The Disaster ArchiveThe Disaster Archive
6 min readChapter 1Americas

Il Mondo Prima

Nella primavera del 1979, l'Aeroporto Internazionale O'Hare era uno dei crocevia aerei più trafficati del mondo, un luogo in cui l'era dei jet si era stabilita in una routine e la routine aveva cominciato a sembrare sicurezza. Sul lato nord del campo, American Airlines preparava le sue partenze con la sicurezza di un sistema maturo: dispatcher, equipaggi di linea, personale di manutenzione, assistenti di volo e piloti lavoravano tutti in una coreografia diventata abbastanza ordinaria da essere affidabile. Il DC-10 era in servizio da anni, e per la maggior parte dei passeggeri significava solo spazio, velocità e la promessa che un viaggio transcontinentale potesse iniziare con la pressione di una leva e il ronzio di tre motori.

Il Volo 191 di American Airlines era un servizio diretto a Los Angeles, programmato per partire da Chicago la mattina del 25 maggio 1979. L'aeromobile era un McDonnell Douglas DC-10-10, registrazione N110AA, uno dei grandi tri-jet progettati per trasportare carichi pesanti su lunghe distanze. La sua cabina passeggeri ospitava 271 persone, e il suo equipaggio includeva il Capitano Walter H. Lux, il Primo Ufficiale James D. Dillard e l'Ingegnere di Volo Alfred C. Udovich. Per l'aeroporto era un'altra partenza; per la compagnia aerea era un altro programma da proteggere; per i passeggeri era semplicemente l'inizio di un viaggio.

Chicago stessa si trovava pronta attorno all'aeroporto in uno stato di esposizione pratica. Il complesso delle piste di O'Hare era circondato da hangar, strade di servizio e terreni aperti che lasciavano poco margine se un aeromobile in partenza dovesse perdere il controllo a bassa quota. I gate d'imbarco, i camion del carburante, i carrelli dei bagagli e le baie di manutenzione formavano una macchina attorno alla macchina, ogni parte dipendente dalle altre. Il pubblico in generale comprendeva l'aviazione attraverso la fiducia e le statistiche, ma non attraverso i sottili percorsi meccanici che mantenevano un aeromobile di 300 tonnellate allineato con il cielo.

Il design del DC-10 incarnava le ambizioni di quell'epoca. I suoi tre motori gli conferivano autonomia e potenza, ma il suo assemblaggio del pilone del motore montato sull'ala creava anche una sfida di manutenzione diversa rispetto a quella dei più semplici jet bimotore. La struttura dell'aeromobile si basava su una sequenza di raccordi e attacchi che dovevano rimanere intatti sotto enormi stress. Se quegli attacchi venivano compromessi, il guasto potrebbe non rimanere locale. Il sistema potrebbe, di fatto, fallire come una catena.

Un fatto sorprendente, e che conta perché rivela le scommesse delle operazioni ordinarie, è che il DC-10 era già stato oggetto di preoccupazione normativa prima del disastro di Chicago. L'aeromobile non era sconosciuto agli ingegneri o agli ispettori federali. Incidenti precedenti, compresi problemi strutturali e con le porte di carico nella storia più ampia del tipo, avevano già reso il modello controverso in alcuni ambienti. Tuttavia, la controversia non ferma gli aerei, e l'economia quotidiana dei viaggi aerei spingeva verso un uso continuato.

Il rituale pubblico della partenza nascondeva una dipendenza stratificata da registri di manutenzione, procedure di coppia, intervalli di ispezione e gestione dei pezzi. Dietro ogni spinta programmata c'era una serie di piccole decisioni prese nel corso di settimane e mesi: chi cambiava un componente, come veniva documentato, se veniva rilevata una scorciatoia, se un segno di usura veniva giudicato abbastanza grave da fermare l'aereo. Il punto cieco del sistema non era un singolo guasto drammatico, ma la possibilità che un difetto potesse diventare invisibile a causa di procedure, abitudini o falsa fiducia.

Nei mesi precedenti al 25 maggio, una delle vulnerabilità chiave riguardava l'assemblaggio del pilone del motore sinistro e le pratiche di manutenzione associate alla sua rimozione e reinstallazione. Il registro forense successivamente prestò particolare attenzione a una storia degli ordini di lavoro, a un ambiente di manutenzione e alla possibilità che una sequenza di procedure non fosse stata seguita esattamente come previsto. È per questo che il disastro è ricordato non semplicemente come un guasto aereo, ma come il risultato finale di decisioni a terra che avrebbero dovuto essere di routine. La logica spaventosa del caso era che nulla riguardo alla catastrofe eventuale richiedeva un atto drammatico singolo; richiedeva l'accumulo di passaggi ordinari che non si tenevano completamente insieme.

Anche il contesto più ampio era importante. Il sistema aereo della fine degli anni '70 era governato da un mix di pratiche delle compagnie aeree, raccomandazioni dei produttori e supervisione federale da parte della Federal Aviation Administration. In quel quadro, la sicurezza dipendeva tanto dalla documentazione quanto dall'hardware: registri di manutenzione, approvazioni di ispezione, bollettini di servizio e registri di conformità. Un difetto non rilevato in un registro poteva essere altrettanto pericoloso quanto una crepa nel metallo, perché l'aeromobile sarebbe stato autorizzato a volare sulla base dell'assunzione che la documentazione corrispondesse alla macchina. Quell'assunzione è l'architettura silenziosa dell'aviazione moderna, e in questo caso era parte della tensione prima della tragedia.

Dentro il terminal quella mattina, i passeggeri non avevano modo di vedere quelle vulnerabilità. Si imbarcavano con i bagagli sistemati, i bambini sistemati, i giornali piegati, le tazze di caffè vuote e l'ordinaria impazienza della partenza. Diversi voli erano già partiti dal campo senza incidenti. Il tempo non era la principale preoccupazione. Nessun cumulonembo si ergeva sopra l'aeroporto, nessuna neve riduceva la pista, nessuna minaccia esterna evidente si annunciava. Il pericolo era strutturale, interno e invisibile.

Ciò che rese il disastro imminente così brutale fu proprio il fatto che emergesse da un sistema che aveva normalizzato scala e affidabilità. Nell'aeroporto moderno, il fallimento catastrofico doveva appartenere a un'altra epoca, un'altra tecnologia, un altro livello di fragilità. Eppure il DC-10 stava portando avanti una vulnerabilità nascosta verso la pista, e il campo di volo si muoveva attorno ad esso come se nulla fosse sbagliato.

Quella vulnerabilità nascosta sarebbe stata esaminata non solo nei risultati del National Transportation Safety Board, ma anche in udienze, discussioni tecniche e registri di tribunale che trattavano l'incidente come un fallimento di processo tanto quanto un fallimento del metallo. Il percorso documentario che seguì includeva documentazione di manutenzione, diagrammi ingegneristici e scrutinio normativo della configurazione dell'aeromobile e della sua storia di servizio precedente. Nel linguaggio dell'indagine, la catastrofe aveva una traccia cartacea prima di avere un conteggio dei corpi.

Entro la tarda mattinata, l'aeromobile era rifornito, caricato e in attesa. Le squadre di terra terminarono il loro lavoro. L'equipaggio di cabina si preparò per la partenza. L'aeroporto rimase impegnato nella logica ordinaria di programma e sequenza. Poi l'aereo iniziò a taxi verso la pista, e i primi segni di problemi non erano più astratti problemi ingegneristici ma fatti meccanici immediati che si avvicinavano al momento del decollo.