Q3.11.6Privacy-induced missingness设计研究

广告拦截与隐私设置会让部分用户的数据永久缺失

别名: 广告拦截 · 追踪防护 · consent missingness

概念解释

广告拦截、追踪防护、系统级广告标识限制、Cookie 拒绝和同意横幅上的否决,会让一部分人的客户端事件永远进不了分析库。这不是某几天没抽中,而是这一类用户从抽样框里消失。他们往往更在意隐私、更可能使用特定浏览器,行为与留下数据的人不同。用可见用户估计“全体用户”,是把一个被选择过的子群当成总体。

机制

缺失发生在采集边界:脚本被拦、标识符被重置、同意未授予则软件不初始化。与丢包不同,这里通常没有失败计数可用来校正,因为仪器根本没有启动。缺失与态度相关,属于非随机缺失:拒绝追踪的人更可能少点广告、多用内容拦截、在多设备间切换。网页端比应用内更严重,因为浏览器扩展和智能追踪防护直接作用于脚本。服务端在登录后仍可能看到交易,但漏斗前端、匿名浏览和跨站归因在这一侧是盲区。把同意后的样本当全体,会系统性高估可追踪渠道的贡献。

怎么研究

分开报告“可观测人群”和产品真实活跃(来自不依赖脚本的服务端计数)。估计拦截与拒绝率:同意横幅选择、已知拦截特征、服务端有活动但客户端无事件的账号。对关键漏斗同时看服务端完成量与客户端路径,差距即缺失规模。主张推广到全体时,必须说明缺失机制;做不到就让结论停在可观测子群。不要用插补把拒绝者填成平均追踪用户。

边界

纯服务端、登录后、不依赖第三方脚本的计量受影响较小。内网或受管设备上拦截少,但不能代表消费市场。有人关闭拦截后才出现在数据里,造成“后来才存在”的假新用户。法律要求的选择退出必须被尊重,研究需要的是承认缺口,而不是绕过拦截。同意率被设计成接近百分之百时,缺失变成另一种偏差:留下的是被说服或未看清选项的人。

怎么落地

  • 关键业务完成以服务端记账为准;客户端路径只描述同意且未被拦截的人。
  • 在报告里写明观测覆盖率(客户端事件人数 / 服务端活跃人数),覆盖率过低时禁止把比例写成全体。
  • 比较渠道或浏览器前先看各渠道的拦截与拒绝率,不把“Safari 转化低”直接写成产品差。
  • 产品决策若涉及被拦截人群的体验,改用调查、招募该人群测试或服务端代理,不把空白当无需求。

延伸

  • 同组Q3.11.1 日志记录行为但不解释动机 · Q3.11.2 埋点设计决定日后可回答的问题 · Q3.11.3 缺失埋点无法追溯补齐 · Q3.11.4 埋点命名不统一会让跨版本的数据无法拼接对比 · Q3.11.5 采样与上报丢失会系统性低估低频行为 · Q3.11.7 同一事件在不同平台的触发条件可能并不等价
  • 相邻Q1.04 抽样与代表性 · Q1.13 知情同意与研究伦理
  • 站内检索privacy-induced missingness · ad blocker analytics · consent bias

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/Q3.11.6