O1.06.3Revealed preference fallacy in privacy设计研究
不能以行为数据推断用户不在意隐私
别名: 揭示偏好谬误 · 行为即偏好 · constrained choice
概念解释
隐私语境中的揭示偏好谬误(revealed preference fallacy in privacy)是把用户使用服务、点击接受或未修改设置直接解释为“不在意隐私”。行为确实提供选择证据,但只揭示人在可见选项、成本、知识和权力关系下采取了什么,不唯一识别其价值权重。相同动作可能来自认可、无替代方案、误解、疲劳或对损害概率的不同判断。
机制
从动作反推偏好是一个欠定问题:多个潜在动机能生成同一观察结果。产品日志通常只记录系统允许的分支,缺少未呈现选项、用户不知道的信息和选择后的不满。沉默也会被默认机制转成状态。当组织以这些结果优化更多收集时,受约束行为被循环当作授权,进一步减少表达异议的机会。
怎么研究
识别偏好需要改变约束并观察行为是否随之变化,例如降低拒绝成本、提供等价替代、补充后果信息或改变默认,同时配对具体态度与选择理由。可用随机实验估计界面约束效应,用选择模型表示属性权衡,再以访谈解释残余异质性。日志相关性无法单独识别动机;“愿意支付多少保护隐私”也受收入与市场替代影响,不是纯偏好尺度。
边界
这不表示行为数据毫无价值。面对清晰、对称、低成本且可重复的选择时,稳定行为是较强证据;它仍应表述为对特定交换的选择,而不是对隐私整体的态度。自陈同样会受社会赞许和假设偏差影响,不能简单用问卷取代行为。研究结论应保留可识别范围,不把群体平均推到单个用户。
怎么落地
- 将“接受”指标命名为具体界面条件下的选择,不在分析看板中写成隐私偏好或信任。
- 保存当时可见选项、默认、步骤、信息与功能后果,使行为能在约束背景下解释。
- 通过降低拒绝摩擦、提供替代与展示具体后果做稳健性测试;行为若改变,就不得把原点击归为稳定偏好。
- 在产品决策中并列报告动作、自陈理由、撤回与投诉,明确哪些动机无法由数据区分;不得用单一接受率为扩大用途背书。