L4.03.1automation complacency设计研究

长期无故障会降低监控强度

别名: 自动化自满 · 监控衰减 · reduced monitoring of reliable automation

概念解释

系统长时间自己跑得好好的,人看它的次数和深度会往下掉。Parasuraman、Molloy 与 Singh 把这种对可靠自动化的监控变懒叫自满(automation complacency)。它不是某一次跟着错误建议走,而是在一段安静时间里,扫描、核对、待命这些监督动作被省掉。

仪表还在刷新,眼睛已经不在仪表上。

机制

监控是持续成本。可靠的自动化把异常变成极低概率事件,每次扫描的即时回报接近零。双任务时,人把资源转到有即时反馈的那条任务上,自动化那条就只剩偶尔一瞥。Wiener 在驾驶舱里观察到的正是这种资源再分配,不是态度上的傲慢。

自满需要时间累积。第一次值班的人往往盯得过紧;自满出现在「它一直没出过事」成为个人经验之后。界面如果把安静显示成成功(全绿、无通知即正常),等于用设计确认了「可以不看」。

怎么研究

双任务:一条是需要持续操作的主任务,一条是由自动化监控的仪表或日志,偶发故障。自变量:自动化在故障前的可靠时段长度、是否有第二任务、故障信号的显著性。因变量:发现故障的时间、漏报率、对自动化通道的注视时间或采样次数。

单任务里人可以一直盯着,自满不容易出来;没有第二任务的实验室会低估这个问题。主观「我有在监控」必须和实际采样分开记。

边界

系统刚上线、故障很多、或操作者被考核「必须每分钟确认」时,监控强度不会自己掉——代价是负荷和仪式化。完全无自动化、人自己做的任务也没有这条曲线。这条只处理安静时间如何磨掉监控;不处理安静结束时那一次故障是否恰好打在最弱的点上,也不处理如何主动把人拉回回路。

怎么落地

  • 不要把「无通知」设计成唯一的正常态。对长时间无事件的自动化通道,定期要求一次短暂的主动采样(打开详情、确认当前值),采样必须碰到内容。
  • 双任务布局里,自动化通道不能只靠变绿来表示健康;健康也要占用一次注意,而不是零占用。
  • 验证:让系统安静跑完你们现在认为「可以放心」的时长,再看操作者在这段里对自动化通道的真实采样次数。次数掉到接近零,自满已经在产品里发生了,不必等故障。

延伸

  • 同组L4.03.2 罕见故障恰在监控最弱时发生 · L4.03.3 需要主动维持人的参与度
  • 相邻L4.02 自动化偏见 · L4.09 技能退化 · L5.09 过度信任与信任崩塌
  • 站内检索automation complacency · monitoring of automation · out-of-the-loop

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/L4.03.1