C4.27.2One-shot recognition for high-consequence actions设计研究
高后果动作不应只依赖单一手势的一次性识别结果
别名: 一次性识别 · 高后果 · 二次确认
概念解释
支付、删除、开门、急停这类高后果命令,不应在识别器报出一次类别之后立刻执行。一次识别是单点证据,空中的误触发来源太多。需要第二步:确认姿态、另一通道、延时窗口里的撤销,或把动作拆成「选中」和「提交」。这不是把阈值拧得更紧就能代替的——再紧的一次判定仍是一次判定。
机制
一次分类条件于那一两秒的轨迹、当时的视角和噪声。假阳性即使概率低,在持续监听里会被时间累积出来。高后果把稀有事件的代价拉到不可接受。第二步改变的是证据结构:两次独立失败同时发生才提交,或给人一个看见后果预览再决定的窗口。延时撤销(先执行、短时间内可反悔)把证据推迟到用户的注视之后,适合还能回滚的后果;真正不可逆的应在执行前确认。单一手势加「做得标准一点」只是在同一条证据上求质量,没有增加独立来源。非手势路径是另一条可达性要求,确认步骤即使存在,也不能把替代通道省掉。
怎么研究
用注入的假阳性(相似的日常动作、旁人挥手)冲击只一次识别就执行、以及「识别加确认」两种流程。报告高后果误执行次数、完成时间、确认步骤被当成摩擦而跳过的比例。比较确认的形态:空中二次姿态、屏幕按钮、倒计时撤销。把「阈值提高但仍一次判定」作为对照,证明单点证据的结构问题不会被切分点消失。
边界
急停有时必须一次完成,二次确认会让停止变慢;这类命令应改用专用硬件或极独特且持续的姿态,并接受另一套安全论证,而不是套用支付的确认框。演示模式里的假「删除」没有真实后果,测不到用户是否愿意多走一步。确认步骤若藏得比原手势还难发现,等于还是一次识别。认知负荷很高的主任务中,弹确认会本身成为新的误操作源,要把确认做成当前注意力已经在的通道。
怎么落地
- 高后果清单上的每一项写明第二证据:二次姿态、按钮、倒计时撤销,禁止「识别成功即执行」。
- 确认要显示将要发生的后果(删的是哪一项、付的是多少),避免盲认。
- 用日常易混动作的录像打高后果入口:一次识别流程应被打穿,带确认的流程应挡住;挡不住就还是单点证据。