超时后的默认动作应偏向不执行
别名: 超时不等于同意 · 沉默不作为 · timeout is not consent
概念解释
「要给张三转一百吗?」之后房间静音。计时器到了,钱不该转出去。「要不要下一首」同样:静音不是点头。超时默认不执行(non-execution default on timeout)把无语音当成未表态,落到世界不变:不发送、不购买、不删除、不拨出。完成率会下降;被静音偷走的「否」所造成的损失,被从用户那边拿了回来。这和「问几次之后结束会话」不是同一决策——结束尽可以发生,只要结束时不要把待执行意图开火。
机制
超时是观察的缺失,不是一种言语行为。把它映射成肯定(或映射成「按最佳猜测继续」),等于把非行为当成同意。会话里,确认请求之后的沉默通常是未承接,并不授权那个被提议的动作。安全的缺省是让世界停在提问前的状态。
执行之所以诱人,是因为它抬高完成指标、减少「再问一次」的回合。账单落在说「不」没被听见的人身上,或落在已经走开、默认被当成「好」的人身上。确认本应挡住的高后果动作,会在最没有话语证据的时刻穿过挡板。低后果动作用静音当「是」,还会培养一种预期:以后真正的确认也可以用闭嘴代替。
怎么研究
在确认点上注入静音,把超时映射成三种策略:当作是、当作否 / 不执行、再问然后停止。场景按后果配对:转账确认对上「要不要下一首」。因变量是未授权执行次数、挽回成本(撤单、打电话追回)、以及事后「它有没有得到我同意」的判断。不要只用任务完成率——完成率天生偏向「超时当是」。
法律与伦理审查可以并行:产品文案若把沉默写成同意,这条默认在文档层就已经坏了。实验室要让被试有真实的「否」可说,且有时被噪音盖住,才能看见默认执行的伤害。
边界
有一类缺省跟物理安全走,不跟对话同意走:车辆问「是否继续制动」时,超时可能应保持制动。那是世界安全态,要单独列白名单,不能推广成「超时就能做事」。闹钟响了、静音被做成贪睡,是产品自己定义的协议,应在设置里写明,而不是偷偷当确认。用户用「嗯」这类极短音当是,那是有声音的承接,不是超时。
怎么落地
- 超时路径上禁止触发待执行意图。可以说「我先不转了」,然后收束或等待下一次唤醒。
- 文档、语音和测试用例都不要把沉默写成「是」。确认的合格输入是可识别的肯定话语(或等价的按键),不是时钟。
- 白名单只放「维持安全态」的动作(保持锁止、保持制动),每条写明为什么执行比不执行更低悔;转账、下单、分享不在此列。
- 测试集在每一处确认插入整段静音。除白名单外,执行计数必须为零。哪一条冒烟,哪一条就把超时当成了同意。