C 块 · 商业与平台 · 第 24 课
为什么进入容易、退出却这么难?——界面是在帮你,还是在误导你?
一款不指向任何真实公司的日本订阅应用,主页用醒目按钮写着"一键开始 7 日無料体験"——亮色大按钮,不需要登录,输支付方式就完成。
七天后你想取消。打开应用:账户 → 会员 → 方案 → 帮助。第一屏:"您确定要放弃这些专属权益吗?"第二屏:"很多用户选择暂时保留,下个月随时可以决定。"第三屏:按钮写着"不要取消",下方灰色小字"继续取消"。
第四屏告诉你:取消需要在工作时间内致电客服,客服号码藏在 FAQ 最底部。你试了两次,一次非工作时间无人接听,一次等了 12 分钟。最终取消时,你已经多付了一个月的费用。
进入:1 屏、2 次点击、1 分钟。退出:6 屏、11 次点击、跨渠道电话、非即时可完成。这扇门——进来是一键亮色,出去是迷宫暗门——就是本课要拆的对象。
课上到这儿,需要先固定三个概念的关系。欺骗性设计看的是"信息与选择是否被扭曲"——遗漏关键条款、制造虚假层级、不利默认、含糊按钮。另一个常被混淆的概念叫淤泥(sludge)——它采用 Sunstein 的窄口径,指过度或缺乏正当理由的摩擦,比如无必要的重复填表、漫长等待、无法查询状态的流程。淤泥也不是"效应",而是行为公共政策中的诊断概念。
二者可以分开,也可以重叠。看这张 2×2:
| 信息或选择扭曲 | 不合理摩擦 | 判断 | 例子 |
|---|---|---|---|
| 低 | 低 | 普通或良好设计 | 清楚说明价格,订阅和取消都在同一菜单里、按钮含义明确 |
| 高 | 低 | 可有欺骗性设计而无淤泥 | 隐私不友好的预选项、误导按钮、虚假层级——路径很短但信息被扭曲 |
| 低 | 高 | 可有淤泥而无欺骗 | 无必要地重复提交同一材料三次,但没有误导措辞或隐藏信息 |
| 高 | 高 | 两者重叠 | 取消入口被隐藏,退出还要经历多轮挽留、含糊按钮和工作时间客服 |
保护性摩擦单独判断。删除重要文件前的二次确认、转账前的安全验证、放弃重大权利前的冷静步骤——如果目标正当、负担与风险成比例,且没有同等保护但负担更小的替代方案,就不能仅因为"比之前多了一步"叫它淤泥。
还有一个场景限定的框架:行政负担(administrative burden)只在公民—国家互动中拆分学习成本、合规成本和心理成本。它帮助分析公共服务流程为什么困难,不是淤泥的同义词,也不自动证明政府有操纵意图。
Gray 等学者从 2018 年到 2024 年持续协调领域术语,从早期探索性的五类策略逐步归并为一个高层本体。课程不要求背诵 64 个低层类型,只需要记住五个高层类别——它们是辨认"界面在做什么"的方向标:
| 类别 | 核心判断 | 回到旋转门 |
|---|---|---|
| 社会工程 | 利用社会信息或身份线索引导选择,如伪造的活动消息、隐藏商业关系 | "2,341 人刚刚订阅"——你无法核验这个数字是否真实 |
| 阻碍 | 让用户完成自身目标比本来更难,如隐藏取消、要求跨渠道、拖延流程 | 取消需要 6 屏 11 次点击并致电客服——这是本课旋转门的核心类别 |
| 偷渡/隐匿 | 在用户不知情或未同意时添加项目、费用或设定,如悄悄勾选保险、自动续订 | 试用结束自动扣费前未发送可核验的提醒 |
| 界面干扰 | 用视觉设计掩盖或夸大信息,使某些选项难以发现或比较 | "不要取消"是醒目按钮,"继续取消"是灰色小字 |
| 强迫行动 | 要求用户做特定动作才能继续使用,含纠缠式提示(nagging) | 每次打开应用都弹窗要求开启通知,没有"永久拒绝"选项 |
注意:一个界面可以同时涉及多个类别。取消流程中的"隐藏入口"属于阻碍,"按钮对比度操纵"属于界面干扰,"挽留文案暗示多数人选择保留"可能涉及社会工程。五个类别是辨认工具,不是互斥的抽屉。不同类别不等于同等危害或同等法律地位。
