L4.04.1handoff needs situation reconstruction time设计研究

移交需要充分的情境重建时间

别名: 移交预热 · takeover preview window · SA 重建窗口

概念解释

控制从机器交到人,人不能在零准备下接棒。Endsley 的情境意识要先知觉当前要素、再理解其意思、再预测几秒后会怎样。移交需要情境重建时间(handoff needs situation reconstruction time)把这段重建写成移交协议的一部分:先给窗口,再交控制,而不是先交控制再等人自己醒过来。

通知「请接管」和人真的接得住,中间隔着读和想。

机制

自动化把人放在回路外时,三层情境意识都在过期。移交瞬间把执行权塞回来,知觉层甚至还没对齐「现在在哪一步」。驾驶接管研究把预告、倒计时、可扫视的状态条当作协议要素,正是因为没有这段时间,人会先做一件启发式动作——按最显眼的键、保持上一秒的方向——而那一拍往往是错的。

协议里的时间是设计分配出来的,用来排列「先看什么」。它承认重建需要时间,但还没有说这段时间能不能被界面压缩掉;那是硬约束的问题。

怎么研究

同一接管事件,比较无预告、短预告、长预告。预告期内提供状态摘要或让人只看不控。因变量:第一次正确干预的时间、第一次动作是否错误、情境意识量表(SAGAT 一类冻结探询)。自变量:预告时长、预告期内信息是否可读、接管时任务负荷。

驾驶和航空的 takeover 范式可直接搬到代理:代理跑着,到点要人接手发信或改权限。不要用「点了接管按钮」当成功,要用接手后第一拍是否正确。

边界

人本来就在回路里持续操作,没有重建问题,谈不上这段窗口。急停是反向:先停世界,再重建;那不是移交控制去继续跑。窗口的内容是另一件事;这里只要求窗口存在且够用来看。人认知上最少需要多久,不能靠把动画做短来消灭——那条单独说。

怎么落地

  • 任何把控制从系统交给人的路径,先进入「人在看、系统仍稳住」的预热态,再释放人的执行权。
  • 预热态要有明确结束条件:人表示「我接了」,而不是倒计时结束强制交权。
  • 验证:在预热被拿掉的版本里看第一拍错误率,对比有预热的版本。第一拍错误没降,窗口就还没进协议,只是多了一段等待。

延伸

  • 同组L4.04.2 移交时的系统状态需完整交代 · L4.04.3 突然移交是最危险的形式 · L4.04.4 移交质量取决于交出方是否交代了为什么会走到当前状态 · L4.04.5 人重建情境所需的时间是硬约束,不能被压缩为零 · L4.04.6 系统在失去把握时才移交,而那正是情境最复杂的时刻 · L4.04.7 移交后责任立即转移,这一转移应由接管者确认而非默认成立 · L4.04.8 反向移交同样需要设计,人交回系统时须说明自己改变了什么
  • 相邻L1.05 人在回路 · L4.01 自动化层级 · L4.09 技能退化
  • 站内检索takeover · handoff · situation awareness

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/L4.04.1