预填内容需明确标识来源
别名: 预填来源 · 数据出处 · prefill attribution · sourced from profile
概念解释
应用把档案或历史订单写进框里之后,人需要知道这串字是从哪来的,才能判断该不该信。标识来源是字段旁或组标题上的一句人话:「来自你的档案」「上次 3 月 12 日的订单」,而不是没有任何说明的已填框,也不是法律页里的笼统授权。浏览器自动填充自带系统级的来源提示(钥匙图标、高亮),不能拿来顶替应用自己的出处说明——两套数据根本不是同一库。这条不评估预填会不会写错,也不要求来源标明之后值必须能改。
机制
没有出处的已填值会被当成「系统刚刚替我决定的当前事实」。人无法区分「档案里的旧公司」和「刚才接口算出来的新报价」,核对没有靶子。来源把值钉回一条可质疑的记录:档案可能过期、上次订单可能是代买、企业目录可能还没更新。第二层是多源冲突:同一字段可能来自档案、来自上次订单、来自发票抬头库,三者不一致时,不写来源等于让产品私自选一个。写来源不等于把冲突摊开,但至少让人知道自己在核对哪一本账。来源必须和值一起进视口;放在页脚或第一次安装的权限说明里,填写当下用不上。
怎么研究
给同一预填值做成无来源、笼统「已为你填写」、具体「来自 3 月 12 日订单」。问人这是什么、敢不敢改、若发现是代买会怎么办。
自变量:来源粒度(无 / 笼统 / 指向某条记录)、多源时是否标明选了哪一个。 因变量:能否说出值的出处、发现过期后是否愿意改、把来源不同的值当成同一事实的次数。
不要用浏览器自动填充的高亮当作应用来源已标明。要关掉浏览器填充再测应用文案。来源写对但字号过小、对比不够,等于没写,测量时要把「看见」和「读懂」分开。
边界
值是用户在上一屏亲手选的(选中的优惠券、选中的门店),来源是「你刚选的」,再写一遍档案出处会误导。来源涉及他人隐私时(企业目录里同事的手机)不能把出处写得能定位到人,应改为不预填。监管要求最小说明的场景,来源句可以短,但不能短到「智能填写」这种不指向任何记录的空词。
怎么落地
- 每个应用预填的字段或字段组旁写来源,具体到档案、某日订单或某本目录,不用「智能填写」。
- 多源可选时,默认那一项也要写清选的是哪一源,并给出换源而不是只给改字。
- 来源与值同视口;不要只写在隐私政策或首次授权弹窗里。
- 验证:遮住来源句问「这串地址从哪来」;答成「不知道」或「网站随便填的」即失败。给出两源冲突的地址,看人能否说出当前用的是哪一源。关掉浏览器填充,确认应用自己的来源句仍在。