M1.11.3non-execution default on timeout设计研究

超时后的默认动作应偏向不执行

别名: 超时不等于同意 · 沉默不作为 · timeout is not consent

概念解释

「要给张三转一百吗?」之后房间静音。计时器到了,钱不该转出去。「要不要下一首」同样:静音不是点头。超时默认不执行(non-execution default on timeout)把无语音当成未表态,落到世界不变:不发送、不购买、不删除、不拨出。完成率会下降;被静音偷走的「否」所造成的损失,被从用户那边拿了回来。这和「问几次之后结束会话」不是同一决策——结束尽可以发生,只要结束时不要把待执行意图开火。

机制

超时是观察的缺失,不是一种言语行为。把它映射成肯定(或映射成「按最佳猜测继续」),等于把非行为当成同意。会话里,确认请求之后的沉默通常是未承接,并不授权那个被提议的动作。安全的缺省是让世界停在提问前的状态。

执行之所以诱人,是因为它抬高完成指标、减少「再问一次」的回合。账单落在说「不」没被听见的人身上,或落在已经走开、默认被当成「好」的人身上。确认本应挡住的高后果动作,会在最没有话语证据的时刻穿过挡板。低后果动作用静音当「是」,还会培养一种预期:以后真正的确认也可以用闭嘴代替。

怎么研究

在确认点上注入静音,把超时映射成三种策略:当作是、当作否 / 不执行、再问然后停止。场景按后果配对:转账确认对上「要不要下一首」。因变量是未授权执行次数、挽回成本(撤单、打电话追回)、以及事后「它有没有得到我同意」的判断。不要只用任务完成率——完成率天生偏向「超时当是」。

法律与伦理审查可以并行:产品文案若把沉默写成同意,这条默认在文档层就已经坏了。实验室要让被试有真实的「否」可说,且有时被噪音盖住,才能看见默认执行的伤害。

边界

有一类缺省跟物理安全走,不跟对话同意走:车辆问「是否继续制动」时,超时可能应保持制动。那是世界安全态,要单独列白名单,不能推广成「超时就能做事」。闹钟响了、静音被做成贪睡,是产品自己定义的协议,应在设置里写明,而不是偷偷当确认。用户用「嗯」这类极短音当是,那是有声音的承接,不是超时。

怎么落地

  • 超时路径上禁止触发待执行意图。可以说「我先不转了」,然后收束或等待下一次唤醒。
  • 文档、语音和测试用例都不要把沉默写成「是」。确认的合格输入是可识别的肯定话语(或等价的按键),不是时钟。
  • 白名单只放「维持安全态」的动作(保持锁止、保持制动),每条写明为什么执行比不执行更低悔;转账、下单、分享不在此列。
  • 测试集在每一处确认插入整段静音。除白名单外,执行计数必须为零。哪一条冒烟,哪一条就把超时当成了同意。

延伸

  • 同组M1.11.1 超时阈值需按任务类型分别设定 · M1.11.2 重提示的间隔应逐次拉长
  • 相邻M1.07 沉默与超时 · M2.03 确认策略 · M2.09 确认策略与后果等级的匹配
  • 站内检索non-execution default on timeout · timeout is not consent · silence as non-uptake

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/M1.11.3