欺骗性设计模式没有被单一心理机制统摄。课程用一条可观察的链路代替"总理论":
两条支线不是互斥管道——同一个取消流程可以同时通过隐藏按钮(信息支线:用户看不到退出路径)和多轮挽留(成本支线:退出需要更多点击和等待)发挥作用。链路中的每一步都可以独立观察和记录,不需要先猜"设计师怎么想的"。
研究者预注册了一项美国线上实验:参与者被告知已自动加入一项虚构的身份盗窃保护订阅,再随机面对中性、温和或激进的退出流程。经筛选的最终样本为 1,963 人;可归类为接受或拒绝的分析分母合计 N = 1,762(中途退出操控流程者没有被计入接受或拒绝)。Luguri & Strahilevitz (2021) J Legal Analysis 13(1):43。DOI ↗
| 条件 | 接受人数 / 分母 | 接受率 | 与中性组的百分点差 | 相对倍数 |
|---|---|---|---|---|
| 中性:直接、清楚的退出选项 | 73 / 644 | 11.3% | — | — |
| 温和:含推荐/预选和羞辱式拒绝措辞 | 155 / 600 | 25.8% | +14.5 个百分点 | 约为中性组的 2.28 倍 |
| 激进:叠加等待、反复信息、纠缠和含糊问题 | 217 / 518 | 41.9% | +30.6 个百分点 | 约为中性组的 3.71 倍 |
χ²(2, N=1,762) = 142.16, p < .001。
⚠ 这些数字的正确读法和边界。
11.3%、25.8%、41.9% 是参与者对虚构订阅接受表示的比例——不是实际付费、营收、长期留存或所有订阅产品的转化率。实验结束后已向参与者说明并不会真实收费。
温和条件与激进条件不是独立比较。不同模式按固定呈现顺序出现,后段只面对前段尚未接受的人——因此不能根据每一屏产生的接受数来比较单个模式强弱(比如不能说"等待比羞辱措辞更有效")。
激进组在情绪与中途退出上出现更强的反感,温和组测得的负面情绪与中性组没有显著差异。这提示更激进的模式可能引发真实抗拒——与第 18 课的心理抗拒理论相邻,但该实验未直接测量心理抗拒。
如果把中途退出操控流程者都算作拒绝,温和组降为 25%,激进组降为 37%——接受率分析的分母处理方式会影响具体数字,但三组之间的方向性差异仍然成立。
这项 2026 年系统综述从 991 篇初始记录中筛选出 27 篇最终文献,拆成 148 个实验单元。在 101 个比较"有模式 vs 对照"的实验单元中,86 个报告了统计显著的行为改变。Schaffner, Heysen & Chetty (2026) CHI。DOI ↗
⚠ 86 / 101 的正确读法。
这是实验单元中报告显著结果的比例——研究对象是独立实验单元,不是个别用户。不能写成"85.1% 的用户被欺骗性设计影响"。
在 86 个显著单元中,52 个测到更多隐私不友好选择,29 个测到更多非原本会做的购买选择。其中只有 47 个单元报告了可比较的处理组与对照组比例。综述对这 47 个单元做了描述性换算:相对变化范围 112%–1500%,均值 211%,中位数 144%。这是异质研究的描述性汇总——不是按样本量加权的元分析效应,也不是可以套到任何产品上的"统一转化倍率"。
27 个测试外部干预(如教育、提醒、助推)的实验单元中,仅 4 个观察到显著缓解——而且 4 个都来自同一项 2025 研究。11 个测试叠加额外模式的单元中,4 个有额外效应,7 个未发现额外效应。
综述等权计数每个实验单元、研究主要集中在一组特定题材(同意弹窗、订阅、隐私)、存在发表偏差和英语文献限制、检索只覆盖到 2025 年 5 月。外部干预证据稀少——当前只能说该窄语料中多数已测试干预未显著缓解,不能说教育永远无效。
