P4.05.5Graduated consent capacity设计

同意的能力随年龄分层而非某天一次获得

别名: 分层同意能力 · 发展性自主 · assent vs consent

概念解释

理解「同意什么、同意的后果是什么、可以不同意」的能力是连续发展的,不是在某个生日当天一次性获得的。分层同意能力(graduated consent capacity)据此主张把同意机制按年龄分层:低龄儿童的同意由监护人代行,儿童本人只做与其理解力相称的赞成(assent,用其能懂的方式告知并获得认可);随年龄增长,逐级把决定权移交给本人——先移交低风险决定(改头像、加好友),再移交中风险(使用新功能、内容可见范围),高风险与数据类决定的移交最晚。医疗伦理里「成熟未成年人」的处理是这一结构的先例。

机制

一刀切的成人/儿童二分在两个方向都失真。往低龄方向:把同意权交给不理解的儿童等于让「点了同意」这个动作空转——没有任何理解支撑的同意不是同意而是按钮;这也让家长代行失去法律与伦理的正当性来源。往高龄方向:接近成年的青少年在多数日常决定上已具备充分理解,仍由家长全面代行,既造成不必要的监护摩擦,也剥夺了练习自主决策的机会——自主能力恰恰要在真实决定中发展,全面包办等于推迟能力的形成。分层的机制价值在于把同意的「理解门槛」与决定的「风险等级」对齐:每个风险等级只在能力匹配的年龄开放本人同意,其余由监护与赞成组合补位。

边界

分层需要可操作的年龄信号,而这又回到年龄验证的隐私权衡——分层越细,验证负担越重,实务上通常折中为两到三档而非连续分层。各法域的法定同意年龄与分级结构不同(数据同意的年龄阈值从十三到十六不等),产品设计以当地法定框架为底线,伦理分层可以更细但不能更粗。发展阶段也存在个体差异:同龄人的理解力分布很宽,按年龄分层是管理成本与精确性的折中,不是发展事实本身。

怎么落地

  • 定义同意分层表:决定类别 × 风险等级 × 同意模式(纯监护同意 / 监护同意 + 儿童赞成 / 本人同意 + 监护知情 / 本人同意),表格写入产品交互文档。
  • 儿童赞成环节用其年龄可懂的材料:一次只说一件事、说后果不说条款、可以拒绝且拒绝无惩罚;赞成不通过不硬闯。
  • 设置随年龄自动升级的移交点:达到阈值年龄时主动告知「这些决定现在由你自己做」,而不是等用户发现;移交有过渡期(先本人同意 + 监护知情)。
  • 验证:抽样访谈各年龄档用户对刚同意事项的理解(刚才同意了什么、会怎样、能撤销吗);答不上来的档位,该档的同意模式设计失效,降档处理。

延伸

  • 同组P4.05.3 年龄验证本身涉及隐私权衡 · P4.05.7 面向家长的说明不能替代面向儿童的表达
  • 相邻O2.06 同意界面设计 · P4.05.1 默认配置需按最年幼用户设定
  • 站内检索assent vs consent · graduated autonomy · mature minor

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/P4.05.5