多人在场,个性化内容会暴露
别名: 共同观看暴露 · 客厅隐私 · shoulder surfing TV · household disclosure
概念解释
电视是客厅里的共享屏幕。继续观看、搜索历史、为你推荐、谁在看过,默认按当前账号的个人记录来铺。沙发上坐着的不一定是这个账号的主人:伴侣、孩子、客人、父母。多人在场时个性化会暴露,指的是这些为一个人算出来的痕迹被房间里的其他人看见。这是共同观看造成的披露,不是隐私原则的通论,也不等于账号有没有锁。
机制
个性化要生效,就得把「这个人看过、搜过、可能想看」摆到首页最显眼的位置。电视的字大、距离远、无法像手机那样把屏幕朝自己转开,披露是全房间的。继续观看列表是最尖的:片名本身已经是内容,进度条还说明看到了哪。搜索联想会在有人开口之前,把上次的查询补全到屏幕上。个人档案的头像、观看级别、消费记录同样是可被读出的身份。
披露的伤害不平均。对主人是「被看见了」,对在场的人是「我现在知道了不该知道的」。后者会改变接下来的谈话和选择——有人会假装没看见,有人会追问,有人会把遥控拿走。系统若把所有个性化都当成「贴心」,等于在共同在场时默认选择了最大披露。
谁在场是系统通常不知道的。摄像头和麦可以猜,猜错的代价是该藏的没藏、该推荐的没推。更稳的信号是显式的共同观看模式、当前档案、以及「这屏将出现个人记录」之前的可取消。
怎么研究
共同观看隐私研究把「屏幕上出现的个人痕迹 × 房间里还有谁」做成情境,而不是只问「你在不在意隐私」。常用做法是情景剧或真实家庭观察:一个人的档案亮着,第二个人进入或已经在场,记录披露发生在哪一类表面(继续观看、搜索、推荐、通知),以及在场者与主人各自的反应。
自变量:内容类型(普通剧 / 敏感类型 / 搜索词)、在场关系(伴侣 / 子女 / 客人)、表面位置(首页首屏 / 需要再走一步才看见)。 因变量:是否立刻切档案或关界面、不适评分、事后是否改变观看选择、口头解释策略(转移话题、抢遥控)。
实验室用演员假装客人,生态效度有限:真实家庭有长期的「哪些能看」默契,一次性实验会高估或低估伤害。不要用「关了个性化就解决」当唯一干预——关掉之后首页变空,人会为了好用再打开,披露回到原状。
边界
一个人独处、或全家人共用一个毫无个人记录的「客厅账号」,披露没有个人可指认的对象。酒店、民宿的电视是下一房客而不是沙发上的第二个人,那是会话残留,不是共同观看。手机上的通知弹到大屏、通话字幕上屏,是另一类突然披露,机制相同但来源不是推荐系统。儿童档案已经按级别裁过内容,暴露的是「孩子在看什么」给成人,方向反过来,伤害模型不同。
怎么落地
- 在可能有人共视的表面(首页首屏、开机、从播放返回)把最个人的列表(继续观看、搜索历史)默认折叠或换成家庭向的封面墙,个人列表放到再按一次才能到达的层。
- 搜索框不要在未聚焦时就把上次查询摊开;联想只在明确进入搜索后出现。
- 提供一键「客厅模式」:当前会话不展示个人历史,也不把新的观看写进某个成员的画像。退出需要确认。
- 验证:请家里第二个人在档案未切时走进来,看首屏三秒内能读出哪些可指认到主人的条目。每一条都是披露。改完再测一次,并确认独处时的继续观看仍然可达。