1. 欺骗性设计模式是真实可观察的界面与用户旅程模式类别。106 个实验单元的大部分报告了统计显著的行为改变,但效应幅度高度异质,不存在一个统一的"欺骗效应量"。学术分类、监管指导、执法指控和法院认定是不同证据等级——具体法律结论依司法辖区与事实而定。
2. 欺骗性设计与淤泥不是同义词。前者问"信息与选择是否被扭曲",后者问"摩擦是否过度或缺乏正当理由"。二者可以重叠,也可以各自独立出现。行政负担只在公民—国家场景中使用。
3. 不读心,不凭厌烦定性,不把所有摩擦都删掉。没有直接证据时,只记录可观察的界面、完整路径和受影响选择,不推断设计者主观意图。"步骤多"或"不喜欢"只是触发检查的信号,本身不完成分类。删除、转账和放弃权利前的确认可能是合比例的保护性摩擦。
完整判词与证据分级见 B 块总结。
四个虚构场景,不来自任何真实公司。把每个场景放进 2×2:信息或选择扭曲高还是低?不合理摩擦高还是低?先自己判断,再看下方反馈。
反馈:不要只对"对/错",看推理链。
场景一——你观察到:预选(默认效应)加"拒绝保护安全"的措辞可能让人误判选择含义。信息或选择扭曲偏高,但同屏可切换、没有多步摩擦。初步判断:可能有欺骗性设计(信息扭曲),淤泥低。具体法律判断需要完整的隐私政策、数据处理目的和适用的数据保护规则。
场景二——你观察到:无误导措辞,无隐藏信息,但流程要求无必要地重复提交同一材料。信息扭曲低,但摩擦可能过度。初步判断:行政负担与潜在淤泥,不足以说欺骗性设计。需要问:有没有不重复提交的替代流程?重复要求的正当理由是什么?
场景三——你观察到:注册极简,删除极繁,路径严重不对称。注册只需手机号,删除却要求上传敏感个人文件和长时间等待——路径事实支持阻碍与淤泥重叠。初步判断可能为欺骗性设计与淤泥重叠,但法律结论仍需适用的数据保护与消费者规则。
场景四——你观察到:有摩擦(二次确认),但目标正当(防止误删不可恢复的文件),后果被清楚说明,有撤回机制(30 天恢复期)。初步判断:合比例的保护性摩擦——不要仅仅因为"多了一步"就叫它淤泥。
备选动作:做完路径对称检查后,把检查结果整理成一张单页表——左栏"进入路径",右栏"退出路径",底栏"差距与待核验项"。如果你在团队内参与设计评审,在讨论"取消率下降"的同时,要求同步查看误操作、投诉、退款和用户目标完成的指标,而不是只看留存。如果你面对可能是保护性摩擦的步骤(如转账确认),把它写成一个具体的风险场景,再找有没有负担更小但能覆盖同样风险的替代方案。注意:两个动作是依据审计框架与决策卫生推导的实践建议,不需要创造一个"欺骗指数"或总分。分别记录证据,最后给出三段式结论:发现了什么、还缺什么、建议怎样验证或改进。
信息支线:遗漏、延迟、含糊措辞、虚假层级或视觉显著性改变——这些设计手段改变用户看到什么、如何理解和比较选项。它们可能让用户误判当前方案、自动续订日、取消费用或操作后果。
成本支线:额外点击、等待、材料、重复输入、跨渠道和心理压力——它们提高坚持原目标的成本。当摩擦服务于正当目标且合比例时,它是保护性摩擦;当摩擦没有可核验的正当目的、或已有等效低负担替代时,它可能构成淤泥。
结果不是"一定中招"。具体行为改变幅度强烈依赖场景、实现方式和样本。Luguri 实验中接受率从 11.3% 到 41.9% 的变化是在虚构订阅的特定条件下观测到的。不同场景中的效果幅度不可以互换。
用"一键免费试用容易、多层取消困难"的场景,讲清欺骗性设计模式(类别而非效应)、淤泥(二级诊断概念)和行政负担(公民—国家场景)的区别。必须说出 2×2 的四种组合,用一个保护性摩擦反例解释"不是所有步骤都是淤泥"。给出 Luguri 三组接受率(11.3% / 25.8% / 41.9%)并准确说明是虚构订阅的接受表示而非现实营收,再讲出 86 / 101 是实验单元比例而非用户比例。最后完成一次路径对称检查和一次淤泥审计的模拟。完整示范在复述区。
