O2.02.1Specific purpose notice设计研究
说明需具体到功能而非泛化条款
别名: 具体用途说明 · 功能级告知 · purpose specification
概念解释
具体用途说明(specific purpose notice)用用户能够观察的功能或决定解释数据为何被处理,例如“用当前位置显示附近可取货门店”,而不是“改善体验”“用于运营”等可无限扩张的条款。说明应让人推断数据会影响哪个输出、由谁使用、是否产生新的画像。具体不等于堆入内部术语;它把组织目标转换成可验证的用户后果。
机制
泛化用途覆盖的行为集合没有稳定边界,几乎任何后续处理都能被解释为优化或安全。用户无法据此判断必要性,工程和合规团队也无法发现实际处理已经漂移。功能级描述把输入与输出建立因果映射,使新用途表现为明确差异;它同时约束最小化,因为无法指出数据改变哪项功能的字段更难被正当化。
怎么研究
可让参与者阅读不同说明后预测允许的处理案例,并用开放回答测量边界一致性、遗漏与过度概括。实验材料应包含近邻用途,例如导航、附近推荐与广告定位,以检验文案是否真正区分。研究还可让独立团队把说明映射到数据流;若多名评审得到互不相同的允许范围,条款尚不具体。
边界
反欺诈和安全检测有时无法公开完整规则,但仍可说明数据类别、保护目标、决策类型、保留范围和申诉方式。过度具体到当前按钮可能掩盖持续后台处理,说明粒度应覆盖实际生命周期。示例可以提高理解,却不能用一个友好例子替代更广的真实用途。
怎么落地
- 用“使用何种数据,产生何种用户可见结果”重写每个用途,并列出明确不包含的近邻用途。
- 把抽象词继续追问到可观察输出;若负责人无法回答,就暂停对应收集或拆分目的。
- 在说明旁标出接收角色、持续时间和画像或决定,不把关键后果留给泛化政策。
- 给测试者一组允许与不允许的真实处理情景,让其仅凭说明分类;误把近邻用途纳入时,缩窄措辞并再次与运行数据流核对。