O1.10.2Consent withdrawal symmetry设计研究

撤回同意的操作路径不应比给予同意更复杂

别名: 同意撤回对称性 · 撤销同意 · ease of withdrawal

概念解释

同意撤回对称性(consent withdrawal symmetry)要求撤销一个授权在可发现性、步骤、渠道和等待成本上不比给予该授权更困难。一次点击开启却需要搜索设置、联系客服或解释理由才能关闭,是不对称路径。对称并不要求两个界面像素相同,而是用户能用相当努力改变未来处理状态,并得到何时生效的明确反馈。

机制

授权会扩大组织可处理的数据,企业有维持它的激励;若撤回成本被隐藏在导航、验证或挽留步骤中,默认粘性会把过去选择固化。人们还可能记得开启发生在功能现场,却不知道撤回被移到全局设置。路径对称性降低这种制度性锁定,让持续授权更接近可更新偏好,而不是一次不可逆的承诺。

怎么研究

可从相同起点分别执行给予与撤回任务,比较首次成功率、点击数、时间、回退、求助和生效延迟,并检查移动端、网页和客服渠道。路径长度需结合认知难度:三步清晰流程可能优于一个含糊开关。纵向测试还应观察用户在数周后能否重新找到撤回,而不是只测试刚完成开启、仍记得位置的人。

边界

高风险撤回可能需要身份核验,以防攻击者关闭安全或医疗通信;增加步骤必须与风险相称,不能借安全之名设置挽留。撤回影响未来基于同意的处理,不自动等于删除全部历史数据或取消合同。部分功能确实依赖该处理时可以停止,但应说明因果关系,而非用无关功能损失惩罚撤回。

怎么落地

  • 在开启处同时提供“管理或撤回”的稳定入口,并让设置搜索可按用途名称找到。
  • 对比给予与撤回的步骤、等待、渠道和阅读负担,移除理由问卷、重复确认和客服专属路径。
  • 撤回后立即显示已停止的用途、仍处理的依据、技术生效状态及删除历史数据的独立入口。
  • 用首次用户和延迟回访用户分别完成双向任务;若撤回成功率明显更低或后台作业在承诺时间后继续运行,就不应通过验收。

延伸

  • 同组O1.10.1 单一总开关无法表达对不同用途的不同意愿 · O1.10.3 撤回后已基于同意产生的处理结果未必能逆转 · O1.10.4 分级同意增加界面复杂度,需要权衡呈现方式
  • 相邻O2.06 同意界面的设计与滥用 · O4.03 诱导订阅与取消障碍
  • 站内检索consent withdrawal · symmetry of choice · revocation usability

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/O1.10.2