增长团队做了一次 A/B 测试:把设置页的"取消订阅"从标准链接降为低对比灰色小字。短期取消率下降了 18%。团队计划全量上线。
用本课框架做一次复盘:
边界:以上是迁移练习,不指向任何真实公司或具体 A/B 测试。复盘中的判断是方向性的——完整结论需要完整用户旅程、适用规则和结果数据。
发我一个你发现"进来容易、出去难"的真实界面或流程——一个让你多花了很多步骤、时间或金钱才能完成自己目标的体验。我帮你用两个动作逐一审计:先做路径对称检查(记录进出的完整差异),再做淤泥审计(判断每一步摩擦的必要性与比例)。如果不是欺骗性设计或淤泥,我也会告诉你为什么——保护性摩擦值得保留。
想开始就发我:"帮我审计一条路径。"
主源:想读一样东西,就读这篇——Luguri 与 Strahilevitz 2021 的随机实验是唯一同时操纵退出流程并测量接受行为的预注册研究:
Luguri & Strahilevitz (2021)《Shining a Light on Dark Patterns》J Legal Analysis 13(1):43 ↗ 🟡 经典实验,注意虚构订阅和呈现顺序边界
备选:想看系统综述对实验证据的最新整合,读 Schaffner, Heysen & Chetty (2026) ↗。想看淤泥审计的原始概念框架,读 Sunstein (2022) ↗。想了解分类基础的历史演变,读 Gray et al. (2018) ↗ 和 Gray et al. (2024) ↗。日本语境延伸见 消費者庁 2023 ↗。完整来源清单见 RESOURCES.md。
⚠ 监管材料各自有适用范围,都不是"某地已用一部法律全面禁止所有欺骗性设计":OECD 2022 是国际消费者政策的工作定义,非全球成文法;FTC 2022 是 staff report,具体做法是否违法取决于事实和适用法律;EDPB Guidelines 03/2022 只针对社交媒体平台界面与个人数据处理,且需逐案判断是否违反 GDPR;欧盟 DSA Article 25 约束在线平台界面,与 UCPD、GDPR 有制度分工;ICPEN 2024 sweep 是selected sweep(27 机构、26 国、642 个被选网站/应用,75.70% 出现"可能的"模式),不是随机全球流行率,报告未逐案认定违法;日本消費者庁 2023(教育材料)、2025(交易实态调查)、2026(消费者意识调查)用于日本语境与案例延伸,不构成统一禁令或行为因果结论。本课不输出具体法律意见。
只收本课最核心的概念名——记得住名字,才讲得出道理。
| 概念 | 一句话 |
|---|---|
| 欺骗性设计模式(deceptive design patterns) | HCI、设计与监管领域的模式类别——通过可观察的界面与用户旅程手段损害自由、知情选择;不是心理学效应。 |
| 淤泥(sludge) | 行为公共政策中的诊断概念——过度或缺乏正当理由的摩擦;采用 Sunstein 窄口径;不是"淤泥效应"。 |
| 行政负担(administrative burden) | 公民—国家互动中拆分学习成本、合规成本与心理成本的分析框架;不是淤泥的同义词。 |
| 保护性摩擦 | 服务于正当目的、负担合比例且没有同等保护的低负担替代方案的确认或验证步骤——不是所有多出来的步骤都叫淤泥。 |
| 五类地图 | 社会工程、阻碍、偷渡/隐匿、界面干扰、强迫行动——五个高层辨认方向,不要求背 64 个低层类型。 |
点卡片翻面。每张卡只记一个点。
⏳ 间隔复习:明天翻一遍;3 天后再翻。顺便翻第 23 课(默认效应)和第 18 课(心理抗拒理论)——它们和本课合在一起,是拆解"系统替你决定了什么、界面怎样误导你、以及你为什么想反抗"的完整工具箱。
能讲清楚,才是真懂。
讲不顺的地方,就是还没真懂的地方 — 发给我,我帮你补上。