M2.09.4third-party consequence escalation设计研究

影响他人的动作需要单独提级

别名: 影响他人 · shared-device confirm · 社交外溢

概念解释

后果若只按说话人的可逆性和代价来打,会漏掉不在这场对话里的人。发消息、打进别人的电话、往家庭群里发、打开共用的门、往共享日历写、用共同账户下单——做错之后,发现的人是对方,发现的时间也晚。对说话人「撤销一下就好」的动作,对他人可能已经是打断、披露或义务。影响他人是单独提级的条件,不是可逆×代价表里的一个单元格。

机制

确认回路闭合在说话人与设备之间。被影响的人既听不见确认句,也来不及否决。说话人的撤销窗口以自己的注意为钟;对方已经读到、已经被叫醒、已经站在门口,窗口对说话人还开着、对世界已经关了。相似联系人、共享音箱里「放给客厅听」实际还有别人在场,错误的社会成本不在说话人的重做时间里。

可逆性和代价通常从「我能不能改回来、我会损失什么」取值。第三人把取值函数换了:披露不可局部撤销,义务落在别人日历上,安全(门、报警、摄像头)的代价也不对称。用说话人的二维表去套,共享门铃和切自己的灯会落在同一格。

怎么研究

用成对情景:同一动作只影响自己,对影响一个具名他人,让人选择确认强度,看提级幅度是否超过可逆性和代价评分所能解释的。家庭现场研究看共享设备上「以为在对自己说话」的执行。因变量还可以是:错误被第三人发现的延迟、以及说话人是否在确认句里听到了对方的名字。

日志里把收件人/设备是否属于他人标出来,比较这类动作的事后投诉是否更高。不要把「已发送」的成功当安全:成功只说明链路通了,没说明对象是不是说话人以为的那个人。

边界

独居且设备不共享时,第三人轴经常为空,但远程消息、呼叫仍在。有的「他人」是服务而不是人(发给客服机器人),提级可以低于真人。监护人对儿童设备的操作是影响他人,但责任在监护人,确认应说清改的是谁的设备,而不是提到儿童来否决。广播到仅自己使用的耳机,不提级。公共场合开口的社交成本是另一件事:那是旁听,不是动作的对象是他人。

怎么落地

  • 给动作打「是否影响他人」标记:消息、呼叫、共享日历、共享家居、门锁摄像头、共同账户。有标记的,确认强度高于该动作在说话人二维表上的格子。
  • 确认句要叫出对方或目标:「发给张经理」而不是「发送」;「打开大门」而不是「执行场景」。叫不出来就还没提级。
  • 不要用短撤销窗口替代这类动作的事前确认:对方可能已经接收。窗口只留给仍停在说话人一侧的草稿。
  • 验证:做一次对象相近的误执行(发给「妈妈」的另一个号码)。若确认句里没有可辨别的对象,或说话人用切歌那种「嗯」就能通过,提级就还没发生。

延伸

  • 同组M2.09.1 后果等级由可逆性与代价共同决定 · M2.09.2 可撤销的操作可用事后撤销替代事前确认 · M2.09.3 高频低风险动作上的确认会被养成盲目应答
  • 相邻M4.03 多用户识别 · M4.01 公共场合使用语音的社交成本 · M2.03 确认策略
  • 站内检索third-party consequence · shared device · recipient confirmation

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/M2.09.4