P4.05.6Asymmetric exposure risks for children设计
位置与社交暴露对儿童的风险不对称
别名: 儿童暴露风险 · location sharing risks · stranger contact risks
概念解释
同一个功能,成年人与儿童承担的风险不同型:成年人暴露位置与可联系性,代价主要是骚扰与营销;儿童暴露同样内容,接通的是诱拐、诱骗、线下接触这类不可逆的人身风险。风险不对称指的不是儿童「更容易被骚扰」,而是同一暴露在儿童侧的后果分布整体移向不可逆端——骚扰可以拉黑,线下接触的后果无法撤销。因此位置与社交开放度在儿童语境里不是隐私偏好问题,而是人身安全问题。
机制
不对称来自三件事的叠加。后果不可逆:成年人侧多数暴露伤害有补救路径(换号、拉黑、报警),儿童侧的核心风险(诱拐、性诱骗的线下见面)一旦发生即不可逆,防护逻辑必须从「事后处置」前移到「事前阻断接触」。识别能力差:成年人能从对话模式识别意图异常(过快索要照片、引导转私聊、礼物攻势),儿童的警觉需逐龄发展,且诱骗者专门选择自我保护意识弱的年龄层。攻击面放大:产品的社交化功能(附近的人、互相关注可见动态、游戏内聊天)把儿童的日常轨迹与在场状态结构性地暴露给陌生人群,而儿童对这些功能的可见性模型几乎为零——不知道「关注我的人能看到我的学校」。
边界
阻断不等于隔绝:同伴社交是儿童发展的正当需求,全量关闭社交功能是以安全为名的排除。不对称的保护要点是「陌生人接触面」而非「一切联系」:熟人圈内的互动可以开放,跨陌生人的发现与被发现必须收紧。风险的形态也有地区与年龄差异(青春期的高风险从诱拐转向骚扰与影像胁迫),分层防护要按当地案例形态调权重,不能一份清单全局硬套。
怎么落地
- 儿童档默认关闭陌生人发现类功能:不可被搜索到、不可被陌生人关注、私信仅限互相关注或通讯录,游戏内聊天限定于已互认的同伴。
- 位置类默认全关:实时位置不共享、照片与动态不携带位置元数据、连续打卡类功能对儿童档不展示「常去地点」。
- 阻断工具的儿童档强化:拉黑即互不可见(防换号回访)、举报入口在会话内一级可达、异常接触(索要照片、引导转其他平台)触发主动干预提示。
- 验证:以儿童档账户做陌生人侧渗透测试——能否通过搜索、推荐、附近列表触达该账户并发出私信;任何一条通路可达即配置失效,逐条封堵。