两人需独立判断而非附和
别名: 独立判断 · checker independence
概念解释
双人确认里的独立判断,要求复核者在接触第一个人的结论之前就已经形成了自己对操作对象、前提条件和参数的判断,并且要有制度上明确赋予的权力去对第一个人的结论提出异议。独立性不是一句口号,它具体拆解成四个维度:信息获取上是否各自独立、时间上是否先后独立、权限上是否有权说不、以及组织地位上是否敢说不——四个维度中有一个不成立,独立判断就名存实亡。
机制
先看到别人的答案会产生锚定,这是认知层面很难靠个人意志力克服的效应;而权威梯度(authority gradient)——比如资历浅的一方面对资历深的一方——和共同接受过同一套培训、被灌输了同样的思维定式,会让两个人原本应该独立的错误在统计意义上变得相关,一个人会犯的错,另一个人也更可能犯同样的错,这正好抵消了双人确认设计的初衷:靠两次独立采样降低同时犯错的概率。盲输入(不让复核者提前看到对方的答案)、定期轮换复核搭档、以及明确赋予任何一方可以随时叫停流程且不会因此被追责的权力,都是针对性削弱附和压力的具体手段;但即便做到这些,如果两人观察的是同一个传感器读数,这个共享的证据来源本身仍然是共享的,不能算作两次独立观测。
边界
完全的独立在复杂任务里并不总是可行也不总是可取的——有些判断确实需要两人共同沟通、交换背景信息才能做出,一味追求隔绝式的独立反而可能让复核者缺乏必要的上下文。因此独立阶段结束、各自提交判断之后,仍然需要有一个环节把双方的背景信息合并起来共同讨论分歧,独立性适用的是"形成初始判断"这个阶段,不是整个复核流程都要求老死不相往来。另外,两个人来自不同的部门或不同的用人单位,只是组织归属上的独立,不自动等于认知层面的独立——如果他们接受的是同一套培训教材、被灌输了同样的经验假设,组织边界带来的独立性可能只是表面的。
怎么落地
把复核流程设计成"各自独立判定—系统自动比对—针对分歧的讨论"这三个明确分开的阶段,在第一阶段结束、双方各自提交之前,互相隐藏对方的输入内容,并且赋予任何一方在感觉不确定时暂停流程而不受追责的权利。
- 独立输入时还要求统一单位和统一的数据时间点,否则表面上的"分歧"可能只是两人用了不同的计量单位或不同时刻的数据,反映的是表达差异而不是判断差异,会污染后续的统计;
- 验证办法:审计时不能只看两人最终结论的一致率,要同时统计植入错误的检出率和真正提出异议之后这些异议是如何被处理的——一致率高但异议处理记录空白,恰恰是附和而非真正独立判断的信号。