s,這只是在模擬機上的時間,而實際機組上需要廣播找人(運行值內現(xiàn)操或者隔離經(jīng)理)或者需要撥打CALL 機,接收到對方的來電后再進行溝通,做完一個完整的信息傳遞預計要花費1min 甚至更長的時間,并且實際應用中,對于現(xiàn)場人員(包括運行值現(xiàn)操和值班專業(yè)處人員)的操作單確認及溝通都需要中斷操縱員或機組長的程序執(zhí)行,因此,在模擬機上執(zhí)行時間相對緊湊的情況下,在實際機組的應用中可能會延誤事故處理程序中的關鍵操作,導致不必要的事故擴大。
②我們選擇以下兩類典型事故工況進行分析與模擬機驗證。
事故一:失去支持功能(SF)功能的事故。
事故二:疊加事故。
其中,事故一的驗證結果:機組失去主外電源事故,按照所有設備都正常響應和動作,將機組按照程序要求穩(wěn)定在標準熱停狀態(tài)下(未考慮電源的恢復操作),在事故觸發(fā)的前30min 內(包括DOS 執(zhí)行、主程序及操作單)運行團隊需要執(zhí)行的電話溝通與記錄等類似操作,一回路操縱員有23 次,二回路有17 次(見表1)。

表1 事故一:主控操縱員的溝通與記錄明細表
事故二的驗證結果:機組帶功率下發(fā)生單臺蒸汽發(fā)生器傳熱管破裂(SGTR)疊加失去直流125V 電源(LBA),在事故觸發(fā)的前50min 內(包括DOS 執(zhí)行、主程序及操作單)運行團隊需要執(zhí)行的電話溝通與記錄等類似操作,一回路操縱員有27 次,二回路有16 次(見表2)。
基于上述原因,如果SOP 程序在運行值執(zhí)行事故程序期間,增加一名具有執(zhí)照經(jīng)驗的助理人員(最好是具備SRO 經(jīng)驗,其并不是特定人員,而是在機組發(fā)生事故時由當班值長或機組長指定的一名執(zhí)照人員),將SOP 程序中非主控室內的信息溝通和傳遞的工作承擔下來(主控室內人員的交流面對面溝通即可,包括程序的執(zhí)行者與主控室助理的溝通),即一回路操縱員、二回路操縱員、協(xié)調員需要向運行現(xiàn)操或者ONCALL 專業(yè)人員傳遞的信息完全由主控室助理執(zhí)行,并負責信息的跟蹤和記錄。這樣既可以省去至少90%以上信息傳遞的時間,使得SOP 程序的執(zhí)行時間上更加寬裕,進而使得機組能夠在較短的時間內達到一個相對穩(wěn)定的狀態(tài),減少需要協(xié)調中斷或者提醒的次數(shù),可以在一定程度上降低人因失誤的幾率。

表2 事故二:主控操縱員的溝通與記錄明細表
知識技能方面:要求至少具備操縱員執(zhí)照且有一年以上主控室工作經(jīng)驗(至少參加過三周模擬機復訓)。
具體職責:接受一回路操縱員、二回路操縱員和協(xié)調員的指令,以DSAL、RMC(O)兩本程序為依據(jù),負責接打電話,并記錄相關信息;跟蹤主控室發(fā)出指令的執(zhí)行情況,對于優(yōu)先級高的操作要做到持續(xù)跟蹤,對于執(zhí)行完畢反饋回來的信息應及時通報相應的操縱員;在執(zhí)行過程中遇到困難需要支援時通報值長,并給出所需支持的建議,由值長通知應急組織推動;
幫助機組長跟蹤事故中存在的異常并推動專業(yè)及時處理,對于RMC 上需要標記和記錄的重要的設備狀態(tài),由助理代為記錄,協(xié)調員或者相應的操縱員核實,對于其他人員需要從RMC 上讀取的信息也是一樣,這樣可以起到冗余確認的效果。
①使得操縱員能夠集中精力執(zhí)行主程序和主控部分的操作單,提高運行值執(zhí)行SOP 事故程序的效率;
②對于重要信息的確認起到冗余的作用;
③對于主控室之外的關鍵操作能夠持續(xù)地跟蹤;
④對于事故程序中遇到的問題可以獨立推動和跟蹤。