D2.08.1Acoustic information leakage设计研究
公共场合的声音输出暴露使用内容
别名: sound leakage · privacy in public · overhearing
概念解释
声音输出在公共场合会泄露使用内容。屏幕可以调整为只有正面能看到,声音却会向四周扩散,且无法限定听众。播报具体内容意味着把用户正在做什么、和谁有关、处于什么状态同时告诉陌生人。
机制
泄露的严重程度取决于三件事:声压是否高于环境噪声、内容是否具体、以及在场者是否有推断能力。哪怕只播报一句简短提示,周围的人也能由此推断谈话对象、日程或健康状态。与视觉不同,声音不能被物理边界约束;佩戴耳机可以缓解,但摘下耳机、外放或使用扬声器时泄露立即恢复。泄露还会在时间上累积:单次无害的提示叠加起来会勾勒出完整的活动轮廓。
怎么研究
可在设定场景中研究可听范围与可推断程度:让参与者处于不同距离与角度,记录他们能听清多少以及能推断出什么。因变量包括可懂度、推断准确率与用户自身的尴尬程度,常用可听性测试与隐私感知量表,并与纯视觉方案对照。注意实际泄露来自对话双方的信息,不只是设备输出的那一句。
边界
若内容本身不敏感(如「电量低」),泄露风险很低,此时额外的静默可能以牺牲可用性为代价。耳机与骨传导等私密通道能显著降低泄露,但环境中的物理接触与设备可见性仍会泄露部分信息。泄露的判断也受文化规范影响,同一声量在不同场合的容忍度差异很大。
怎么落地
- 默认让个人化内容走耳机或私有通道,扬声器只播报不敏感的通用提示。
- 为播报内容分级:可公开的简短提示、需私有通道的具体内容、禁止发声的敏感内容。
- 在使用扬声器时给出即时的私密性提示,让用户知道当前有多少内容可被听到。
- 验证方式:在典型噪声与距离条件下录制外放输出,交由未参与场景的人复述能听到什么、能推断出什么,据此判断是否需要改为私密通道。