一句话定义
强迫功能让危险动作必须满足条件才发生;合理性检查让系统质疑明显不合常识的输入。高风险任务不能只靠人保持专注,系统也要承担拦截责任。
机制 / 原理
防错检查先识别高代价动作,再决定用哪层防线:物理形状、条码匹配、双人清单、完成项跟踪、异常值质询或权限限制。检查必须贴近真实任务,不要把所有步骤都做成繁琐确认;否则用户会快速点击、跳过或绕开它。
经典实验 / 例子
医院用条码减少给错药:处方到药房后贴上电子条码,药剂师扫描处方和药品确认一致;护理人员再扫描药品标签和病人腕带,系统还能标出重复用药。这些步骤略微增加工作量,却把“看起来差不多”的药品、病人和处方交给机器核对,减少严重失误。
书中案例出处
医院条码核对与转账合理性检查
核心原文线索
医院条码核对与转账合理性检查
案例现场复述
条码核对把药品、处方和病人匹配交给系统;金额异常检查让系统质疑明显不合理的金融交易。
为什么重要
两个案例分别显示强迫功能和合理性检查如何把高风险判断从纯人工注意力中分担出来。
生活中的例子
货币兑换时,如果用户本想转1000美元到韩国账户,却把约100万韩元输进美元栏,金额会变成100万美元。诺曼指出,聪明系统应当根据用户平常转账范围质询这种异常操作。合理性检查不要求机器懂全部意图,但要能识别“这个数大得离谱”。
常见误区
误区:多弹几个“你确定吗”就是防错。 重复确认很快会变成噪音,用户会无脑点过。好的检查要突出对象、后果和异常,而不是增加点击次数。