Обычно незапланированное улучшение качества системы происходит, когда случился резкий рост продукта, но бывают и менее приятные ситуации, такие как хакерские атаки. В этом случае определяются атрибуты и критерии, например, устойчивость к DDoS-атакам до 300 Гб/с.
Если цель текущего спринта не может быть достигнута, то производится остановка спринта, например, в связи с атакой на сервер не может быть выполнен критерий «Из 100 единовременных обращений 80 % запросов не превышают одной секунды».
При необходимости добавляются сессии прояснения бэклога.
Далее ситуация переходит в разряд запланированных улучшений качества системы, и действия происходит в соответствии с шагами, описанными в предыдущем разделе.