L4.03.1automation complacency设计研究
长期无故障会降低监控强度
别名: 自动化自满 · 监控衰减 · reduced monitoring of reliable automation
概念解释
系统长时间自己跑得好好的,人看它的次数和深度会往下掉。Parasuraman、Molloy 与 Singh 把这种对可靠自动化的监控变懒叫自满(automation complacency)。它不是某一次跟着错误建议走,而是在一段安静时间里,扫描、核对、待命这些监督动作被省掉。
仪表还在刷新,眼睛已经不在仪表上。
机制
监控是持续成本。可靠的自动化把异常变成极低概率事件,每次扫描的即时回报接近零。双任务时,人把资源转到有即时反馈的那条任务上,自动化那条就只剩偶尔一瞥。Wiener 在驾驶舱里观察到的正是这种资源再分配,不是态度上的傲慢。
自满需要时间累积。第一次值班的人往往盯得过紧;自满出现在「它一直没出过事」成为个人经验之后。界面如果把安静显示成成功(全绿、无通知即正常),等于用设计确认了「可以不看」。
怎么研究
双任务:一条是需要持续操作的主任务,一条是由自动化监控的仪表或日志,偶发故障。自变量:自动化在故障前的可靠时段长度、是否有第二任务、故障信号的显著性。因变量:发现故障的时间、漏报率、对自动化通道的注视时间或采样次数。
单任务里人可以一直盯着,自满不容易出来;没有第二任务的实验室会低估这个问题。主观「我有在监控」必须和实际采样分开记。
边界
系统刚上线、故障很多、或操作者被考核「必须每分钟确认」时,监控强度不会自己掉——代价是负荷和仪式化。完全无自动化、人自己做的任务也没有这条曲线。这条只处理安静时间如何磨掉监控;不处理安静结束时那一次故障是否恰好打在最弱的点上,也不处理如何主动把人拉回回路。
怎么落地
- 不要把「无通知」设计成唯一的正常态。对长时间无事件的自动化通道,定期要求一次短暂的主动采样(打开详情、确认当前值),采样必须碰到内容。
- 双任务布局里,自动化通道不能只靠变绿来表示健康;健康也要占用一次注意,而不是零占用。
- 验证:让系统安静跑完你们现在认为「可以放心」的时长,再看操作者在这段里对自动化通道的真实采样次数。次数掉到接近零,自满已经在产品里发生了,不必等故障。